🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (y qué evitar)

Actualizado el 11 de diciembre de 2025

¿Por qué cambiar la contraseña de root en Plesk?

La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y cuentas de usuario. Si alguien más la conoce, puede hacer lo que quiera con tu sitio web, desde robar información hasta borrarlo todo.

Cambiar la contraseña de root en Plesk no es solo una buena práctica de seguridad, es una necesidad. Piensa en ello como cambiar la cerradura de la puerta principal de tu casa después de mudarte. Nunca sabes quién pudo haber tenido una copia de la llave anterior.

Además, si has contratado un servidor con un proveedor de hosting, es muy probable que la contraseña inicial sea genérica o poco segura. Cambiarla es el primer paso para asegurar tu servidor.

En este artículo, te explicaré paso a paso cómo cambiar la contraseña de root en Plesk, qué errores evitar y algunas recomendaciones extra para mantener tu servidor blindado.


Cómo cambiar la contraseña de root en Plesk

Existen varias formas de cambiar la contraseña de root en Plesk. Te mostraré las más comunes y seguras. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

Método 1: A través de la interfaz de Plesk (panel web)

Este es el método más sencillo y recomendado si no te sientes cómodo usando la línea de comandos. Plesk tiene una sección específica para gestionar el acceso al servidor.

Sigue estos pasos:

  1. Accede a tu panel de Plesk. Normalmente es algo como https://tu-servidor:8443.
  2. Inicia sesión con tu usuario y contraseña actuales (si no sabes cuál es, contacta con tu proveedor de hosting).
  3. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes". Haz clic en ella.
  4. Busca el grupo "Seguridad" y dentro de él, haz clic en "Cambio de contraseña".
  5. Se abrirá una nueva página. Ahí verás la opción para cambiar la contraseña del usuario root. Plesk te pedirá que introduzcas la contraseña actual y luego la nueva.
  6. Crea una contraseña fuerte. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos (como !, @, #, $, etc.). Evita usar palabras comunes o información personal como tu nombre o fecha de nacimiento.
  7. Confirma la nueva contraseña en el campo correspondiente.
  8. Haz clic en "Aceptar" o "Cambiar contraseña".

Plesk aplicará el cambio de inmediato. A partir de ese momento, deberás usar la nueva contraseña para acceder al servidor.

Método 2: Usando la línea de comandos (SSH)

Si prefieres usar la terminal, este método es para ti. Es igual de válido y, para muchos, incluso más rápido. Necesitarás un cliente SSH como PuTTY (en Windows) o la terminal integrada (en Mac o Linux).

Esto es lo que debes hacer:

  1. Conéctate a tu servidor por SSH. El comando típico es: ssh root@tu-servidor. Te pedirá la contraseña actual.
  2. Una vez dentro, escribe el siguiente comando y presiona Enter:
    passwd root
  3. El sistema te pedirá que introduzcas la nueva contraseña. Escríbela y presiona Enter. Notarás que no se muestra nada mientras escribes; es normal, es una medida de seguridad.
  4. Te pedirá que repitas la contraseña para confirmarla. Escríbela de nuevo y presiona Enter.
  5. Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. La contraseña de root ha sido cambiada.

[INFO] Si tu servidor usa un sistema operativo como Ubuntu o Debian, el comando passwd funciona igual. En algunos casos, el usuario root puede estar deshabilitado y usas un usuario con permisos de sudo. En ese caso, el comando sería sudo passwd root.


Qué evitar al cambiar la contraseña de root en Plesk

Cambiar la contraseña es fácil, pero hay errores comunes que pueden dejarte fuera de tu propio servidor o, peor aún, crear una vulnerabilidad. Presta mucha atención a esta sección.

1. No uses contraseñas débiles o predecibles

Este es el error número uno. Usar "admin", "123456", "password" o tu nombre de empresa es como dejar la puerta de tu casa abierta con un cartel que dice "Pase, está abierto".

Una contraseña segura debe ser:

  • Larga (mínimo 12 caracteres, idealmente 16 o más).
  • Única (no la uses en otros sitios web).
  • Compleja (mezcla letras mayúsculas, minúsculas, números y símbolos).
  • Aleatoria (no uses secuencias como qwerty o abc123).

[TIP] Para generar contraseñas seguras y aleatorias, puedes usar un gestor de contraseñas. Ellos crean y guardan contraseñas complejas por ti, así no tienes que memorizarlas.

2. Evita escribir la contraseña en archivos de texto

Puede parecer una tontería, pero mucha gente guarda sus contraseñas en un archivo de texto en el escritorio o en un servicio de notas en la nube. Si alguien accede a tu ordenador o a tu cuenta de notas, tendrá acceso a tu servidor.

La mejor práctica es usar un gestor de contraseñas. Así solo tendrás que recordar una contraseña maestra.

3. No compartas la contraseña de root

La contraseña de root es personal e intransferible. Si necesitas que un desarrollador o un colaborador acceda al servidor, crea una cuenta de usuario con permisos limitados. Plesk te permite crear usuarios con roles específicos, así no tienen acceso total al sistema.

4. No ignores la autenticación de dos factores (2FA)

Plesk tiene la opción de activar la autenticación de dos factores para el acceso al panel. Esto añade una capa extra de seguridad: aunque alguien robe tu contraseña, necesitará un código adicional que se genera en tu teléfono móvil para poder entrar.

Activar el 2FA es una de las mejores decisiones que puedes tomar para proteger tu servidor.

5. No cambies la contraseña sin tener un plan B

¿Qué pasa si te equivocas al escribir la nueva contraseña y no puedes acceder? Antes de cambiar nada, asegúrate de tener acceso al panel de control de tu proveedor de hosting. La mayoría de los proveedores tienen una opción para restablecer la contraseña de root desde su propio panel, aunque sea de forma temporal.

[WARNING] Si pierdes el acceso a tu servidor y no tienes un plan B, podrías quedarte bloqueado. Contacta siempre con tu proveedor de hosting antes de hacer cambios críticos si no estás seguro de lo que haces.

6. No uses la misma contraseña de root para otros servicios

Es tentador usar la misma contraseña para todo, pero es un error grave. Si un servicio se ve comprometido (por ejemplo, una red social), los atacantes podrían probar esa misma contraseña en tu servidor. Usa siempre contraseñas únicas para cada servicio.

7. No asumas que Plesk cambia la contraseña del sistema

Plesk tiene su propia base de datos de usuarios, pero la contraseña de root es la del sistema operativo. Al cambiar la contraseña de root en Plesk, normalmente se cambia la del sistema, pero es importante verificar que el cambio se ha aplicado correctamente. Puedes probar a conectarte por SSH con la nueva contraseña.


Preguntas frecuentes sobre cambiar contraseña root en Plesk

Aquí tienes algunas de las dudas más comunes que suelen tener los usuarios.

¿Con qué frecuencia debo cambiar la contraseña de root?

No hay una regla fija, pero se recomienda hacerlo al menos cada 3-6 meses. También debes cambiarla inmediatamente si sospechas que ha podido ser comprometida, o cuando un empleado o colaborador que tenía acceso deja de trabajar contigo.

¿Qué hago si olvido la contraseña de root?

Si olvidas la contraseña, no puedes recuperarla, pero puedes restablecerla. La forma más común es a través del panel de control de tu proveedor de hosting. Busca una opción que diga "Reset root password" o "Restablecer contraseña de root". Si no la encuentras, contacta con el soporte técnico de tu proveedor.

¿Puedo cambiar la contraseña de root desde Plesk para otro usuario?

Plesk te permite gestionar las contraseñas de los usuarios del panel, pero la contraseña de root es específica del sistema. El método que te he mostrado en el panel de Plesk es el correcto.

¿Es seguro usar la misma contraseña de root en Plesk y en el servidor?

La contraseña de root en Plesk y en el servidor es la misma. Plesk es una herramienta de gestión que se conecta al sistema y usa las credenciales del sistema para autenticarse. Al cambiar la contraseña en Plesk, estás cambiando la del sistema.

¿Qué es la autenticación SSH con clave pública?

Es un método más seguro que usar contraseñas. En lugar de una contraseña, se usa un par de claves (una pública y una privada). La clave privada se guarda en tu ordenador y la pública en el servidor. Es mucho más difícil de hackear que una contraseña.

[TIP] Si te sientes cómodo con la línea de comandos, te recomiendo configurar la autenticación por clave SSH. Es la forma más segura de acceder a tu servidor.


Más allá de la contraseña: otras medidas de seguridad para Plesk

Cambiar la contraseña de root es un gran paso, pero no es el único. Aquí tienes otras medidas que puedes tomar para blindar tu servidor.

1. Mantén Plesk y el sistema operativo actualizados

Las actualizaciones incluyen parches de seguridad que corrigen vulnerabilidades conocidas. Mantén todo al día para evitar problemas.

2. Activa el firewall

Plesk incluye un firewall que puedes configurar para permitir solo el tráfico necesario (por ejemplo, los puertos 80 y 443 para web, y el 22 para SSH). Esto reduce la superficie de ataque.

3. Cambia el puerto SSH por defecto

El puerto 22 es el estándar y es el primer objetivo de los atacantes. Cambiarlo a otro número (por ejemplo, el 2222) dificulta los ataques automatizados.

4. Instala un sistema de detección de intrusiones

Herramientas como Fail2ban pueden bloquear automáticamente las direcciones IP que intenten acceder al servidor con contraseñas incorrectas repetidas veces.

5. Realiza copias de seguridad periódicas

Si algo sale mal, tener una copia de seguridad te permite restaurar tu sitio web sin perder datos. Plesk tiene herramientas integradas para ello.

6. Desactiva el acceso root por SSH

En lugar de usar el usuario root directamente, crea un usuario con permisos de sudo y usa ese para conectarte. Así, si alguien descubre tu contraseña de usuario, no tendrá acceso total al sistema.

[INFO] Si usas un panel de control como Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. Los principios de seguridad que hemos visto aquí también aplican a ese panel.


Conclusión

Cambiar la contraseña de root en Plesk es un proceso sencillo pero fundamental para la seguridad de tu servidor. Tanto si usas el panel web como la línea de comandos, los pasos son claros y directos.

Lo más importante es que evites los errores comunes: usar contraseñas débiles, compartir la contraseña o no tener un plan B. Con una contraseña fuerte, la autenticación de dos factores y las medidas adicionales que te he comentado, tendrás tu servidor mucho más protegido.

Recuerda que la seguridad es un proceso continuo, no una acción puntual. Revisa periódicamente tus configuraciones y mantén todo actualizado. Si tienes alguna duda, siempre puedes consultar la documentación de Plesk o contactar con tu proveedor de hosting. Ellos están para ayudarte.

Espero que este artículo te haya sido de utilidad. Si tienes cualquier otra pregunta, no dudes en dejar un comentario. ¡Buena suerte con tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel