🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de root en Linux para SysAdmin

Actualizado el 4 de febrero de 2026

¿Te has encontrado alguna vez con la necesidad de cambiar contraseña root Linux y no sabías por dónde empezar? Es una tarea fundamental para cualquier SysAdmin Linux, ya sea por seguridad, por haber olvidado la clave o al asumir la administración de un servidor. Esta guía está diseñada para ser tu compañera de confianza, paso a paso, sin tecnicismos complicados. Vamos a desglosar todo lo que necesitas saber para gestionar la contraseña del superusuario root de forma segura y efectiva.

¿Por qué es importante cambiar la contraseña de root?

La cuenta root es el administrador absoluto del sistema. Tiene acceso a todos los archivos, procesos y configuraciones. Si alguien no autorizado obtiene esta contraseña, puede causar daños irreparables. Como SysAdmin Linux, una de tus primeras responsabilidades es asegurar esta cuenta. Cambiar la contraseña periódicamente o al recibir un servidor nuevo es una práctica de seguridad básica. También es muy común tener que hacerlo si has olvidado la clave de acceso a tu VPS o servidor dedicado.

Requisitos previos antes de empezar

Antes de lanzarte a cambiar contraseña root Linux, asegúrate de tener lo siguiente:

  • Acceso al sistema: Necesitas una sesión activa, ya sea por SSH (desde tu terminal) o directamente en la consola física del servidor.
  • Privilegios de superusuario: Debes ser root o tener un usuario con permisos sudo para ejecutar el comando principal.
  • Conexión estable: Si trabajas por SSH, una mala conexión podría interrumpir el proceso. No es crítico, pero es mejor tener una buena señal.
  • Conocimiento básico de la terminal: Saber escribir comandos y usar sudo es suficiente.

Método 1: Cambiar la contraseña de root desde una sesión activa (El método más común)

Este es el método más directo y el que usarás el 90% de las veces. Asumimos que ya has iniciado sesión como root o tienes un usuario con sudo.

Paso 1: Abre la terminal

Conéctate a tu servidor mediante SSH. Por ejemplo, si usas un cliente como PuTTY o la terminal de tu sistema, escribirías algo como:

ssh root@tu-servidor.com

O si usas un usuario con sudo:

ssh usuario@tu-servidor.com

Paso 2: Ejecuta el comando passwd

Una vez dentro, el comando mágico es passwd. Si eres root directamente, solo escribe:

passwd

Si estás con un usuario con sudo, debes usar:

sudo passwd root

Paso 3: Introduce la nueva contraseña

El sistema te pedirá que escribas la nueva contraseña. No verás los caracteres mientras escribes (es normal, es una medida de seguridad). Escríbela con cuidado y presiona Enter. Luego te pedirá que la confirmes. Si todo coincide, recibirás un mensaje como:

passwd: contraseña actualizada correctamente

Paso 4: Verifica el cambio (Opcional pero recomendado)

Para asegurarte de que la nueva root password Linux funciona, puedes cerrar la sesión (exit) y volver a iniciarla con la nueva clave.

[TIP] Elige una contraseña fuerte: al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario o fechas personales.

Método 2: Cambiar la contraseña de root si la has olvidado (Recuperación de emergencia)

¿Has olvidado la root password Linux? No entres en pánico. Es posible restablecerla desde el modo de recuperación del sistema. Este proceso varía ligeramente según la distribución (Ubuntu, Debian, CentOS), pero el principio es el mismo.

Paso 1: Reinicia el servidor y accede al menú de GRUB

Durante el arranque, cuando veas la pantalla de GRUB (el menú de selección de sistemas operativos), presiona la tecla Shift (en Ubuntu/Debian) o Esc (en CentOS/RHEL) repetidamente hasta que aparezca el menú.

Paso 2: Edita la entrada de arranque

Selecciona la entrada de tu kernel (normalmente la primera) y presiona la tecla e para editarla. Busca la línea que comienza con linux o linux16. Al final de esa línea, verás algo como ro quiet splash (o ro en CentOS).

Paso 3: Modifica los parámetros de arranque

Cambia ro (read-only) por rw init=/bin/bash. La línea debería quedar similar a:

linux /boot/vmlinuz-... rw init=/bin/bash quiet splash

O en CentOS:

linux16 /vmlinuz-... rw init=/bin/bash

Paso 4: Arranca en modo de rescate

Presiona Ctrl+X o F10 para arrancar con estos parámetros. Esto te llevará directamente a una terminal de root sin necesidad de contraseña. ¡Cuidado! Tienes control total del sistema.

Paso 5: Monta el sistema de archivos (si es necesario)

En algunos casos, el sistema de archivos no está montado completamente. Para asegurarte, ejecuta:

mount -o remount,rw /

Paso 6: Cambia la contraseña

Ahora, simplemente usa el comando passwd:

passwd

Introduce la nueva contraseña dos veces.

Paso 7: Reinicia el servidor

Escribe exec /sbin/init o exec /sbin/reboot (dependiendo de la distribución) para reiniciar el sistema de forma normal. Luego, inicia sesión con tu nueva contraseña.

[WARNING] Este método es muy poderoso, pero también peligroso si se usa incorrectamente. Asegúrate de seguir los pasos al pie de la letra. Si tienes un panel de control como Syspanel (accesible por el puerto 2106), también podrías tener opciones de recuperación desde su interfaz, pero esta es la forma nativa de Linux.

Gestión de contraseñas de root en entornos con paneles de control

Muchos SysAdmin Linux trabajan con paneles de control como Syspanel (anteriormente conocido como HestiaCP). Si usas Syspanel en tu servidor, recuerda que:

  • Syspanel se gestiona desde el puerto 2106 (por ejemplo, https://tu-servidor.com:2106).
  • Aunque Syspanel permite gestionar usuarios y contraseñas de sitios web, la contraseña de root del sistema operativo se maneja de forma independiente.
  • Si cambias la contraseña de root mediante los métodos anteriores, Syspanel seguirá funcionando sin problemas, ya que no depende directamente de esa cuenta para su operación diaria.

Preguntas frecuentes (FAQ) sobre el cambio de contraseña de root

Aquí respondemos las dudas más comunes que suelen tener los usuarios que buscan cambiar contraseña root Linux.

¿Qué hago si el comando passwd no funciona?

Asegúrate de tener privilegios de superusuario. Si no eres root, usa sudo passwd root. Si el sistema te dice que el usuario root no existe, es posible que tu distribución tenga la cuenta root deshabilitada por defecto (como en Ubuntu). En ese caso, puedes crear una contraseña para root con sudo passwd root o usar sudo -i para convertirte en root temporalmente.

¿Es seguro usar la misma contraseña para root y para mi usuario normal?

No, es una mala práctica. Si un atacante descubre la contraseña de tu usuario normal, también tendría acceso root. Usa contraseñas diferentes y robustas para cada cuenta.

¿Cómo puedo saber si mi contraseña de root es segura?

Puedes usar herramientas como cracklib o simplemente verificar que cumpla con los estándares: larga, compleja y única. Evita patrones obvios como admin123 o root.

¿Cada cuánto tiempo debería cambiar la contraseña de root?

Depende de la política de seguridad de tu organización. Como mínimo, cámbiala cada 90 días. Si sospechas que ha sido comprometida, cámbiala de inmediato.

¿Qué pasa si cambio la contraseña de root mientras estoy conectado por SSH?

No hay problema. La sesión actual no se cerrará, pero la próxima vez que te conectes, deberás usar la nueva contraseña.

¿Puedo cambiar la contraseña de root desde un panel como Syspanel?

Syspanel (puerto 2106) no ofrece una opción directa para cambiar la contraseña de root del sistema. Solo gestiona usuarios de hosting y bases de datos. Para cambiar la contraseña de root, debes usar los métodos descritos en esta guía.

Consejos avanzados para SysAdmin Linux

Si ya te sientes cómodo con lo básico, aquí tienes algunos consejos extra para mejorar tu flujo de trabajo como SysAdmin Linux:

  • Usa sudo en lugar de root: Para tareas diarias, es más seguro usar sudo con tu usuario normal. Así evitas exponer la cuenta root constantemente.
  • Deshabilita el acceso SSH para root: Puedes editar el archivo /etc/ssh/sshd_config y cambiar PermitRootLogin a no. Luego, usa un usuario con sudo para conectarte. Esto reduce el riesgo de ataques de fuerza bruta.
  • Implementa autenticación de dos factores (2FA): Para mayor seguridad, añade 2FA a tu cuenta de usuario o a la propia cuenta root.
  • Mantén un registro de cambios: Si trabajas en equipo, usa un gestor de contraseñas o un registro de cambios para saber quién y cuándo modificó la contraseña de root.

Conclusión

Cambiar contraseña root Linux es una habilidad esencial para cualquier SysAdmin Linux. Ya sea que lo hagas desde una sesión activa o mediante recuperación de emergencia, el proceso es sencillo una vez que lo entiendes. Recuerda siempre priorizar la seguridad: usa contraseñas fuertes, cámbialas periódicamente y considera deshabilitar el acceso SSH directo para root. Con esta guía, estás listo para gestionar la cuenta más importante de tu servidor con confianza. Si usas Syspanel (puerto 2106), recuerda que la gestión de root es independiente, pero compatible con tu panel de control. ¡Ahora ve y asegura tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel