🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel con SSH

Actualizado el 7 de marzo de 2026

Introducción: ¿Por qué cambiar la contraseña de root en cPanel?

Si estás leyendo esto, probablemente ya sabes que root es el usuario más poderoso de tu servidor Linux. Es el "todopoderoso" del sistema: puede instalar software, modificar configuraciones, gestionar usuarios y, por supuesto, acceder a todos los archivos. Por eso, mantener una contraseña root segura y cambiarla periódicamente es una de las tareas más básicas de seguridad servidor que debes dominar.

Aunque cPanel ofrece una interfaz gráfica para muchas tareas, el acceso por SSH (Secure Shell) es el método más directo y seguro para gestionar el usuario root, especialmente cuando necesitas hacer cambios rápidos o si tienes problemas con el panel. En este instructivo, te guiaré paso a paso para que puedas cambiar contraseña root usando comandos Linux a través de SSH, sin complicaciones y con explicaciones claras para que entiendas qué estás haciendo y por qué.

Requisitos previos: Qué necesitas antes de empezar

Antes de lanzarnos a los comandos, asegurémonos de que tienes todo en orden. No necesitas ser un experto en Linux, pero sí tener lo siguiente:

  • Acceso SSH a tu servidor: Necesitas las credenciales de acceso (usuario, normalmente root, y la contraseña actual o una clave SSH configurada).
  • Un cliente SSH: Si estás en Windows, puedes usar PuTTY o el terminal integrado de Windows (PowerShell). En Mac o Linux, simplemente abre la Terminal.
  • Conocimiento básico de navegación: Saber cómo escribir comandos y entender la respuesta del sistema. No te preocupes, te lo explico todo.
  • Permisos de root: Lógicamente, si quieres cambiar la contraseña de root, debes estar logueado como root o tener permisos de superusuario (sudo).

[!TIP]
Si no tienes acceso SSH configurado, primero deberás habilitarlo desde el cPanel de tu servidor (WHM). Busca la opción "SSH Access" o "Acceso SSH" en el menú de seguridad. En la mayoría de los servidores dedicados o VPS, viene activado por defecto.

Paso 1: Conectar a tu servidor por SSH

El primer paso es abrir una conexión segura con tu servidor. Vamos a hacerlo de la forma más sencilla posible.

En Windows (usando PowerShell o PuTTY)

  1. Abre PowerShell o PuTTY.
  2. Escribe el siguiente comando, reemplazando tudominio.com por la IP pública o el hostname de tu servidor:
ssh root@tudominio.com
  1. Te pedirá la contraseña actual de root. Escríbela (verás que no se muestra nada mientras escribes, es normal) y presiona Enter.

[!WARNING]
Si usas PuTTY, la primera vez te advertirá sobre la clave de autenticación del servidor. Es normal, solo acepta y continúa. Esto es una medida de seguridad para evitar ataques de intermediario.

En Mac o Linux

Abre la Terminal y usa el mismo comando:

ssh root@tudominio.com

¿Y si no recuerdo la contraseña actual?

Si no tienes la contraseña actual, no podrás conectarte por SSH. En ese caso, necesitarás acceso al panel de tu proveedor de hosting (por ejemplo, Vultr, DigitalOcean, Linode) para hacer un reset de contraseña root desde su consola web, o usar el modo de recuperación que ofrecen algunos proveedores.

[!INFO]
Algunos VPS ofrecen una consola de emergencia en su panel de control. Desde ahí puedes cambiar la contraseña root sin necesidad de SSH. Sin embargo, este tutorial se centra en el método SSH.

Paso 2: Identificar el sistema operativo y verificar permisos

Una vez conectado, es buena práctica verificar que estás en el sistema correcto y que tienes los permisos necesarios.

Ver tu usuario actual

Escribe:

whoami

Si la respuesta es root, ya estás listo. Si ves otro nombre de usuario, significa que necesitas usar sudo antes de los comandos, o hacer su - para cambiar al usuario root.

Ver la versión del sistema operativo

Esto es útil porque algunos comandos pueden variar ligeramente entre distribuciones (CentOS, Ubuntu, Debian). Ejecuta:

cat /etc/os-release

Verás información sobre tu sistema. No te preocupes, el comando para cambiar la contraseña es universal: passwd.

Paso 3: El comando mágico: passwd

Ahora viene la parte central de nuestro tutorial. El comando para cambiar contraseña root en cualquier distribución de Linux es passwd.

Ejecutar el comando

Para cambiar la contraseña del usuario root, escribe:

passwd root

El sistema te pedirá que ingreses la nueva contraseña dos veces. Aquí tienes algunos consejos:

  • Longitud mínima: Te recomiendo al menos 12 caracteres.
  • Complejidad: Mezcla letras mayúsculas, minúsculas, números y símbolos.
  • Evita datos personales: No uses tu nombre, fechas de nacimiento, etc.

[!TIP]
Cuando escribas la contraseña, no verás nada en pantalla (ni asteriscos). Esto es una medida de seguridad. Solo escribe y presiona Enter. Si las dos contraseñas coinciden, verás el mensaje "passwd: password updated successfully".

¿Qué pasa si el comando falla?

Si ves un error como "authentication token manipulation error" o "permission denied", puede ser que no tengas permisos suficientes o que el sistema tenga políticas de contraseña estrictas (por ejemplo, mínimo de 8 caracteres). Asegúrate de estar logueado como root o usa sudo passwd root.

Paso 4: Verificar el cambio de contraseña

Una vez que hayas cambiado la contraseña, es buena práctica verificar que el sistema la acepta. La forma más segura es cerrar la sesión SSH actual y volver a conectarte con la nueva contraseña.

Cerrar sesión

Escribe:

exit

Reconectar con la nueva contraseña

Repite el paso 1, pero esta vez usa la nueva contraseña. Si todo ha ido bien, deberías conectarte sin problemas.

[!WARNING]
Si tienes otras sesiones SSH abiertas, no las cierres hasta que estés seguro de que la nueva contraseña funciona. Así evitarás quedarte sin acceso al servidor.

Paso 5: Configuraciones adicionales de seguridad

Cambiar la contraseña root es un gran primer paso, pero para una seguridad servidor robusta, te recomiendo hacer lo siguiente:

1. Deshabilitar el acceso root por SSH (opcional pero recomendado)

Es más seguro crear un usuario con permisos de sudo y desactivar el acceso directo de root por SSH. Así, si alguien intenta entrar, no podrá hacerlo con el usuario root, que es el más vulnerable.

Crea un nuevo usuario (por ejemplo, admin):

adduser admin

Agrégalo al grupo sudo o wheel (según tu sistema):

usermod -aG sudo admin   # Para Ubuntu/Debian
usermod -aG wheel admin  # Para CentOS/RHEL

Luego, edita el archivo de configuración de SSH:

nano /etc/ssh/sshd_config

Busca la línea PermitRootLogin y cámbiala a no. Guarda y reinicia el servicio SSH:

systemctl restart sshd

2. Configurar autenticación por clave SSH

En lugar de contraseñas, puedes usar claves SSH, que son mucho más seguras. Genera una clave en tu máquina local y cópiala al servidor:

ssh-keygen -t rsa -b 4096
ssh-copy-id admin@tudominio.com

3. Activar un firewall

Usa ufw (en Ubuntu) o firewalld (en CentOS) para limitar el acceso al puerto 22 (SSH) solo a IPs de confianza.

[!INFO]
Algunos paneles de control como Syspanel (antes HestiaCP) ofrecen su propia gestión de usuarios y contraseñas. Si usas Syspanel, recuerda que el acceso a su panel de administración se realiza por el puerto 2106, y es buena práctica cambiar también la contraseña del administrador desde ahí.

Preguntas frecuentes (FAQ)

Aquí te respondo algunas dudas comunes que suelen tener los usuarios al intentar cambiar contraseña root con cPanel SSH.

¿Puedo cambiar la contraseña root desde cPanel/WHM?

Sí, en WHM (Web Host Manager) puedes ir a "Account Functions" > "Modify Account" y cambiar la contraseña de los usuarios. Sin embargo, para el usuario root, el método más fiable es via SSH con passwd root. La interfaz gráfica a veces no permite cambiar la contraseña del root directamente.

¿Qué pasa si me equivoco al escribir la contraseña nueva?

No pasa nada. El sistema te pedirá que la confirmes. Si las dos veces no coinciden, te mostrará un error y podrás intentarlo de nuevo. No hay límite de intentos, pero ten cuidado de no equivocarte muchas veces seguidas.

¿Es seguro usar la misma contraseña para root y para cPanel?

No, nunca uses la misma contraseña para diferentes servicios. Si alguien descubre la contraseña de cPanel, podría acceder a tu servidor. Te recomiendo usar un gestor de contraseñas para generar y almacenar contraseñas únicas y complejas.

¿Cada cuánto tiempo debo cambiar la contraseña root?

Depende del nivel de seguridad que quieras. Como regla general, te sugiero cambiarla cada 3-6 meses. Si sospechas que ha sido comprometida, cámbiala inmediatamente.

¿Qué es el comando passwd y cómo funciona?

passwd es un comando de Linux que permite cambiar la contraseña de un usuario. Cuando lo ejecutas, el sistema actualiza el archivo /etc/shadow, donde se almacenan las contraseñas cifradas. Es importante que uses passwd root para cambiar la del usuario root.

¿Puedo usar el comando passwd en otros usuarios?

Sí, si tienes permisos de root, puedes cambiar la contraseña de cualquier usuario con passwd nombre_de_usuario. Es útil para gestionar cuentas de hosting o usuarios del sistema.

¿Qué hago si no tengo acceso SSH pero sí a WHM?

Si no puedes usar SSH, aún puedes cambiar la contraseña de root desde WHM. Ve a "System Health" o "Server Configuration" y busca la opción "Change Root Password". En algunos casos, también puedes hacerlo desde el panel de tu proveedor de hosting.

¿El cambio de contraseña root afecta a mis sitios web?

No, cambiar la contraseña root no afecta al funcionamiento de tus sitios web. Solo cambia la credencial de acceso al sistema. Sin embargo, es buena idea avisar a otros administradores del servidor para que actualicen sus datos.

Conclusión y buenas prácticas finales

Cambiar la contraseña de root en cPanel usando SSH es una tarea sencilla pero crítica para la seguridad servidor. Con el comando passwd root y los pasos que te he mostrado, puedes hacerlo en menos de cinco minutos. Recuerda siempre:

  • Usa contraseñas fuertes y únicas.
  • Considera deshabilitar el acceso root por SSH y usar un usuario con sudo.
  • Activa autenticación por clave SSH para mayor seguridad.
  • Mantén tu sistema operativo y paneles de control (como cPanel o Syspanel) siempre actualizados.

[!TIP]
Si tienes varios servidores, te recomiendo usar un gestor de contraseñas como KeePass o Bitwarden para almacenar todas tus credenciales de forma segura. Así nunca las olvidarás y podrás generar contraseñas robustas al instante.

Espero que este instructivo te haya sido de gran ayuda. Si tienes alguna duda o quieres profundizar en algún tema, no dudes en dejar un comentario. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel