Cómo cambiar la contraseña de root en Plesk: Solución rápida
¿Por qué necesitas cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total al sistema operativo, a todos los archivos, bases de datos y configuraciones. Si alguien más la conoce (un exempleado, un proveedor anterior, o si ha sido comprometida en una filtración), está en riesgo toda tu infraestructura.
Cambiar la contraseña de root en Plesk no es un proceso complicado, pero hay que hacerlo con cuidado. Un error aquí puede dejarte sin acceso al servidor. La buena noticia es que existen varios métodos para hacerlo, y en esta guía te explicaré los más efectivos, desde la interfaz gráfica hasta la línea de comandos.
[WARNING] No compartas tu contraseña de root por correo electrónico, chat o tickets de soporte. Siempre usa canales cifrados si necesitas enviarla, o mejor aún, cámbiala regularmente y no la compartas nunca.
Opción 1: Cambiar la contraseña root desde el panel de Plesk (método gráfico)
Si tienes acceso al panel de administración de Plesk, este es el método más sencillo. No necesitas conocimientos técnicos avanzados.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-servidor.com:8443 o https://IP-de-tu-servidor:8443. Si no estás seguro, revisa el correo de bienvenida de tu proveedor de hosting.
Paso 2: Inicia sesión como administrador
Usa las credenciales de administrador de Plesk (no confundas con las de root del sistema). Si solo tienes acceso como usuario de dominio, no podrás cambiar la contraseña de root desde aquí.
Paso 3: Navega a la configuración del servidor
Una vez dentro, busca en el menú lateral izquierdo la sección "Herramientas y configuración". Haz clic en ella y luego busca el apartado "Opciones de servidor" o "Configuración del servidor". En la mayoría de las versiones de Plesk, verás una opción que dice "Cambiar contraseña de administrador" o "Cambiar contraseña de root".
Paso 4: Introduce la nueva contraseña
Plesk te pedirá que escribas la contraseña actual (la que tienes ahora) y luego la nueva dos veces para confirmar. Asegúrate de que la nueva contraseña sea fuerte: al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos especiales.
Paso 5: Guarda los cambios
Haz clic en "Aceptar" o "Guardar". Plesk aplicará el cambio inmediatamente. A partir de este momento, la contraseña de root del sistema operativo ha cambiado.
[TIP] Si tu proveedor de hosting te da acceso a Plesk pero no ves la opción de cambiar la contraseña de root, puede que tengas un plan con restricciones. Contacta con tu proveedor para que lo hagan ellos o te den permisos.
Opción 2: Cambiar la contraseña root usando SSH (línea de comandos)
Este método es para usuarios con algo más de experiencia. Si tienes acceso SSH a tu servidor, puedes cambiar la contraseña de root en pocos segundos.
Paso 1: Conéctate por SSH
Usa un cliente SSH como PuTTY (en Windows) o la terminal (en macOS/Linux). El comando básico es:
ssh root@IP-de-tu-servidor
Te pedirá la contraseña actual de root. Introdúcela y pulsa Enter.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez conectado, escribe el siguiente comando:
passwd root
El sistema te pedirá que introduzcas la nueva contraseña dos veces. No verás los caracteres mientras escribes, es normal. Pulsa Enter después de cada intento.
Paso 3: Verifica que el cambio se ha realizado
Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully". Ya puedes cerrar la sesión SSH.
[WARNING] Si olvidas la nueva contraseña y no tienes otro método de acceso (como un usuario sudo), podrías quedarte bloqueado. Asegúrate de anotarla en un gestor de contraseñas seguro antes de cerrar la sesión.
Opción 3: Resetear la contraseña root si la has olvidado
Si no recuerdas la contraseña actual y no puedes acceder por SSH ni por Plesk, no todo está perdido. Existen métodos para resetearla, aunque requieren acceso físico o acceso a la consola del proveedor.
Método A: Usa el modo de recuperación de tu proveedor
Muchos proveedores de hosting (especialmente los que ofrecen VPS) tienen un "modo de recuperación" o "modo rescue" en su panel de control. Actívalo y podrás montar el sistema de archivos para cambiar la contraseña.
El proceso general es:
- Accede al panel de control de tu proveedor (no el de Plesk, sino el de la empresa de hosting).
- Busca la opción de "Modo rescue" o "Recovery mode".
- Reinicia el servidor en ese modo.
- Conéctate por SSH al servidor en modo rescue (te darán una IP y contraseña temporal).
- Monta la partición raíz del disco duro.
- Edita el archivo
etc/shadowo usachrootpara ejecutarpasswd.
Este proceso es técnico. Si no te sientes cómodo, contacta con tu proveedor y pídeles que lo hagan por ti.
Método B: Contacta con tu proveedor de hosting
La mayoría de los proveedores pueden resetear la contraseña de root de tu servidor, pero necesitarás verificar tu identidad. Normalmente tendrás que abrir un ticket de soporte o llamar por teléfono.
[INFO] Algunos proveedores cobran una tarifa por este servicio. Pregunta siempre antes de que lo hagan.
Opción 4: Cambiar la contraseña root desde la consola del panel de control del proveedor
Si tu proveedor te da acceso a una consola web (como VNC o una consola KVM), puedes usarla para cambiar la contraseña sin necesidad de SSH.
Paso 1: Abre la consola
Desde el panel de tu proveedor, busca el botón de "Consola" o "VNC". Se abrirá una ventana con la pantalla de tu servidor.
Paso 2: Inicia sesión
Verás el prompt de login. Escribe root y la contraseña actual (si la conoces). Si no la conoces, este método no te servirá.
Paso 3: Cambia la contraseña
Ejecuta el comando passwd root y sigue los pasos que ya te he explicado.
Consejos de seguridad para tu contraseña root
Cambiar la contraseña es solo el primer paso. Aquí tienes algunas recomendaciones para mantener tu servidor seguro:
Utiliza una contraseña robusta
Una buena contraseña de root debe tener:
- Al menos 16 caracteres.
- Combinación de letras mayúsculas y minúsculas.
- Números y símbolos especiales (
!@#$%^&*). - No debe contener palabras del diccionario ni información personal.
Cambia la contraseña periódicamente
Establece un calendario para cambiar la contraseña de root cada 3 o 6 meses. Esto reduce el riesgo de que una filtración antigua siga siendo útil para un atacante.
Desactiva el acceso root por SSH
En lugar de usar root directamente, crea un usuario con permisos sudo y desactiva el login root en SSH. Esto añade una capa extra de seguridad, ya que los ataques de fuerza bruta se centran en el usuario root.
Usa autenticación por clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Puedes generar un par de claves (pública y privada) y configurar SSH para que solo acepte conexiones con clave.
[WARNING] Si cambias la configuración de SSH y te equivocas, podrías quedarte sin acceso. Haz siempre una copia de seguridad del archivo de configuración antes de editarlo.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde Plesk si solo soy un usuario de dominio?
No. Solo el administrador del servidor (o el usuario con permisos de administrador en Plesk) puede cambiar la contraseña de root. Si solo tienes acceso a un dominio, deberías pedir al administrador que lo haga.
¿Qué pasa si cambio la contraseña de root y tengo servicios que usan esa contraseña?
Algunos servicios (como cron jobs, scripts de backup o conexiones a bases de datos) pueden tener la contraseña de root guardada en sus archivos de configuración. Después de cambiar la contraseña, deberías revisar estos archivos y actualizarlos.
¿El cambio de contraseña de root afecta a la contraseña de administrador de Plesk?
Sí, en la mayoría de los casos están vinculadas. Si cambias la contraseña de root del sistema, la contraseña de administrador de Plesk también cambiará. Si no es así, puede que tu proveedor tenga una configuración especial.
¿Cuánto tarda en aplicarse el cambio de contraseña?
Es inmediato. En cuanto guardes los cambios o ejecutes el comando passwd, la nueva contraseña está activa. No hay tiempo de espera.
¿Puedo usar la misma contraseña para root y para el usuario de Plesk?
Técnicamente puedes, pero no es recomendable. Si una de las dos se ve comprometida, la otra también. Usa contraseñas diferentes y únicas para cada servicio.
¿Qué hago si mi servidor usa Syspanel (HestiaCP)?
Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), el proceso es similar, pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor.com:2106). Para cambiar la contraseña de root, puedes usar los métodos SSH o la consola de tu proveedor. Syspanel no gestiona directamente la contraseña de root del sistema, así que tendrás que usar los comandos del sistema operativo que te he explicado.
Errores comunes al cambiar la contraseña root
Error: "passwd: Authentication token manipulation error"
Este error suele aparecer si el sistema de archivos está montado en modo solo lectura. Verifica que el disco no esté lleno y que tengas permisos de escritura.
Error: "passwd: password unchanged"
Este error aparece si la nueva contraseña no cumple con los requisitos de seguridad del sistema. Usa una contraseña más larga o con más variedad de caracteres.
No puedo conectarme por SSH después de cambiar la contraseña
Si después de cambiar la contraseña no puedes conectarte, puede que haya un problema con el servicio SSH. Reinicia el servidor desde el panel de tu proveedor o contacta con soporte.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso sencillo si tienes acceso a la interfaz gráfica o a SSH. La clave está en hacerlo con calma y siguiendo los pasos correctos. Recuerda que esta contraseña es la más importante de tu servidor; trátala como tal.
Si tienes dudas, no dudes en contactar con tu proveedor de hosting. Ellos pueden ayudarte y, en caso de emergencia, resetear la contraseña por ti.
[TIP] Configura un gestor de contraseñas (como Bitwarden o 1Password) y guarda allí todas tus credenciales de servidor. Así nunca las perderás y podrás generar contraseñas seguras al instante.
¿Te ha sido útil esta guía? Si tienes más preguntas sobre seguridad en Plesk o necesitas ayuda con tu servidor, déjanos un comentario y te ayudaremos encantados.
