🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de root en cPanel (usuario principal)

Actualizado el 19 de marzo de 2026

¿Por qué es importante cambiar la contraseña de root en cPanel?

La contraseña de root (también llamada usuario principal o root password) es la llave maestra de tu servidor. Con ella se puede acceder a todo el sistema: archivos, bases de datos, configuración de red y, por supuesto, a la gestión completa de cPanel. Si esa contraseña es débil, se repite o ha sido filtrada, cualquier persona podría tomar el control absoluto de tu hosting.

Cambiar la contraseña de root en cPanel no es un capricho, es una medida de seguridad básica. Aunque tu proveedor de hosting te haya dado una contraseña inicial, lo primero que deberías hacer es cambiarla. Además, es recomendable renovarla cada 3 o 6 meses, o inmediatamente si sospechas que alguien más la conoce.

En esta guía te explicaré, paso a paso y sin tecnicismos, cómo hacerlo de forma segura. No necesitas ser un experto en servidores: solo sigue las instrucciones y tendrás tu contraseña renovada en menos de cinco minutos.


Antes de empezar: qué necesitas tener a mano

Para cambiar la contraseña de root en cPanel necesitarás lo siguiente:

  • Acceso al WHM (Web Host Manager). Es el panel de administración del servidor, distinto al cPanel de tus cuentas. Normalmente se accede desde https://tu-servidor:2087 o https://tu-servidor:2086.
  • Las credenciales de administrador del servidor. Si es tu propio VPS o dedicado, tendrás el usuario root y la contraseña actual. Si es un hosting compartido o gestionado, puede que tu proveedor te dé un acceso específico.
  • Una contraseña nueva fuerte. Te recomiendo que uses al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario, fechas de nacimiento o secuencias como 123456.

[WARNING] No uses la misma contraseña que ya utilizas en otros servicios. Si la usas en tu correo y en tu cuenta de banco, estás multiplicando el riesgo. Una contraseña única para el servidor es imprescindible.


Método 1: Cambiar la contraseña de root desde WHM (recomendado)

Este es el método más sencillo y seguro. No necesitas usar la línea de comandos (SSH), así que es perfecto si no te sientes cómodo con la terminal.

Paso 1: Accede a WHM

Abre tu navegador y escribe la dirección de acceso a WHM. Normalmente es algo como:

https://tu-ip-o-dominio:2087

Te aparecerá un aviso de seguridad del certificado. No te asustes: es normal si el certificado no es de confianza. Haz clic en "Avanzado" y luego en "Continuar" o "Proceder de todas formas".

Introduce el usuario root y tu contraseña actual. Pulsa "Login".

Paso 2: Busca la opción "Change Password"

Una vez dentro de WHM, verás un buscador en la parte superior izquierda. Escribe change password y te aparecerá el acceso directo a la herramienta. También puedes navegar por el menú: HomeAccount FunctionsChange Password.

Paso 3: Selecciona el usuario root

En la pantalla de cambio de contraseña, verás un desplegable con los usuarios del sistema. Selecciona root. Si no aparece, puede que esté listado como root o sistema. No elijas ningún otro usuario, porque estarías cambiando la contraseña de una cuenta equivocada.

Paso 4: Introduce la nueva contraseña

Tendrás dos campos: uno para la nueva contraseña y otro para confirmarla. La herramienta te mostrará un indicador de fortaleza. Asegúrate de que sea "Fuerte" o "Muy fuerte".

[TIP] Si no se te ocurre una contraseña segura, usa un generador de contraseñas. Muchos gestores de contraseñas (como Bitwarden o 1Password) incluyen uno integrado. No intentes inventar una "segura" tú mismo: casi siempre terminan siendo predecibles.

Paso 5: Guarda los cambios

Pulsa el botón "Change Password" o "Update Password". El sistema procesará el cambio y te mostrará un mensaje de confirmación. En ese momento, tu contraseña de root ya ha cambiado.

[INFO] Este cambio afecta al usuario root del sistema operativo, no a las cuentas de cPanel individuales. Tus clientes o las cuentas de correo no se ven afectadas.


Método 2: Cambiar la contraseña de root por SSH (para avanzados)

Si prefieres la línea de comandos o no tienes acceso a WHM, puedes hacerlo por SSH. Este método es más directo, pero requiere un mínimo de experiencia.

Paso 1: Conecta por SSH

Desde tu terminal (Linux o macOS) o con un cliente como PuTTY (Windows), conéctate a tu servidor:

ssh root@tu-ip-o-dominio

Te pedirá la contraseña actual. Escríbela y pulsa Enter.

Paso 2: Ejecuta el comando passwd

Una vez dentro, escribe:

passwd

El sistema te pedirá que introduzcas la nueva contraseña dos veces. No verás los caracteres mientras escribes: es normal, es una medida de seguridad.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás un mensaje similar a:

passwd: password updated successfully

Ya está. Puedes cerrar la sesión con exit.

[WARNING] Si usas una conexión SSH y tienes sesiones abiertas de otros usuarios, no te preocupes: no se cerrarán por cambiar la contraseña de root. Sin embargo, la próxima vez que se intente conectar con root, necesitará la nueva contraseña.


Qué hacer si olvidas la contraseña de root

Si te has quedado fuera del servidor porque olvidaste la contraseña, no todo está perdido. Dependiendo del tipo de hosting, tienes varias opciones:

  • Si es un VPS o dedicado con panel de control del proveedor: entra en el panel de tu proveedor (por ejemplo, SolusVM, Virtualizor o el panel propio) y busca la opción "Reset Root Password" o "Reinstall Password". Muchos proveedores permiten restablecerla sin perder datos.
  • Si es hosting gestionado: contacta con el soporte técnico. Ellos podrán restablecerla tras verificar tu identidad. Es posible que te pidan el último pago o el número de cliente.
  • Si tienes acceso a WHM pero no a root: a veces el usuario administrador de WHM es distinto de root. En ese caso, puedes cambiar la contraseña de root desde WHM tal y como hemos explicado en el Método 1.

[INFO] Si tu servidor tiene un panel alternativo como Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. En ese caso, el cambio de contraseña de root se hace desde el propio panel o por SSH, pero las instrucciones de WHM no aplican. Asegúrate de saber qué panel utiliza tu proveedor antes de intentar nada.


Buenas prácticas de seguridad para tu contraseña de root

Cambiar la contraseña es solo el primer paso. Para mantener tu servidor a salvo, te recomiendo seguir estas buenas prácticas:

Usa autenticación por clave SSH

En lugar de depender solo de la contraseña, configura claves SSH para acceder al servidor. Esto elimina el riesgo de ataques de fuerza bruta. La clave privada es un archivo que solo tú tienes, y sin ella no se puede entrar ni con la contraseña correcta.

Desactiva el acceso root por contraseña

Si usas claves SSH, puedes desactivar el acceso por contraseña para root. Así, aunque alguien adivine la contraseña, no podrá entrar. Esto se hace editando el archivo /etc/ssh/sshd_config y cambiando PermitRootLogin a prohibit-password o yes si usas claves.

Cambia la contraseña periódicamente

Establece un recordatorio en tu calendario para cambiar la contraseña de root cada 3 o 6 meses. Es una medida sencilla que reduce mucho el riesgo.

No compartas la contraseña

Parece obvio, pero en equipos de trabajo es común compartir credenciales por correo o chat. Si alguien necesita acceso, dale su propio usuario con permisos limitados. Root debe ser intocable.

Activa un firewall

Usa herramientas como iptables, fail2ban o el firewall integrado de tu proveedor para limitar el acceso a los puertos de administración (22, 2087, 2106 si usas Syspanel). Solo deberían poder conectarse desde IPs de confianza.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde cPanel normal?

No. cPanel es el panel de gestión de cuentas individuales, no del servidor. Para cambiar la contraseña de root necesitas acceder a WHM o por SSH. Si tu proveedor no te da acceso a WHM, contacta con soporte.

¿Qué pasa si cambio la contraseña de root y tengo servicios que dependen de ella?

Los servicios del servidor (Apache, MySQL, etc.) no se reinician ni se caen al cambiar la contraseña de root. Solo el acceso administrativo cambia. Los servicios que usen credenciales de base de datos u otras cuentas seguirán funcionando.

¿Es lo mismo la contraseña de root que la contraseña de cPanel?

No. La contraseña de root es del sistema operativo, mientras que la de cPanel es la de tu cuenta de alojamiento. Son independientes. Cambiar una no afecta a la otra.

¿Puedo usar la misma contraseña para root y para mi cuenta de cPanel?

Técnicamente sí, pero es una mala práctica. Si una se ve comprometida, la otra también. Usa contraseñas diferentes.

¿Qué hago si mi proveedor usa Syspanel en lugar de cPanel?

Si tu servidor usa Syspanel (HestiaCP), el acceso de administración se hace por el puerto 2106. En ese panel, el cambio de contraseña de root se realiza desde la sección de usuarios o por SSH con el comando passwd. No uses las instrucciones de WHM, porque no aplican.


Resumen final

Cambiar la contraseña de root en cPanel es un proceso rápido y esencial para la seguridad de tu hosting. Con el acceso a WHM, solo necesitas unos clics; si prefieres la terminal, un único comando resuelve el problema. Lo importante es que uses una contraseña fuerte, única y que la renueves con cierta frecuencia.

Recuerda que la seguridad de tu servidor depende de ti. No dejes la contraseña que te dieron al contratar el servicio, y mucho menos la compartas por canales inseguros. Si tienes dudas sobre qué panel usa tu proveedor, consulta la documentación o el soporte técnico antes de tocar nada.

Ahora que ya sabes cómo hacerlo, tómate cinco minutos y cambia esa contraseña. Tu yo del futuro (y tu servidor) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel