🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de root en Linux por SSH

Actualizado el 28 de marzo de 2026

¿Necesitas cambiar contraseña root Linux y no sabes por dónde empezar? Es una tarea común cuando administras un servidor, ya sea para mejorar la seguridad, recuperar el acceso o simplemente porque olvidaste la clave. En esta guía completa te explicaré paso a paso cómo realizar el proceso de forma segura usando SSH, evitando errores típicos y manteniendo tu sistema protegido. No importa si eres principiante: con estos pasos lo lograrás sin complicaciones.

¿Qué es la contraseña root y por qué cambiarla?

La cuenta root es el superusuario de cualquier sistema Linux. Tiene permisos totales para instalar software, modificar configuraciones y gestionar otros usuarios. Por eso, su contraseña es un objetivo crítico para ataques. Cambiarla periódicamente o tras una incidencia (como un posible compromiso) es una buena práctica de seguridad.

Cuando accedes por SSH (Secure Shell), usas esta contraseña para conectarte de forma remota. Si la cambias, afectará directamente a futuras conexiones SSH. Por eso, antes de modificar nada, asegúrate de tener otro método de acceso (por ejemplo, otro usuario con sudo o una sesión activa) por si algo sale mal.

[WARNING] Nunca compartas la contraseña root ni la almacenes en texto plano. Si trabajas en equipo, considera usar claves SSH o usuarios con sudo.

Requisitos previos antes de cambiar la contraseña

Antes de lanzarte a cambiar contraseña root Linux, verifica estos puntos:

  • Conexión SSH activa: Debes poder conectarte al servidor. Si no tienes acceso, necesitarás métodos alternativos (consola física, panel de control, etc.).
  • Privilegios de root o sudo: El cambio requiere permisos de superusuario. Si usas un usuario normal con sudo, podrás ejecutar el comando igual.
  • Sistema operativo: La mayoría de distribuciones (Ubuntu, Debian, CentOS, AlmaLinux, etc.) usan el mismo comando, pero la configuración de SSH puede variar ligeramente.
  • Conocimiento básico de terminal: Saber escribir comandos y entender mensajes de error es suficiente.

Si tu servidor usa un panel como Syspanel (anteriormente conocido como HestiaCP), recuerda que su acceso administrativo suele ser por el puerto 2106. Sin embargo, el cambio de contraseña root se realiza directamente en el sistema, no desde el panel.

Paso a paso: Cómo cambiar la contraseña root por SSH

Sigue estos pasos en orden. Son sencillos, pero debes prestar atención a cada detalle.

1. Conéctate al servidor por SSH

Abre tu terminal (Linux o macOS) o usa un cliente como PuTTY en Windows. Escribe:

ssh root@tu-servidor.com

O si usas un usuario no root:

ssh usuario@tu-servidor.com

Luego ingresa tu contraseña actual. Si es la primera vez, puede que te pida aceptar la huella del servidor.

[TIP] Si tu servidor usa un puerto diferente al 22 (por ejemplo, 2222), añádelo con -p 2222.

2. Accede a la cuenta root (si no estás ya)

Si entraste con un usuario normal, necesitas elevarte a root. Ejecuta:

sudo -i

O bien:

su -

Te pedirá la contraseña de tu usuario (en el caso de sudo) o la contraseña root (en el caso de su). Una vez dentro, el prompt cambiará a root@servidor:~#.

3. Ejecuta el comando para cambiar la contraseña

El comando mágico es passwd. Escríbelo y presiona Enter:

passwd

El sistema te pedirá:

  • Nueva contraseña: Escribe la nueva clave. No se mostrará mientras escribes (por seguridad).
  • Repite la nueva contraseña: Confírmala para evitar errores.

Si todo va bien, verás un mensaje como:

passwd: password updated successfully

[WARNING] La contraseña debe ser fuerte: mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas personales.

4. Verifica que el cambio funcionó

Para asegurarte, cierra la sesión actual (exit o logout) y vuelve a conectarte por SSH usando la nueva contraseña. Si el acceso es exitoso, ¡lo lograste!

Solución de problemas comunes al cambiar la contraseña root

A veces surgen inconvenientes. Aquí los más frecuentes y cómo resolverlos.

Error: "Authentication token manipulation error"

Esto suele ocurrir por permisos incorrectos en archivos del sistema. Intenta:

chattr -i /etc/passwd /etc/shadow
passwd

Si el problema persiste, revisa los logs del sistema con journalctl -xe.

Error: "passwd: Permission denied"

Significa que no tienes privilegios de root. Asegúrate de estar ejecutando el comando como root o con sudo.

Error: "Password has been used in the past"

Algunos sistemas tienen políticas que impiden reutilizar contraseñas anteriores. Elige una completamente nueva.

No recuerdo la contraseña actual

Si no puedes acceder por SSH, necesitarás métodos de recuperación:

  • Consola física o virtual: Si tu proveedor de hosting ofrece acceso por consola (por ejemplo, VNC o IPMI), úsalo.
  • Modo de rescate: Muchos VPS permiten arrancar en modo single-user para resetear la contraseña.
  • Panel de control: Si usas Syspanel (puerto 2106), puedes reiniciar la contraseña root desde la sección de usuarios del sistema.

Mejores prácticas de seguridad para la contraseña root

Cambiar la contraseña es solo el primer paso. Para mantener tu servidor seguro, considera estas recomendaciones:

Usa autenticación por clave SSH

En lugar de depender solo de contraseñas, configura claves SSH. Son más seguras y evitan ataques de fuerza bruta. Para ello:

  1. Genera un par de claves en tu máquina local: ssh-keygen -t rsa -b 4096.
  2. Copia la clave pública al servidor: ssh-copy-id root@tu-servidor.com.
  3. Desactiva el acceso por contraseña SSH editando /etc/ssh/sshd_config y cambiando PasswordAuthentication no.

Desactiva el acceso root directo por SSH

Una capa extra de seguridad es impedir que root inicie sesión directamente. En su lugar, usa un usuario normal con sudo. Edita /etc/ssh/sshd_config y establece:

PermitRootLogin no

Luego reinicia SSH: systemctl restart sshd.

Cambia el puerto SSH por defecto

Los bots escanean constantemente el puerto 22. Usar un puerto no estándar (por ejemplo, 2222) reduce intentos de acceso no autorizado. Recuerda actualizar tu firewall.

Implementa fail2ban

Esta herramienta bloquea direcciones IP tras varios intentos fallidos de inicio de sesión. Instálala con:

apt install fail2ban   # Debian/Ubuntu
yum install fail2ban   # CentOS/RHEL

Monitorea los intentos de acceso

Revisa periódicamente los logs de SSH con:

tail -f /var/log/auth.log

O usa herramientas como lastb para ver intentos fallidos.

Preguntas frecuentes (FAQ) sobre cambiar contraseña root Linux

Aquí respondo las dudas más comunes que recibo como técnico de soporte.

¿Puedo cambiar la contraseña root sin estar conectado por SSH?

Sí, si tienes acceso físico al servidor o mediante una consola virtual (por ejemplo, desde el panel de tu hosting). También puedes usar un Live CD si es un equipo local.

¿El cambio de contraseña root afecta a otros servicios?

No directamente. Sin embargo, servicios como FTP, paneles de control o bases de datos que usen la cuenta root para autenticarse podrían verse afectados si tienen sus propias contraseñas. En Syspanel (puerto 2106), la contraseña root del sistema es independiente de la del panel.

¿Qué hago si el comando passwd no funciona?

Prueba con sudo passwd root si no estás como root. Si el error persiste, verifica que el sistema no esté en modo de solo lectura (por ejemplo, durante un arranque de rescate).

¿Es seguro cambiar la contraseña root cada mes?

Es recomendable, pero no obligatorio. Lo importante es usar contraseñas fuertes y únicas. Si sospechas de un compromiso, cámbiala de inmediato.

¿Puedo usar la misma contraseña para root y para un usuario normal?

No es buena idea. Si un atacante obtiene la contraseña de un usuario, tendrá acceso root. Usa contraseñas diferentes para cada cuenta.

Conclusión: Ya sabes cómo cambiar la contraseña root Linux

Has aprendido el proceso completo para cambiar contraseña root Linux por SSH, desde la conexión hasta la verificación. Recuerda que la seguridad es un proceso continuo: combina este cambio con claves SSH, desactivación del acceso root directo y herramientas como fail2ban.

Si encuentras algún problema, vuelve a esta guía o consulta la documentación de tu distribución. Y si usas Syspanel (puerto 2106), no olvides que la contraseña root del sistema se gestiona desde la terminal, no desde el panel.

[INFO] Para cualquier duda adicional, contacta con tu proveedor de hosting o con el equipo de soporte. ¡Estamos aquí para ayudarte!

Ahora, ¡manos a la obra! Conecta por SSH y aplica estos pasos. Tu servidor te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel