🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk desde SSH

Actualizado el 27 de febrero de 2026

Antes de Empezar: ¿Qué es la contraseña de root y por qué cambiarla?

La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos y configuraciones del sistema. En un panel como Plesk, la necesitas para tareas administrativas avanzadas, pero también es el principal objetivo de los atacantes.

Cambiarla periódicamente es una de las mejores prácticas de seguridad. Si has compartido el acceso con un desarrollador, un proveedor o un antiguo empleado, cambiar la contraseña de root en Plesk desde SSH es la forma más rápida de asegurarte de que solo tú tienes el control.

¿Cuándo deberías hacerlo?

  • Si sospechas que alguien más conoce la contraseña.
  • Como medida preventiva cada 3-6 meses.
  • Después de una brecha de seguridad o un ataque.
  • Al contratar un nuevo servidor o al recibir credenciales de un tercero.

Este proceso es seguro, reversible y no afecta a tus sitios web ni a los datos almacenados. Solo cambia la clave de acceso al sistema.


Requisitos Previos y Preparación del Entorno

Antes de lanzarte a ejecutar comandos, necesitas asegurarte de que tienes todo listo. No queremos que te quedes a medias a mitad del proceso.

1. Acceso SSH al servidor

Necesitas un cliente SSH. Si usas Windows, puedes usar PuTTY o el terminal integrado de Windows 10/11 (PowerShell). En macOS o Linux, simplemente abre la Terminal.

  • Host: La IP de tu servidor (por ejemplo, 192.168.1.100).
  • Puerto: Generalmente es el 22 (el estándar).
  • Usuario: root.

[INFO] Si no sabes la IP de tu servidor, puedes encontrarla en el panel de tu proveedor de hosting o en Plesk dentro de Herramientas y Ajustes > Información del Servidor.

2. Credenciales actuales

Necesitas la contraseña de root actual (o una clave SSH configurada previamente). Sin esto, no podrás iniciar sesión.

3. Conexión estable a internet

Aunque es un proceso corto, una caída de red en el momento justo podría dejarte fuera. Si estás en WiFi, intenta usar una conexión por cable.

4. Identificar el sistema operativo

Este proceso funciona igual en la mayoría de distribuciones Linux (CentOS, Ubuntu, Debian, AlmaLinux, CloudLinux). No necesitas saber la versión exacta, pero si usas un sistema operativo muy antiguo, algunos comandos pueden variar ligeramente.


Paso a Paso: Cómo Cambiar la Contraseña de Root en Plesk desde SSH

Vamos a ello. Sigue estos pasos en orden y no te saltes ninguno.

Paso 1: Conectarte por SSH

Abre tu terminal o PuTTY y escribe:

ssh root@IP_DE_TU_SERVIDOR

Te pedirá la contraseña actual. Escríbela (no verás los caracteres mientras la tecleas, es normal) y pulsa Enter.

Si es la primera vez que te conectas desde ese equipo, te preguntará si confías en el host. Escribe yes y pulsa Enter.

¿Qué verás si funciona? Un mensaje de bienvenida y una línea de comandos que termina con #. Algo así:

[root@servidor ~]#

Paso 2: Verificar que estás en el servidor correcto

Un buen hábito es confirmar que estás en el servidor adecuado, especialmente si gestionas varios. Ejecuta:

hostname

Te devolverá el nombre del servidor. Si coincide con el que esperabas, seguimos.

Paso 3: El comando para cambiar la contraseña

Ahora viene la parte principal. Utiliza el comando passwd. Es el comando estándar en Linux para cambiar contraseñas de usuario.

passwd

Como estás conectado como root, este comando cambiará la contraseña del usuario root automáticamente.

¿Qué pasará ahora? El sistema te pedirá:

  1. Nueva contraseña: Escríbela y pulsa Enter.
  2. Vuelve a escribir la nueva contraseña: Confírmala y pulsa Enter.

[TIP] Cuando escribas la contraseña, no verás asteriscos ni puntos. Es una medida de seguridad. Simplemente escribe y pulsa Enter. Si te equivocas, el sistema te lo dirá y podrás repetirlo.

¿Cómo debe ser una contraseña segura?

  • Mínimo 12 caracteres.
  • Mezcla de mayúsculas, minúsculas, números y símbolos (ej: N0t1fic4ción#Segura).
  • Evita palabras comunes, fechas de nacimiento o secuencias como 123456.
  • No uses la misma que utilizas para el correo o el panel de Plesk.

Paso 4: Confirmación del cambio

Si todo ha ido bien, verás un mensaje como:

passwd: all authentication tokens updated successfully.

Eso significa que la contraseña se ha cambiado correctamente.

Paso 5: Probar la nueva contraseña (IMPORTANTE)

Antes de cerrar la sesión, es fundamental probar que la nueva contraseña funciona. Si la has olvidado o has cometido un error tipográfico, podrías quedarte fuera de tu servidor.

  1. Abre una nueva ventana de terminal.
  2. Conéctate de nuevo por SSH con el usuario root.
  3. Usa la nueva contraseña.

Si el acceso es correcto, ya has terminado. Puedes cerrar la primera sesión (la que estaba abierta) escribiendo exit.

[WARNING] Si la nueva contraseña no funciona, NO cierres la sesión actual. Vuelve a ejecutar passwd y cambia la contraseña de nuevo. Mientras tengas esa sesión abierta, tienes acceso garantizado.


Solución de Problemas Comunes

A veces las cosas no salen a la primera. Aquí tienes las situaciones más habituales y cómo resolverlas.

Error: "Permission denied" al conectar por SSH

  • Verifica que estás usando el usuario root y la IP correcta.
  • Comprueba que el puerto SSH es el 22. Si tu proveedor usa otro, deberás especificarlo: ssh -p PUERTO root@IP.
  • Asegúrate de que el servidor permite conexiones SSH de root. Algunos proveedores lo deshabilitan por defecto por seguridad.

Error: "passwd: Authentication token manipulation error"

Este error suele aparecer si el sistema de archivos está en modo solo lectura o si hay un problema con el archivo de contraseñas. En ese caso:

  1. Revisa si el disco está lleno: df -h.
  2. Intenta montar el sistema de archivos en modo lectura-escritura: mount -o remount,rw /.

No recuerdo la contraseña actual

Si no puedes acceder por SSH, no podrás cambiar la contraseña desde SSH. Necesitarás:

  • Acceso al panel de control de tu proveedor de hosting (suelen ofrecer una opción de "cambiar contraseña de root").
  • Acceso a un panel de rescate o modo recovery que ofrezca tu proveedor.

[INFO] Algunos proveedores como DigitalOcean, Vultr o Linode permiten cambiar la contraseña root desde su panel web. Plesk también tiene una opción para resetearla desde su interfaz gráfica si tienes acceso de administrador.


Consejos de Seguridad Adicionales para tu Servidor Plesk

Cambiar la contraseña es solo el primer paso. Aquí tienes algunas recomendaciones extra para blindar tu servidor.

1. Usa autenticación por clave SSH en lugar de contraseña

Es mucho más seguro que una contraseña. Configura una clave pública/privada y desactiva el acceso por contraseña para root.

2. Cambia el puerto SSH por defecto

El puerto 22 es el estándar y el primero que prueban los bots. Cambiarlo a un puerto poco común (ej: 2222 o 3456) reduce los ataques automatizados.

3. Activa Fail2ban

Este servicio bloquea automáticamente las IPs que intentan acceder repetidamente con contraseñas incorrectas.

4. Configura un firewall

Usa firewalld o iptables para permitir solo el tráfico necesario (HTTP, HTTPS, SSH, etc.).

5. Actualiza Plesk y el sistema operativo regularmente

Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.


Preguntas Frecuentes (FAQ)

¿Es lo mismo cambiar la contraseña de root que la contraseña de administrador de Plesk?

No. La contraseña de root es del sistema operativo (Linux). La contraseña de administrador de Plesk es para acceder al panel web. Son independientes, aunque puedes usar la misma por comodidad (no recomendado).

¿Afecta cambiar la contraseña de root a mis sitios web?

No, en absoluto. Tus sitios, bases de datos y correos funcionarán igual. Solo cambia la clave de acceso al sistema.

¿Puedo cambiar la contraseña de otro usuario (no root) desde SSH?

Sí, puedes usar el comando passwd nombre_usuario para cambiar la contraseña de cualquier usuario del sistema.

¿Qué pasa si no uso Plesk, sino otro panel como Syspanel?

El proceso es el mismo, ya que trabajamos a nivel de sistema operativo. Eso sí, si usas Syspanel (antes conocido como HestiaCP), recuerda que su panel web se accede por el puerto 2106. El cambio de contraseña root desde SSH es idéntico al descrito aquí.

¿Cada cuánto tiempo debería cambiar la contraseña de root?

Depende del nivel de seguridad que necesites. Como regla general, cada 3-6 meses es una buena práctica. Si trabajas con varios colaboradores, más a menudo.

¿Puedo automatizar el cambio de contraseña?

Sí, puedes crear un script con el comando echo "nueva_password" | passwd --stdin root (en CentOS/RedHat) o echo "root:nueva_password" | chpasswd (en Debian/Ubuntu). Pero ten cuidado con los scripts que guardan contraseñas en texto plano.


Resumen Final

Cambiar la contraseña de root en Plesk desde SSH es un proceso sencillo que se reduce a un solo comando: passwd. La clave está en hacerlo con calma, probar la nueva contraseña antes de cerrar la sesión y seguir buenas prácticas de seguridad.

Recuerda: la seguridad de tu servidor depende en gran medida de la fortaleza de tus contraseñas y de mantener el sistema actualizado. No subestimes la importancia de este pequeño pero crucial paso.

Si has seguido todos los pasos, tu servidor está ahora más seguro. Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel