Cómo cambiar la contraseña de root en servidores VPS con cPanel
¿Por qué deberías cambiar la contraseña de root en tu VPS con cPanel?
La cuenta root es el usuario más poderoso de tu servidor. Tiene acceso absoluto a todos los archivos, configuraciones y servicios. Si alguien obtiene esa contraseña, puede hacer prácticamente lo que quiera con tu VPS: borrar datos, instalar malware, robar información o secuestrar tu sitio web.
Cambiar la contraseña de root periódicamente es una de las medidas de seguridad VPS más básicas y efectivas. Además, si has compartido el acceso con un desarrollador o agencia que ya no trabaja contigo, es imprescindible cambiarla de inmediato.
En este artículo te explicaré, paso a paso y con un lenguaje sencillo, cómo cambiar contraseña root en un servidor VPS que utiliza cPanel. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.
Requisitos previos antes de empezar
Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente:
- Acceso a tu panel de control como cliente de hosting o a tu proveedor de VPS (por ejemplo, el portal donde gestionas tu facturación y servicios).
- Los datos de acceso actuales al servidor: dirección IP, usuario (normalmente
root) y la contraseña actual. - Un cliente SSH. Si estás en Windows, puedes usar PuTTY. Si usas macOS o Linux, la terminal integrada es suficiente.
- Conexión a internet estable.
[INFO] Si no sabes qué es SSH, es un protocolo seguro que te permite conectarte a tu servidor de forma remota, como si estuvieras sentado frente a él. Es la forma más común de administrar un VPS.
Método 1: Cambiar la contraseña de root desde la terminal SSH
Este es el método más directo y recomendado. Accederás a tu servidor por SSH y ejecutarás un simple comando.
Paso 1: Conectar a tu servidor por SSH
Abre tu terminal (en macOS/Linux) o PuTTY (en Windows).
Escribe el siguiente comando, reemplazando tu_ip por la dirección IP de tu servidor:
ssh root@tu_ip
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.
[TIP] Al escribir la contraseña en SSH, no verás ningún carácter (ni asteriscos ni puntos). Es normal, el sistema lo hace para mayor seguridad. Simplemente escribe y pulsa Enter.
Paso 2: Ejecutar el comando para cambiar la contraseña
Una vez dentro del servidor, escribe este comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña de root. Tendrás que escribirla dos veces para confirmar.
[WARNING] Asegúrate de que la nueva contraseña sea lo suficientemente fuerte. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes, fechas de nacimiento o nombres de mascotas.
Paso 3: Verificar el cambio
Si todo ha ido bien, verás un mensaje similar a:
passwd: password updated successfully
Ya has conseguido cambiar contraseña root. Puedes cerrar la sesión escribiendo exit o simplemente cerrando la ventana de la terminal.
Método 2: Cambiar la contraseña de root desde WHM
cPanel incluye una herramienta gráfica llamada WHM (Web Host Manager) que te permite gestionar el servidor de forma visual. Es una alternativa excelente si no te sientes cómodo con la línea de comandos.
Paso 1: Acceder a WHM
Abre tu navegador y visita la siguiente dirección:
https://tu_ip:2087
Acepta la advertencia de seguridad del navegador (si aparece) porque el certificado suele ser autofirmado. Introduce el usuario root y tu contraseña actual.
Paso 2: Buscar la opción de cambio de contraseña
En el buscador de la parte superior izquierda de WHM, escribe "Password" o "Contraseña". Verás varias opciones. Haz clic en "Change Password" o "Cambiar contraseña".
Paso 3: Establecer la nueva contraseña
Se abrirá una pantalla donde deberás:
- Seleccionar el usuario
rooten el desplegable. - Introducir la nueva contraseña en el campo correspondiente.
- Confirmarla en el segundo campo.
- Pulsar el botón "Change Password" o "Cambiar".
[INFO] WHM te muestra un medidor de fortaleza de la contraseña en tiempo real. Intenta que llegue al nivel "Strong" (fuerte) antes de confirmar.
Método 3: Cambiar la contraseña de root desde el panel de tu proveedor de hosting
Muchos proveedores de VPS ofrecen un panel de control propio (además de cPanel) donde puedes gestionar tu servidor. Por ejemplo, si tu servicio usa un panel como Syspanel, el acceso suele ser a través del puerto 2106.
[INFO] Si tu proveedor utiliza el panel Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo:
http://tu_ip:2106ohttps://tu_ip:2106.
Paso 1: Inicia sesión en el panel del proveedor
Accede a la URL que te haya dado tu proveedor (normalmente algo como http://tu_ip:2106 para Syspanel). Introduce tus credenciales de cliente (no las de root del servidor).
Paso 2: Busca la sección de "Seguridad" o "Contraseñas"
Cada panel es diferente, pero suele haber una sección llamada "Security", "Passwords" o "Root Password". Navega por las opciones hasta encontrar la que te permita cambiar la contraseña del usuario root.
Paso 3: Introduce la nueva contraseña
Sigue las instrucciones del panel, introduce la nueva contraseña y confírmala. Algunos paneles te obligan a reiniciar el servidor para aplicar el cambio, pero en la mayoría de los casos se aplica al instante.
Consejos extra para reforzar la seguridad de tu VPS
Cambiar la contraseña root es un gran primer paso, pero hay más cosas que puedes hacer para proteger tu servidor:
- Desactiva el acceso root por SSH: Crea un usuario con permisos de superusuario (sudo) y úsalo para conectarte. Luego, edita el archivo
/etc/ssh/sshd_configy cambiaPermitRootLoginano. Esto dificulta mucho los ataques de fuerza bruta. - Cambia el puerto SSH: Por defecto, SSH usa el puerto 22. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce los intentos de acceso no autorizado.
- Usa autenticación por clave SSH: Es mucho más segura que una contraseña. Si puedes, genera un par de claves (pública y privada) y deshabilita la autenticación por contraseña.
- Instala un firewall: Configura reglas para permitir solo el tráfico necesario (puertos 80, 443, 21, 22, etc.) y bloquear el resto.
- Actualiza el sistema operativo y cPanel: Mantén todo al día para corregir vulnerabilidades conocidas.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de root?
Se recomienda hacerlo al menos cada 3 o 6 meses, y siempre que haya un cambio de personal con acceso al servidor o sospeches de un compromiso.
¿Qué hago si olvido la nueva contraseña de root?
Si no puedes acceder al servidor, contacta con tu proveedor de hosting. Ellos suelen tener un método para restablecer la contraseña de root desde su panel de control, incluso si has perdido el acceso total.
¿Puedo usar la misma contraseña para el usuario root de cPanel y para WHM?
Sí, la cuenta root es la misma para SSH, cPanel y WHM. Al cambiar la contraseña, se actualiza para todos los servicios.
¿Qué pasa si tengo varios VPS?
Debes cambiar la contraseña de cada servidor por separado. No hay una forma de sincronizar las contraseñas entre distintos servidores.
¿Es seguro guardar la contraseña en un gestor de contraseñas?
Totalmente recomendable. Usar un gestor de contraseñas (como Bitwarden, 1Password o KeePass) te permite generar contraseñas complejas y almacenarlas de forma cifrada.
¿Cómo sé si mi servidor ha sido comprometido?
Algunas señales son: rendimiento muy bajo, procesos desconocidos en el servidor, archivos extraños en tu web, o inicios de sesión desde ubicaciones que no reconoces. Si sospechas, cambia la contraseña root cPanel inmediatamente y revisa los registros de acceso.
Conclusión
Cambiar la contraseña root de tu VPS es una tarea sencilla pero crucial para mantener la seguridad VPS en niveles óptimos. Ya sea a través de SSH, WHM o el panel de tu proveedor, tienes varias opciones para hacerlo. Elige la que te resulte más cómoda y no lo pospongas más.
Recuerda que la seguridad es un proceso continuo. Combina un buen cambio de contraseñas con otras medidas como claves SSH, cortafuegos y actualizaciones regulares para mantener tu servidor a salvo de amenazas.
Si tienes alguna duda o problema durante el proceso, no dudes en consultar la documentación de tu proveedor o abrir un ticket de soporte. ¡Estamos aquí para ayudarte!
