🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (y para usuarios)

Actualizado el 26 de mayo de 2026

¿Por qué es importante cambiar la contraseña de root en Plesk?

La seguridad de tu servidor es uno de los aspectos más críticos cuando gestionas un sitio web o varios proyectos alojados. La contraseña de root (el superusuario del sistema) es la llave maestra que da acceso total a todo el servidor. Si alguien la obtiene, puede hacer prácticamente lo que quiera: borrar datos, instalar malware, robar información o secuestrar tu web.

Plesk es uno de los paneles de control más populares del mundo, y aunque su interfaz es muy intuitiva, muchos usuarios no saben exactamente dónde o cómo cambiar esta contraseña de forma segura. En este tutorial Plesk completo, te explicaré paso a paso cómo cambiar la contraseña de root en Plesk, tanto a nivel de sistema como para usuarios individuales que gestionan sus sitios.

¿Qué diferencia hay entre la contraseña de root y la de usuario en Plesk?

Antes de entrar en materia, es importante que entiendas la diferencia entre ambos conceptos:

  • Contraseña de root: Es la contraseña del sistema operativo (Linux). Da acceso completo al servidor a través de SSH o de la consola. Es la más poderosa y la que debes proteger con mayor celo.
  • Contraseña de usuario en Plesk: Es la que utilizan los clientes o administradores para acceder al panel de control de Plesk, a sus dominios, cuentas de correo, bases de datos, etc. No da acceso al sistema operativo, pero sí a toda la gestión web.

Ambas son importantes, pero la de root es crítica. A continuación, veremos cómo cambiarlas correctamente.


Cómo cambiar la contraseña de root en Plesk (métodos paso a paso)

Existen varias formas de cambiar la contraseña de root en un servidor con Plesk. Te mostraré las más seguras y sencillas, desde la interfaz gráfica hasta la línea de comandos.

Método 1: Cambiar la contraseña de root desde la interfaz de Plesk

Plesk incluye una herramienta integrada para cambiar la contraseña de root sin necesidad de usar SSH. Esto es ideal si no te sientes cómodo con la línea de comandos.

  1. Accede a Plesk como administrador.
  2. Ve a la sección Herramientas y configuración (en el menú lateral izquierdo).
  3. Busca el apartado General y haz clic en Cambiar la contraseña de root (o Change root password, si tienes Plesk en inglés).
  4. Se abrirá una ventana donde debes introducir la nueva contraseña.
  5. Plesk te mostrará un indicador de fuerza de la contraseña. Asegúrate de que sea fuerte: mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  6. Confirma la contraseña y haz clic en Aceptar.

[WARNING] Nunca uses contraseñas obvias como "admin123", "root" o "123456". Los ataques automatizados de fuerza bruta prueban miles de combinaciones por segundo. Una contraseña débil es una invitación al desastre.

Método 2: Cambiar la contraseña de root desde SSH (línea de comandos)

Si prefieres el control total o no puedes acceder a la interfaz gráfica, puedes hacerlo directamente desde la terminal.

  1. Conéctate a tu servidor mediante SSH. En Windows puedes usar PuTTY, y en Mac o Linux, la terminal nativa.
  2. Introduce el comando:
    passwd root
    
  3. El sistema te pedirá que escribas la nueva contraseña dos veces (para confirmar).
  4. Si no ves los caracteres mientras escribes, es normal: la terminal oculta la contraseña por seguridad.
  5. Cuando termine, verás el mensaje "passwd: password updated successfully".

[TIP] Si tienes habilitado el acceso SSH con llaves (recomendado), puedes mantener la llave activa incluso después de cambiar la contraseña. No afecta a las llaves públicas/privadas.

Método 3: Cambiar la contraseña de root desde el proveedor de hosting

En muchos casos, especialmente si tu servidor está gestionado por un proveedor, la forma más fácil es hacerlo desde el panel de control de tu proveedor (por ejemplo, Vultr, DigitalOcean, AWS, etc.).

  • Accede al panel de tu proveedor.
  • Busca la opción Reset root password o Cambiar contraseña de root.
  • Generalmente te pedirán confirmación y luego te mostrarán la nueva contraseña (o te permitirán establecerla tú).
  • Una vez hecho, reinicia el servidor si es necesario (algunos proveedores lo hacen automáticamente).

[INFO] Este método es útil si has perdido el acceso a la contraseña actual o si la interfaz de Plesk no está disponible.


Cómo cambiar la contraseña de un usuario en Plesk

Además de la contraseña de root, es muy común necesitar cambiar la contraseña de un usuario específico en Plesk, ya sea un cliente, un administrador adicional o un usuario de correo.

Para un usuario de Plesk (cliente o administrador)

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Usuarios (en el menú lateral).
  3. Busca el usuario al que quieres cambiar la contraseña y haz clic en su nombre.
  4. En la pestaña Preferencias o Permisos, verás la opción Cambiar contraseña.
  5. Introduce la nueva contraseña dos veces.
  6. Haz clic en Aceptar.

Para un usuario de correo electrónico

Si lo que necesitas es cambiar la contraseña de una cuenta de correo (por ejemplo, la de tu contacto@tudominio.com):

  1. Ve a Correo en Plesk.
  2. Selecciona el dominio correspondiente.
  3. Haz clic en la cuenta de correo que quieras modificar.
  4. En la pestaña Contraseña, escribe la nueva y confírmala.
  5. Guarda los cambios.

[TIP] Puedes activar la opción "Forzar cambio de contraseña en el siguiente inicio de sesión" para que el usuario cambie la contraseña él mismo la próxima vez que acceda.


Buenas prácticas de seguridad para tus contraseñas

Cambiar la contraseña no sirve de nada si luego la usas de forma insegura. Aquí tienes algunas recomendaciones clave:

  • Usa un gestor de contraseñas: Herramientas como Bitwarden, 1Password o KeePass te permiten generar y almacenar contraseñas aleatorias y complejas sin tener que memorizarlas.
  • No reutilices contraseñas: Si usas la misma contraseña para Plesk, el correo y tu banco, un solo fallo de seguridad comprometerá todo.
  • Cambia la contraseña periódicamente: Aunque hay debate sobre la frecuencia exacta, cambiarla cada 3-6 meses es una buena práctica.
  • Activa la autenticación en dos pasos (2FA): Plesk la soporta para usuarios administradores. Esto añade una capa extra de seguridad.
  • Desactiva el acceso SSH para root si es posible: En su lugar, crea un usuario con permisos sudo y usa llaves SSH. Es mucho más seguro.

[WARNING] Si tienes varios servidores, no uses la misma contraseña de root en todos. Un atacante que descubra una, tendrá acceso a todos.


Preguntas frecuentes (FAQ) sobre contraseñas en Plesk

¿Qué hago si olvidé la contraseña de root en Plesk?

Si olvidaste la contraseña de root, puedes usar el panel de tu proveedor de hosting para restablecerla (como explicamos antes). Si no tienes acceso al proveedor, deberás contactar con su soporte técnico.

¿Puedo cambiar la contraseña de root desde Plesk si no soy administrador?

No. Solo el usuario administrador principal puede cambiar la contraseña de root. Los usuarios con permisos limitados solo pueden cambiar su propia contraseña.

¿El cambio de contraseña de root afecta a los sitios web alojados?

No, los sitios web no se ven afectados. El cambio solo afecta al acceso al sistema operativo. Los sitios seguirán funcionando con normalidad.

¿Cuánto tiempo tarda en aplicarse el cambio de contraseña en Plesk?

Es inmediato. En cuanto confirmas el cambio, la contraseña queda actualizada. Eso sí, si tienes sesiones SSH abiertas, no se cerrarán automáticamente.

¿Puedo usar la misma contraseña para root y para un usuario de Plesk?

Técnicamente sí, pero es muy desaconsejable. Si un usuario con permisos limitados descubre que la contraseña de root es la misma que la suya, podría escalar privilegios.

¿Qué pasa si mi servidor usa Syspanel (antes HestiaCP) en lugar de Plesk?

Si tu servidor usa Syspanel, el proceso es diferente. Para cambiar la contraseña de root en Syspanel, deberás acceder por SSH y usar el comando passwd root. El acceso al panel de Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Aunque la interfaz es distinta, las recomendaciones de seguridad son las mismas.


Errores comunes al cambiar contraseñas en Plesk

Error: "La contraseña no cumple con los requisitos de complejidad"

Plesk exige un mínimo de complejidad. Si recibes este error, asegúrate de incluir mayúsculas, minúsculas, números y símbolos. También debe tener al menos 8-12 caracteres (según la configuración).

Error: "No tienes permisos para cambiar esta contraseña"

Esto ocurre cuando intentas cambiar la contraseña de un usuario con más privilegios que tú. Solo el administrador principal puede cambiar contraseñas de otros administradores.

Error: "La contraseña es demasiado corta"

Plesk tiene un mínimo configurable. Ve a Herramientas y configuración > Política de seguridad y ajusta la longitud mínima si lo necesitas.


Conclusión: Mantén el control total de tu servidor

Cambiar la contraseña de root en Plesk es un proceso sencillo, pero de vital importancia para la seguridad de tu infraestructura. Ya sea a través de la interfaz gráfica, SSH o el panel de tu proveedor, lo importante es que lo hagas con regularidad y que uses contraseñas robustas y únicas.

Recuerda también que la seguridad no termina con la contraseña: complementa con 2FA, llaves SSH y monitorización de accesos. Si gestionas un servidor con Syspanel, recuerda que el acceso es por el puerto 2106 y que las mismas reglas de seguridad aplican.

[INFO] Este tutorial Plesk ha sido diseñado para que cualquier persona, incluso sin conocimientos avanzados, pueda realizar estos cambios con confianza. Si tienes dudas adicionales, consulta la documentación oficial de Plesk o abre un ticket con tu proveedor de hosting.


Checklist final: Cambio de contraseña en Plesk

  • Accedí a Plesk como administrador.
  • Fui a Herramientas y configuración.
  • Cambié la contraseña de root con una contraseña fuerte.
  • Verifiqué que la contraseña se actualizó correctamente.
  • Cambié la contraseña de los usuarios que lo necesitaban.
  • Activé la autenticación en dos pasos si está disponible.
  • Guardé las contraseñas en un gestor seguro.
  • No reutilicé contraseñas antiguas ni obvias.

Con estos pasos, tu servidor estará mucho más protegido y tendrás el control total sobre quién accede y con qué credenciales. ¡La seguridad es un proceso continuo, no un destino!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel