Guía para cambiar la contraseña de root en Plesk y proteger tu servidor
¿Por qué es importante cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso absoluto a todos los archivos, bases de datos, configuraciones y usuarios del sistema. Si alguien más la conoce, podría causar daños irreparables, robar información sensible o incluso secuestrar tu servidor para usarlo en actividades maliciosas.
Cuando contratas un servidor con Plesk, el proveedor de hosting suele asignarte una contraseña temporal o una que tú mismo eliges al principio. Sin embargo, es una buena práctica cambiarla regularmente, especialmente si has compartido el acceso con desarrolladores, agencias o colaboradores externos en algún momento.
En esta guía, te explicaré paso a paso cómo cambiar contraseña root plesk de forma segura, además de darte consejos prácticos para blindar tu servidor y evitar accesos no autorizados. No necesitas ser un experto en sistemas: te lo contamos todo de forma sencilla y directa.
Qué necesitas antes de empezar
Antes de lanzarte a cambiar el password root plesk, asegúrate de tener a mano lo siguiente:
- Acceso SSH al servidor: Necesitarás conectarte por terminal (Linux o Mac) o por programas como PuTTY (Windows). Si no sabes qué es esto, no te preocupes: te explico cómo hacerlo más adelante.
- Credenciales actuales de root: La contraseña que usas ahora mismo para entrar al servidor.
- Acceso al panel de Plesk: Aunque el cambio se hace principalmente por SSH, también puedes hacerlo desde el panel de administración de Plesk, como veremos en una de las opciones.
- Ganas de aprender: Esto es lo más importante. No necesitas ser un hacker, solo seguir los pasos con calma.
Opción 1: Cambiar la contraseña de root desde Plesk (método gráfico)
Si no te sientes cómodo usando la terminal, Plesk ofrece una forma muy sencilla de cambiar el password root servidor plesk directamente desde su interfaz web.
Paso 1: Accede a Plesk
Escribe la dirección de tu servidor en el navegador añadiendo el puerto 8443. Por ejemplo: https://tu-servidor.com:8443. Introduce tu usuario y contraseña de administrador de Plesk.
Paso 2: Ve a la sección de usuarios del sistema
Dentro del panel, busca en el menú lateral la opción "Usuarios" o "Usuarios del sistema" (dependiendo de la versión de Plesk, puede variar ligeramente). Normalmente la encontrarás dentro de "Herramientas y utilidades" o directamente en el panel principal.
Paso 3: Selecciona el usuario root
Verás una lista de usuarios del sistema. Busca el que se llama root y haz clic en él. Se abrirá una ventana con los detalles del usuario.
Paso 4: Cambia la contraseña
Dentro de los detalles del usuario root, verás un campo llamado "Contraseña" o "Cambiar contraseña". Haz clic en el botón correspondiente, escribe la nueva contraseña dos veces para confirmar y guarda los cambios.
Paso 5: Verifica el cambio
Para asegurarte de que todo ha ido bien, puedes intentar conectarte por SSH con la nueva contraseña (te explico cómo en la siguiente sección). Si no lo consigues, repite el proceso o prueba la opción por terminal.
[TIP] Elige una contraseña larga, con mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas de nacimiento. Puedes usar un gestor de contraseñas para generar una realmente segura.
Opción 2: Cambiar la contraseña de root por SSH (método avanzado)
Si te manejas bien con la terminal o simplemente quieres aprender, esta es la vía más directa y universal. Sirve para cualquier servidor Linux con Plesk, independientemente del proveedor de hosting.
Paso 1: Conéctate al servidor por SSH
Abre tu terminal (si usas Windows, descarga PuTTY). Escribe el siguiente comando:
ssh root@tu-servidor.com
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter. Si todo es correcto, verás un mensaje de bienvenida y el prompt del sistema.
Paso 2: Usa el comando para cambiar la contraseña
Una vez dentro, escribe el siguiente comando y pulsa Enter:
passwd root
El sistema te pedirá que introduzcas la nueva contraseña dos veces. Importante: mientras escribes, no verás los caracteres en pantalla (ni asteriscos ni puntos). Es normal, solo escribe con cuidado.
Paso 3: Confirma el cambio
Si la operación se ha completado correctamente, verás un mensaje como: passwd: password updated successfully. Ya tienes un nuevo password root plesk.
Paso 4: Cierra la sesión y prueba
Escribe exit para cerrar la conexión SSH. Vuelve a conectarte con la nueva contraseña para verificar que funciona. Si no puedes entrar, repite el proceso o revisa que no hayas cometido errores tipográficos.
[WARNING] Nunca compartas tu contraseña de root por correo electrónico, chats o herramientas no seguras. Si necesitas dar acceso a alguien, crea un usuario adicional con permisos limitados desde Plesk.
Consejos adicionales para proteger tu servidor Plesk
Cambiar la contraseña es solo el primer paso. Aquí tienes una lista de buenas prácticas para que tu servidor esté realmente blindado.
1. Activa la autenticación por clave SSH
En lugar de usar contraseñas, puedes configurar claves SSH. Es un método mucho más seguro y cómodo. Generas una clave pública y privada en tu ordenador, subes la pública al servidor y podrás conectarte sin escribir contraseña cada vez.
Para configurarlo, desde tu ordenador ejecuta:
ssh-keygen -t rsa -b 4096
Luego sube la clave pública al servidor con:
ssh-copy-id root@tu-servidor.com
A partir de ahí, desactiva el acceso por contraseña editando el archivo /etc/ssh/sshd_config y cambiando PasswordAuthentication a no.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso por defecto es el 2106. Tenlo en cuenta si migras entre paneles de control.
2. Cambia el puerto SSH
El puerto 22 es el estándar y es el primero que los atacantes prueban. Cambiarlo a otro número (por ejemplo, el 2222) reduce drásticamente los intentos de acceso no autorizado.
Edita el archivo de configuración SSH:
nano /etc/ssh/sshd_config
Busca la línea #Port 22 y cámbiala por Port 2222. Guarda y reinicia el servicio:
systemctl restart sshd
3. Desactiva el acceso root directo por SSH
Una medida muy efectiva es impedir que el usuario root se conecte directamente por SSH. En su lugar, crea un usuario con permisos sudo y úsalo para administrar el servidor.
Crea el usuario:
adduser tu-usuario
usermod -aG sudo tu-usuario
Luego edita el archivo SSH y cambia PermitRootLogin a no. Reinicia el servicio y ya solo podrás entrar con tu usuario normal y usar sudo para tareas administrativas.
4. Mantén Plesk y el sistema siempre actualizados
Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas en Plesk o revísalas manualmente cada semana.
5. Activa el firewall
Plesk incluye un firewall integrado (generalmente basado en iptables). Configúralo para permitir solo los puertos necesarios: 22 (o el que hayas elegido), 80 (HTTP), 443 (HTTPS), 8443 (Plesk) y quizás 2106 si usas Syspanel. Bloquea el resto.
6. Usa un gestor de contraseñas
Si tienes muchas contraseñas que recordar, usa un gestor como Bitwarden, 1Password o Keepass. Así puedes generar contraseñas largas y únicas para cada servicio sin miedo a olvidarlas.
7. Supervisa los intentos de acceso
Puedes instalar herramientas como Fail2ban, que bloquea automáticamente las IPs que intentan acceder repetidamente con contraseñas incorrectas. Es fácil de configurar y muy efectivo contra ataques de fuerza bruta.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debo cambiar la contraseña de root?
No hay una regla fija, pero se recomienda hacerlo al menos cada 3-6 meses. Si sospechas que alguien más la conoce, cámbiala inmediatamente.
¿Qué hago si olvido la contraseña de root?
Si no puedes entrar al servidor, contacta con tu proveedor de hosting. Ellos podrán restablecerla o darte acceso temporal. Algunos paneles de control ofrecen la opción de recuperarla desde el área de cliente.
¿Es lo mismo la contraseña de root que la de Plesk?
No. La contraseña de root es la del sistema operativo (Linux). La de Plesk es la del panel de administración web. Son independientes, aunque ambas son importantes.
¿Puedo usar la misma contraseña para root y Plesk?
Técnicamente sí, pero no es recomendable. Si una se ve comprometida, la otra también. Usa contraseñas diferentes para cada servicio.
¿Qué pasa si mi servidor usa Syspanel en lugar de Plesk?
Si usas Syspanel (anteriormente HestiaCP), el proceso para cambiar la contraseña de root es idéntico por SSH. Recuerda que el puerto de acceso a Syspanel es el 2106, no el 8443.
¿Necesito conocimientos avanzados para hacer estos cambios?
No. Con esta guía y un poco de paciencia, cualquier persona puede cambiar la contraseña y aplicar medidas básicas de seguridad. Si te sientes inseguro, siempre puedes pedir ayuda a tu proveedor de hosting.
Conclusión
Cambiar la contraseña root plesk es una tarea sencilla pero crucial para la seguridad de tu servidor. Ya sea desde el panel gráfico o por SSH, en menos de cinco minutos puedes tener una nueva contraseña robusta y empezar a aplicar otras medidas de protección.
No subestimes la importancia de una buena higiene de seguridad. Un servidor comprometido puede costarte mucho dinero, tiempo y reputación. Dedica unos minutos a protegerlo hoy y duerme tranquilo sabiendo que tus datos y los de tus clientes están a salvo.
Recuerda: la seguridad no es un destino, sino un proceso continuo. Revisa periódicamente tus configuraciones, mantén todo actualizado y no bajes la guardia. Tu servidor te lo agradecerá.
