Cambiar la contraseña de root en Plesk (guía segura)
¿Te has quedado bloqueado fuera de tu servidor? ¿Olvidaste la contraseña del usuario root o simplemente quieres reforzar la seguridad de tu VPS o servidor dedicado gestionado con Plesk? No te preocupes, es una de las tareas más comunes y, a la vez, más delicadas en la administración de servidores.
En esta guía extensa y paso a paso, te voy a explicar cómo cambiar la contraseña root en Plesk de forma segura, cubriendo tanto el método gráfico (Panel de Control) como el método avanzado (SSH). Además, te daré consejos de seguridad para que tu servidor no sea un blanco fácil para los bots.
Vamos a ello. Respira hondo, porque es más fácil de lo que parece.
¿Por qué deberías cambiar la contraseña de root?
Antes de ensuciarnos las manos con comandos y paneles, hablemos del "por qué". El usuario root es el superadministrador del sistema Linux. Tiene acceso total a absolutamente todo: archivos, bases de datos, configuraciones de red y, por supuesto, al propio Plesk.
Si alguien obtiene esa contraseña, tiene las llaves de tu reino. Por eso, es crucial cambiar la contraseña root en Plesk si:
- Acabas de contratar un servidor: Muchas empresas envían una contraseña genérica o temporal por correo.
- Has tenido una brecha de seguridad: Si sospechas que alguien ha entrado, cámbiala inmediatamente.
- Has compartido la contraseña con un desarrollador o agencia y ya no trabajan contigo.
- Por simple higiene digital: Es recomendable cambiarla cada 3-6 meses.
Método 1: Cambiar la contraseña root desde el Panel de Plesk (El más fácil)
Este es el método recomendado para la mayoría de los usuarios. No necesitas conocimientos de terminal ni de comandos Linux. Plesk tiene una interfaz gráfica que nos permite hacer esto en menos de un minuto.
Requisitos previos
- Tener acceso al panel de control de Plesk (normalmente en
https://tu-dominio.com:8443ohttps://tu-ip:8443). - Tener un usuario con privilegios de administrador (el usuario
adminde Plesk, no confundir con elrootdel sistema).
Pasos a seguir
-
Inicia sesión en Plesk: Abre tu navegador y ve a la URL de tu panel. Introduce tu usuario y contraseña de administrador.
-
Accede a la configuración del servidor: Una vez dentro, mira en el menú lateral izquierdo. Busca la sección que dice "Herramientas y ajustes" (o "Tools & Settings" si lo tienes en inglés). Haz clic en ella.
-
Busca la opción de contraseña: Dentro de "Herramientas y ajustes", busca el apartado que se llama "Cambiar la contraseña del sistema" o "Cambiar contraseña de root" (a veces aparece como "Cambiar contraseña del usuario root"). Está dentro del grupo "General" o "Seguridad" dependiendo de la versión de Plesk.
-
Selecciona el método de autenticación: Plesk te preguntará cómo quieres autenticarte. Generalmente tienes dos opciones:
- Usar la contraseña del administrador de Plesk: Esta es la opción más cómoda. Usa la misma contraseña que tu usuario
admin. - Especificar una contraseña manualmente: Esta es la opción que te recomiendo. Te permite establecer una contraseña única y fuerte específicamente para el usuario
root.
- Usar la contraseña del administrador de Plesk: Esta es la opción más cómoda. Usa la misma contraseña que tu usuario
-
Introduce la nueva contraseña: Elige la opción manual y escribe una contraseña robusta. Asegúrate de que tenga al menos 12 caracteres, incluyendo mayúsculas, minúsculas, números y símbolos.
- Consejo: Usa un gestor de contraseñas para generar una contraseña aleatoria. No uses fechas de cumpleaños ni palabras del diccionario.
-
Guarda los cambios: Haz clic en "Aceptar" o "Cambiar". Plesk aplicará el cambio al instante y te mostrará un mensaje de confirmación.
[WARNING]
Importante: Al cambiar la contraseña de root, Plesk también actualizará los archivos de configuración de servicios como FTP, correo o bases de datos que dependen de este usuario. No debería haber interrupciones del servicio, pero es normal que las conexiones SSH activas se cierren.
Método 2: Cambiar la contraseña root por SSH (El método avanzado)
Si eres más técnico o prefieres usar la terminal, este es tu método. Es igual de seguro que el anterior, pero requiere que tengas acceso SSH al servidor.
[INFO]
¿Qué es SSH? Es un protocolo que te permite conectarte a tu servidor de forma remota y ejecutar comandos. En Windows puedes usar PuTTY, y en Mac o Linux, la propia terminal.
Requisitos previos
- Acceso SSH al servidor (necesitas la contraseña actual de
rooto una clave SSH configurada). - Conocimientos básicos de comandos Linux.
Pasos a seguir
-
Conéctate a tu servidor: Abre tu terminal o PuTTY y conéctate a la IP de tu servidor con el usuario
root.ssh root@tu-ip-del-servidorTe pedirá la contraseña actual. Escríbela y pulsa Enter.
-
Ejecuta el comando
passwd: Una vez dentro, escribe el siguiente comando y pulsa Enter:passwd -
Introduce la nueva contraseña: El sistema te pedirá que escribas la nueva contraseña. Notarás que no se muestra nada en pantalla mientras escribes. Esto es normal y es una medida de seguridad.
- Te pedirá que la introduzcas dos veces para confirmar que no has cometido errores.
-
Verifica el cambio: Si todo ha ido bien, verás un mensaje como
passwd: password updated successfully. Ya has cambiado la contraseña.
[TIP]
Comando rápido: Si quieres cambiar la contraseña de un solo golpe sin tantas preguntas (aunque no es lo más recomendable por seguridad), puedes usar:echo 'root:NuevaContraseñaSegura' | chpasswdSustituye
NuevaContraseñaSegurapor tu contraseña real. Ojo, quedará en el historial de comandos, así que úsalo con cuidado.
Seguridad extra: Protege tu servidor después del cambio
Cambiar la contraseña es solo el primer paso. Para que tu servidor sea una fortaleza, te recomiendo seguir estas buenas prácticas:
1. Desactiva el acceso root por SSH (Recomendado)
En lugar de eliminar el usuario root, es mucho más seguro crear un usuario con permisos de superusuario (sudo) y desactivar el acceso directo de root por SSH. Así, aunque alguien adivine la contraseña de root, no podrá conectarse directamente.
- Crea un nuevo usuario:
adduser tunombre - Añádelo al grupo sudo:
usermod -aG sudo tunombre - Edita el archivo de configuración de SSH:
nano /etc/ssh/sshd_config - Busca la línea
PermitRootLoginy cámbiala ano. - Reinicia el servicio SSH:
systemctl restart sshd
2. Utiliza claves SSH en lugar de contraseñas
Las contraseñas son vulnerables a ataques de fuerza bruta. Las claves SSH (un par de archivos: una pública y una privada) son matemáticamente imposibles de adivinar. Configurar esto es un poco más avanzado, pero merece mucho la pena para la seguridad plesk.
3. Configura un firewall (Fail2ban)
Herramientas como Fail2ban monitorizan los intentos de inicio de sesión fallidos y bloquean automáticamente las IPs que intenten entrar muchas veces. Es tu mejor amigo contra los bots que escanean la web en busca de puertos abiertos.
4. Mantén Plesk y el sistema operativo actualizados
Plesk suele tener actualizaciones automáticas, pero revisa de vez en cuando que no haya parches de seguridad pendientes. Un sistema desactualizado es una puerta abierta a vulnerabilidades conocidas.
Preguntas Frecuentes (FAQ)
Aquí tienes las dudas más comunes que nos suelen llegar al soporte técnico sobre este tema.
¿Qué pasa si olvido la contraseña de root y la de administrador de Plesk?
Esta es una situación delicada. Si no tienes acceso a ninguna de las dos, tendrás que contactar con tu proveedor de hosting. Ellos tienen acceso físico o virtual al servidor y podrán restablecerla mediante un modo de recuperación (modo single-user) o mediante el panel de control de la máquina virtual (como SolusVM o Virtuozzo).
¿Cambiar la contraseña de root afecta a mis sitios web o bases de datos?
No. Los sitios web y las bases de datos funcionan con sus propios usuarios y contraseñas (credenciales de MySQL/MariaDB). Cambiar la contraseña de root del sistema operativo no afecta a las bases de datos, solo al acceso administrativo al servidor.
¿Es lo mismo la contraseña de root que la de administrador de Plesk?
No, son diferentes. La contraseña de root es la del sistema operativo Linux. La contraseña de admin es la del panel de control Plesk. Son dos capas de seguridad distintas. Puedes configurarlas para que sean iguales, pero no es recomendable por seguridad.
¿Puedo cambiar la contraseña root desde la línea de comandos de Windows?
No directamente. Necesitas un cliente SSH como PuTTY o usar el subsistema de Windows para Linux (WSL). Una vez que tengas la conexión SSH establecida, el proceso es el mismo que el descrito en el Método 2.
¿Con qué frecuencia debo cambiar la contraseña de root?
Depende del nivel de exposición. Si es un servidor de producción con datos sensibles, te recomiendo cambiarla cada 2 o 3 meses. Si es un servidor de pruebas, con una vez al año es suficiente. La clave está en no usar nunca la misma contraseña para varios servicios.
Conclusión: Tu servidor, tu fortaleza
Aprender a cambiar la contraseña root en Plesk es una habilidad esencial para cualquier administrador de servidores. Ya sea a través del panel gráfico (método rápido) o mediante SSH (método avanzado), ahora tienes el conocimiento para hacerlo de manera segura y sin sustos.
Recuerda que la seguridad es un proceso continuo. No te limites a cambiar la contraseña; implementa las medidas extra que te he comentado: desactiva el login root por SSH, usa claves SSH y mantén el firewall activo. Con estos pasos, tu servidor estará mucho más protegido contra intrusiones.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna otra duda sobre la gestión de tu hosting, no dudes en consultar el resto de nuestros artículos o contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a que tu experiencia con el hosting sea lo más tranquila y segura posible!
