Cómo cambiar la contraseña de root en Plesk (guía básica)
Introducción: ¿Por qué es importante saber cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Es el usuario administrador absoluto del sistema operativo Linux, y con ella se puede acceder a absolutamente todo: archivos, bases de datos, configuración de red y, por supuesto, al panel de control de Plesk.
Saber cambiar contraseña root plesk no es solo una tarea administrativa rutinaria, es una medida de seguridad fundamental. Si trabajas con un equipo, si has compartido credenciales en el pasado o simplemente si sospechas que alguien más pudo haber tenido acceso, resetear password root plesk se convierte en una necesidad urgente.
En esta guía básica te explicaré, paso a paso y sin tecnicismos innecesarios, cómo realizar este cambio de forma segura y rápida. No necesitas ser un experto en Linux, solo seguir las instrucciones al pie de la letra.
¿Qué es la contraseña de root y por qué es crítica en Plesk?
Antes de entrar en materia, es fundamental entender qué es exactamente la contraseña de root.
El usuario root: el administrador total
En cualquier servidor Linux, el usuario root es el superusuario. Tiene permisos ilimitados sobre todo el sistema. En el contexto de Plesk, esta contraseña te permite:
- Acceder por SSH al servidor.
- Gestionar el panel de Plesk desde la línea de comandos.
- Instalar o desinstalar software a nivel de sistema.
- Modificar configuraciones críticas de red, firewall y servicios.
La relación entre root y Plesk
Plesk se ejecuta sobre este sistema operativo. Aunque el panel tiene su propio usuario administrador (normalmente llamado admin), la contraseña de root es la que da acceso al "motor" del servidor. Si alguien obtiene esta contraseña, tiene control total sobre tu hosting y todos los sitios web alojados.
[WARNING] No confundas la contraseña del panel de Plesk (usuario
admin) con la contraseña de root del servidor. Son cosas distintas. Esta guía se centra en la contraseña de root del sistema operativo.
Método 1: Cambiar la contraseña de root desde el panel de Plesk
La forma más sencilla y visual de cambiar pass root es desde el propio panel de Plesk. Este método es ideal si ya tienes acceso al panel y no te sientes cómodo usando la terminal.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Introduce tus credenciales de administrador de Plesk (no las de root).
Paso 2: Navega a la sección de usuarios del sistema
Una vez dentro, busca en el menú lateral izquierdo la opción "Usuarios" o "Usuarios del sistema". Dependiendo de la versión de Plesk, puede estar bajo el apartado "Herramientas y configuración" o directamente en el menú principal.
Paso 3: Selecciona el usuario root
En la lista de usuarios, busca la fila correspondiente a root. Haz clic sobre su nombre o sobre el icono de edición (normalmente un lápiz) para abrir sus opciones.
Paso 4: Cambia la contraseña
Verás un formulario con los datos del usuario. Busca el campo "Contraseña" o "Nueva contraseña". Escribe la nueva contraseña que desees. Es recomendable usar una combinación de letras mayúsculas, minúsculas, números y símbolos.
Repite la contraseña en el campo de confirmación si es necesario y guarda los cambios con el botón "Aceptar" o "OK".
[TIP] Elige una contraseña larga y única. Una buena práctica es usar una frase de al menos 16 caracteres que puedas recordar pero que sea difícil de adivinar. Por ejemplo:
MiServidor#2024!Seguro.
Método 2: Cambiar la contraseña de root por SSH (línea de comandos)
Este método es para los más atrevidos o para aquellos que no tienen acceso al panel de Plesk. Es la forma más directa y universal de resetear password root plesk.
Requisitos previos
- Tener acceso SSH al servidor.
- Conocer la contraseña de root actual (o tener acceso a un usuario con permisos de sudo).
Paso 1: Conecta por SSH
Usa un cliente SSH como PuTTY (en Windows) o la terminal (en macOS/Linux). Conéctate a tu servidor con el usuario root:
ssh root@IP-de-tu-servidor
Te pedirá la contraseña actual. Introdúcela y pulsa Enter.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez dentro, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña. Ten en cuenta que no verás los caracteres mientras los escribes. Es normal, es una medida de seguridad.
- Escribe la nueva contraseña y pulsa Enter.
- Vuelve a escribirla para confirmarla y pulsa Enter de nuevo.
Si todo ha ido bien, verás un mensaje como passwd: password updated successfully.
Paso 3: Verifica el cambio
Para asegurarte de que todo funciona, puedes cerrar la sesión y volver a conectarte con la nueva contraseña. O simplemente ejecutar un comando como whoami para confirmar que sigues siendo root.
[WARNING] Si introduces mal la contraseña dos veces, el comando fallará y deberás repetir el proceso. No pasa nada, es solo cuestión de volver a intentarlo.
Método 3: Cambiar la contraseña de root sin acceso actual (modo recovery)
Este es el escenario más delicado: has perdido la contraseña de root y no puedes acceder ni por SSH ni por Plesk. No te preocupes, hay solución.
Opción A: Desde el panel de tu proveedor de hosting
Muchos proveedores de hosting ofrecen una opción para resetear password root plesk desde su propio panel de control. Busca en tu área de cliente algo como:
- "Recuperar contraseña root".
- "Cambiar contraseña del servidor".
- "Acceso de emergencia".
Si tu proveedor ofrece esta opción, es la más rápida y sencilla.
Opción B: Acceso por consola (VNC o KVM)
Si tu proveedor te da acceso a una consola remota (tipo VNC o KVM), puedes conectar directamente al servidor como si estuvieras frente a él físicamente.
- Inicia sesión con el usuario root y la contraseña que recuerdes (si es que la recuerdas).
- Si no la recuerdas, tendrás que reiniciar el servidor en modo single-user o recovery. Este proceso es más avanzado y requiere conocimientos técnicos, por lo que si no te sientes seguro, es mejor contactar con el soporte de tu proveedor.
[INFO] Si nunca has usado la consola VNC, te recomiendo que primero pruebes con el soporte de tu hosting. Ellos pueden hacer el cambio por ti o guiarte paso a paso.
Seguridad adicional: Consejos para proteger tu servidor Plesk
Una vez que hayas logrado cambiar contraseña root plesk, es el momento perfecto para revisar otras medidas de seguridad. Aquí tienes algunos consejos básicos:
1. Usa autenticación por clave SSH
En lugar de usar solo contraseña, configura claves SSH. Esto hace que sea mucho más difícil que alguien acceda a tu servidor, incluso si obtiene tu contraseña.
2. Cambia el puerto SSH por defecto
El puerto 22 es el estándar y los bots lo escanean constantemente. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce drásticamente los intentos de acceso no autorizado.
3. Activa el firewall
Plesk incluye un firewall integrado. Asegúrate de que solo estén abiertos los puertos necesarios (80, 443, 8443, etc.) y bloquea el resto.
4. Desactiva el acceso root por SSH
Puedes crear un usuario con permisos de sudo y desactivar el acceso directo de root por SSH. De esta manera, si alguien intenta acceder, necesitará dos capas de seguridad.
5. Actualiza Plesk y el sistema operativo
Mantener todo actualizado es esencial para corregir vulnerabilidades conocidas. Plesk te avisará cuando haya actualizaciones disponibles.
[TIP] Considera usar un gestor de contraseñas para guardar todas tus credenciales de forma segura. Así no tendrás que recordarlas todas y podrás generar contraseñas más complejas.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde el panel de Plesk sin afectar a mis sitios web?
Sí, absolutamente. Cambiar la contraseña de root no afecta a los sitios web alojados. Es una operación de seguridad a nivel de sistema que no interfiere con los servicios web.
¿Con qué frecuencia debo cambiar la contraseña de root?
Se recomienda cambiar la contraseña de root al menos cada 3-6 meses, o inmediatamente si sospechas que ha podido ser comprometida. También es buena práctica cambiarla cuando un miembro del equipo deja de trabajar contigo.
¿Qué hago si olvido la contraseña de root y no tengo acceso a Plesk?
Contacta con tu proveedor de hosting. Ellos podrán ayudarte a restablecerla. Si tienes acceso a la consola VNC, también puedes intentar el modo recovery, pero es un proceso más técnico.
¿Es lo mismo la contraseña de root que la contraseña de administrador de Plesk?
No, son contraseñas diferentes. La de root es del sistema operativo y la de administrador es del panel de Plesk. Puedes cambiar ambas de forma independiente.
¿Puedo usar la misma contraseña para root y para el panel de Plesk?
Técnicamente sí, pero no es recomendable por razones de seguridad. Si una se ve comprometida, la otra también. Es mejor usar contraseñas diferentes y robustas para cada una.
¿Qué hago si al intentar cambiar la contraseña por SSH me dice "Permission denied"?
Eso significa que el usuario con el que estás conectado no tiene permisos de root. Asegúrate de conectarte como root o de tener permisos de sudo. También puede ser que la contraseña actual sea incorrecta.
[INFO] Si estás usando un servidor con Syspanel (anteriormente conocido como HestiaCP), el proceso es ligeramente diferente. En ese caso, deberás acceder al panel a través del puerto 2106 y buscar la opción de cambiar la contraseña del usuario administrador del sistema.
Conclusión: La seguridad de tu servidor empieza por ti
Cambiar la contraseña de root en Plesk es un proceso sencillo pero crucial para mantener la seguridad de tu hosting. Ya sea desde el panel, por SSH o con la ayuda de tu proveedor, ahora tienes las herramientas y el conocimiento para hacerlo.
Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente tus credenciales, usa contraseñas fuertes y mantén tu sistema actualizado. Con estos simples pasos, tu servidor estará mucho más protegido contra accesos no autorizados.
Si has seguido esta guía y has logrado cambiar pass root con éxito, ¡enhorabuena! Has dado un paso importante para asegurar tu infraestructura. Y si te has encontrado con algún problema, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu proveedor de hosting.
La seguridad de tu servidor está en tus manos. ¡Haz que cuente!
