🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de root en Linux desde consola

Actualizado el 26 de marzo de 2026

Introducción: ¿Por qué cambiar la contraseña de root en Linux?

Si estás leyendo esto, probablemente necesitas cambiar la contraseña de root en Linux desde la consola. Ya sea porque olvidaste la actual, porque estás configurando un servidor nuevo, o porque quieres reforzar la seguridad de tu sistema, este proceso es fundamental para cualquier SysAdmin Linux. La cuenta root es el administrador supremo del sistema, y tener una contraseña segura es el primer paso para proteger tu servidor.

En esta guía, te explicaré paso a paso cómo realizar este cambio, ya sea que tengas acceso a la sesión actual o que estés bloqueado fuera del sistema. Usaremos comandos Linux básicos y te daré consejos de seguridad servidor para que tu contraseña sea robusta. Además, si usas paneles de control como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), también te indicaré cómo gestionar la contraseña root desde allí.


Requisitos previos antes de cambiar la contraseña root

Antes de lanzarte a ejecutar comandos, asegúrate de tener lo siguiente:

  • Acceso a la consola del servidor: ya sea mediante SSH (si estás remoto) o directamente en la máquina física/virtual.
  • Permisos de superusuario: si no estás como root, necesitarás usar sudo (si tu usuario tiene permisos sudo).
  • Conocimientos básicos de comandos Linux: no te preocupes, son muy simples.
  • Una nueva contraseña segura: al menos 12 caracteres, mezclando mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas personales.

[TIP] Si usas Syspanel (puerto 2106), también puedes cambiar la contraseña root desde su interfaz web, pero la consola es más directa y confiable.


Método 1: Cambiar la contraseña de root cuando tienes acceso a la sesión

Este es el método más común. Si ya estás logueado como root o tienes un usuario con permisos sudo, puedes cambiar la contraseña en segundos.

Paso 1: Abre la terminal

Si estás en un entorno gráfico, abre el emulador de terminal (como GNOME Terminal, Konsole o xterm). Si estás por SSH, ya estás en la terminal.

Paso 2: Ejecuta el comando passwd

Escribe el siguiente comando y presiona Enter:

passwd

El sistema te pedirá que ingreses la contraseña actual de root (si estás como root) o la contraseña de tu usuario (si usas sudo). Luego, te solicitará la nueva contraseña dos veces para confirmar.

Paso 3: Verifica el cambio

Una vez que veas el mensaje passwd: password updated successfully, la contraseña ha sido cambiada. Puedes probar cerrando sesión y volviendo a entrar con la nueva clave.

[WARNING] Si estás usando sudo, asegúrate de que tu usuario tenga permisos para ejecutar passwd sin restricciones. En sistemas estándar, sí los tiene.

Alternativa si no eres root pero tienes sudo

Si tu usuario no es root pero tiene permisos sudo, ejecuta:

sudo passwd root

Esto te pedirá tu contraseña de usuario (la de sudo) y luego la nueva contraseña para root.


Método 2: Cambiar la contraseña de root sin acceso a la sesión (modo recovery o arranque único)

Si olvidaste la contraseña root y no puedes iniciar sesión, necesitarás reiniciar el servidor en modo de recuperación. Este método funciona en la mayoría de distribuciones Linux (Ubuntu, Debian, CentOS, etc.).

Paso 1: Reinicia el servidor y accede al menú GRUB

Durante el arranque, presiona la tecla Shift (en BIOS) o Esc (en UEFI) para abrir el menú de GRUB. Normalmente aparece por unos segundos.

Paso 2: Edita la entrada de arranque

Selecciona la entrada del kernel de Linux (la primera opción) y presiona e para editarla. Busca la línea que comienza con linux o linux16. Al final de esa línea, agrega lo siguiente:

init=/bin/bash

O en algunas distribuciones:

single

o

rw init=/bin/bash

Paso 3: Arranca en modo de rescate

Presiona Ctrl+X o F10 para arrancar con esos parámetros. El sistema iniciará directamente en una shell de root sin necesidad de contraseña.

Paso 4: Remonta el sistema de archivos como lectura-escritura

Por defecto, el sistema de archivos se monta como solo lectura. Para poder escribir los cambios, ejecuta:

mount -o remount,rw /

Paso 5: Cambia la contraseña de root

Ahora ejecuta el comando passwd:

passwd

Ingresa la nueva contraseña dos veces. Verás el mensaje de éxito.

Paso 6: Reinicia el sistema

Para salir y reiniciar normalmente, escribe:

exec /sbin/init

o simplemente:

reboot -f

[INFO] Este método puede variar ligeramente según la distribución. En CentOS/RHEL, a veces necesitas usar rd.break en lugar de init=/bin/bash. Si no funciona, busca la variante específica para tu sistema.


Método 3: Usar Syspanel para cambiar la contraseña root (si tienes el panel instalado)

Si tu servidor tiene instalado Syspanel (antes HestiaCP), puedes cambiar la contraseña root desde su interfaz web, que se accede por el puerto 2106. Esto es útil si prefieres una interfaz gráfica.

Paso 1: Accede a Syspanel

Abre tu navegador y ve a:

https://tu-dominio-o-ip:2106

Inicia sesión con tu usuario administrador de Syspanel (normalmente admin y la contraseña que configuraste al instalar).

Paso 2: Ve a la sección de configuración del sistema

En el menú lateral, busca "Configuración del servidor" o "Server Settings". Luego, selecciona "Cambiar contraseña root" o una opción similar (puede variar según la versión).

Paso 3: Ingresa la nueva contraseña

Escribe la nueva contraseña dos veces y confirma. Syspanel aplicará el cambio automáticamente.

[WARNING] Asegúrate de que la conexión a Syspanel sea segura (HTTPS). Nunca hagas esto en redes públicas sin cifrado.


Consejos de seguridad para tu root password Linux

Cambiar la contraseña es solo el primer paso. Aquí tienes recomendaciones para mantener tu servidor seguro:

  • Usa contraseñas largas y complejas: mínimo 16 caracteres, con mayúsculas, minúsculas, números y símbolos. Ejemplo: R00tP@ssw0rd!2024#.
  • No uses la misma contraseña para varios servicios: si un servicio se compromete, el resto también.
  • Habilita autenticación SSH con llaves: es más segura que las contraseñas. Desactiva el acceso root por SSH si es posible.
  • Actualiza regularmente: mantén el sistema y el panel (como Syspanel) al día.
  • Usa un gestor de contraseñas: para no tener que recordar todas las claves.

[TIP] Si gestionas varios servidores, considera usar un administrador de contraseñas como Bitwarden o KeePass.


Preguntas frecuentes (FAQ)

¿Qué hago si el comando passwd no funciona?

Asegúrate de tener permisos de root. Si estás en un contenedor Docker o entorno restringido, puede que necesites usar chroot o comandos específicos del contenedor.

¿Puedo cambiar la contraseña root desde un script?

Sí, puedes usar echo "nueva_contraseña" | passwd --stdin root (en distribuciones como CentOS) o chpasswd para automatizar. Pero ten cuidado de no exponer la contraseña en logs.

¿Cómo sé si la contraseña se cambió correctamente?

Prueba cerrando sesión y volviendo a entrar con la nueva clave. También puedes usar su - para cambiar al usuario root y verificar.

¿Syspanel (puerto 2106) afecta el cambio de contraseña root?

No, Syspanel solo ofrece una interfaz para hacerlo. El cambio se aplica al sistema subyacente. Si cambias la contraseña desde consola, también se reflejará en Syspanel.

¿Es seguro cambiar la contraseña root por SSH?

Sí, siempre que uses una conexión SSH segura (protocolo 2, cifrado fuerte). Evita hacerlo en redes WiFi públicas.


Conclusión

Cambiar la contraseña de root en Linux desde consola es una tarea sencilla pero crítica para la seguridad servidor. Ya sea que tengas acceso normal, estés bloqueado o uses un panel como Syspanel (puerto 2106), los métodos que te he mostrado te permitirán recuperar el control de tu sistema.

Recuerda siempre usar contraseñas fuertes y seguir buenas prácticas de SysAdmin Linux. Si tienes dudas, revisa la documentación de tu distribución o consulta foros especializados. ¡Tu servidor te lo agradecerá!

[INFO] Este artículo cubre los comandos Linux básicos para gestionar la contraseña root. Si necesitas más ayuda, no dudes en contactar a tu equipo de soporte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel