Cambiar la contraseña de root en Plesk (método seguro)
¿Por qué es importante cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, se puede acceder a absolutamente todo: instalar software, modificar configuraciones, leer archivos de otros usuarios o incluso borrar el sistema completo. Si alguien más la conoce (o si es débil y la adivinan), tu servidor y todos los sitios web que alojan están en peligro.
Cambiar la contraseña de root en Plesk de forma segura no es solo una recomendación, es una necesidad básica de higiene digital. Especialmente si has heredado un servidor de otra persona, si has tenido algún empleado que ya no trabaja contigo o si simplemente llevas meses usando la misma clave desde que contrataste el servicio.
En esta guía te voy a explicar, paso a paso, cómo hacerlo de manera segura, sin romper nada y con consejos para que no cometas los errores típicos. No necesitas ser un experto en Linux; solo sigue las instrucciones con calma.
Antes de empezar: lo que necesitas tener a mano
Para cambiar la contraseña de root en Plesk, vas a necesitar tres cosas:
- Acceso SSH al servidor. Es como una terminal remota. Si no sabes qué es, imagina que es una ventana de comandos para controlar tu servidor desde tu ordenador. En Windows puedes usar PuTTY, y en Mac o Linux, la propia terminal.
- La contraseña actual de root. Si no la tienes, deberás pedirla a tu proveedor de hosting o usar el método de recuperación que te ofrezcan (a veces es a través del panel de control del proveedor).
- Una nueva contraseña fuerte. No vale "admin123" ni "password". Te explicaré más abajo cómo crear una buena.
[WARNING]
No hagas esto en un entorno de producción sin avisar antes. Si tienes sitios web con mucho tráfico, es recomendable hacer el cambio en horas de baja actividad. Aunque el proceso es rápido, un error de conexión podría dejar tu servidor momentáneamente inaccesible.
Método 1: Cambiar la contraseña de root directamente desde SSH (El método más seguro y recomendado)
Este es el método que yo recomiendo siempre. Es limpio, directo y no depende de interfaces gráficas que a veces fallan. Vamos a usar el comando passwd.
Paso 1: Conectarse al servidor por SSH
Abre tu terminal (o PuTTY) y conéctate a tu servidor. El comando es el siguiente:
ssh root@la_ip_de_tu_servidor
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter. Verás que el cursor no se mueve mientras escribes; es normal, es una medida de seguridad.
[INFO]
Si no sabes la IP de tu servidor, la puedes encontrar en el correo de bienvenida de tu proveedor de hosting o en el panel de control de tu empresa de hosting.
Paso 2: Ejecutar el comando passwd
Una vez que estés dentro del servidor, verás algo parecido a root@servidor:~#. Ahí es donde vamos a trabajar.
Escribe el siguiente comando y presiona Enter:
passwd root
Paso 3: Introducir la nueva contraseña
El sistema te pedirá que escribas la nueva contraseña de root. Hazlo y presiona Enter. Después, te pedirá que la repitas para confirmar. Es importante que las dos veces escribas exactamente la misma.
Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. ¡Felicidades! Ya has cambiado la contraseña de root.
[TIP]
Crea una contraseña larga y única. Una buena contraseña tiene al menos 16 caracteres, combina mayúsculas, minúsculas, números y símbolos. No uses fechas de cumpleaños ni nombres de mascotas. Puedes inventarte una frase larga y convertirla en contraseña, por ejemplo:MiPerro#Ladra*En2024!(aunque mejor no uses esa exacta).
Método 2: Cambiar la contraseña de root desde la interfaz gráfica de Plesk (Si tu proveedor lo permite)
Plesk a veces tiene una opción para cambiar la contraseña de root desde su propio panel, pero no siempre está disponible. Depende de cómo esté configurado el servidor. Si tu Plesk es el que gestiona el sistema operativo, puedes intentarlo.
Paso 1: Acceder al panel de Plesk
Abre tu navegador y entra a la URL de tu panel de Plesk. Normalmente es algo como https://la_ip_de_tu_servidor:8443.
Paso 2: Navegar a la sección de usuarios del sistema
Una vez dentro, busca en el menú lateral izquierdo la sección de "Usuarios" o "Acceso al servidor". Dependiendo de la versión de Plesk, puede variar ligeramente, pero suele estar en "Herramientas y configuración".
Paso 3: Editar el usuario root
Busca el usuario root en la lista y haz clic en él. Verás un formulario con varios campos. Busca el campo de "Cambiar contraseña" o "Nueva contraseña". Rellénalo con la nueva contraseña y guárdalo.
[WARNING]
Este método puede no funcionar en todos los servidores. Si no encuentras la opción, no insistas y usa el método SSH, que es el 100% fiable. Forzar cambios desde la interfaz gráfica sin tener permisos podría dejarte bloqueado.
Cómo crear una contraseña de root segura (y que no se te olvide)
Este es el punto más importante de todo el proceso. Da igual que uses el método 1 o el 2; si la contraseña es débil, estás en las mismas.
Una contraseña segura tiene estas características:
- Es larga. Cuantos más caracteres, mejor. Yo recomiendo mínimo 16.
- Es compleja. Usa letras mayúsculas, minúsculas, números y símbolos (como
!,@,#,$). - No es una palabra real. Evita nombres comunes, fechas o palabras del diccionario.
- No se repite en otros sitios. No uses la misma contraseña que usas para tu correo o tus redes sociales.
La técnica de la frase
Una técnica muy buena es pensar en una frase que solo tú sepas y transformarla. Por ejemplo:
- Frase: "Me gusta comer pizza los viernes por la noche"
- Contraseña:
Mgcplvpln!2024
Es fácil de recordar para ti, pero muy difícil de adivinar para una máquina o una persona.
[TIP]
Guarda la contraseña en un gestor de contraseñas. No la escribas en un post-it pegado al monitor. Herramientas como Bitwarden, 1Password o incluso el gestor de contraseñas de tu navegador son opciones válidas.
Qué hacer si te equivocas o te bloqueas
Esto le pasa a todo el mundo alguna vez. Si has cambiado la contraseña y ahora no puedes entrar, no entres en pánico. Tienes varias opciones:
- Contacta con tu proveedor de hosting. Ellos tienen acceso de emergencia al servidor y pueden restablecer la contraseña por ti. Es el método más rápido si te has quedado fuera.
- Usa el acceso por consola del proveedor. Muchos proveedores (como DigitalOcean, Vultr o OVH) ofrecen una consola web de emergencia que no depende de la contraseña de SSH. Desde ahí puedes ejecutar el comando
passwdde nuevo. - Reinicia en modo de recuperación. Es un proceso más técnico, pero si tu proveedor lo permite, puedes montar el disco y cambiar la contraseña manualmente. Esto ya es para niveles avanzados.
[INFO]
Si tu servidor usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso para cambiar la contraseña de root es similar, pero el acceso a la interfaz gráfica se hace a través del puerto 2106 (por ejemplo,https://tu_ip:2106). En ese caso, el método SSH conpasswd rootsigue siendo el más seguro y recomendado.
Preguntas frecuentes (FAQ)
¿Es lo mismo cambiar la contraseña de root que la contraseña de Plesk?
No, son dos cosas diferentes. La contraseña de root es la del sistema operativo (Linux). La contraseña de Plesk es la del usuario administrador del panel. Puedes cambiarlas por separado. Esta guía se centra en la de root.
¿Cada cuánto tiempo debo cambiar la contraseña de root?
No hay una regla fija, pero si sospechas que alguien más la conoce, cámbiala inmediatamente. Como buena práctica, cada 6 meses o cada vez que haya un cambio de personal con acceso al servidor es suficiente.
¿Puedo usar la misma contraseña para root y para el usuario de Plesk?
Técnicamente puedes, pero no es recomendable. Si una de las dos se ve comprometida, el atacante tendría acceso a todo. Es mejor mantenerlas separadas.
¿Qué pasa si se me olvida la contraseña de root después de un tiempo?
Tendrás que recurrir a tu proveedor de hosting o al método de recuperación que ofrezcan. Por eso es tan importante guardarla de forma segura en un gestor de contraseñas.
¿El cambio de contraseña de root afecta a los sitios web que tengo en el servidor?
No, para nada. Los sitios web no dependen de la contraseña de root para funcionar. El cambio solo afecta al acceso administrativo al sistema. Tus páginas seguirán cargando con normalidad.
¿Puedo cambiar la contraseña de root desde un archivo PHP o una herramienta web?
No es recomendable. Hacerlo desde SSH es el método más seguro y directo. Cualquier otro método añade complejidad y posibles vulnerabilidades.
Conclusión y resumen de buenas prácticas
Cambiar la contraseña de root en Plesk es un proceso sencillo si usas el método correcto. El comando passwd root desde SSH es tu mejor aliado. No te compliques con interfaces gráficas si no es necesario.
Para terminar, te dejo un resumen de las mejores prácticas que deberías seguir siempre:
- Usa siempre SSH para estos cambios. Es el método más seguro y universal.
- Crea contraseñas largas y únicas. No hay excusa para usar contraseñas débiles.
- Guarda la contraseña en un gestor de contraseñas. No confíes en tu memoria.
- No compartas la contraseña de root a menos que sea absolutamente necesario. Si tienes que hacerlo, cámbiala después.
- Si usas un panel como Syspanel (HestiaCP), recuerda que el acceso web es por el puerto 2106, pero el cambio de contraseña root se hace igualmente por SSH.
- Revisa los logs de acceso de vez en cuando para asegurarte de que no hay intentos de acceso extraños.
Con estos pasos, tu servidor estará mucho más seguro y tendrás la tranquilidad de saber que solo tú (o las personas de confianza) tienen la llave maestra. Si tienes alguna duda, déjala en los comentarios y te ayudaré en lo que pueda.
