Cómo cambiar la contraseña de root en Plesk (y por qué hacerlo)
¿Por qué deberías cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, se puede acceder a absolutamente todo: archivos, bases de datos, configuraciones de red, correos electrónicos y, por supuesto, al propio panel de Plesk. Si alguien más la conoce o si es una contraseña débil, estás dejando la puerta principal de tu casa abierta con un cartel de "bienvenido".
Cambiar la contraseña de root en Plesk no es solo una buena práctica, es una medida de seguridad esencial. Piénsalo así: cada día se producen miles de ataques automatizados a servidores en todo el mundo. Los bots prueban combinaciones de usuarios y contraseñas comunes. Si tu contraseña es "admin123" o "password", es cuestión de tiempo que alguien entre.
Además, si has compartido el acceso con un desarrollador, un antiguo empleado o una agencia que ya no trabaja contigo, debes cambiar la contraseña inmediatamente. No sabes si esa persona guardó la contraseña en un documento, en un gestor o, peor aún, en un archivo de texto sin cifrar.
Otra razón importante: la seguridad de Plesk depende en gran medida de la fortaleza de la contraseña de root. Si un atacante consigue acceso root, puede desactivar firewalls, instalar malware, robar datos de todos tus clientes o incluso borrar el servidor entero. El daño no solo sería económico, sino también reputacional.
Finalmente, cambiar la contraseña periódicamente es parte de una buena higiene digital. No hace falta hacerlo cada mes, pero sí al menos cada seis meses o cada vez que haya un cambio de personal con acceso al servidor.
[INFO]
El usuario root es el administrador supremo en sistemas Linux. En Plesk, este usuario tiene control total sobre el panel, los sitios web, los correos y la configuración del servidor. No confundas la contraseña de root con la contraseña de administrador de Plesk: son diferentes y cumplen funciones distintas.
Requisitos previos antes de cambiar la contraseña
Antes de lanzarte a cambiar la contraseña, asegúrate de tener todo lo necesario. No querrás quedarte a mitad de proceso sin poder acceder al servidor.
1. Acceso SSH al servidor
Necesitas poder conectarte por SSH. Si no sabes qué es SSH, es un protocolo que te permite acceder a la terminal de tu servidor de forma segura. En Windows puedes usar programas como PuTTY, y en Mac o Linux simplemente abres la terminal y escribes:
ssh root@tu-servidor.com
Te pedirá la contraseña actual de root. Si no tienes acceso SSH, también puedes cambiar la contraseña desde el propio panel de Plesk, pero el método por SSH es el más directo y fiable.
2. Contraseña actual de root
Obviamente, necesitas saber la contraseña actual. Si no la recuerdas, algunos proveedores de hosting te permiten restablecerla desde su panel de control. Si tu servidor es autogestionado y no tienes acceso, puede que necesites contactar con tu proveedor para que te ayuden.
3. Una contraseña nueva fuerte
No improvises. Prepara una contraseña que cumpla con estos requisitos:
- Mínimo 16 caracteres.
- Combinación de mayúsculas, minúsculas, números y símbolos.
- No uses palabras del diccionario, fechas de nacimiento ni nombres.
- No reutilices contraseñas de otros servicios.
Puedes usar un gestor de contraseñas para generarla y almacenarla de forma segura.
[WARNING]
NUNCA uses la misma contraseña para root y para el administrador de Plesk. Si un atacante descubre una, tendrá acceso a todo.
Método 1: Cambiar la contraseña de root desde SSH
Este es el método más común y recomendado, especialmente si tienes experiencia con la terminal. Es rápido, directo y no depende de la interfaz de Plesk.
Paso 1: Conéctate por SSH
Abre tu terminal o PuTTY y conéctate al servidor con el usuario root:
ssh root@la-ip-de-tu-servidor
Si es la primera vez que te conectas, te preguntará si confías en la clave del servidor. Escribe "yes" y pulsa Enter. Después te pedirá la contraseña actual.
Paso 2: Ejecuta el comando passwd
Una vez dentro, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la contraseña actual (aunque ya la hayas usado para conectarte). Después, te pedirá la nueva contraseña dos veces para confirmar.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje como:
passwd: password updated successfully
Para asegurarte de que el cambio se ha aplicado correctamente, puedes cerrar la sesión y volver a conectarte con la nueva contraseña. Si funciona, ¡enhorabuena! Has cambiado la contraseña de root correctamente.
[TIP]
Si prefieres no teclear la contraseña mientras escribes (por seguridad, no se muestra nada en pantalla), no te preocupes: es normal. Escribe a ciegas y pulsa Enter.
Método 2: Cambiar la contraseña de root desde el panel de Plesk
Si no te sientes cómodo con SSH o tu proveedor no te lo permite, Plesk ofrece una opción para cambiar la contraseña de root desde su interfaz web. Este método es más visual y apto para principiantes.
Paso 1: Accede a Plesk
Entra en tu panel de Plesk con el usuario administrador (no root). Normalmente accedes a través de una URL como:
https://tu-servidor.com:8443
Paso 2: Ve a la sección de Usuarios del sistema
Dentro de Plesk, busca la sección "Usuarios del sistema" o "System Users". Dependiendo de la versión de Plesk, puede estar en Herramientas y ajustes o en el menú lateral izquierdo.
Paso 3: Selecciona el usuario root
En la lista de usuarios, verás el usuario root. Haz clic en su nombre o en el icono de edición.
Paso 4: Cambia la contraseña
Verás un campo para introducir la nueva contraseña. Escríbela dos veces para confirmar y guarda los cambios.
Paso 5: Comprueba el acceso
Igual que en el método anterior, cierra sesión y vuelve a entrar con la nueva contraseña para verificar que todo funciona.
[INFO]
En algunas versiones de Plesk, la opción de cambiar la contraseña de root puede estar restringida por el proveedor de hosting. Si no encuentras la opción, contacta con tu soporte.
Método 3: Cambiar la contraseña desde el panel de tu proveedor (VPS)
Si tu servidor es un VPS contratado a un proveedor, es posible que tengas acceso a un panel de control adicional (como SolusVM, Virtualizor o el panel propio del proveedor). Desde ahí también puedes cambiar la contraseña de root.
Paso 1: Accede al panel del proveedor
Inicia sesión en el área de cliente de tu proveedor de hosting y busca la sección de gestión del VPS.
Paso 2: Busca la opción de cambiar contraseña
Normalmente hay un botón que dice "Change Root Password" o "Reset Password". Haz clic en él.
Paso 3: Introduce la nueva contraseña
El sistema te pedirá la nueva contraseña. Algunos proveedores la generan automáticamente; otros te permiten escribirla tú. Si la generan ellos, asegúrate de copiarla en un lugar seguro.
Paso 4: Guarda y reinicia si es necesario
En algunos casos, el proveedor te pedirá reiniciar el servidor para aplicar el cambio. Sigue las instrucciones que te den.
[WARNING]
Si reinicias el servidor, todos los servicios se detendrán temporalmente. Asegúrate de hacerlo en una ventana de bajo tráfico si tienes sitios web en producción.
Qué hacer después de cambiar la contraseña
Cambiar la contraseña no es el final del proceso. Hay algunas acciones adicionales que deberías realizar para maximizar la seguridad de Plesk y tu servidor en general.
Actualiza la contraseña en tus herramientas
Si usas gestores de contraseñas, clientes FTP, herramientas de backup o cualquier otro servicio que se conecte al servidor, asegúrate de actualizar la contraseña en todos ellos. De lo contrario, te encontrarás con errores de autenticación.
Habilita la autenticación por clave SSH
Si aún no lo has hecho, considera deshabilitar el acceso por contraseña SSH y usar solo claves SSH. Es mucho más seguro, ya que las claves son prácticamente imposibles de adivinar. Para ello, edita el archivo /etc/ssh/sshd_config y cambia la línea PasswordAuthentication a no.
Revisa los logs del servidor
Después de cambiar la contraseña, es buena idea revisar los logs de acceso para detectar cualquier actividad sospechosa. Puedes hacerlo desde Plesk en Herramientas y ajustes > Registros o directamente por SSH con comandos como:
tail -f /var/log/auth.log
Configura un firewall
Si no tienes un firewall activo, este es el momento de configurarlo. Plesk incluye una extensión de firewall que puedes activar fácilmente. Limita el acceso SSH solo a IPs conocidas si es posible.
Activa la protección de fuerza bruta
Plesk tiene herramientas para bloquear IPs que intenten múltiples accesos fallidos. Actívalas para reducir el riesgo de ataques automatizados.
[TIP]
Si tu objetivo es administrar servidor Plesk de forma más segura, considera también cambiar la contraseña del usuario administrador de Plesk, que es diferente a la de root. Ambos accesos deben tener contraseñas únicas y robustas.
Errores comunes y cómo solucionarlos
A veces las cosas no salen a la primera. Aquí tienes algunos problemas típicos y sus soluciones.
Error: "Permission denied" al ejecutar passwd
Esto significa que tu usuario no tiene permisos de root. Asegúrate de haber iniciado sesión como root y no como otro usuario. Si estás en un sistema con sudo, puedes probar:
sudo passwd root
Error: "Password has been used before"
Algunos sistemas guardan un historial de contraseñas para evitar que se repitan. Si ves este mensaje, elige una contraseña completamente nueva que no hayas usado anteriormente en ese servidor.
No recuerdo la contraseña actual
Si no puedes acceder ni por SSH ni por Plesk, tendrás que contactar con tu proveedor de hosting. Ellos podrán restablecer la contraseña desde su panel de control. Si tu servidor es completamente autogestionado y no tienes acceso físico, puede ser un problema serio, así que asegúrate de tener siempre un método de recuperación.
El cambio no se aplica
En raras ocasiones, el cambio se realiza pero no se guarda correctamente. Vuelve a intentarlo y verifica que no haya errores de escritura. Si el problema persiste, reinicia el servidor y prueba de nuevo.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debería cambiar la contraseña de root?
No hay una regla fija, pero se recomienda al menos cada 6 meses. Si has tenido un cambio de personal, una brecha de seguridad o sospechas que alguien más la conoce, cámbiala inmediatamente.
¿Puedo cambiar la contraseña de root sin afectar a los sitios web alojados?
Sí, cambiar la contraseña de root no afecta al funcionamiento de los sitios web. Los servicios se mantienen activos durante el proceso. Solo si reinicias el servidor (algo que no es necesario en este proceso) habrá una breve interrupción.
¿Qué pasa si olvido la nueva contraseña?
Si olvidas la contraseña de root, puedes intentar restablecerla desde el panel de tu proveedor. Si no tienes acceso, contacta con el soporte técnico. Algunos proveedores ofrecen un modo de rescate que te permite montar el sistema y cambiar la contraseña manualmente.
¿Es lo mismo cambiar la contraseña de root que la de administrador de Plesk?
No. Son dos usuarios distintos. El usuario root es del sistema operativo, mientras que el administrador de Plesk es el usuario principal del panel. Ambos son importantes y deben tener contraseñas diferentes.
¿Puedo usar un gestor de contraseñas para guardar la contraseña de root?
Sí, es muy recomendable. Un gestor de contraseñas como Bitwarden, 1Password o KeePass te permite generar contraseñas seguras y almacenarlas de forma cifrada. Así no tendrás que memorizarlas.
Consejos finales para la seguridad de tu servidor
Cambiar la contraseña de root es solo el primer paso. Si quieres mantener tu servidor realmente seguro, aquí tienes algunas recomendaciones adicionales:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa certificados SSL: Asegura todas las comunicaciones con tu servidor.
- Limita el acceso SSH: Permite solo IPs conocidas o usa una VPN.
- Desactiva servicios innecesarios: Si no usas FTP, desactívalo. Cada servicio abierto es una puerta potencial.
- Haz copias de seguridad periódicas: Así, si algo falla, podrás restaurar el sistema rápidamente.
- Monitoriza el servidor: Usa herramientas de monitorización para detectar actividad inusual.
Recuerda que la seguridad no es un evento, es un proceso continuo. Cambiar la contraseña de root en Plesk es una acción sencilla pero poderosa que protege tu servidor y, en última instancia, tu negocio o el de tus clientes.
[INFO]
Si en algún momento necesitas migrar a otro panel de control, ten en cuenta que alternativas como Syspanel (antiguamente HestiaCP) también ofrecen gestión de servidores, pero el acceso se realiza a través del puerto 2106. La seguridad en cualquier panel comienza siempre con contraseñas robustas y políticas de acceso estrictas.
Con esta guía, ya tienes todo lo necesario para cambiar contraseña root Plesk de forma segura y entender por qué es una práctica tan importante. No lo dejes para mañana: dedica cinco minutos ahora y refuerza la seguridad de tu servidor. Tu yo del futuro (y tus clientes) te lo agradecerán.
