🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (seguridad)

Actualizado el 2 de diciembre de 2025

¿Por qué es importante cambiar la contraseña de root en Plesk?

La cuenta root (o administrador del sistema) es la llave maestra de tu servidor. Tiene permisos absolutos para modificar cualquier archivo, instalar software, gestionar usuarios y, en definitiva, controlar todo el sistema operativo. Si un atacante obtiene esta contraseña, tendrá el control total de tu servidor y de todos los sitios web alojados en él.

Plesk, como panel de control, te permite gestionar muchas tareas de administración sin necesidad de usar la línea de comandos. Sin embargo, la contraseña de root sigue siendo un elemento crítico de seguridad. A menudo, los servidores se entregan con una contraseña temporal o generada automáticamente que es recomendable cambiar en el primer inicio de sesión. Además, si has compartido esta contraseña con algún colaborador o la has utilizado en múltiples servicios, es una buena práctica cambiarla periódicamente.

Cambiar la contraseña de root no solo protege el servidor de accesos no autorizados, sino que también es un requisito en muchas políticas de seguridad corporativas y de cumplimiento normativo. Un password root plesk robusto y único es tu primera línea de defensa contra intrusiones y malware.


Método 1: Cambiar la contraseña de root desde la interfaz de Plesk

La forma más sencilla y recomendada para la mayoría de los usuarios es hacerlo directamente desde el panel de control de Plesk. No necesitas conocimientos avanzados de Linux ni de línea de comandos.

### Pasos para cambiar la contraseña de root desde Plesk

  1. Inicia sesión en Plesk: Abre tu navegador y accede a la URL de tu panel. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tu nombre de usuario y contraseña de administrador (que suele ser root o admin).

  2. Accede a la sección de usuarios del sistema: Una vez dentro del panel, busca en la barra lateral izquierda la opción "Usuarios" o "Usuarios del sistema". En algunas versiones de Plesk, esta opción se encuentra dentro del grupo "Herramientas y configuración" o "Configuración del servidor".

  3. Selecciona el usuario root: En la lista de usuarios del sistema, busca la entrada correspondiente a root. Haz clic en el nombre de usuario o en el icono de lápiz (editar) para modificar sus propiedades.

  4. Cambia la contraseña: En la página de edición del usuario, busca el campo etiquetado como "Nueva contraseña" o "Cambiar contraseña". Introduce la nueva contraseña que deseas utilizar.

  5. Confirma la nueva contraseña: En el campo siguiente (normalmente llamado "Confirmar contraseña" o "Repetir contraseña"), escribe exactamente la misma contraseña que has introducido en el paso anterior.

  6. Aplica los cambios: Desplázate hasta el final de la página y haz clic en el botón "Aceptar", "OK" o "Aplicar" para guardar los cambios.

[TIP] Elige una contraseña fuerte que combine letras mayúsculas, minúsculas, números y símbolos. Una buena práctica es usar una frase larga y fácil de recordar para ti, pero difícil de adivinar para otros. Por ejemplo: MiServidor#Seguro2024!

[INFO] Después de cambiar la contraseña de root en Plesk, es posible que se te pida que inicies sesión de nuevo en el panel con las nuevas credenciales. Es completamente normal.


Método 2: Cambiar la contraseña de root por SSH (Línea de comandos)

Si te sientes cómodo usando la terminal, o si por algún motivo no puedes acceder a la interfaz gráfica de Plesk, puedes cambiar la contraseña de root mediante SSH. Este método es igual de efectivo y te da un control más directo sobre el sistema.

### Pasos para cambiar la contraseña de root por SSH

  1. Conéctate a tu servidor por SSH: Abre una aplicación de terminal en tu ordenador (como Terminal en macOS o Linux, o PuTTY en Windows). Conéctate a tu servidor usando el siguiente comando y sustituye TU_IP por la dirección IP pública de tu servidor:

    ssh root@TU_IP
    

    Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.

  2. Ejecuta el comando passwd: Una vez conectado, escribe el siguiente comando y pulsa Enter:

    passwd
    
  3. Introduce la nueva contraseña: El sistema te pedirá que introduzcas la nueva contraseña de root. Escríbela y pulsa Enter. Notarás que mientras escribes, no se muestra nada en la pantalla. Es una medida de seguridad normal.

  4. Confirma la nueva contraseña: El sistema te pedirá que vuelvas a escribir la nueva contraseña para confirmarla. Hazlo y pulsa Enter.

  5. Verifica el éxito: Si todo ha ido bien, verás un mensaje similar a passwd: password updated successfully. Esto indica que la contraseña se ha cambiado correctamente.

[WARNING] Asegúrate de no interrumpir el proceso de cambio de contraseña una vez que hayas ejecutado el comando passwd. Si lo interrumpes, podrías dejar el sistema en un estado inconsistente.

[INFO] Si tu servidor utiliza un sistema de virtualización como Virtuozzo o un VPS, es posible que el comando passwd no funcione directamente. En ese caso, contacta con tu proveedor de hosting para que te indiquen el procedimiento específico para tu entorno.


Método 3: Cambiar la contraseña de root desde el proveedor de hosting

En ocasiones, sobre todo en entornos de hosting gestionado o VPS, la forma más segura y fiable de cambiar la contraseña de root es hacerlo desde el panel de control de tu proveedor de hosting. Esta opción es útil si has olvidado la contraseña actual y no puedes acceder ni por SSH ni por Plesk.

### Pasos generales para cambiar la contraseña desde el proveedor

  1. Accede al panel de control de tu proveedor: Inicia sesión en el sitio web de tu empresa de hosting. Busca la sección de "Mis servicios", "Mis VPS" o "Gestión de servidores".

  2. Localiza tu servidor: Encuentra el servidor que quieres administrar y haz clic en el botón de "Administrar", "Gestionar" o el icono de ajustes.

  3. Busca la opción de "Cambiar contraseña de root": En el panel de administración de tu servidor, deberías encontrar una opción específica para cambiar la contraseña de root. Puede estar etiquetada como "Change root password", "Reset password" o "Cambiar contraseña".

  4. Introduce la nueva contraseña: Sigue las instrucciones del proveedor. Normalmente te pedirán que introduzcas la nueva contraseña dos veces para confirmarla.

  5. Guarda los cambios: Haz clic en el botón de guardar o aplicar. El proveedor se encargará de aplicar el cambio en el servidor.

[INFO] Este método es especialmente útil si has olvidado tu contraseña actual. Algunos proveedores también ofrecen la opción de "forzar el reinicio de la contraseña" que te enviará una nueva contraseña temporal a tu correo electrónico.


Consejos de seguridad adicionales para tu servidor Plesk

Cambiar la contraseña de root es un paso fundamental, pero no es el único que debes considerar para asegurar tu servidor. Aquí tienes algunas recomendaciones adicionales:

### Deshabilita el acceso SSH de root

Una práctica muy recomendada es deshabilitar el acceso SSH directo como root. En su lugar, crea un usuario con permisos de superusuario (sudo) y utiliza ese usuario para conectarte. Esto añade una capa extra de seguridad, ya que los atacantes no podrán intentar adivinar la contraseña de root directamente.

### Configura la autenticación por clave SSH

En lugar de usar contraseñas, puedes configurar claves SSH para acceder a tu servidor. Este método es mucho más seguro que las contraseñas tradicionales, ya que es prácticamente imposible de descifrar. Plesk tiene herramientas integradas para gestionar claves SSH.

### Mantén Plesk y el sistema operativo actualizados

Las actualizaciones de software suelen incluir parches de seguridad críticos. Asegúrate de que tanto Plesk como el sistema operativo de tu servidor estén siempre actualizados a la última versión estable. Plesk te notificará cuando haya actualizaciones disponibles.

### Utiliza un firewall

Configura un firewall (como firewalld o iptables) para restringir el acceso a los puertos de tu servidor. Solo deberías permitir el tráfico necesario (HTTP, HTTPS, SSH, etc.) y desde las IPs que confíes.

### Activa la protección de Plesk

Plesk incluye una herramienta llamada "Protección de Plesk" o "Plesk Security" que analiza tu servidor en busca de vulnerabilidades y te da recomendaciones para mejorar la seguridad. Actívala y revisa sus informes periódicamente.


Preguntas frecuentes (FAQ)

### ¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 3-6 meses, o inmediatamente después de una posible exposición (por ejemplo, si has compartido la contraseña con alguien que ya no trabaja contigo o si has sufrido un intento de intrusión).

### ¿Puedo usar la misma contraseña para root y para el administrador de Plesk?

No es recomendable. Es una buena práctica usar contraseñas diferentes para diferentes servicios y roles. Si una de las contraseñas se ve comprometida, la otra seguirá protegiendo el acceso.

### ¿Qué hago si he olvidado la contraseña de root?

Si has olvidado la contraseña de root, no podrás acceder ni por SSH ni por Plesk. La solución es contactar con tu proveedor de hosting. Ellos podrán restablecer la contraseña de root desde su panel de control o mediante un proceso de recuperación.

### ¿Cambiar la contraseña de root afecta a mis sitios web?

No, cambiar la contraseña de root no afecta al funcionamiento de tus sitios web. Los sitios web se ejecutan bajo otros usuarios del sistema (como www-data o usuarios de Plesk). El cambio de la contraseña de root solo afecta al acceso de administración del servidor.

### ¿Necesito reiniciar el servidor después de cambiar la contraseña de root?

No, no es necesario reiniciar el servidor. El cambio de contraseña es efectivo de inmediato. Sin embargo, si has hecho el cambio desde la interfaz de Plesk, es posible que tengas que iniciar sesión de nuevo en el panel.

### ¿Qué es Syspanel y cómo se relaciona con el cambio de contraseña root?

Syspanel (anteriormente conocido como HestiaCP) es otro panel de control de hosting. Aunque este artículo se centra en Plesk, si utilizas Syspanel, el proceso para cambiar la contraseña de root es muy similar. Normalmente, puedes hacerlo desde la sección de usuarios del sistema dentro de Syspanel, o por SSH con el comando passwd. El puerto de acceso para la interfaz de Syspanel es el 2106 (por ejemplo, https://tu-dominio.com:2106).

### ¿Cómo puedo administrar mi servidor Plesk de forma más segura a largo plazo?

Además de cambiar la contraseña de root, te recomendamos implementar un plan de seguridad que incluya: actualizaciones periódicas, copias de seguridad automáticas, monitorización de logs, y la revisión de los permisos de los archivos y directorios. También puedes considerar el uso de un servicio de seguridad como Fail2ban para bloquear ataques de fuerza bruta.


Conclusión

Cambiar la contraseña de root en Plesk es un procedimiento sencillo y esencial para mantener la seguridad de tu servidor. Ya sea a través de la interfaz de Plesk, mediante SSH o desde el panel de tu proveedor, el proceso es rápido y no requiere conocimientos técnicos avanzados. Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio de contraseña con las otras recomendaciones de este artículo para mantener tu servidor protegido contra las amenazas más comunes.

No esperes a que sea demasiado tarde. Revisa tu contraseña actual y, si no es robusta o tiene tiempo sin cambiarse, sigue los pasos de esta guía para actualizarla ahora mismo. Tu servidor y tus sitios web te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel