🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en servidores VPS con cPanel

Actualizado el 29 de abril de 2026

¿Por qué deberías cambiar la contraseña de root en tu VPS con cPanel?

La cuenta root es el usuario más poderoso de tu servidor. Tiene acceso absoluto a todos los archivos, configuraciones y servicios. Si alguien obtiene esa contraseña, puede hacer prácticamente lo que quiera con tu VPS: borrar datos, instalar malware, robar información o secuestrar tu sitio web.

Cambiar la contraseña de root periódicamente es una de las medidas de seguridad VPS más básicas y efectivas. Además, si has compartido el acceso con un desarrollador o agencia que ya no trabaja contigo, es imprescindible cambiarla de inmediato.

En este artículo te explicaré, paso a paso y con un lenguaje sencillo, cómo cambiar contraseña root en un servidor VPS que utiliza cPanel. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

Requisitos previos antes de empezar

Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control como cliente de hosting o a tu proveedor de VPS (por ejemplo, el portal donde gestionas tu facturación y servicios).
  • Los datos de acceso actuales al servidor: dirección IP, usuario (normalmente root) y la contraseña actual.
  • Un cliente SSH. Si estás en Windows, puedes usar PuTTY. Si usas macOS o Linux, la terminal integrada es suficiente.
  • Conexión a internet estable.

[INFO] Si no sabes qué es SSH, es un protocolo seguro que te permite conectarte a tu servidor de forma remota, como si estuvieras sentado frente a él. Es la forma más común de administrar un VPS.

Método 1: Cambiar la contraseña de root desde la terminal SSH

Este es el método más directo y recomendado. Accederás a tu servidor por SSH y ejecutarás un simple comando.

Paso 1: Conectar a tu servidor por SSH

Abre tu terminal (en macOS/Linux) o PuTTY (en Windows).

Escribe el siguiente comando, reemplazando tu_ip por la dirección IP de tu servidor:

ssh root@tu_ip

Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.

[TIP] Al escribir la contraseña en SSH, no verás ningún carácter (ni asteriscos ni puntos). Es normal, el sistema lo hace para mayor seguridad. Simplemente escribe y pulsa Enter.

Paso 2: Ejecutar el comando para cambiar la contraseña

Una vez dentro del servidor, escribe este comando:

passwd

El sistema te pedirá que introduzcas la nueva contraseña de root. Tendrás que escribirla dos veces para confirmar.

[WARNING] Asegúrate de que la nueva contraseña sea lo suficientemente fuerte. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes, fechas de nacimiento o nombres de mascotas.

Paso 3: Verificar el cambio

Si todo ha ido bien, verás un mensaje similar a:

passwd: password updated successfully

Ya has conseguido cambiar contraseña root. Puedes cerrar la sesión escribiendo exit o simplemente cerrando la ventana de la terminal.

Método 2: Cambiar la contraseña de root desde WHM

cPanel incluye una herramienta gráfica llamada WHM (Web Host Manager) que te permite gestionar el servidor de forma visual. Es una alternativa excelente si no te sientes cómodo con la línea de comandos.

Paso 1: Acceder a WHM

Abre tu navegador y visita la siguiente dirección:

https://tu_ip:2087

Acepta la advertencia de seguridad del navegador (si aparece) porque el certificado suele ser autofirmado. Introduce el usuario root y tu contraseña actual.

Paso 2: Buscar la opción de cambio de contraseña

En el buscador de la parte superior izquierda de WHM, escribe "Password" o "Contraseña". Verás varias opciones. Haz clic en "Change Password" o "Cambiar contraseña".

Paso 3: Establecer la nueva contraseña

Se abrirá una pantalla donde deberás:

  1. Seleccionar el usuario root en el desplegable.
  2. Introducir la nueva contraseña en el campo correspondiente.
  3. Confirmarla en el segundo campo.
  4. Pulsar el botón "Change Password" o "Cambiar".

[INFO] WHM te muestra un medidor de fortaleza de la contraseña en tiempo real. Intenta que llegue al nivel "Strong" (fuerte) antes de confirmar.

Método 3: Cambiar la contraseña de root desde el panel de tu proveedor de hosting

Muchos proveedores de VPS ofrecen un panel de control propio (además de cPanel) donde puedes gestionar tu servidor. Por ejemplo, si tu servicio usa un panel como Syspanel, el acceso suele ser a través del puerto 2106.

[INFO] Si tu proveedor utiliza el panel Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo: http://tu_ip:2106 o https://tu_ip:2106.

Paso 1: Inicia sesión en el panel del proveedor

Accede a la URL que te haya dado tu proveedor (normalmente algo como http://tu_ip:2106 para Syspanel). Introduce tus credenciales de cliente (no las de root del servidor).

Paso 2: Busca la sección de "Seguridad" o "Contraseñas"

Cada panel es diferente, pero suele haber una sección llamada "Security", "Passwords" o "Root Password". Navega por las opciones hasta encontrar la que te permita cambiar la contraseña del usuario root.

Paso 3: Introduce la nueva contraseña

Sigue las instrucciones del panel, introduce la nueva contraseña y confírmala. Algunos paneles te obligan a reiniciar el servidor para aplicar el cambio, pero en la mayoría de los casos se aplica al instante.

Consejos extra para reforzar la seguridad de tu VPS

Cambiar la contraseña root es un gran primer paso, pero hay más cosas que puedes hacer para proteger tu servidor:

  • Desactiva el acceso root por SSH: Crea un usuario con permisos de superusuario (sudo) y úsalo para conectarte. Luego, edita el archivo /etc/ssh/sshd_config y cambia PermitRootLogin a no. Esto dificulta mucho los ataques de fuerza bruta.
  • Cambia el puerto SSH: Por defecto, SSH usa el puerto 22. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce los intentos de acceso no autorizado.
  • Usa autenticación por clave SSH: Es mucho más segura que una contraseña. Si puedes, genera un par de claves (pública y privada) y deshabilita la autenticación por contraseña.
  • Instala un firewall: Configura reglas para permitir solo el tráfico necesario (puertos 80, 443, 21, 22, etc.) y bloquear el resto.
  • Actualiza el sistema operativo y cPanel: Mantén todo al día para corregir vulnerabilidades conocidas.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda hacerlo al menos cada 3 o 6 meses, y siempre que haya un cambio de personal con acceso al servidor o sospeches de un compromiso.

¿Qué hago si olvido la nueva contraseña de root?

Si no puedes acceder al servidor, contacta con tu proveedor de hosting. Ellos suelen tener un método para restablecer la contraseña de root desde su panel de control, incluso si has perdido el acceso total.

¿Puedo usar la misma contraseña para el usuario root de cPanel y para WHM?

Sí, la cuenta root es la misma para SSH, cPanel y WHM. Al cambiar la contraseña, se actualiza para todos los servicios.

¿Qué pasa si tengo varios VPS?

Debes cambiar la contraseña de cada servidor por separado. No hay una forma de sincronizar las contraseñas entre distintos servidores.

¿Es seguro guardar la contraseña en un gestor de contraseñas?

Totalmente recomendable. Usar un gestor de contraseñas (como Bitwarden, 1Password o KeePass) te permite generar contraseñas complejas y almacenarlas de forma cifrada.

¿Cómo sé si mi servidor ha sido comprometido?

Algunas señales son: rendimiento muy bajo, procesos desconocidos en el servidor, archivos extraños en tu web, o inicios de sesión desde ubicaciones que no reconoces. Si sospechas, cambia la contraseña root cPanel inmediatamente y revisa los registros de acceso.

Conclusión

Cambiar la contraseña root de tu VPS es una tarea sencilla pero crucial para mantener la seguridad VPS en niveles óptimos. Ya sea a través de SSH, WHM o el panel de tu proveedor, tienes varias opciones para hacerlo. Elige la que te resulte más cómoda y no lo pospongas más.

Recuerda que la seguridad es un proceso continuo. Combina un buen cambio de contraseñas con otras medidas como claves SSH, cortafuegos y actualizaciones regulares para mantener tu servidor a salvo de amenazas.

Si tienes alguna duda o problema durante el proceso, no dudes en consultar la documentación de tu proveedor o abrir un ticket de soporte. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel