🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar el archivo wp-config.php en WordPress: Guía para principiantes

Actualizado el 7 de enero de 2026

¿Qué es el archivo wp-config.php y por qué es tan importante?

Si alguna vez has mirado dentro de la carpeta raíz de tu instalación de WordPress, habrás visto un archivo llamado wp-config.php. Este pequeño archivo de texto es, sin duda, uno de los más importantes de todo el sistema. Sin él, WordPress simplemente no puede funcionar. ¿Por qué? Porque es el corazón de la configuración de tu sitio: contiene las llaves para conectarse a tu base de datos, las claves secretas de seguridad, el prefijo de las tablas y un sinfín de ajustes avanzados que controlan el comportamiento global de tu web.

Piensa en wp-config.php como el "panel de control maestro" que se ejecuta antes que cualquier otra cosa. Cuando un visitante entra a tu dominio, WordPress busca este archivo para saber a qué base de datos conectarse, qué idioma usar, si la depuración está activa, etc. Si el archivo está mal configurado o falta, verás el temido error "Error establishing a database connection".

En esta guía para principiantes, vamos a desgranar todo lo que necesitas saber sobre este archivo: qué contiene, cómo editarlo de forma segura, qué valores puedes cambiar y, lo más importante, cómo hacerlo sin romper nada. Vamos paso a paso, con un lenguaje claro y ejemplos prácticos. Al final, no solo entenderás el archivo, sino que podrás personalizarlo con confianza.

Estructura básica de wp-config.php: qué contiene por defecto

Antes de lanzarnos a editarlo, es fundamental que sepas qué estás mirando. Abre tu gestor de archivos (o un cliente FTP como FileZilla) y localiza el archivo wp-config.php en la raíz de tu instalación de WordPress (normalmente donde están las carpetas wp-admin, wp-content y wp-includes). Si lo abres con un editor de texto plano (como Notepad++ o Sublime Text), verás algo parecido a esto:

<?php
// ** Configuración de MySQL - Puedes obtener esta información de tu proveedor de hosting ** //
define( 'DB_NAME', 'nombre_base_datos' );
define( 'DB_USER', 'usuario_base_datos' );
define( 'DB_PASSWORD', 'contraseña_base_datos' );
define( 'DB_HOST', 'localhost' );
define( 'DB_CHARSET', 'utf8' );
define( 'DB_COLLATE', '' );

// Claves de seguridad
define( 'AUTH_KEY',         'pon tu frase única aquí' );
define( 'SECURE_AUTH_KEY',  'pon tu frase única aquí' );
define( 'LOGGED_IN_KEY',    'pon tu frase única aquí' );
define( 'NONCE_KEY',        'pon tu frase única aquí' );
define( 'AUTH_SALT',        'pon tu frase única aquí' );
define( 'SECURE_AUTH_SALT', 'pon tu frase única aquí' );
define( 'LOGGED_IN_SALT',   'pon tu frase única aquí' );
define( 'NONCE_SALT',       'pon tu frase única aquí' );

// Prefijo de la tabla
$table_prefix = 'wp_';

// Configuración de depuración
define( 'WP_DEBUG', false );

// Eso es todo. ¡Deja de editar! Feliz publicación.

Cada línea define() es una instrucción que le dice a WordPress un valor concreto. Las más importantes son las de la base de datos. Si cambias de hosting o de contraseña de la base de datos, tendrás que actualizar estos valores. Pero hay mucho más que puedes hacer aquí.

¿Dónde está el archivo wp-config.php? Cómo localizarlo

Normalmente, el archivo está en la raíz de tu sitio, pero a veces los servidores lo mueven un nivel por encima por seguridad. Si no lo ves a primera vista, no te preocupes. WordPress es inteligente y lo buscará en el directorio raíz o en el directorio inmediatamente superior. Si usas un hosting con panel de control (como cPanel o Syspanel), puedes usar el "Administrador de archivos" para navegar hasta la raíz. Si usas Syspanel, recuerda que el acceso a tu panel de control se realiza a través del puerto 2106 (por ejemplo: https://tu-dominio.com:2106). Desde ahí, entra en "Archivos" y busca tu instalación.

Diferencias entre wp-config.php y otros archivos de configuración

Es fácil confundir wp-config.php con otros archivos, pero son muy distintos. El archivo .htaccess controla las reglas de reescritura de URLs y redirecciones a nivel de servidor Apache. El archivo php.ini configura el comportamiento de PHP en el servidor. Sin embargo, wp-config.php es exclusivo de WordPress y se utiliza para configurar la aplicación en sí. Todo lo que edites aquí afecta directamente a cómo se comporta tu CMS.

Cómo editar wp-config.php de forma segura (sin romper tu web)

Esta es la parte que más miedo da, y con razón. Un error de sintaxis o un valor incorrecto puede dejar tu sitio en blanco. Pero no te preocupes: si sigues estas pautas, el riesgo se reduce casi a cero.

Paso 1: Haz una copia de seguridad

Regla de oro: NUNCA edites el archivo original sin tener una copia de seguridad. Antes de tocar nada, descarga el wp-config.php actual a tu ordenador. Así, si algo sale mal, puedes subirlo de nuevo y restaurar tu sitio en segundos. También es buena idea hacer una copia de seguridad completa de tu base de datos, porque algunos cambios (como el prefijo de las tablas) afectan directamente a los datos.

Paso 2: Usa un editor de texto plano

No uses el Bloc de notas de Windows para editar, ya que puede añadir caracteres extraños (BOM) que rompen el código. Usa un editor como Notepad++, Sublime Text, VS Code o cualquier editor de código que tenga resaltado de sintaxis. Esto te ayudará a ver si hay errores de comillas o paréntesis antes de guardar.

Paso 3: Realiza cambios pequeños y prueba

Si vas a añadir varias líneas de configuración, hazlo de una en una. Después de cada cambio, guarda el archivo, súbelo al servidor y comprueba que tu web funciona correctamente. Si algo falla, sabrás exactamente qué línea ha causado el problema.

Paso 4: Utiliza el bloque de edición "Eso es todo"

WordPress incluye la línea // Eso es todo. ¡Deja de editar! Feliz publicación. como un marcador. Todas las configuraciones personalizadas que añadas deben ir ANTES de esta línea, justo antes del require_once ABSPATH . 'wp-settings.php';. Si pones código después, puede que no se ejecute o que cause errores.

Las configuraciones más útiles que puedes añadir a wp-config.php

Ahora que sabes cómo editar el archivo sin peligro, vamos a ver las opciones más comunes y útiles que puedes configurar. No todas son obligatorias, pero te ayudarán a optimizar y asegurar tu WordPress.

1. Cambiar el prefijo de las tablas de la base de datos ($table_prefix)

Por defecto, las tablas de WordPress se llaman wp_posts, wp_options, etc. Cambiar el prefijo de wp_ a algo personalizado (como miweb_ o xyz_) es una medida de seguridad básica que dificulta los ataques de inyección SQL. Para hacerlo, solo tienes que cambiar la línea:

$table_prefix = 'nuevo_prefijo_';

[WARNING]: Este cambio debe hacerse con la base de datos vacía o justo después de una instalación limpia. Si ya tienes contenido, cambiar el prefijo sin actualizar las tablas existentes romperá tu web por completo. En ese caso, tendrías que renombrar todas las tablas manualmente en phpMyAdmin.

2. Activar el modo de depuración (WP_DEBUG)

Si estás desarrollando o solucionando errores, activar WP_DEBUG te mostrará todos los avisos y errores de PHP en pantalla. Esto es extremadamente útil para diagnosticar problemas de plugins o temas.

define( 'WP_DEBUG', true );

También puedes guardar los errores en un archivo de log en lugar de mostrarlos en pantalla:

define( 'WP_DEBUG', true );
define( 'WP_DEBUG_DISPLAY', false );
define( 'WP_DEBUG_LOG', true );

Con esta configuración, los errores se guardarán en wp-content/debug.log y tus visitantes no verán mensajes extraños.

[WARNING]: Nunca dejes WP_DEBUG en true en un sitio en producción (público). Esto puede exponer información sensible y ralentizar tu web. Actívalo solo durante la resolución de problemas y desactívalo después.

3. Configurar la URL de tu sitio (WP_HOME y WP_SITEURL)

A veces, cuando mueves un sitio de un dominio a otro o de un entorno local a un servidor, las URLs se quedan grabadas en la base de datos y es difícil cambiarlas desde el panel. Puedes forzar las URLs desde wp-config.php añadiendo estas líneas:

define( 'WP_HOME', 'https://tudominio.com' );
define( 'WP_SITEURL', 'https://tudominio.com' );

[TIP]: Asegúrate de incluir el https:// y de NO poner una barra al final. Esta es una de las soluciones más rápidas para el famoso error de "demasiadas redirecciones".

4. Aumentar la memoria de PHP (WP_MEMORY_LIMIT)

Si tu web se queda sin memoria (verás errores como "Allowed memory size exhausted"), puedes aumentarla desde aquí. El valor por defecto suele ser 40MB o 64MB, pero puedes subirlo a 256MB o incluso 512MB si tu hosting lo permite.

define( 'WP_MEMORY_LIMIT', '256M' );

[TIP]: Si tu hosting usa Syspanel, es posible que también puedas ajustar el límite de memoria de PHP desde el panel de control, pero hacerlo desde wp-config.php es más directo y específico para WordPress.

5. Deshabilitar la edición de archivos desde el panel

Por defecto, WordPress permite editar los archivos de temas y plugins desde el administrador. Esto es un riesgo de seguridad si un atacante accede a tu panel. Puedes desactivarlo con:

define( 'DISALLOW_FILE_EDIT', true );

6. Activar el modo de mantenimiento

Necesitas hacer un cambio importante en tu web y no quieres que los visitantes vean errores a mitad de proceso. Puedes activar el modo de mantenimiento de forma sencilla:

define( 'WP_MAINTENANCE_MODE', true );

También puedes usar el archivo .maintenance en la raíz, pero esta constante es más limpia.

7. Configurar el correo electrónico (WP_MAIL)

WordPress usa la función wp_mail() para enviar correos (notificaciones, restablecimiento de contraseñas, etc.). A veces falla porque el servidor no tiene configurado un método de envío SMTP. Puedes forzar el uso de SMTP desde wp-config.php (aunque es más común usar un plugin como WP Mail SMTP). Un ejemplo básico sería:

define( 'SMTP_HOST', 'smtp.tudominio.com' );
define( 'SMTP_PORT', 587 );
define( 'SMTP_AUTH', true );
define( 'SMTP_USERNAME', 'tu@correo.com' );
define( 'SMTP_PASSWORD', 'tucontraseña' );
define( 'SMTP_SECURE', 'tls' );

[INFO]: Esta configuración solo es efectiva si tu hosting lo permite. En algunos servidores compartidos, la función mail() está deshabilitada y necesitas sí o sí SMTP.

Errores comunes al editar wp-config.php y cómo solucionarlos

Aunque sigas todos los pasos, es fácil cometer un error tipográfico. Aquí tienes los fallos más habituales y sus soluciones:

Error: "Error establishing a database connection"

Este es el error más común. Significa que los valores de DB_NAME, DB_USER, DB_PASSWORD o DB_HOST son incorrectos. Revisa que hayas escrito bien la contraseña, que el nombre de la base de datos sea exacto y que el host sea el correcto (a veces es localhost, pero en otros servidores es una URL como mysql.tudominio.com). Si usas Syspanel, puedes encontrar estos datos en la sección de "Bases de datos" del panel.

Error: Página en blanco (White Screen of Death)

Si ves una pantalla completamente en blanco, suele ser un error de sintaxis en PHP. Abre el archivo y busca comillas sin cerrar, puntos y comas faltantes o paréntesis desbalanceados. Revisa también que no hayas añadido caracteres invisibles. Si tienes acceso al log de errores de PHP (puedes activar WP_DEBUG_LOG), sabrás exactamente qué línea falla.

Error: "Headers already sent"

Este error ocurre cuando hay espacios en blanco o caracteres (como una línea vacía) ANTES de la etiqueta <?php al principio del archivo. Asegúrate de que el archivo empiece exactamente con <?php y no haya nada antes. También puede ocurrir si el archivo tiene codificación UTF-8 con BOM.

Error: Bucle de redirecciones

Si añadiste WP_HOME y WP_SITEURL con una barra final o con http:// en lugar de https://, puedes generar un bucle. Revisa que las URLs sean exactas y sin espacios.

Preguntas frecuentes (FAQ) sobre wp-config.php

¿Puedo borrar el archivo wp-config.php?

No. Si lo borras, WordPress intentará ejecutar el instalador, pero como la base de datos ya existe, te dará errores. Además, perderás todas las configuraciones personalizadas. Si necesitas "resetear" la configuración, lo correcto es editarlo, no borrarlo.

¿Qué pasa si cambio las claves de seguridad (AUTH_KEY, etc.)?

Las claves de seguridad se utilizan para cifrar las cookies y las contraseñas. Al cambiarlas, todos los usuarios serán desconectados de su sesión (tendrán que volver a iniciar sesión). Es una buena práctica cambiarlas si sospechas que tu sitio ha sido comprometido. No afecta a los datos de la base de datos, solo a las sesiones.

¿Necesito editar wp-config.php si uso un hosting gestionado?

En la mayoría de los hostings gestionados (como Kinsta, WP Engine o algunos planes de Syspanel), el archivo wp-config.php ya viene optimizado y no es necesario tocarlo. De hecho, algunos hostings bloquean la edición de ciertas constantes. En esos casos, es mejor usar los paneles de control que ofrecen.

¿Dónde puedo generar las claves de seguridad de forma segura?

WordPress tiene un generador oficial en https://api.wordpress.org/secret-key/1.1/salt/. Solo tienes que copiar las líneas generadas y reemplazar las existentes en tu archivo. También puedes usar generadores aleatorios de contraseñas, pero este es el más fiable.

¿Qué es ABSPATH en el archivo?

ABSPATH es una constante que se define automáticamente al final del archivo (en la línea require_once ABSPATH . 'wp-settings.php';). Se refiere a la ruta absoluta del directorio de WordPress en el servidor. No debes modificarla, ya que se calcula sola.

¿Puedo añadir código PHP personalizado en wp-config.php?

Sí, puedes añadir cualquier código PHP que necesites para personalizar tu sitio siempre que se ejecute antes de la carga de WordPress. Por ejemplo, puedes desactivar plugins específicos desde aquí o definir constantes personalizadas para tus propios snippets. Sin embargo, para funcionalidades más complejas, es mejor usar un plugin de funciones (como Code Snippets) para mantener el archivo limpio.

Conclusión: domina tu wp-config.php y toma el control de tu WordPress

El archivo wp-config.php es una herramienta poderosa que, bien usada, te permite afinar el comportamiento de tu WordPress de una manera que no lograrías desde el panel de administración. Desde cambiar el prefijo de las tablas para aumentar la seguridad, hasta forzar la memoria PHP o activar el modo de depuración, las posibilidades son enormes.

Recuerda siempre la regla de oro: copia de seguridad antes de editar. Y si algo sale mal, no entres en pánico. La mayoría de los errores se solucionan revirtiendo el cambio o revisando la sintaxis. Con esta guía,

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel