🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (o de administrador) de forma segura

Actualizado el 29 de octubre de 2025

¿Por qué es tan importante cambiar la contraseña de root en Plesk?

La contraseña de root (o administrador) es la llave maestra de tu servidor. Con ella, se puede acceder a absolutamente todo: archivos, bases de datos, configuraciones de red y, por supuesto, el panel de control de Plesk. Si esa contraseña cae en manos equivocadas, un atacante podría secuestrar tu sitio web, robar información de tus clientes o incluso usar tu servidor para lanzar ataques a otras máquinas.

Cambiar la contraseña de root en Plesk de forma segura no es solo una recomendación, es una necesidad. Aunque tu proveedor de hosting te haya dado una contraseña inicial, es muy probable que sea genérica o que haya sido utilizada por más personas. Además, si has compartido el acceso con algún colaborador o desarrollador externo, lo más sensato es renovarla periódicamente.

En este artículo, te voy a explicar paso a paso cómo hacerlo, tanto desde la interfaz gráfica de Plesk como desde la línea de comandos (SSH). También te daré consejos para crear una contraseña robusta y para evitar errores comunes que podrían dejarte fuera de tu propio servidor.


Antes de empezar: qué necesitas tener a mano

Para cambiar la contraseña de root en Plesk, necesitarás cumplir con estos requisitos mínimos:

  • Tener acceso al panel de control de Plesk con permisos de administrador.
  • Tener acceso a la terminal SSH (si vas a usar el método por consola).
  • Conocer la contraseña actual de root o del usuario administrador.
  • Una conexión a internet estable para evitar cortes durante el proceso.

Si no tienes acceso SSH, no te preocupes. Plesk ofrece una forma muy sencilla de cambiar la contraseña desde su propio panel, y es la que recomiendo para la mayoría de los usuarios.


Método 1: Cambiar la contraseña de root desde el panel de Plesk

Este es el método más visual y recomendado para quienes no se sienten cómodos con la terminal. Aquí no necesitas escribir comandos, solo hacer clic en unas pocas opciones.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-servidor.com:8443 o la IP de tu servidor seguida de :8443. Introduce tu usuario y contraseña actuales para entrar.

Paso 2: Ve a la sección de usuarios

Una vez dentro, busca en el menú lateral la opción que dice "Usuarios" o "Usuarios del sistema". En algunas versiones de Plesk, esta opción puede estar dentro de "Herramientas y ajustes". Haz clic en ella.

Paso 3: Selecciona el usuario root

Verás una lista con todos los usuarios del sistema. Busca el que se llama "root" y haz clic en su nombre o en el icono de edición (normalmente un lápiz).

Paso 4: Cambia la contraseña

Dentro de la ficha del usuario root, busca el campo que dice "Contraseña" o "Nueva contraseña". Escríbela dos veces para confirmar. Asegúrate de que sea segura (te doy consejos más abajo).

Paso 5: Guarda los cambios

Haz clic en "Aceptar" o "Guardar". Plesk te mostrará un mensaje de confirmación. A partir de este momento, la contraseña de root ha cambiado. Es importante que la anotes en un lugar seguro, porque si la olvidas, tendrás que pedir ayuda a tu proveedor de hosting.


Método 2: Cambiar la contraseña de root por SSH

Este método es para los más atrevidos o para quienes necesitan hacerlo de forma remota sin acceder al panel web. Es igualmente seguro si sigues los pasos correctamente.

Paso 1: Conéctate por SSH

Abre tu terminal (en Windows puedes usar PuTTY, en Mac o Linux la terminal nativa) y ejecuta:

ssh root@tu-servidor.com

Te pedirá la contraseña actual. Escríbela y pulsa Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd

El sistema te pedirá que escribas la nueva contraseña dos veces. Ten en cuenta que mientras escribes, no verás ningún carácter en pantalla (ni asteriscos), así que ve con calma.

Paso 3: Verifica que el cambio se ha realizado

Después de confirmar, verás un mensaje como passwd: password updated successfully. Eso significa que todo ha ido bien. Para comprobarlo, puedes cerrar la sesión y volver a entrar con la nueva contraseña.


Consejos para crear una contraseña segura

La seguridad de tu servidor depende en gran parte de la fortaleza de tu contraseña. Aquí tienes algunas reglas de oro:

  • Longitud mínima de 12 caracteres: cuanto más larga, mejor. Un atacante tardaría años en descifrar una contraseña de 16 caracteres.
  • Combina tipos de caracteres: usa mayúsculas, minúsculas, números y símbolos como !@#$%^&*.
  • Evita palabras del diccionario: no uses "admin", "password", "123456" ni tu nombre. Tampoco uses fechas de nacimiento o datos personales.
  • No reutilices contraseñas: cada servicio debe tener una contraseña diferente. Si una se filtra, las demás estarán a salvo.
  • Usa un gestor de contraseñas: aplicaciones como Bitwarden o 1Password te permiten generar y guardar contraseñas aleatorias sin tener que memorizarlas.

Qué hacer si olvidas la contraseña de root

Esto es un clásico. Todos hemos olvidado una contraseña alguna vez. Si te pasa con la de root de Plesk, no entres en pánico. Estas son tus opciones:

Opción A: Contacta con tu proveedor de hosting

La mayoría de los proveedores pueden restablecer la contraseña de root en unos minutos. Solo tendrás que verificar tu identidad y, en algunos casos, abrir un ticket de soporte.

Opción B: Usa el modo de recuperación (solo si tienes acceso físico o VNC)

Si tu servidor es dedicado o tienes acceso a un panel de control externo (como el de tu proveedor), es posible que puedas entrar en modo de rescate y cambiar la contraseña desde ahí. Este proceso es más técnico y no lo recomiendo para principiantes.

Opción C: Reinstala el sistema operativo

Como último recurso, siempre puedes reinstalar el sistema. Pero esto implica perder todos los datos, así que solo deberías hacerlo si tienes copias de seguridad actualizadas.


Preguntas frecuentes (FAQ)

¿Es lo mismo cambiar la contraseña de root que la de administrador de Plesk?

Sí, en la mayoría de los casos. El usuario root es el administrador del sistema operativo, y Plesk usa ese mismo usuario para gestionar el panel. Si cambias la contraseña de root, también cambiará la del administrador de Plesk.

¿Cada cuánto tiempo debo cambiar la contraseña de root?

Lo recomendable es hacerlo al menos cada 90 días. Si tienes un equipo grande o trabajas con muchos colaboradores, reduce ese plazo a 60 días.

¿Puedo usar la misma contraseña para el panel de Plesk y para FTP?

No, es una mala práctica. Usa contraseñas diferentes para cada servicio. Si una se ve comprometida, las demás seguirán protegidas.

¿Qué hago si sospecho que mi contraseña ha sido filtrada?

Cámbiala inmediatamente. Además, revisa los logs de acceso de Plesk y del servidor para detectar actividades sospechosas. También es buena idea cambiar las contraseñas de todas las cuentas de correo y bases de datos asociadas.


Errores comunes al cambiar la contraseña de root

Escribir mal la contraseña

Parece obvio, pero es el error más común. Al escribir en SSH no ves los caracteres, así que es fácil equivocarse. Tómate tu tiempo.

Usar una contraseña débil

Recuerda que una contraseña débil es como dejar la puerta de tu casa abierta. No ahorres en seguridad.

No guardar la contraseña en un lugar seguro

Si la guardas en un archivo de texto plano en tu escritorio, cualquiera con acceso a tu equipo podría verla. Usa un gestor de contraseñas.

Cambiar la contraseña desde una red no segura

Si estás en un Wi-Fi público, la conexión podría ser interceptada. Siempre que sea posible, haz estos cambios desde una red privada o usando una VPN.


Seguridad adicional: más allá de la contraseña

Cambiar la contraseña de root es solo el primer paso. Para mantener tu servidor a salvo, te recomiendo:

  • Activar la autenticación en dos pasos (2FA) en Plesk.
  • Limitar el acceso SSH solo a IPs confiables.
  • Desactivar el acceso root directo por SSH y usar un usuario con permisos de sudo.
  • Mantener el sistema operativo y Plesk actualizados.

Si tu proveedor de hosting usa un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Aunque este artículo está centrado en Plesk, los principios de seguridad son los mismos: contraseñas robustas, cambios periódicos y acceso restringido.


Resumen final

Cambiar la contraseña de root en Plesk es un proceso sencillo que no debería llevarte más de cinco minutos. Ya sea desde el panel web o por SSH, lo importante es hacerlo con calma y siguiendo los pasos que te he explicado.

Recuerda: la seguridad de tu servidor empieza por ti. Una contraseña fuerte y un cambio periódico son tus mejores aliados contra los ataques informáticos. No lo dejes para mañana, hazlo hoy mismo.

Si tienes alguna duda o te surge algún problema durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos están para ayudarte. Y si encuentras este artículo útil, compártelo con otros usuarios que puedan necesitarlo. ¡Buena suerte y a mantener esos servidores bien protegidos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel