Cambiar la contraseña de root en Linux
¿Por Qué Deberías Cambiar la Contraseña Root en Linux?
La cuenta root en Linux es el usuario administrativo con máximos privilegios. Tiene acceso total a todo el sistema: puede instalar software, modificar archivos críticos, gestionar usuarios y, por supuesto, borrar cualquier cosa. Por eso, cambiar la contraseña root periódicamente y asegurarte de que sea robusta es una de las tareas más importantes en seguridad Linux.
Imagina que dejas la puerta de tu casa con la misma llave durante años. Alguien podría copiarla sin que te des cuenta. Lo mismo pasa con las contraseñas. Si no las cambias, corres el riesgo de que un atacante, un script malicioso o incluso un excompañero de trabajo acceda a tu servidor.
Este artículo está pensado para SysAdmin comandos básicos, pero también para cualquier usuario que quiera proteger su VPS o servidor dedicado. Vamos a ver paso a paso cómo hacerlo, qué precauciones tomar y cómo solucionar problemas comunes.
Requisitos Previos Antes de Cambiar la Contraseña Root
Antes de lanzarte a ejecutar comandos, asegúrate de tener lo siguiente:
- Acceso físico o remoto al servidor: Puedes estar frente al equipo o conectado por SSH.
- Contraseña actual de root (o acceso a un usuario con
sudo). - Conexión estable: Si estás por SSH, una mala conexión podría dejarte fuera. Siempre ten un plan B (consola de rescate del proveedor).
- Conocimiento básico de terminal: Saber escribir comandos sin errores.
[WARNING] Si cambias la contraseña root y la olvidas, podrías quedar bloqueado fuera de tu propio servidor. Siempre guarda la nueva contraseña en un gestor de contraseñas seguro.
Método 1: Cambiar Contraseña Root Estando Conectado Como Root
Este es el método más directo. Si ya tienes sesión iniciada como root, solo necesitas un comando.
Paso 1: Abre una terminal
Si estás en un escritorio gráfico, abre la terminal. Si estás por SSH, ya tienes la terminal.
Paso 2: Ejecuta el comando passwd
Escribe:
passwd
El sistema te pedirá:
- Nueva contraseña: Escríbela. No se mostrará nada en pantalla (ni asteriscos). Es normal.
- Repite la nueva contraseña: Vuelve a escribirla para confirmar.
Si todo va bien, verás un mensaje como:
passwd: password updated successfully
Paso 3: Verifica el cambio
Puedes salir de la sesión y volver a entrar con la nueva contraseña para asegurarte. O simplemente ejecuta:
su -
Te pedirá la contraseña. Pon la nueva y si accedes, todo correcto.
[TIP] El comando
passwdsin argumentos cambia la contraseña del usuario actual. Si estás como root, cambias la de root.
Método 2: Cambiar Contraseña Root Desde un Usuario con Sudo
Muchos sistemas modernos deshabilitan el login directo de root por SSH por seguridad. En ese caso, usas un usuario normal con permisos sudo. Para cambiar la contraseña root desde ahí:
Paso 1: Conéctate con tu usuario normal
ssh usuario@tuserver
Paso 2: Ejecuta el comando con sudo
sudo passwd root
Te pedirá primero tu contraseña de usuario (la de sudo) y luego la nueva contraseña de root (dos veces).
[INFO] Si tu usuario no tiene permisos sudo, este comando fallará. Necesitarás acceso físico o a otro usuario con esos permisos.
Método 3: Cambiar Contraseña Root en Modo de Recuperación (Single User Mode)
¿Qué haces si olvidaste la contraseña root? No todo está perdido. Si tienes acceso físico al servidor (o a la consola remota de tu proveedor de hosting), puedes reiniciar en modo de recuperación.
Paso 1: Reinicia el sistema
Cuando veas el menú de GRUB (el gestor de arranque), presiona Shift o Esc para que aparezca.
Paso 2: Edita la entrada de arranque
Selecciona la opción de tu kernel (normalmente la primera) y presiona e para editarla.
Paso 3: Modifica la línea de kernel
Busca la línea que empieza con linux o linux16. Al final de esa línea, agrega:
init=/bin/bash
O en sistemas más modernos:
rw init=/bin/bash
Paso 4: Arranca en modo bash
Presiona Ctrl+X o F10 para arrancar. Entrarás directamente a una shell de bash como root, sin pedir contraseña.
Paso 5: Remonta el sistema de archivos como lectura-escritura
Si no usaste el parámetro rw, el sistema estará en modo solo lectura. Ejecuta:
mount -o remount,rw /
Paso 6: Cambia la contraseña
Ahora ejecuta:
passwd
Pon la nueva contraseña dos veces.
Paso 7: Reinicia
exec /sbin/init
O simplemente:
reboot -f
[WARNING] Este método solo funciona si tienes acceso físico o a la consola remota. No funcionará por SSH si ya estás bloqueado.
Buenas Prácticas de Seguridad al Cambiar la Contraseña Root
No se trata solo de cambiarla, sino de hacerlo bien. Aquí van algunos consejos de seguridad Linux:
1. Usa contraseñas fuertes
Una buena contraseña debe tener:
- Al menos 12 caracteres.
- Mayúsculas, minúsculas, números y símbolos.
- No debe ser una palabra del diccionario ni información personal.
Ejemplo de contraseña segura: R4t0n#L0c0!2024$
2. No reutilices contraseñas
La contraseña root debe ser única, no la misma que usas en foros o redes sociales.
3. Cambia la contraseña periódicamente
Cada 3-6 meses es una buena práctica. Si sospechas de una brecha, cámbiala de inmediato.
4. Deshabilita el login directo de root por SSH
Esto no evita que uses su o sudo, pero dificulta ataques de fuerza bruta. En el archivo /etc/ssh/sshd_config, cambia:
PermitRootLogin no
Luego reinicia SSH:
systemctl restart sshd
5. Usa autenticación por llave SSH
Es mucho más seguro que las contraseñas. Genera un par de llaves y deshabilita el acceso por contraseña.
Preguntas Frecuentes (FAQ)
¿Puedo cambiar la contraseña root desde un panel de control como Syspanel?
Sí, si tu servidor usa Syspanel (antes conocido como HestiaCP), puedes hacerlo desde la interfaz web accediendo al puerto 2106. Ve a la sección de usuarios o configuración del sistema. Allí encontrarás una opción para cambiar la contraseña del usuario root. Es muy útil si no te sientes cómodo con la línea de comandos.
¿Qué hago si el comando passwd no funciona?
Puede que no tengas permisos. Asegúrate de estar como root o usando sudo. Si el sistema está en modo solo lectura (por ejemplo, en un live CD), debes remontarlo como lectura-escritura.
¿Es seguro usar la cuenta root para tareas diarias?
No. Es mejor crear un usuario normal con permisos sudo. Así reduces el riesgo de errores catastróficos. Usa root solo para tareas administrativas puntuales.
¿Cómo puedo generar una contraseña segura rápidamente?
Puedes usar el comando:
openssl rand -base64 12
Esto te dará una cadena aleatoria de 12 caracteres. Puedes ajustar el número.
¿Qué pasa si cambio la contraseña root y luego no puedo acceder a Syspanel?
Si olvidas la contraseña, tendrás que usar el modo de recuperación (método 3) o pedir a tu proveedor de hosting que te ayude. Siempre ten un respaldo de la contraseña en un lugar seguro.
Resumen y Conclusión
Cambiar la contraseña root en Linux es una tarea sencilla pero crítica. Ya sea que uses el comando passwd, sudo passwd root o el modo de recuperación, lo importante es hacerlo de forma segura y periódica.
Recuerda:
- Siempre verifica que la nueva contraseña funcione antes de cerrar la sesión.
- No compartas la contraseña root.
- Considera deshabilitar el login directo de root por SSH.
- Usa herramientas como Syspanel (puerto 2106) para gestionar usuarios si prefieres una interfaz gráfica.
La seguridad de tu servidor empieza por una buena gestión de contraseñas. No lo dejes para después. Si tienes dudas, consulta la documentación oficial de tu distribución (Ubuntu, Debian, CentOS, etc.) o pide ayuda en foros especializados.
[TIP] Automatiza el cambio de contraseñas con scripts o políticas de rotación si gestionas varios servidores. Herramientas como Ansible pueden ayudarte.
¡Protege tu servidor y mantén el control!
