Cambiar la contraseña de root en Linux (cPanel, Plesk, DirectAdmin)
¿Por qué es tan importante cambiar la contraseña de root?
La cuenta root en Linux es la que tiene todos los permisos del sistema. Es como la llave maestra de tu servidor: puede instalar software, modificar configuraciones, gestionar usuarios y, por supuesto, borrarlo todo si se usa mal. Si alguien no autorizado obtiene esa contraseña, el control total de tu servidor (y de todos los sitios web que aloja) está en sus manos.
Cambiar la contraseña de root no es solo una recomendación, es una práctica básica de higiene digital. Debes hacerlo al recibir un servidor nuevo, si sospechas que ha habido un acceso no autorizado, o simplemente como parte de un mantenimiento periódico. Además, en los paneles de control más populares como cPanel, Plesk o DirectAdmin, el proceso tiene sus propias particularidades. Vamos a verlas todas, paso a paso y sin complicaciones.
Antes de empezar: requisitos y precauciones
Para cambiar la contraseña de root en cualquier sistema Linux, necesitas:
- Acceso SSH al servidor (te lo proporciona tu proveedor de hosting) o acceso al panel de control con permisos de administrador.
- Un usuario con privilegios
sudo(si no estás logueado como root directamente). - Una contraseña nueva y robusta. Te recomiendo usar un generador de contraseñas y guardarla en un gestor de contraseñas.
[WARNING]: No hagas esto si no estás seguro de lo que haces. Un error al cambiar la contraseña de root puede dejarte sin acceso al servidor. Si tienes dudas, contacta primero con tu proveedor de hosting.
[INFO]: El comando passwd no te pedirá que confirmes la contraseña actual si ya eres root. Si usas sudo, sí te la pedirá para verificar que tienes permisos.
Método universal: el comando passwd (funciona en todos los casos)
Este es el método más básico y directo. Funciona en cualquier distribución de Linux, ya sea Ubuntu, CentOS, Debian o AlmaLinux, y también es la base de los métodos que veremos después para los paneles de control.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PowerShell o un programa como PuTTY) y conéctate a tu servidor:
ssh root@tu-servidor.com
Si no tienes acceso directo como root, conéctate con tu usuario y luego usa sudo -i o su -.
Paso 2: Ejecuta el comando
Una vez dentro, escribe lo siguiente y presiona Enter:
passwd
El sistema te pedirá que escribas la nueva contraseña dos veces. No te preocupes si no ves lo que escribes; es normal, la terminal oculta los caracteres por seguridad.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje parecido a passwd: password updated successfully. Ya está. Tu contraseña de root ha cambiado.
[TIP]: Si quieres cambiar la contraseña de otro usuario (no root), solo tienes que añadir el nombre de usuario al comando: passwd nombre_usuario.
Cambiar la contraseña de root en cPanel
cPanel es uno de los paneles de control más utilizados en el mundo del hosting compartido y VPS. La gestión de la contraseña de root se hace normalmente a través de la línea de comandos, pero hay una forma muy cómoda de hacerlo si tienes acceso a WHM (Web Host Manager).
Método 1: A través de WHM (interfaz gráfica)
- Inicia sesión en WHM (normalmente en
https://tu-servidor.com:2087). - En el buscador de la izquierda, escribe "Root Password" o navega a la sección Home » System Health » Root Password.
- Verás un formulario que te pide la nueva contraseña y su confirmación. Escríbela.
- Haz clic en Change Password.
[WARNING]: La contraseña de root en cPanel debe tener al menos 8 caracteres e incluir mayúsculas, minúsculas, números y símbolos. No uses palabras comunes ni información personal.
Método 2: Por SSH (la vía rápida)
Si eres más de terminal, el proceso es el mismo que el método universal, pero con un pequeño truco. Además de cambiar la contraseña de root, es recomendable sincronizarla con el usuario root de cPanel. Para ello, después de usar passwd, ejecuta:
/scripts/chpasswd root TU_NUEVA_CONTRASEÑA
Este script asegura que la contraseña se actualice en todos los archivos de configuración de cPanel, evitando problemas de sincronización.
Cambiar la contraseña de root en Plesk
Plesk es otro gigante de los paneles de control, muy popular en Europa y para servidores dedicados. Al igual que cPanel, ofrece una interfaz gráfica y la opción de terminal.
Método 1: Desde la interfaz de Plesk
- Accede a Plesk como administrador (normalmente en
https://tu-servidor.com:8443). - En el panel izquierdo, haz clic en My Profile (Mi perfil).
- Busca la sección Password o Change Password.
- Introduce la contraseña actual y la nueva dos veces.
- Guarda los cambios.
[INFO]: Este método cambia la contraseña del usuario administrador de Plesk, que es el que se usa para gestionar el panel. En la mayoría de los casos, este usuario es admin, no root. Si lo que necesitas es cambiar la contraseña del sistema (root), usa el método 2.
Método 2: Por SSH
Conéctate por SSH a tu servidor y ejecuta el comando universal passwd. Plesk no interfiere en este proceso. Sin embargo, ten en cuenta que si has configurado Plesk para que use su propio sistema de autenticación, el cambio por SSH podría no reflejarse en el panel. Para evitar problemas, te recomiendo usar el comando específico de Plesk:
plesk bin passwd --user root --passwd TU_NUEVA_CONTRASEÑA
Este comando actualiza la contraseña tanto en el sistema como en la base de datos de Plesk.
Cambiar la contraseña de root en DirectAdmin
DirectAdmin es conocido por ser ligero y rápido, pero no por ello menos potente. Su proceso para cambiar la contraseña de root es igual de sencillo.
Método 1: Desde el panel de administración
- Accede a DirectAdmin como administrador (normalmente en
https://tu-servidor.com:2222). - Haz clic en el icono de Admin Tools (Herramientas de administración) en el menú superior.
- Busca la opción Change Password.
- Introduce la contraseña actual y la nueva.
- Pulsa Submit (Enviar).
Método 2: Por SSH
Como en los casos anteriores, el comando passwd funciona. Pero DirectAdmin tiene su propio script para asegurar que todo queda sincronizado:
echo "TU_NUEVA_CONTRASEÑA" | /usr/local/directadmin/scripts/set_passwd root
Este script actualiza la contraseña en el sistema y en los archivos de configuración de DirectAdmin.
¿Y si uso Syspanel (antes HestiaCP)?
Si eres de los que usan Syspanel (el proyecto que antes conocíamos como HestiaCP), el proceso es ligeramente diferente, pero igual de sencillo. Recuerda que el acceso a este panel se hace a través del puerto 2106.
Método 1: Desde la interfaz de Syspanel
- Abre tu navegador y ve a
https://tu-servidor.com:2106. - Inicia sesión con tu usuario administrador (normalmente
admin). - En el menú lateral, busca la sección Users (Usuarios) o Administrator.
- Haz clic en tu usuario y luego en Edit (Editar).
- Encuentra el campo para cambiar la contraseña, escríbela dos veces y guarda.
Método 2: Por SSH
Conéctate por SSH y ejecuta el comando passwd. Para asegurar que la contraseña se actualiza en el panel, puedes usar el comando específico de Syspanel:
/usr/local/syspanel/bin/v-change-user-password admin TU_NUEVA_CONTRASEÑA
Este comando cambia la contraseña del usuario admin de Syspanel, que es el que se usa para acceder al panel y gestionar los sitios web.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root sin tener acceso SSH?
Sí, si tu proveedor de hosting te ofrece un panel de control propio (como Vultr, DigitalOcean o Linode), normalmente puedes cambiar la contraseña de root desde su web. Busca una opción llamada "Reset Root Password" o "Access & Security". Ten en cuenta que, en muchos casos, esto reinicia el servidor, así que hazlo en una hora de bajo tráfico.
¿Qué hago si olvidé la contraseña de root?
Si tienes acceso al panel de control de tu proveedor, puedes restablecerla desde ahí. Si no, tendrás que contactar con el soporte técnico. En servidores en la nube, es posible que tengas que usar el modo de rescate (rescue mode) para montar el disco y cambiar la contraseña manualmente.
¿Cada cuánto tiempo debería cambiar la contraseña de root?
No hay una regla fija, pero te recomiendo hacerlo al menos cada 3 o 6 meses. También es una buena práctica cambiarla inmediatamente después de cualquier incidente de seguridad o si un empleado o colaborador deja de tener acceso al servidor.
¿La contraseña de root es la misma que la de cPanel o Plesk?
No necesariamente. La contraseña de root es la del sistema operativo. La de cPanel o Plesk es la del panel de control. Aunque puedes configurarlas para que sean iguales, es más seguro que sean diferentes y únicas para cada servicio.
¿Qué es una contraseña segura?
Una contraseña segura tiene al menos 12 caracteres, incluye letras mayúsculas y minúsculas, números y símbolos. No debe ser una palabra del diccionario ni contener información personal obvia (como tu nombre o fecha de nacimiento). Usa un gestor de contraseñas para crearlas y guardarlas.
Errores comunes y cómo solucionarlos
"Permission denied" al ejecutar passwd
Esto significa que no tienes permisos de root. Asegúrate de haber iniciado sesión como root o de haber usado sudo -i antes de ejecutar el comando.
El comando passwd se ejecuta pero no cambia nada
Puede ser que el sistema esté usando un servicio de autenticación externo (como LDAP o Active Directory). En ese caso, el comando passwd local no funcionará. Tendrás que cambiar la contraseña desde el servidor central de autenticación.
Después de cambiar la contraseña, no puedo iniciar sesión en el panel de control
Esto suele pasar cuando la contraseña del sistema y la del panel no están sincronizadas. Usa los comandos específicos de cada panel (los que te he dado arriba) para asegurarte de que ambos se actualizan correctamente.
Conclusión y buenas prácticas finales
Cambiar la contraseña de root es una tarea sencilla pero crucial. Ya sea que uses cPanel, Plesk, DirectAdmin o Syspanel, siempre tienes dos vías: la interfaz gráfica o la línea de comandos. Ambas son válidas, pero la terminal te da más control y te permite automatizar el proceso.
Para terminar, aquí tienes un resumen de buenas prácticas:
- Usa contraseñas únicas y complejas para cada servicio.
- Activa la autenticación de dos factores (2FA) en los paneles de control que lo permitan.
- Desactiva el acceso SSH por contraseña y usa claves SSH en su lugar. Es mucho más seguro.
- Mantén un registro de los cambios de contraseña en un lugar seguro (como un gestor de contraseñas).
- Realiza copias de seguridad antes de hacer cualquier cambio importante en el servidor.
Con estos pasos, tu servidor estará mucho más seguro. Si tienes alguna duda, no dudes en dejar un comentario o consultar la documentación oficial de tu panel de control. ¡Buena suerte!
