🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en un servidor VPS (Linux)

Actualizado el 21 de diciembre de 2025

¿Por qué deberías cambiar la contraseña root de tu VPS?

La cuenta root es el usuario más poderoso de tu servidor VPS con Linux. Tiene acceso absoluto a todos los archivos, configuraciones y servicios. Si un atacante obtiene esa contraseña, tendrá el control total de tu servidor: podría robar datos, instalar malware, enviar correo basura o incluso borrar todo.

Cambiar la contraseña root regularmente es una de las medidas de seguridad más básicas y efectivas. También es imprescindible si has comprado un VPS de segunda mano, si has compartido credenciales con un desarrollador externo o si sospechas que tu contraseña actual podría haberse filtrado.

Este artículo te guiará paso a paso para cambiar contraseña root en cualquier distribución de Linux (Ubuntu, Debian, CentOS, AlmaLinux, etc.) usando dos métodos: desde el panel de control de tu proveedor y mediante SSH. Al final responderemos las dudas más frecuentes.

Requisitos previos antes de empezar

Para realizar este cambio necesitarás:

  • Acceso a tu servidor VPS (por SSH o panel de control).
  • La contraseña actual de root (o acceso al panel de tu proveedor de hosting).
  • Conexión a internet estable.

[WARNING] Si pierdes la contraseña root y no tienes acceso al panel de tu proveedor, podrías quedarte bloqueado. Asegúrate de tener un método alternativo de acceso antes de continuar.

Método 1: Cambiar la contraseña root desde el panel de control del proveedor

La mayoría de proveedores de VPS ofrecen una opción para restablecer la contraseña root desde su panel web. Este es el método más seguro si no recuerdas tu contraseña actual o si el servidor no responde.

Paso 1: Accede a tu panel de control

Inicia sesión en el sitio web de tu proveedor de hosting (por ejemplo, DigitalOcean, Linode, Vultr, OVH, etc.) y busca la sección de "VPS" o "Servidores".

Paso 2: Localiza tu servidor

Haz clic en el nombre de tu VPS para entrar en su panel de administración. Normalmente verás opciones como "Reiniciar", "Consola" y "Acceso".

Paso 3: Busca la opción de restablecer contraseña

Dependiendo del proveedor, la opción puede llamarse "Reset Root Password", "Cambiar contraseña" o "Restablecer acceso". Suele estar en el menú de seguridad o en la pestaña de configuración.

Paso 4: Confirma la acción

El panel te pedirá confirmación. Algunos proveedores generan una contraseña aleatoria automáticamente y otros te permiten escribir una personalizada. Si eligen generarla, guárdala en un lugar seguro antes de continuar.

Paso 5: Reinicia el servidor (si es necesario)

Algunos paneles requieren un reinicio para aplicar el cambio. Otros lo hacen en caliente sin interrumpir el servicio. Sigue las instrucciones que te muestre tu proveedor.

[TIP] Si tu proveedor te da la opción, elige una contraseña larga (mínimo 16 caracteres) con mayúsculas, minúsculas, números y símbolos. Evita fechas de nacimiento o palabras del diccionario.

Método 2: Cambiar la contraseña root por SSH

Este método es el más común y rápido si ya tienes acceso al servidor. Necesitarás un cliente SSH como PuTTY (Windows) o la terminal integrada de macOS/Linux.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal y ejecuta:

ssh root@tu_ip_del_servidor

Te pedirá la contraseña actual. Escríbela y pulsa Enter. Si es la primera vez que te conectas, verás un mensaje sobre la huella del servidor; escribe "yes" y continúa.

[INFO] Si no conoces la IP de tu servidor, la puedes encontrar en el panel de tu proveedor o usando el comando hostname -I en el servidor (si ya tienes acceso).

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Fíjate que no verás los caracteres mientras escribes (por seguridad, no se muestra ni con asteriscos). Es normal, no te preocupes.

Paso 3: Verifica que el cambio se ha realizado

Después de completar el proceso, verás un mensaje como:

passwd: password updated successfully

Para asegurarte, puedes cerrar la sesión y volver a entrar con la nueva contraseña:

exit
ssh root@tu_ip_del_servidor

Si el acceso es correcto, ¡enhorabuena! Has conseguido cambiar password root Linux sin problemas.

Método 3: Cambiar la contraseña root usando una consola de emergencia

A veces el servidor no responde por SSH (por ejemplo, si el servicio ssh está caído). En ese caso, tu proveedor suele ofrecer una consola web o VNC desde el panel. Es como tener un teclado y monitor virtuales.

Paso 1: Abre la consola desde el panel

Busca el botón "Consola" o "VNC" en la página de administración de tu VPS. Se abrirá una ventana nueva con una pantalla de login.

Paso 2: Inicia sesión con root

Escribe root y tu contraseña actual (si la sabes). Si no la sabes, algunos proveedores permiten un modo de recuperación que monta el disco en modo lectura/escritura.

Paso 3: Cambia la contraseña

Una vez dentro, ejecuta el mismo comando que en el método anterior:

passwd root

Y sigue los pasos para introducir la nueva contraseña.

[WARNING] Si no puedes iniciar sesión ni con la consola, tendrás que usar el modo de recuperación del proveedor (rescate) o contactar con soporte técnico. No intentes manipular archivos del sistema sin experiencia, podrías dañar el servidor.

Consejos para crear una contraseña root segura

Una buena VPS root password debe ser difícil de adivinar pero fácil de recordar para ti. Aquí tienes algunas recomendaciones:

  • Usa al menos 16 caracteres.
  • Combina letras mayúsculas, minúsculas, números y símbolos.
  • Evita usar información personal (nombres, fechas, teléfonos).
  • No uses la misma contraseña que en otros servicios.
  • Considera usar una frase larga con espacios y símbolos, como MiPerro$Corre2024!Rapido.
  • Guarda la contraseña en un gestor de contraseñas como Bitwarden o 1Password.

[TIP] Si te cuesta crear contraseñas seguras, usa un generador aleatorio. Puedes generar una desde tu terminal con openssl rand -base64 24 antes de ejecutar el comando passwd.

Qué hacer si olvidas la contraseña root

Si te has quedado fuera de tu servidor, sigue estos pasos:

  1. Prueba el panel del proveedor: busca la opción de restablecer contraseña.
  2. Usa el modo de rescate: muchos proveedores permiten arrancar desde una imagen de recuperación para montar el disco y cambiar la contraseña manualmente.
  3. Contacta con soporte: si nada funciona, el soporte técnico puede restablecerla (algunos cobran por ello).

Para evitar este problema en el futuro, configura una clave SSH para acceder sin contraseña. Así, aunque olvides la contraseña, podrás entrar con tu clave privada.

Preguntas frecuentes (FAQ)

¿Cada cuánto tiempo debo cambiar la contraseña root?

Depende del uso. Si eres el único administrador y tienes una clave SSH, puedes cambiarla cada 6-12 meses. Si compartes acceso con más personas o sospechas de una fuga, cámbiala de inmediato.

¿Es lo mismo cambiar la contraseña root que la contraseña de un usuario normal?

No. La contraseña root es la de superusuario. Los usuarios normales (como ubuntu o deploy) tienen sus propias contraseñas que se cambian con passwd nombre_usuario. Para cambiar la contraseña de otro usuario, usa sudo passwd usuario.

¿Puedo deshabilitar el acceso root por SSH?

Sí, es una buena práctica de seguridad VPS. Crea un usuario con permisos sudo y desactiva el login de root editando el archivo /etc/ssh/sshd_config y cambiando PermitRootLogin no. Luego reinicia el servicio SSH.

¿Qué hago si el comando passwd no funciona?

Si ves un error como Permission denied, asegúrate de que estás conectado como root o usando sudo. Si el sistema de archivos está en modo solo lectura, monta la partición raíz con permisos de escritura.

¿Cambiar la contraseña root afecta a los sitios web alojados en el VPS?

No. Cambiar la contraseña root no afecta a los servicios web, bases de datos ni configuraciones. Solo cambia la credencial de acceso al sistema. Tus sitios seguirán funcionando con normalidad.

¿Puedo cambiar la contraseña root desde un panel como Syspanel?

Si tu VPS usa Syspanel (antes conocido como HestiaCP), puedes gestionar usuarios y contraseñas desde su interfaz web. Accede a través del puerto 2106 (por ejemplo, https://tu_ip:2106). Allí podrás cambiar la contraseña del usuario administrador que, normalmente, tiene permisos de root.

[INFO] Syspanel es un panel de control gratuito y de código abierto que facilita la gestión de sitios web, correos y bases de datos. Si lo usas, recuerda que el acceso se realiza por el puerto 2106 con HTTPS.

Errores comunes al cambiar la contraseña root y cómo evitarlos

Error 1: Escribir la contraseña con caracteres invisibles

Al usar passwd, el teclado no muestra lo que escribes. Si pulsas una tecla por error, no lo verás. Para evitarlo, escribe la contraseña en un editor de texto local y luego cópiala y pégala (en SSH, haz clic derecho para pegar).

Error 2: Confundir la contraseña de root con la de un usuario

Asegúrate de estar en la sesión de root. Puedes comprobarlo con whoami (debe mostrar root). Si usas sudo passwd root, también funciona, pero te pedirá tu contraseña de usuario primero.

Error 3: No reiniciar servicios después del cambio

Aunque no es necesario reiniciar tras cambiar la contraseña root, si tu servidor usa autenticación por PAM (como algunos paneles), puede ser buena idea reiniciar el servicio SSH con systemctl restart sshd para asegurar que todo queda sincronizado.

Error 4: Usar contraseñas débiles

Las contraseñas cortas o predecibles son la principal causa de ataques por fuerza bruta. Usa siempre contraseñas largas y únicas. Además, considera instalar herramientas como fail2ban para bloquear intentos de acceso no autorizados.

Conclusión y buenas prácticas finales

Cambiar la contraseña root en un VPS Linux es un proceso sencillo que no debería llevarte más de cinco minutos. Ya sea desde el panel de tu proveedor o mediante SSH, lo importante es hacerlo con regularidad y mantener una contraseña robusta.

Recuerda que la seguridad de tu servidor depende en gran parte de tus hábitos. Más allá de la contraseña root, activa la autenticación por clave SSH, actualiza el sistema operativo periódicamente y revisa los logs de acceso para detectar actividades sospechosas.

Si sigues estos consejos, tu VPS estará mucho más protegido frente a accesos no autorizados. Y si en algún momento tienes dudas, vuelve a este artículo o consulta la documentación de tu proveedor. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel