Cómo cambiar la contraseña de root en VPS con Plesk
¿Por qué deberías cambiar la contraseña de root en tu VPS con Plesk?
La seguridad de tu servidor es una de las tareas más importantes que debes gestionar como administrador. La cuenta root es la cuenta de superusuario en un sistema Linux, y su contraseña es la llave maestra de todo tu VPS. Si alguien la obtiene, tiene control total sobre tu servidor, pudiendo robar datos, instalar malware o incluso borrar todo el sistema.
Muchos proveedores de hosting asignan una contraseña genérica o temporal al crear tu VPS. Mantener esa contraseña durante mucho tiempo es un riesgo innecesario. Cambiarla periódicamente es una práctica de seguridad básica y recomendada.
Además, si has trabajado con otras herramientas de administración como Syspanel (que puedes encontrar en el puerto 2106), sabrás que mantener los accesos bien protegidos es esencial para evitar accesos no autorizados. Plesk, al ser un panel de control muy completo, te ofrece varias formas de gestionar esta tarea.
En este artículo te explicaré, paso a paso y de forma muy clara, cómo cambiar contraseña root en tu VPS con Plesk. No importa si eres principiante o si ya tienes algo de experiencia, aquí encontrarás todas las opciones disponibles, desde la más sencilla hasta la más técnica.
Método 1: Cambiar la contraseña root desde el panel de Plesk
Esta es la forma más fácil y recomendada para la mayoría de los usuarios. No necesitas conocimientos avanzados de Linux, solo acceso al panel de administración de Plesk.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto de Plesk. Normalmente es algo como:
https://tu-dominio.com:8443
O si prefieres usar la IP directa:
https://tu-ip:8443
Inicia sesión con tu usuario y contraseña de administrador de Plesk. Si no la recuerdas, contacta con tu proveedor de hosting, ya que ellos pueden ayudarte a recuperarla.
[INFO] Si tu servidor usa una IP específica y no tienes dominio asociado, puedes usar la IP pública de tu VPS para acceder a Plesk.
Paso 2: Navega hasta la sección de usuarios del sistema
Una vez dentro de Plesk, busca en el menú lateral izquierdo la opción "Usuarios". En algunas versiones puede aparecer como "Acceso al servidor" o "Usuarios del sistema". Haz clic en esa opción.
Verás una lista con los usuarios del sistema. Busca el usuario root. Puede aparecer como root o como Administrador del sistema.
Paso 3: Cambia la contraseña
Haz clic en el icono de "Cambiar contraseña" (normalmente es un icono de candado o una llave). Se abrirá una ventana donde deberás introducir:
- Nueva contraseña: Elige una contraseña robusta. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
- Confirmar contraseña: Repite la misma contraseña para asegurarte de que no hay errores.
Cuando lo tengas listo, pulsa "Aceptar" o "OK".
[TIP] Usa un gestor de contraseñas para generar y guardar contraseñas seguras. No utilices la misma contraseña para varios servicios.
Paso 4: Verifica el cambio
Para asegurarte de que todo ha funcionado correctamente, puedes cerrar sesión en Plesk y volver a iniciar sesión con la nueva contraseña. Si el acceso funciona, el cambio se ha realizado correctamente.
Método 2: Cambiar la contraseña root mediante SSH
Si te sientes más cómodo con la línea de comandos, esta es una opción rápida y eficaz. Necesitarás un cliente SSH como PuTTY (en Windows) o la terminal integrada (en macOS y Linux).
Paso 1: Conéctate a tu VPS por SSH
Abre tu terminal o cliente SSH y conéctate a tu servidor con el usuario root y la contraseña actual:
ssh root@tu-ip
Te pedirá la contraseña actual. Escríbela y pulsa Enter.
[WARNING] Si no puedes conectarte por SSH con el usuario root, es posible que tu proveedor de hosting haya deshabilitado el acceso directo por seguridad. En ese caso, contacta con ellos o usa el método 1 descrito anteriormente.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez conectado, escribe el siguiente comando:
passwd root
El sistema te pedirá que introduzcas la nueva contraseña dos veces. Ten en cuenta que la contraseña no se mostrará mientras la escribes (ni siquiera aparecerán asteriscos). Esto es normal, es una medida de seguridad.
Paso 3: Confirma el cambio
Si todo ha ido bien, verás un mensaje como:
passwd: password updated successfully
Eso significa que la contraseña de root se ha cambiado correctamente.
[INFO] Este método también funciona si quieres cambiar contraseña root en un VPS que no tiene Plesk instalado, como un servidor con Syspanel (el panel que se accede por el puerto 2106) o cualquier otro panel de control.
Método 3: Cambiar la contraseña root desde el proveedor de hosting
Si por alguna razón no puedes acceder ni a Plesk ni por SSH, siempre puedes recurrir a tu proveedor de hosting. La mayoría de los proveedores ofrecen un panel de control propio donde puedes gestionar tu VPS.
Paso 1: Accede al panel de tu proveedor
Inicia sesión en la web de tu proveedor de hosting y busca la sección de "Mis servicios" o "VPS". Localiza tu servidor y haz clic en el botón de "Administrar" o "Gestionar".
Paso 2: Busca la opción de cambiar contraseña
En el panel de gestión de tu VPS, busca una opción que diga "Cambiar contraseña root", "Resetear contraseña" o algo similar. Algunos proveedores lo llaman "Reinstalar contraseña".
Paso 3: Introduce la nueva contraseña
Al hacer clic, te pedirá que introduzcas la nueva contraseña. En algunos casos, el proveedor genera una automáticamente y te la muestra en pantalla. Anótala en un lugar seguro.
[TIP] Después de hacer este cambio, es recomendable iniciar sesión por SSH o Plesk y cambiar la contraseña nuevamente por una que solo tú conozcas, ya que algunos proveedores pueden guardar un registro de la contraseña generada.
Consejos de seguridad para tu VPS
Cambiar la contraseña de root es solo el primer paso. Aquí tienes algunos consejos adicionales para mantener tu servidor seguro:
1. Desactiva el acceso root por SSH
En lugar de usar la cuenta root directamente, crea un usuario con permisos de superusuario (sudo) y desactiva el acceso SSH para root. Esto dificulta los ataques de fuerza bruta.
2. Usa autenticación por clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Genera un par de claves y configura tu servidor para que solo acepte conexiones con la clave privada.
3. Cambia el puerto SSH por defecto
El puerto 22 es el estándar y el primer objetivo de los atacantes. Cambiarlo a un puerto no estándar (por ejemplo, 2222) reduce significativamente los intentos de acceso no autorizado.
4. Mantén el sistema actualizado
Actualiza regularmente el sistema operativo y los paquetes instalados. Las actualizaciones de seguridad corrigen vulnerabilidades conocidas.
5. Configura un firewall
Usa herramientas como fail2ban o UFW para filtrar el tráfico y bloquear IPs sospechosas.
[WARNING] No compartas nunca tu contraseña root por correo electrónico, mensajes o chats. Si necesitas dársela a alguien, hazlo por un canal seguro y cámbiala inmediatamente después.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debo cambiar la contraseña root?
Se recomienda cambiarla al menos cada 3 o 6 meses, o inmediatamente si sospechas que ha sido comprometida o si ha habido algún cambio de personal que tuviera acceso al servidor.
¿Qué hago si olvido la contraseña root?
Si olvidas la contraseña, puedes usar el panel de tu proveedor de hosting para resetearla (método 3). Si tienes acceso a Plesk, también puedes cambiarla desde ahí. En casos extremos, puede ser necesario un reinicio con modo de recuperación, pero eso ya requiere asistencia técnica.
¿Puedo usar la misma contraseña para Plesk y para root?
Sí, pero no es recomendable. Si un atacante obtiene la contraseña de Plesk, también tendrá acceso al sistema. Es mejor usar contraseñas diferentes y únicas para cada servicio.
¿Qué hago si recibo un aviso de seguridad sobre mi contraseña?
Si Plesk o tu proveedor te avisa de que tu contraseña es débil o ha aparecido en una filtración, cámbiala inmediatamente siguiendo cualquiera de los métodos que te he mostrado.
¿El método SSH funciona en cualquier sistema operativo?
Sí, siempre que el servidor tenga Linux. Los comandos son los mismos en distribuciones como Ubuntu, Debian, CentOS o AlmaLinux.
¿Y si uso Syspanel en lugar de Plesk?
Syspanel es otro panel de control que puedes encontrar en el puerto 2106. Si usas ese panel, el método para cambiar la contraseña root es el mismo que el del método 2 (SSH), ya que la contraseña de root es independiente del panel de control que uses.
Conclusión
Saber cómo cambiar la contraseña root en VPS con Plesk es una habilidad esencial para cualquier administrador de servidores. Tanto si prefieres la interfaz gráfica de Plesk, la línea de comandos o el panel de tu proveedor, ahora tienes todas las herramientas necesarias para hacerlo de forma segura y eficiente.
Recuerda que la seguridad no es un evento único, sino un proceso continuo. Cambia tus contraseñas periódicamente, usa contraseñas robustas y combina siempre varias capas de protección. Con estos hábitos, tu VPS estará mucho más protegido frente a amenazas externas.
Si tienes cualquier duda o problema durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos siempre podrán ayudarte con las tareas más complejas.
[INFO] Guarda este artículo en tus favoritos para tenerlo a mano cuando necesites hacer un cambio de contraseña o ayudar a un compañero que esté empezando en la administración de servidores.
