🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress en Plesk: cómo cambiar la contraseña de la base de datos

Actualizado el 19 de marzo de 2026

Entender la seguridad de tu sitio web es fundamental, y uno de los pilares más importantes es la protección de la base de datos. Si estás gestionando un WordPress alojado en un panel Plesk, es probable que en algún momento necesites cambiar la contraseña de la base de datos WordPress Plesk por razones de seguridad, rotación periódica o tras una vulnerabilidad. Este proceso, aunque suene técnico, es bastante sencillo si sigues los pasos correctos.

En esta guía completa, te explicaré paso a paso cómo realizar este cambio de forma segura, desde la modificación en Plesk hasta la actualización del archivo wp-config.php. No te preocupes si no eres un experto; el tono será claro y directo, como si estuvieras hablando con un amigo que sabe de tecnología.


¿Por qué cambiar la contraseña de la base de datos en Plesk?

La base de datos es el corazón de tu WordPress. Almacena todo tu contenido, usuarios, configuraciones y comentarios. Si alguien obtiene acceso a ella, podría modificar o eliminar tu sitio por completo. Cambiar la contraseña periódicamente es una práctica recomendada de seguridad WordPress Plesk.

Además, puede que necesites hacerlo si:

  • Has sufrido un intento de ataque o sospechas que tu contraseña anterior fue comprometida.
  • Has compartido el acceso con alguien que ya no debería tenerlo.
  • Simplemente quieres seguir buenas prácticas de seguridad.

[TIP] Cambiar la contraseña de la base de datos no afecta el contenido de tu sitio, solo la forma en que WordPress se conecta a ella. Mientras actualices correctamente el archivo de configuración, tu sitio seguirá funcionando sin problemas.


Requisitos previos

Antes de empezar, asegúrate de tener a mano:

  • Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de hosting.
  • Acceso FTP o al administrador de archivos de Plesk: Para editar el archivo wp-config.php.
  • Una copia de seguridad reciente: Por si algo sale mal, siempre es bueno tener un respaldo.
  • Conocimiento básico de dónde está tu sitio: Saber la ruta de instalación de WordPress (normalmente en httpdocs o public_html).

[WARNING] Si no tienes una copia de seguridad, haz una ahora. Puedes usar la herramienta de respaldo integrada en Plesk o un plugin como UpdraftPlus. No arriesgues tu sitio.


Paso 1: Acceder a la base de datos en Plesk

El primer paso es localizar y gestionar la base de datos desde el panel de Plesk.

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú principal, busca la sección "Bases de datos" o "Databases". Normalmente está en la barra lateral izquierda o en el panel de herramientas de tu dominio.
  3. Verás una lista de todas las bases de datos asociadas a tu cuenta. Localiza la que corresponde a tu instalación de WordPress. El nombre suele ser algo como tuusuario_wp o wordpress_xxxx.
  4. Haz clic en el nombre de la base de datos. Se abrirá una ventana con detalles como el usuario, el servidor y la contraseña actual (oculta).

[INFO] En Plesk, cada base de datos tiene un usuario asociado. Generalmente, el nombre de usuario es similar al de la base de datos. Anota ambos: el nombre de la base de datos y el nombre del usuario, los necesitarás más adelante.


Paso 2: Cambiar la contraseña desde el panel de Plesk

Ahora que tienes la base de datos seleccionada, es momento de cambiar la contraseña.

  1. Dentro de la ventana de detalles de la base de datos, busca el botón o enlace que dice "Cambiar contraseña" o "Change password".
  2. Haz clic en él. Se abrirá un formulario donde podrás ingresar una nueva contraseña.
  3. Elige una contraseña segura: Debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos. Puedes usar un generador de contraseñas integrado en Plesk (suele tener un icono de llave o dados).
  4. Confirma la nueva contraseña y haz clic en "Aceptar" o "OK".

[TIP] No uses contraseñas obvias como 123456 o password. Tampoco uses la misma contraseña que tu panel de Plesk o tu correo. La seguridad empieza por aquí.

Una vez guardado, Plesk actualizará la contraseña en el servidor de bases de datos (MySQL o MariaDB). Pero tu WordPress aún no lo sabe, por lo que el siguiente paso es crucial.


Paso 3: Localizar y editar el archivo wp-config.php

El archivo wp-config.php es el que contiene la configuración de conexión a la base de datos. Si no lo actualizas, tu sitio dejará de funcionar porque WordPress intentará conectarse con la contraseña antigua.

¿Dónde está el archivo?

Normalmente, se encuentra en la raíz de tu instalación de WordPress. Las rutas más comunes son:

  • /httpdocs/wp-config.php
  • /public_html/wp-config.php
  • /tu-dominio/wp-config.php

Puedes acceder a él de dos formas:

  • A través del Administrador de Archivos de Plesk: En el panel, ve a "Archivos" o "File Manager", navega hasta la carpeta raíz de tu sitio y busca el archivo wp-config.php.
  • A través de FTP: Usa un cliente como FileZilla con tus credenciales FTP para descargar y editar el archivo localmente.

[WARNING] Nunca edites el archivo wp-config.php directamente en el servidor sin hacer una copia de seguridad. Si cometes un error, podrías dejar tu sitio inaccesible.

Editar el archivo

Abre el archivo con un editor de texto plano (como Notepad++ o el editor integrado de Plesk). Busca las siguientes líneas:

define('DB_NAME', 'nombre_de_tu_base_de_datos');
define('DB_USER', 'nombre_de_tu_usuario');
define('DB_PASSWORD', 'contraseña_antigua');
define('DB_HOST', 'localhost');

Lo que necesitas cambiar es la línea de DB_PASSWORD. Reemplaza 'contraseña_antigua' por la nueva contraseña que acabas de establecer en Plesk. Debe quedar así:

define('DB_PASSWORD', 'tu_nueva_contraseña_segura');

Guarda los cambios y, si estás usando FTP, sube el archivo de vuelta al servidor sobrescribiendo el original.

[INFO] No modifiques ninguna otra línea a menos que sepas lo que haces. El resto de la configuración (nombre de la base de datos, usuario, host) se mantiene igual.


Paso 4: Verificar que todo funciona

Una vez actualizado el archivo, es hora de comprobar que tu WordPress sigue funcionando.

  1. Abre tu sitio web en un navegador. Debería cargar normalmente.
  2. Accede al panel de administración de WordPress (ejemplo: tudominio.com/wp-admin).
  3. Navega por algunas páginas, publica un post de prueba o revisa los comentarios. Si todo funciona, ¡felicidades! Has completado el cambio.

Si ves un error como "Error establishing a database connection", significa que algo salió mal. Las causas más comunes son:

  • La contraseña en wp-config.php no coincide con la que pusiste en Plesk.
  • El nombre de usuario o base de datos está mal escrito.
  • El archivo wp-config.php tiene un error de sintaxis.

[WARNING] Si no puedes acceder a tu sitio, no entres en pánico. Revisa los pasos anteriores, especialmente la línea de contraseña en el archivo de configuración. Si tienes acceso FTP, puedes descargar el archivo y verificar que los cambios sean correctos.


Solución de problemas comunes

A veces, incluso siguiendo los pasos, pueden surgir inconvenientes. Aquí tienes algunas soluciones rápidas.

Error de conexión a la base de datos

  • Revisa mayúsculas y minúsculas: Tanto el nombre de la base de datos como el usuario son sensibles a mayúsculas.
  • Verifica el host: En la mayoría de los casos, el host es localhost. Pero si tu proveedor usa un servidor remoto, puede ser algo como mysql.tudominio.com. Pregunta a tu soporte.
  • Comprueba si el usuario tiene permisos: En Plesk, a veces el usuario de la base de datos necesita permisos específicos. Ve a la sección de usuarios de la base de datos y asegúrate de que tenga todos los privilegios (SELECT, INSERT, UPDATE, DELETE, etc.).

El sitio carga pero el panel de administración no

Esto puede deberse a que el archivo wp-config.php tiene un error de sintaxis. Ábrelo de nuevo y asegúrate de que cada línea termine con punto y coma (;) y que las comillas estén correctamente cerradas.

No encuentro el archivo wp-config.php

Si no ves el archivo en la raíz, puede que esté en una subcarpeta o que tu instalación de WordPress esté en un directorio diferente. Revisa la estructura de carpetas de tu dominio. También puede que el archivo esté oculto; en el Administrador de Archivos de Plesk, activa la opción "Mostrar archivos ocultos".


Buenas prácticas de seguridad para tu WordPress en Plesk

Cambiar la contraseña de la base de datos es solo una parte de la seguridad. Aquí tienes otras recomendaciones para mantener tu sitio seguro:

  • Actualiza todo regularmente: Mantén WordPress, los temas y los plugins actualizados. Plesk suele notificarte de las actualizaciones disponibles.
  • Usa contraseñas fuertes: Tanto para el panel de Plesk como para el administrador de WordPress.
  • Activa la autenticación de dos factores (2FA): Muchos plugins de seguridad lo ofrecen.
  • Realiza copias de seguridad periódicas: Plesk tiene herramientas automáticas; configúralas para que se ejecuten semanalmente.
  • Limita los intentos de inicio de sesión: Instala un plugin como Limit Login Attempts Reloaded.
  • Cambia el prefijo de la base de datos: Por defecto es wp_. Cambiarlo dificulta los ataques de inyección SQL.

[TIP] Si tu hosting usa Syspanel (antes HestiaCP), el acceso al panel es a través del puerto 2106 (ejemplo: tudominio.com:2106). Allí también puedes gestionar bases de datos, pero el proceso es similar al de Plesk.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña sin editar el archivo wp-config.php?

No. WordPress necesita la contraseña correcta para conectarse a la base de datos. Si solo cambias la contraseña en Plesk, tu sitio dejará de funcionar. Siempre debes actualizar el archivo de configuración.

¿Qué pasa si olvido la nueva contraseña?

Puedes cambiarla de nuevo desde Plesk siguiendo los mismos pasos. Solo recuerda actualizar también el archivo wp-config.php.

¿Es seguro cambiar la contraseña con frecuencia?

Sí, es recomendable hacerlo cada 3-6 meses o inmediatamente después de cualquier incidente de seguridad. Solo asegúrate de no tener errores al editar el archivo.

¿Afecta esto a los usuarios de mi sitio?

No. Los usuarios no notarán ningún cambio, ya que la contraseña de la base de datos es interna. Solo tú y tu WordPress la utilizan.

¿Puedo usar un plugin para cambiar la contraseña?

Existen plugins que permiten cambiar la contraseña de la base de datos desde el panel de administración de WordPress, pero no son recomendables porque pueden fallar y dejar tu sitio inaccesible. Es más seguro hacerlo manualmente.


Conclusión

Cambiar la contraseña de la base de datos WordPress Plesk es un proceso sencillo pero que requiere atención a los detalles. Siguiendo los pasos de esta guía, podrás hacerlo sin problemas y mejorar la seguridad de tu sitio. Recuerda siempre hacer una copia de seguridad antes de empezar y verificar que todo funcione después del cambio.

La seguridad en línea es un hábito, no una acción única. Mantén tus contraseñas seguras, actualiza tu software y revisa periódicamente la configuración de tu hosting. Con estas prácticas, tu WordPress estará mucho más protegido.

Si tienes alguna duda o encuentras algún error, no dudes en contactar al soporte técnico de tu proveedor de hosting. Ellos pueden ayudarte a resolver cualquier incidencia relacionada con Plesk o la base de datos.

[INFO] Recuerda que, si tu panel es Syspanel (HestiaCP), el acceso se realiza por el puerto 2106. Allí encontrarás opciones similares para gestionar bases de datos y usuarios.

¡Espero que esta guía te haya sido útil! Ahora ya sabes cómo actualizar contraseña WordPress de forma segura y eficiente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel