🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en WHM/cPanel

Actualizado el 25 de enero de 2026

¿Por qué deberías cambiar la contraseña de root en WHM/cPanel?

La contraseña de root es la llave maestra de tu servidor. Con ella, puedes acceder a absolutamente todo: archivos, bases de datos, configuraciones del sistema y cuentas de usuario. Si alguien más la conoce o si es débil, tu servidor está en riesgo.

Cambiarla periódicamente es una de las medidas de seguridad más básicas y efectivas que puedes tomar. Un atacante que obtenga acceso root puede instalar malware, robar datos o incluso secuestrar tu servidor para usarlo en ataques a otros sitios.

Además, hay situaciones concretas donde necesitas cambiarla:

  • Olvidaste la contraseña actual y necesitas recuperar el acceso.
  • Un empleado o colaborador que conocía la contraseña dejó el equipo.
  • Sospechas que alguien más pudo haberla visto o interceptado.
  • Simplemente quieres aplicar una política de rotación periódica por seguridad.

En esta guía paso a paso te explicaré tres métodos diferentes para cambiar la contraseña de root en un servidor con WHM/cPanel. Elige el que mejor se adapte a tu nivel de comodidad técnica.


Antes de empezar: requisitos y advertencias importantes

Antes de lanzarte a cambiar la contraseña, ten en cuenta estos puntos:

  • Necesitas acceso al servidor por uno de estos medios: WHM, SSH o el panel de control de tu proveedor de hosting (VPS o dedicado).
  • Si usas una VPS o servidor dedicado, es posible que tu proveedor tenga un panel propio (como SolusVM, Virtualizor o el panel del datacenter) donde también puedes cambiar la contraseña root. Sin embargo, aquí nos centraremos en hacerlo desde WHM y SSH.
  • Asegúrate de tener una contraseña fuerte lista: mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras comunes, fechas de nacimiento o secuencias lógicas.
  • Cierra otras sesiones activas si es posible. Cambiar la contraseña no cerrará las sesiones SSH existentes, pero es buena práctica hacerlo para evitar confusiones.

[WARNING] No cambies la contraseña root mientras estés ejecutando tareas críticas como actualizaciones del sistema, migraciones o restauraciones de copias de seguridad. Podrías interrumpir procesos y causar errores.

[INFO] Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106. Aunque el proceso de cambio de contraseña root es similar, te recomiendo seguir los pasos específicos de Syspanel para evitar conflictos.


Método 1: Cambiar la contraseña root desde WHM (el más fácil)

Este es el método recomendado si ya tienes acceso a WHM. Es rápido, visual y no necesitas conocimientos de línea de comandos.

Paso 1: Accede a WHM

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo: https://tudominio.com:2087 o https://192.168.1.100:2087.

Verás la pantalla de inicio de sesión. Introduce tus credenciales de WHM (que normalmente son las mismas que las de root, aunque pueden ser distintas).

[TIP] Si no recuerdas la URL exacta, también puedes acceder desde el panel de tu proveedor de hosting, donde suele haber un enlace directo a WHM.

Paso 2: Busca la opción "Cambiar contraseña"

Una vez dentro de WHM, verás un panel de control con muchas opciones. En la barra de búsqueda (parte superior izquierda), escribe "Password" o "Contraseña".

En los resultados aparecerá la opción "Change Password" o "Cambiar contraseña". Haz clic en ella.

Paso 3: Selecciona el usuario root

Se abrirá una pantalla con un formulario. En el campo "User" o "Usuario", asegúrate de que esté seleccionado "root". Si no aparece, escríbelo manualmente.

Paso 4: Introduce la nueva contraseña

Escribe la nueva contraseña en el campo "New Password" y repítela en el campo de confirmación. WHM te mostrará un indicador de fuerza de la contraseña en tiempo real.

  • Si el indicador está en rojo o naranja, la contraseña es débil. Mejor cámbiala.
  • Si está en verde, es fuerte y segura.

[TIP] Usa un gestor de contraseñas para generar y guardar una contraseña aleatoria y robusta. Nunca la anotes en papel ni la envíes por correo electrónico sin cifrar.

Paso 5: Guarda los cambios

Haz clic en el botón "Update Password" o "Actualizar contraseña". WHM procesará el cambio y te mostrará un mensaje de confirmación.

¡Listo! Ya has cambiado la contraseña de root desde WHM. Ahora, cualquier acceso futuro por SSH o WHM deberá usar la nueva contraseña.


Método 2: Cambiar la contraseña root desde SSH (para usuarios avanzados)

Si prefieres la línea de comandos o no tienes acceso a WHM, puedes usar SSH. Este método es igual de válido y, de hecho, es el que muchos administradores prefieren por su rapidez.

Paso 1: Conéctate al servidor por SSH

Abre tu terminal (en Linux o macOS) o usa un cliente como PuTTY (en Windows). Conéctate a tu servidor con el usuario root:

ssh root@tudominio.com

O si usas una IP:

ssh root@192.168.1.100

Te pedirá la contraseña actual. Introdúcela y pulsa Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña. Verás que mientras escribes no se muestra nada en pantalla (ni asteriscos ni puntos). Es normal, es una medida de seguridad.

Primero te pedirá la nueva contraseña y luego te pedirá que la confirmes.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully" o "contraseña actualizada correctamente".

Para asegurarte de que el cambio se ha aplicado, puedes cerrar la sesión con exit y volver a conectarte usando la nueva contraseña.

[WARNING] Si usas claves SSH (llaves públicas/privadas) para conectarte, el cambio de contraseña no afectará a ese método de acceso. Las claves SSH seguirán funcionando. Esto es bueno, pero recuerda que si alguien tiene la clave privada, también tiene acceso.

[INFO] Algunos sistemas pueden requerir que ejecutes passwd como superusuario. Si estás conectado como un usuario normal, primero ejecuta su - y luego passwd root.


Método 3: Cambiar la contraseña root desde el panel del proveedor (último recurso)

Si no puedes acceder a WHM ni a SSH (por ejemplo, porque olvidaste la contraseña), la opción más segura es usar el panel de control de tu proveedor de hosting.

Paso 1: Accede al panel de tu proveedor

Cada proveedor tiene su propio panel. Los más comunes son:

  • SolusVM (para VPS)
  • Virtualizor
  • Proxmox
  • El panel del datacenter (para servidores dedicados)

Busca la opción de "Reset Root Password" o "Cambiar contraseña root" dentro de los detalles de tu servidor.

Paso 2: Introduce la nueva contraseña

El panel te pedirá que escribas la nueva contraseña (y en algunos casos, que la confirmes). Algunos paneles tienen un generador automático de contraseñas seguras.

Paso 3: Reinicia el servidor (si es necesario)

Algunos proveedores requieren que reinicies el servidor para que el cambio se aplique. Otros lo hacen en caliente. Sigue las instrucciones que te indique el panel.

[TIP] Si tu proveedor te ofrece la opción de "Reset root password" pero no ves el servidor, contacta con su soporte técnico. Ellos pueden hacerlo por ti, pero normalmente tardan unas horas y puede requerir verificación de identidad.


Qué hacer después de cambiar la contraseña root

El cambio de contraseña es solo el primer paso. Para mantener tu servidor seguro, te recomiendo:

Actualiza tus credenciales en todos los sitios

  • WHM y cPanel: Si usas la misma contraseña para WHM (lo más común), ya la has cambiado con el método 1. Si no, cámbiala también en cPanel.
  • Clientes FTP y SFTP: Si usas FTP con el usuario root, actualiza la contraseña en tus clientes.
  • Aplicaciones y scripts: Si alguna aplicación usa la contraseña root (por ejemplo, para backups automáticos), actualízala también.

Habilita la autenticación por claves SSH

Las contraseñas, por fuertes que sean, pueden ser interceptadas o adivinadas. La autenticación por claves SSH es mucho más segura. Puedes generar un par de claves en tu equipo y copiar la pública al servidor. Así podrás conectarte sin contraseña.

Revisa los accesos activos

Puedes revisar quién está conectado al servidor en este momento con el comando:

who

O ver los intentos de acceso fallidos en los logs:

cat /var/log/secure | grep "Failed password"

Activa un firewall y un sistema de detección de intrusos

Herramientas como CSF (ConfigServer Security & Firewall) o Fail2ban son muy útiles para bloquear intentos de acceso no autorizados. Puedes instalarlos desde WHM o desde la línea de comandos.


Preguntas frecuentes (FAQ)

¿Cada cuánto tiempo debo cambiar la contraseña root?

No hay una regla fija, pero lo recomendable es hacerlo cada 3 a 6 meses. Si sospechas que ha podido filtrarse, cámbiala de inmediato.

¿Puedo cambiar la contraseña root desde cPanel?

No, cPanel es el panel de usuario final. La contraseña root se cambia desde WHM, SSH o el panel del proveedor. Si tienes acceso a cPanel, no podrás cambiar la contraseña root desde ahí.

¿Qué pasa si cambio la contraseña root y tengo cuentas cPanel?

Nada. Las cuentas cPanel tienen sus propias contraseñas independientes. Cambiar la contraseña root no afecta a los usuarios de cPanel.

¿La contraseña root es la misma que la de WHM?

Normalmente sí, pero no siempre. Si tu proveedor te ha dado credenciales separadas para WHM, tendrás que cambiar ambas por separado. Si no estás seguro, pruébalo: si la contraseña de WHM no funciona después de cambiarla, es que son distintas.

¿Puedo usar la misma contraseña para root y para cPanel?

Técnicamente sí, pero es una mala práctica de seguridad. Si un atacante obtiene la contraseña de un usuario cPanel, también tendría la de root. Usa contraseñas diferentes para cada nivel de acceso.

¿Qué hago si olvido la contraseña root?

Si tienes acceso a WHM, cámbiala desde ahí. Si no, usa el panel del proveedor o contacta con su soporte técnico. Ellos podrán resetearla, aunque puede requerir un proceso de verificación.

¿Syspanel (HestiaCP) usa el mismo proceso?

No exactamente. Syspanel es un panel alternativo que se accede por el puerto 2106. El proceso de cambio de contraseña root es similar, pero la interfaz es diferente. Te recomiendo consultar la documentación específica de Syspanel o contactar con tu proveedor si usas ese panel.


Conclusión

Cambiar la contraseña root en WHM/cPanel es un proceso sencillo que puedes hacer en menos de cinco minutos. Ya sea desde WHM, SSH o el panel de tu proveedor, lo importante es que lo hagas de forma regular y que uses contraseñas fuertes.

La seguridad de tu servidor depende de ti. Una contraseña débil es como dejar la puerta de tu casa abierta. Con estos pasos, has cerrado esa puerta con llave.

Si tienes cualquier duda o problema durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán ayudarte a resolver cualquier incidencia.

[INFO] Recuerda: si tu servidor usa Syspanel, el acceso al panel se realiza a través del puerto 2106 y el proceso de cambio de contraseña puede variar ligeramente. Consulta la documentación oficial o contacta con tu proveedor para obtener ayuda específica.

¡Espero que esta guía te haya sido útil! Ahora ya sabes cómo mantener tu servidor más seguro con un simple cambio de contraseña.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel