Guía para cambiar la contraseña de WordPress en Plesk
¿Por qué es importante cambiar la contraseña de WordPress desde Plesk?
Gestionar tu sitio web con WordPress implica mantener la seguridad de tus credenciales. Si olvidaste tu contraseña, sospechas de un acceso no autorizado o simplemente quieres actualizar tus datos por seguridad, cambiar contraseña WordPress Plesk es un proceso rápido y seguro que puedes realizar directamente desde el panel de control de tu hosting.
Plesk es una plataforma de administración de servidores muy utilizada en hosting compartido y VPS. A diferencia de otros paneles como Syspanel (anteriormente HestiaCP, que usa el puerto 2106), Plesk ofrece una interfaz gráfica intuitiva para gestionar bases de datos, archivos y, por supuesto, las credenciales de tus aplicaciones.
En esta guía aprenderás paso a paso cómo resetear password WordPress Plesk sin necesidad de usar plugins ni acceder al correo electrónico. También cubriremos buenas prácticas de seguridad WordPress Plesk y responderemos preguntas frecuentes.
¿Qué necesitas antes de empezar?
Antes de actualizar credenciales WordPress desde Plesk, asegúrate de tener:
- Acceso a tu panel de control Plesk (usuario y contraseña de hosting).
- Conocimiento del nombre de la base de datos de tu sitio WordPress (normalmente aparece en el panel de Plesk).
- Una nueva contraseña segura (te recomendamos usar un gestor de contraseñas).
[INFO] Si tu hosting usa Syspanel (HestiaCP), el proceso es diferente. En ese caso, accede por el puerto 2106 y busca la sección "Bases de datos". Para Plesk, sigue esta guía.
Método 1: Cambiar la contraseña de WordPress desde la base de datos en Plesk
Este es el método más directo y no requiere instalar nada. Modificaremos el hash de la contraseña directamente en la tabla de usuarios de WordPress.
Paso 1: Accede a Plesk y localiza tu base de datos
- Inicia sesión en tu panel de Plesk (generalmente
https://tudominio.com:8443o la URL que te proporcionó tu proveedor). - En el menú lateral, busca la sección "Bases de datos" o "Databases".
- Identifica la base de datos de tu WordPress. Normalmente tiene un nombre como
tudominio_wrdp1o similar. Haz clic en el nombre para entrar.
Paso 2: Abre phpMyAdmin
- Dentro de la base de datos, verás un botón o enlace que dice "phpMyAdmin" o "Administrar". Haz clic.
- Se abrirá una nueva pestaña con la herramienta phpMyAdmin. Si te pide usuario y contraseña, usa las credenciales de la base de datos (las encuentras en el mismo panel de Plesk, en la sección "Bases de datos").
Paso 3: Busca la tabla de usuarios
- En phpMyAdmin, verás una lista de tablas a la izquierda. Busca una que se llame
wp_users(otuprefijo_users, donde el prefijo puede serwp_,blog_, etc.). - Haz clic en
wp_users. Se mostrarán los registros de todos los usuarios de tu WordPress.
Paso 4: Genera un nuevo hash de contraseña
No puedes escribir la contraseña en texto plano; WordPress necesita un hash. Para generarlo:
- Ve a la página "Generar hash de contraseña para WordPress" (puedes buscarlo en Google o usar herramientas como
https://www.functions-online.com/password_hash.html). - Introduce la nueva contraseña que deseas usar (por ejemplo,
MiNuevaClave2024!). - Copia el hash generado (una cadena larga de caracteres).
Paso 5: Actualiza la contraseña en la base de datos
- En phpMyAdmin, dentro de la tabla
wp_users, busca tu usuario (normalmenteadmino el que hayas creado). - Haz clic en "Editar" (el ícono de lápiz) junto a tu usuario.
- Localiza la columna
user_pass. En el campo, pega el hash que copiaste. - En la columna de funciones, asegúrate de que esté seleccionada la opción "MD5" (aunque el hash no sea MD5, WordPress lo interpreta correctamente si pegas el hash completo).
- Haz clic en "Continuar" o "Guardar" (dependiendo de la versión de phpMyAdmin).
[TIP] Si usas un prefijo diferente a
wp_, reemplázalo en los pasos anteriores. Por ejemplo, si tu prefijo esblog_, la tabla seráblog_users.
Paso 6: Verifica el cambio
- Cierra phpMyAdmin y vuelve a tu sitio WordPress.
- Intenta iniciar sesión con tu nombre de usuario (o correo) y la nueva contraseña.
- Si todo funciona, ¡listo! Ya has completado el cambio de contraseña WordPress Plesk.
Método 2: Cambiar la contraseña mediante un script de emergencia
Si el método anterior te parece muy técnico, puedes usar un script que Plesk incluye para resetear contraseñas de WordPress.
Paso 1: Accede al administrador de archivos de Plesk
- En Plesk, ve a "Archivos" o "File Manager".
- Navega hasta la carpeta raíz de tu sitio WordPress (normalmente
httpdocsopublic_html).
Paso 2: Descarga un script de reseteo
- Busca en internet el script "Emergency Password Reset Script" de WordPress (es un archivo PHP oficial).
- Descárgalo en tu computadora (se llama
emergency.php).
Paso 3: Sube el script a tu servidor
- En el administrador de archivos de Plesk, haz clic en "Subir" y selecciona el archivo
emergency.php. - Asegúrate de subirlo a la carpeta raíz de WordPress (donde está
wp-config.php).
Paso 4: Ejecuta el script
- Abre tu navegador y ve a
https://tudominio.com/emergency.php. - Sigue las instrucciones en pantalla:
- Selecciona tu usuario.
- Ingresa la nueva contraseña.
- Haz clic en "Resetear contraseña".
- El script te confirmará que la contraseña se ha actualizado.
[WARNING] Después de usarlo, elimina el archivo
emergency.phpde tu servidor. Si no lo haces, cualquier persona podría usarlo para cambiar tu contraseña. Ve a "Archivos" en Plesk, selecciona el archivo y bórralo.
Paso 5: Inicia sesión con la nueva contraseña
Ahora puedes usar tu usuario y la nueva contraseña para acceder a WordPress.
Consejos de seguridad para tu WordPress en Plesk
Una vez que hayas logrado actualizar credenciales WordPress, es momento de reforzar la seguridad. Aquí tienes buenas prácticas de seguridad WordPress Plesk:
Usa contraseñas robustas
- Combina mayúsculas, minúsculas, números y símbolos.
- Evita palabras comunes o fechas personales.
- Un buen ejemplo:
gH7#kL9$mN2@.
Activa la autenticación de dos factores (2FA)
- Instala un plugin como "Wordfence" o "Two Factor Authentication".
- Esto añade una capa extra: incluso si alguien obtiene tu contraseña, no podrá acceder sin el código de verificación.
Cambia el prefijo de la base de datos
- Por defecto, WordPress usa
wp_. Cambiarlo a algo único (comomiweb_) dificulta los ataques de inyección SQL. - Puedes hacerlo editando
wp-config.phpo usando un plugin.
Mantén todo actualizado
- Actualiza WordPress, temas y plugins regularmente desde el panel de administración.
- En Plesk, puedes habilitar actualizaciones automáticas en la sección de "WordPress Toolkit".
Limita los intentos de inicio de sesión
- Usa plugins como "Limit Login Attempts Reloaded" para bloquear IPs después de varios intentos fallidos.
[INFO] Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. Allí también puedes gestionar bases de datos y archivos, pero la interfaz es diferente.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de WordPress sin perder mis publicaciones?
Sí, cambiar contraseña WordPress Plesk solo afecta a tu credencial de acceso. Todo el contenido (posts, páginas, imágenes) permanece intacto.
¿Qué hago si no recuerdo mi nombre de usuario?
En la tabla wp_users de la base de datos, puedes ver todos los nombres de usuario registrados. También puedes buscar en el correo electrónico de bienvenida de WordPress.
¿El método de phpMyAdmin funciona en cualquier hosting?
Sí, siempre que tengas acceso a Plesk y phpMyAdmin. Si tu panel es otro (como cPanel o Syspanel), el proceso es similar pero con nombres de secciones distintos.
¿Es seguro usar el script emergency.php?
Es seguro siempre que lo elimines inmediatamente después de usarlo. Si lo dejas, cualquier atacante podría explotarlo.
¿Puedo cambiar la contraseña desde el correo electrónico de WordPress?
Sí, si tienes acceso al correo electrónico asociado a tu cuenta de administrador, puedes usar la opción "¿Has olvidado tu contraseña?" en la pantalla de inicio de sesión. Sin embargo, a veces el correo no llega, por lo que los métodos de esta guía son más confiables.
¿Qué hago si después de cambiar la contraseña no puedo iniciar sesión?
Revisa que el hash se haya copiado correctamente. Si usaste el método 1, asegúrate de que la función en phpMyAdmin esté en "MD5" (aunque el hash no sea MD5, funciona). Si el problema persiste, repite el proceso con un nuevo hash.
Conclusión
Resetear password WordPress Plesk es un proceso sencillo una vez que conoces las herramientas. Ya sea mediante phpMyAdmin o un script de emergencia, puedes recuperar el acceso a tu sitio en minutos. Recuerda siempre priorizar la seguridad WordPress Plesk usando contraseñas fuertes y eliminando archivos temporales.
Si tu hosting usa Syspanel (HestiaCP), el proceso es diferente, pero los principios son los mismos: accede a la base de datos, modifica el hash y verifica el acceso. ¡No dudes en consultar a tu proveedor de hosting si tienes dudas!
¿Te ha sido útil esta guía? Compártela con otros usuarios de WordPress que necesiten actualizar credenciales WordPress de forma segura.
