Cómo cambiar la contraseña de root en Plesk y asegurar tu servidor
¿Por qué es importante cambiar la contraseña root en Plesk?
Cuando contratas un servidor dedicado o un VPS con Plesk, el proveedor de hosting te entrega un acceso inicial al usuario root. Este usuario tiene control total sobre el sistema operativo, los archivos, las bases de datos y, por supuesto, sobre Plesk. Si esa contraseña inicial es débil, compartida o conocida por terceros, tu servidor queda expuesto a ataques de fuerza bruta, malware o incluso a que tomen control total de tu sitio web.
Cambiar la contraseña root en Plesk no es un lujo, es una necesidad básica de seguridad. Además, es el primer paso para asegurar tu servidor y evitar sorpresas desagradables. En esta guía te explicaré, paso a paso y sin tecnicismos complejos, cómo hacerlo tanto desde la interfaz gráfica de Plesk como desde la terminal SSH. También te daré consejos prácticos para endurecer la seguridad de tu servidor una vez que tengas la nueva contraseña.
¿Qué es el usuario root y por qué es tan poderoso?
El usuario root (también llamado superusuario o administrador) es el equivalente a un "dios" dentro del sistema Linux. Puede leer, modificar o eliminar cualquier archivo, instalar software, gestionar usuarios y, por supuesto, configurar Plesk. Por eso, si alguien obtiene esta contraseña, tiene las llaves de todo tu castillo digital.
En muchos servidores gestionados, el acceso root se entrega junto con el acceso a Plesk. Sin embargo, Plesk tiene su propio usuario administrador (normalmente llamado admin), que se usa para gestionar dominios, correos y bases de datos desde el panel. Aunque son conceptos distintos, cambiar la contraseña root también afecta a la seguridad general de Plesk, porque el panel se apoya en el sistema para funcionar.
Método 1: Cambiar la contraseña root desde la interfaz de Plesk
La forma más sencilla, especialmente si no te sientes cómodo con la línea de comandos, es hacerlo desde el propio panel de Plesk. Sigue estos pasos:
-
Inicia sesión en Plesk como administrador. Normalmente accedes escribiendo
https://tu-servidor:8443en tu navegador, aunque tu proveedor puede haber cambiado el puerto. -
En el menú lateral izquierdo, busca la sección que dice "Usuarios" o "Acceso al servidor". Dependiendo de la versión de Plesk, puede variar ligeramente, pero suele estar en "Herramientas y configuración".
-
Dentro de esa sección, verás una lista de usuarios del sistema. Busca el que se llama root. Haz clic en su nombre o en el icono de edición (normalmente un lápiz).
-
Se abrirá una pantalla con los detalles del usuario. Ahí encontrarás un campo llamado "Contraseña" o "Nueva contraseña". Escribe una contraseña segura.
-
Repite la contraseña en el campo de confirmación y haz clic en "Aceptar" o "Guardar".
[TIP]
Si no ves la opción de editar al usuario root, es posible que tu plan de hosting no te permita cambiarla desde Plesk. En ese caso, usa el método 2 (SSH) o contacta con tu proveedor.
Este método es cómodo, pero ten en cuenta que Plesk a veces guarda la contraseña cifrada y el cambio puede tardar unos segundos en aplicarse. No cierres la sesión inmediatamente; espera a que aparezca un mensaje de confirmación.
Método 2: Cambiar la contraseña root desde SSH (línea de comandos)
Si prefieres el control total o si Plesk no te permite hacerlo desde el panel, la terminal es tu aliada. Necesitarás un programa como PuTTY (en Windows) o la propia terminal (en Mac/Linux).
-
Conéctate a tu servidor por SSH. Usa el comando:
ssh root@tu-servidor-ip
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter. -
Una vez dentro, escribe el siguiente comando:
passwd root -
El sistema te pedirá que escribas la nueva contraseña. Hazlo y pulsa Enter. Ten en cuenta que no verás los caracteres mientras escribes; es normal, es una medida de seguridad.
-
Te pedirá que la repitas para confirmar. Escríbela de nuevo y pulsa Enter.
-
Si todo ha ido bien, verás un mensaje como
passwd: password updated successfully.
[WARNING]
No uses contraseñas como "admin123", "root", "123456" o fechas de nacimiento. Son las primeras que prueban los atacantes. Una contraseña segura debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos, y no estar relacionada con datos personales fáciles de adivinar.
¿Cómo asegurar tu servidor después de cambiar la contraseña?
Cambiar la contraseña root es solo el principio. Para que tu servidor esté realmente blindado, te recomiendo seguir estos pasos adicionales. Son fáciles de implementar y marcan una gran diferencia.
1. Desactiva el acceso root por contraseña y usa SSH con llaves
La autenticación por contraseña es vulnerable a ataques de fuerza bruta. Una práctica recomendada es desactivar el acceso root por contraseña y usar un par de llaves SSH (pública y privada). Esto es más seguro porque la llave privada es un archivo cifrado que solo tú tienes.
- Genera una llave SSH en tu ordenador con
ssh-keygen -t rsa -b 4096. - Copia la llave pública al servidor con
ssh-copy-id root@tu-servidor-ip. - Luego, edita el archivo
/etc/ssh/sshd_configy cambiaPasswordAuthentication yesaPasswordAuthentication no. - Reinicia el servicio SSH con
systemctl restart sshd.
[INFO]
Si no te sientes cómodo con este proceso, al menos cambia el puerto SSH por defecto (22) a otro número, como 2222. Esto reduce drásticamente los intentos de acceso automatizados.
2. Activa el firewall (firewall)
Un firewall actúa como un portero que solo deja pasar el tráfico permitido. Plesk suele incluir una herramienta de firewall integrada, pero también puedes usar ufw (en Ubuntu) o firewalld (en CentOS).
-
Para activar
ufw:
ufw allow 8443/tcp(para Plesk)
ufw allow 22/tcp(para SSH)
ufw enable -
Para
firewalld:
firewall-cmd --permanent --add-port=8443/tcp
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --reload
3. Mantén Plesk y el sistema operativo actualizados
Las actualizaciones no solo añaden funciones nuevas, sino que también corrigen vulnerabilidades de seguridad. Plesk te avisa cuando hay actualizaciones disponibles. No las ignores. También puedes configurar actualizaciones automáticas para el sistema operativo.
4. Usa un usuario no root para tareas diarias
Crear un usuario con permisos limitados para gestionar tus sitios web es una buena práctica. Si alguien compromete esa cuenta, no tendrá control total del servidor. Puedes crear un usuario desde Plesk en "Usuarios" y asignarle roles específicos.
5. Revisa los logs de acceso
Plesk guarda registros de todos los intentos de acceso. Si ves muchos intentos fallidos desde la misma IP, es señal de un ataque. Puedes bloquear esa IP con el firewall o con herramientas como fail2ban, que se integra bien con Plesk.
Preguntas frecuentes (FAQ) sobre cambiar contraseña root en Plesk
¿Qué pasa si olvido la contraseña root después de cambiarla?
Si olvidas la contraseña, puedes recuperarla de dos formas:
- Desde Plesk, si tienes acceso al panel como administrador, puedes cambiarla de nuevo siguiendo el método 1.
- Si no tienes acceso a nada, deberás contactar con tu proveedor de hosting. Muchos ofrecen un modo de rescate o un reinicio con contraseña temporal.
[WARNING]
No intentes "hackear" tu propio servidor si olvidas la contraseña. Es más rápido y seguro pedir ayuda al soporte técnico.
¿Puedo usar la misma contraseña para Plesk y para root?
Puedes, pero no es recomendable. Si una se filtra, la otra también queda comprometida. Usa contraseñas diferentes y, a ser posible, activa la autenticación de dos factores (2FA) en Plesk para mayor seguridad.
¿Cada cuánto tiempo debo cambiar la contraseña root?
No hay una regla fija, pero se recomienda cambiarla al menos cada 3 o 6 meses. Si sospechas que ha sido comprometida, cámbiala de inmediato.
¿Qué es Syspanel y qué relación tiene con Plesk?
Existe otro panel de control llamado Syspanel (antes conocido como HestiaCP) que se usa en algunos servidores. Si tu proveedor te da acceso a Syspanel, ten en cuenta que el puerto de acceso por defecto es el 2106. Aunque la interfaz es distinta a Plesk, la lógica de cambiar la contraseña root es similar: se hace desde la terminal SSH o desde el panel de administración del sistema. No obstante, esta guía está enfocada exclusivamente en Plesk.
¿Cambiar la contraseña root afecta a mis sitios web?
No. Tus sitios web, bases de datos y correos seguirán funcionando exactamente igual. El cambio de contraseña solo afecta al acceso administrativo del servidor. Eso sí, asegúrate de actualizar la contraseña en cualquier script o herramienta que la use para conectarse automáticamente (por ejemplo, backups remotos).
Consejos finales para administrar tu servidor Plesk con seguridad
- Usa un gestor de contraseñas para guardar todas tus claves. Así no tendrás que memorizarlas ni usar la misma para todo.
- No compartas la contraseña root con nadie que no sea absolutamente necesario. Si colaboras con un desarrollador, crea un usuario con permisos limitados.
- Activa las notificaciones de seguridad en Plesk. Te avisará de intentos de acceso sospechosos o de cambios en archivos críticos.
- Realiza copias de seguridad periódicas de tu servidor. Si algo sale mal, podrás restaurar tu sistema en minutos.
Recuerda que la seguridad de un servidor es un proceso continuo, no un evento único. Cambiar la contraseña root en Plesk es el primer paso, pero mantenerla segura requiere hábitos constantes. Si sigues estos consejos, tendrás un servidor mucho más difícil de vulnerar y podrás dormir tranquilo sabiendo que tus proyectos están protegidos.
Resumen rápido de los pasos
Para que no se te olvide, aquí tienes un resumen visual:
- Accede a Plesk o a la terminal SSH.
- Cambia la contraseña del usuario root (desde Plesk o con
passwd root). - Usa una contraseña fuerte y única.
- Refuerza la seguridad: firewall, llaves SSH, actualizaciones.
- Revisa los accesos periódicamente y cambia la contraseña si hay sospechas.
Con esto, ya tienes todo lo necesario para administrar tu servidor Plesk con confianza y seguridad. Si tienes dudas, tu proveedor de hosting siempre puede echarte una mano. ¡No lo dudes!
