Cambiar la contraseña de root en cPanel, Plesk y DirectAdmin
¿Por qué es importante cambiar la contraseña de root?
La contraseña de root es la llave maestra de tu servidor. Con ella, se tiene acceso total al sistema operativo, a todos los archivos, bases de datos y configuraciones. Si alguien más la conoce, o si es débil y la adivinan, tu sitio web, tus correos y toda la información de tus clientes están en peligro.
Cambiar la contraseña de root no es solo una buena práctica de seguridad, es una necesidad básica. Piensa en ello como cambiar la cerradura de la puerta principal de tu casa: no esperas a que alguien robe para hacerlo. Lo haces de forma preventiva.
En este artículo, te explicamos paso a paso cómo cambiar la contraseña de root en los tres paneles de control más comunes: cPanel, Plesk y DirectAdmin. No necesitas ser un experto en Linux para seguir estas guías, solo debes tener acceso de administrador al servidor.
Antes de empezar: requisitos y advertencias
Antes de lanzarte a cambiar la contraseña, ten en cuenta lo siguiente:
- Acceso SSH: Necesitarás conectarte a tu servidor por SSH (Secure Shell). Esto se hace desde una terminal (en Mac o Linux) o con programas como PuTTY (en Windows).
- Ser el usuario root: Debes iniciar sesión como root o tener permisos de sudo para ejecutar los comandos.
- No interrumpas el proceso: Si la conexión se corta mientras cambias la contraseña, podrías dejarla a medias. Lo mejor es hacerlo en un momento de poco tráfico y con una conexión estable.
- Anota la nueva contraseña: Parece obvio, pero es común olvidarla. Guárdala en un gestor de contraseñas seguro.
[WARNING] No compartas tu contraseña de root con nadie. Si necesitas dar acceso a otras personas, crea usuarios con permisos limitados.
Cambiar la contraseña de root en cPanel
cPanel no tiene una opción directa en su interfaz gráfica para cambiar la contraseña del sistema (root). Esto se hace por seguridad, ya que cPanel está diseñado para gestionar sitios web, no el sistema operativo. La forma correcta es hacerlo a través de SSH.
Paso 1: Conéctate por SSH
Abre tu terminal y escribe:
ssh root@tu_direccion_ip
Te pedirá la contraseña actual de root. Una vez que la escribas, estarás dentro del servidor.
Paso 2: Ejecuta el comando para cambiar la contraseña
El comando es simple:
passwd
El sistema te pedirá que escribas la nueva contraseña dos veces. Notarás que, mientras escribes, no se muestran caracteres en la pantalla. Esto es normal, es una medida de seguridad.
Paso 3: Verifica el cambio
Después de ejecutar el comando, verás un mensaje como passwd: all authentication tokens updated successfully. Para confirmar, puedes cerrar la sesión SSH y volver a entrar con la nueva contraseña.
¿Y si uso WHM?
Si tienes WHM (Web Host Manager), que es el panel de administración de cPanel, puedes cambiar la contraseña de root desde la interfaz gráfica. Ve a Home » Server Configuration » Change System Password. Introduce la nueva contraseña y haz clic en "Change Password".
[INFO] La opción de WHM es útil si no te sientes cómodo con la línea de comandos, pero el método SSH es el más universal y recomendado.
Cambiar la contraseña de root en Plesk
Plesk ofrece una opción más integrada para gestionar el servidor. Aunque también puedes usar SSH, tiene una interfaz gráfica que facilita el proceso.
Método 1: Desde la interfaz de Plesk
- Inicia sesión en Plesk como administrador.
- Ve a Herramientas y configuración (o "Tools & Settings" si está en inglés).
- En la sección Seguridad, haz clic en Cambiar la contraseña del sistema (o "Change System Password").
- Introduce la contraseña actual y luego la nueva contraseña dos veces.
- Haz clic en Aceptar o OK.
Plesk te pedirá que la contraseña cumpla con los requisitos de seguridad (longitud mínima, caracteres especiales, etc.). Es importante que la nueva contraseña sea robusta.
Método 2: Por SSH
Si prefieres la línea de comandos, el proceso es idéntico al de cPanel:
ssh root@tu_direccion_ip
passwd
Sigue las instrucciones en pantalla.
¿Qué pasa con los usuarios de Plesk?
Plesk también gestiona usuarios de sistema. Si quieres cambiar la contraseña de un usuario específico (no root), puedes hacerlo desde Herramientas y configuración » Usuarios del sistema. Pero para la contraseña de root, los pasos anteriores son los correctos.
Cambiar la contraseña de root en DirectAdmin
DirectAdmin es otro panel popular, especialmente en servidores dedicados y VPS. Al igual que cPanel, la forma más directa es a través de SSH, pero también tiene una opción en su interfaz.
Paso 1: Accede a DirectAdmin como administrador
Inicia sesión en DirectAdmin con tu usuario de administrador (normalmente admin). Una vez dentro, busca la sección Admin Tools o Herramientas de administración.
Paso 2: Encuentra la opción de contraseña
Dentro de Admin Tools, busca Change System Password o Cambiar contraseña del sistema. Haz clic en esa opción.
Paso 3: Introduce la nueva contraseña
Te pedirá la contraseña actual y la nueva. Asegúrate de que la nueva sea fuerte. DirectAdmin también tiene políticas de seguridad que debes cumplir.
Paso 4: Confirma y prueba
Guarda los cambios y cierra la sesión. Vuelve a entrar con la nueva contraseña para asegurarte de que todo funciona.
Método alternativo: SSH
Como en los otros paneles, puedes usar SSH:
ssh root@tu_direccion_ip
passwd
Es el método más universal y no depende de la interfaz de DirectAdmin.
Consejos para crear una contraseña de root segura
Una contraseña segura es tu primera línea de defensa. Aquí tienes algunas reglas que debes seguir:
- Longitud mínima de 12 caracteres: Cuanto más larga, mejor.
- Usa una combinación de letras mayúsculas y minúsculas, números y símbolos (como
!,@,#,$). - Evita palabras del diccionario, nombres propios o fechas de nacimiento.
- No reutilices contraseñas de otros servicios.
- Considera usar una frase de contraseña: Por ejemplo,
MiPerroSeLlamaRex2024!es fácil de recordar pero difícil de adivinar.
[TIP] Puedes usar un generador de contraseñas aleatorias. Muchos gestores de contraseñas incluyen esta función. No intentes inventar una "segura"; los generadores son mucho más fiables.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo cambiar la contraseña de root?
No hay una regla fija, pero se recomienda hacerlo al menos cada 3-6 meses. Si sospechas que ha sido comprometida, cámbiala inmediatamente.
¿Puedo cambiar la contraseña de root desde el panel de control de mi proveedor de hosting?
Depende del proveedor. Algunos ofrecen esta opción en su propio panel (como SolusVM o Virtualizor). Si tu proveedor lo permite, es una alternativa válida, pero siempre es mejor tener control total mediante SSH.
¿Qué hago si olvido la contraseña de root?
Si tienes acceso al panel de control de tu proveedor (como VPS o dedicado), puedes restablecerla desde ahí. Si no, tendrás que contactar con el soporte técnico. Algunos proveedores ofrecen un modo de recuperación o un rescate del sistema.
¿Cambiar la contraseña de root afecta a mis sitios web?
No. Los sitios web, bases de datos y correos funcionan con sus propios usuarios y contraseñas. Cambiar la contraseña de root solo afecta al acceso administrativo del servidor.
¿Qué es mejor: usar SSH o el panel de control?
Ambos métodos son válidos. SSH es más universal y no depende de la interfaz del panel. El panel de control es más visual y puede ser más cómodo para principiantes. La elección depende de tu comodidad.
¿Puedo usar la misma contraseña para root y para el panel de control?
Técnicamente sí, pero no es recomendable. Si una se ve comprometida, el atacante tendría acceso a todo. Usa contraseñas diferentes para cada servicio.
¿Y si uso HestiaCP (o Syspanel)?
Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede por SSH y usa el comando passwd. Para acceder al panel de Syspanel, recuerda que el puerto es el 2106 (por ejemplo, https://tu_direccion_ip:2106). La gestión de la contraseña de root se hace siempre desde la terminal.
Resumen y recomendaciones finales
Cambiar la contraseña de root es una tarea sencilla pero crucial para la seguridad de tu servidor. Ya sea que uses cPanel, Plesk o DirectAdmin, el proceso es accesible para cualquier persona con un mínimo de conocimientos técnicos.
- cPanel: Usa SSH o WHM.
- Plesk: Usa la interfaz gráfica o SSH.
- DirectAdmin: Usa la interfaz gráfica o SSH.
No subestimes la importancia de una buena contraseña. Un servidor comprometido puede causar daños irreparables a tu negocio. Tómate unos minutos para hacer este cambio de forma regular.
Si tienes más dudas, no dudes en consultar la documentación oficial de tu panel de control o contactar con tu proveedor de hosting. La seguridad es una responsabilidad compartida, y estar informado es el primer paso para proteger tus datos.
[TIP] Activa la autenticación de dos factores (2FA) para el acceso SSH si tu servidor lo permite. Es una capa extra de seguridad que dificulta mucho el acceso no autorizado.
Este artículo ha sido redactado con un enfoque didáctico para que cualquier usuario, sin importar su nivel técnico, pueda realizar esta tarea. Si encuentras algún error o tienes sugerencias, no dudes en comentarlo.
