🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (servidor dedicado)

Actualizado el 23 de septiembre de 2025

¿Por qué deberías cambiar la contraseña de root en Plesk?

La contraseña de root es la llave maestra de tu servidor dedicado. Es el usuario administrativo más poderoso del sistema, con acceso total a todos los archivos, bases de datos, configuraciones y servicios. Si alguien más la conoce (o si es débil y la adivinan), tu servidor y todos los sitios web que alojes estarán en grave peligro.

Cambiar la contraseña de root regularmente es una de las medidas de seguridad más básicas y efectivas que puedes implementar. Aquí te explico por qué es tan importante:

  • Previene accesos no autorizados: Si algún antiguo empleado, proveedor o colaborador tuvo acceso al servidor, cambiar la contraseña revoca ese acceso de inmediato.
  • Cumple con políticas de seguridad: Muchas empresas y organismos reguladores exigen cambios periódicos de contraseñas administrativas.
  • Reduce el riesgo de ataques: Los servidores dedicados son objetivos constantes de ataques de fuerza bruta. Una contraseña fuerte y cambiada regularmente dificulta enormemente estos intentos.
  • Protege tus datos y los de tus clientes: Un compromiso del servidor puede resultar en pérdida de datos, inyección de malware o robo de información sensible.

A lo largo de esta guía, te mostraré dos métodos diferentes para cambiar la contraseña de root en un servidor dedicado con Plesk. Ambos son efectivos, pero uno es más visual y el otro es más directo. Elige el que te resulte más cómodo según tu nivel de experiencia.


Método 1: Cambiar la contraseña de root desde el panel de Plesk

Este es el método más sencillo y recomendado si no tienes mucha experiencia con la línea de comandos. Plesk incluye una interfaz gráfica que te permite cambiar la contraseña de root sin necesidad de usar SSH.

Requisitos previos

  • Acceso al panel de control de Plesk con permisos de administrador.
  • La contraseña actual de root (o la del usuario administrador de Plesk).
  • Conexión estable a internet.

Pasos a seguir

  1. Accede a tu panel de Plesk escribiendo la URL de tu servidor en el navegador, normalmente algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443.

  2. Inicia sesión con tu usuario administrador (normalmente admin) y tu contraseña actual.

  3. Una vez dentro del panel, busca la sección "Herramientas y ajustes" en el menú lateral izquierdo. Si no la ves, puede estar en la parte inferior del menú.

  4. Dentro de "Herramientas y ajustes", busca el apartado "Seguridad" y haz clic en "Cambiar la contraseña del sistema". En algunas versiones de Plesk, esta opción puede llamarse "Cambiar contraseña de root" o "Contraseñas del sistema".

  5. Se abrirá una nueva pantalla donde verás varios campos. Debes completar los siguientes:

    • Contraseña actual: Introduce la contraseña de root actual del servidor.
    • Nueva contraseña: Escribe la nueva contraseña que deseas establecer.
    • Confirmar nueva contraseña: Vuelve a escribir la nueva contraseña para confirmar que no hay errores.
  6. Plesk te mostrará un indicador de fortaleza de contraseña. Asegúrate de que sea "Fuerte" antes de continuar. Una contraseña fuerte debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos especiales.

  7. Haz clic en "Aceptar" o "Cambiar contraseña" para guardar los cambios.

  8. Verás un mensaje de confirmación indicando que la contraseña se ha cambiado correctamente.

[TIP] Para generar una contraseña segura al instante, puedes usar un gestor de contraseñas o un generador online fiable. Nunca uses fechas de nacimiento, nombres de mascotas o palabras comunes del diccionario.


Método 2: Cambiar la contraseña de root mediante SSH

Si te sientes cómodo con la línea de comandos, este método es más rápido y te da control total sobre el proceso. Solo necesitas un cliente SSH como PuTTY (Windows) o la terminal integrada (macOS/Linux).

Requisitos previos

  • Acceso SSH al servidor (puerto 22 por defecto).
  • La contraseña actual de root.
  • Un cliente SSH instalado en tu ordenador.

Pasos a seguir

  1. Abre tu cliente SSH y conéctate a tu servidor usando la dirección IP o el nombre de dominio.

    • En Windows con PuTTY: introduce la IP en el campo "Host Name", asegúrate de que el puerto sea 22 y haz clic en "Open".
    • En macOS/Linux: abre la Terminal y escribe ssh root@IP-de-tu-servidor.
  2. Cuando te pida credenciales, introduce el usuario root y la contraseña actual.

  3. Una vez conectado, verás algo similar a esto: root@servidor:~#. Ahora estás en la línea de comandos del servidor.

  4. Escribe el siguiente comando y presiona Enter:

    passwd
    
  5. El sistema te pedirá que introduzcas la nueva contraseña de root. Escríbela y presiona Enter. Nota que no verás los caracteres mientras los escribes; esto es completamente normal y es una medida de seguridad.

  6. El sistema te pedirá que repitas la contraseña para confirmarla. Escríbela de nuevo y presiona Enter.

  7. Si todo ha ido bien, verás el mensaje passwd: password updated successfully. Esto significa que la contraseña se ha cambiado correctamente.

  8. Escribe exit y presiona Enter para cerrar la sesión SSH.

[WARNING] Si olvidas la nueva contraseña, tendrás que solicitar un reinicio con modo de rescate a tu proveedor de hosting o usar la consola KVM/panel de gestión del servidor para restablecerla. Esto puede suponer tiempo de inactividad y, en algunos casos, costes adicionales.


Consejos para crear una contraseña de root segura

La seguridad de tu servidor depende en gran medida de la calidad de tu contraseña. Aquí tienes algunas recomendaciones prácticas:

  • Longitud mínima de 16 caracteres: Cuanto más larga, más difícil de descifrar mediante fuerza bruta.
  • Combina diferentes tipos de caracteres: Usa mayúsculas, minúsculas, números y símbolos como !@#$%^&*().
  • Evita información personal: Nada de nombres, fechas de nacimiento, direcciones o palabras que puedan deducirse de tus redes sociales.
  • Usa frases o combinaciones aleatorias: Por ejemplo, M1g4t0P3rro&G4t0! es mucho más segura que password123.
  • No reutilices contraseñas: Cada servicio y servidor debe tener una contraseña única.
  • Considera usar un gestor de contraseñas: Herramientas como Bitwarden o KeepassXC te permiten almacenar y generar contraseñas seguras sin tener que memorizarlas.

[INFO] Cambiar la contraseña de root no afecta a las contraseñas de los usuarios de Plesk, FTP o bases de datos. Solo modifica la contraseña del usuario administrador del sistema operativo.


Qué hacer después de cambiar la contraseña de root

Una vez que hayas cambiado la contraseña de root, es importante que tomes algunas precauciones adicionales para proteger tu servidor:

Actualiza tu gestor de contraseñas

Si usas un gestor de contraseñas, actualiza la entrada correspondiente a tu servidor con la nueva contraseña. Esto evitará que te quedes bloqueado en el futuro.

Verifica el acceso

Antes de cerrar la sesión actual, abre una nueva ventana de SSH o de panel de Plesk y comprueba que puedes acceder con la nueva contraseña. Es un paso simple pero que te ahorrará muchos dolores de cabeza.

Configura la autenticación SSH con llaves

Si aún no lo has hecho, considera configurar la autenticación SSH con llaves públicas y privadas. Esto elimina la necesidad de usar contraseña para SSH y es mucho más seguro. Puedes deshabilitar el acceso por contraseña SSH una vez que las llaves estén configuradas.

Revisa otros servicios

Asegúrate de que la nueva contraseña de root no esté siendo utilizada en otros servicios como paneles de control, bases de datos o aplicaciones web. Es una mala práctica usar la misma contraseña en varios sitios.

Activa la protección contra fuerza bruta

Plesk incluye herramientas de seguridad como Fail2ban que bloquean automáticamente las IPs que intentan acceder repetidamente con contraseñas incorrectas. Asegúrate de que está activado en "Herramientas y ajustes" > "Protección contra intrusiones".


Preguntas frecuentes sobre la contraseña de root en Plesk

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 3-6 meses, o inmediatamente después de cualquier evento sospechoso, como un intento de intrusión o la salida de un empleado con acceso al servidor.

¿Puedo cambiar la contraseña de root sin acceder al servidor?

Sí, si tu proveedor de hosting ofrece un panel de gestión (como SolusVM, Virtuozzo o un panel personalizado), normalmente puedes cambiar la contraseña de root desde ahí. Consulta la documentación de tu proveedor o contacta con su soporte.

¿Qué hago si olvido la contraseña de root?

Deberás contactar con tu proveedor de hosting. Ellos podrán restablecerla o darte acceso a un modo de rescate. En algunos casos, tendrás que pagar una tarifa por este servicio.

¿Cambiar la contraseña de root afecta a mis sitios web?

No, cambiar la contraseña de root no afecta al funcionamiento de tus sitios web, bases de datos ni servicios. Solo cambia las credenciales de acceso administrativo al servidor.

¿Puedo usar la misma contraseña para root y para el administrador de Plesk?

Técnicamente sí, pero no es recomendable. Es mejor usar contraseñas diferentes para cada nivel de acceso. Si una se ve comprometida, la otra sigue protegiendo tu servidor.


Conclusión

Cambiar la contraseña de root en Plesk es un proceso sencillo que puedes realizar en menos de cinco minutos, tanto desde la interfaz gráfica como desde la línea de comandos. Es una de las tareas de seguridad más importantes que puedes hacer para proteger tu servidor dedicado y los datos que alojas en él.

Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio regular de contraseñas con otras buenas prácticas como actualizaciones periódicas del sistema, copias de seguridad y monitorización de logs. Tu servidor y tus clientes te lo agradecerán.

Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos estarán encantados de ayudarte a proteger tu infraestructura.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel