🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel VPS

Actualizado el 24 de junio de 2026

¿Por qué cambiar la contraseña de root en un VPS con cPanel?

La cuenta root es el usuario más poderoso de tu servidor. Tiene acceso total a todo el sistema, por lo que protegerla es una prioridad absoluta. Si alguien obtiene esa contraseña, podría controlar tu VPS por completo, robar datos, instalar malware o incluso borrar toda tu información.

Cambiar la contraseña de root regularmente es una buena práctica de seguridad, especialmente si has compartido acceso con terceros, has sufrido un intento de intrusión o simplemente hace mucho tiempo que no la actualizas. En este instructivo te mostraré paso a paso cómo hacerlo de forma segura, tanto desde la terminal como desde el panel de control de tu proveedor.

Antes de empezar: requisitos y precauciones

Para realizar este cambio necesitas:

  • Acceso SSH a tu servidor (usuario y contraseña actuales).
  • Conocimiento de la contraseña de root actual (o acceso al panel de tu proveedor para restablecerla).
  • Un método para conectarte, como PuTTY en Windows o la terminal en Mac/Linux.

[WARNING] No cierres la sesión SSH actual hasta que verifiques que la nueva contraseña funciona. Si cometes un error, podrías quedarte fuera del servidor y necesitarías contactar al soporte de tu hosting para recuperar el acceso.

Método 1: Cambiar la contraseña de root por SSH (recomendado)

Este es el método más directo y funciona en cualquier VPS con cPanel. Sigue estos pasos:

Paso 1: Conectarte por SSH

Abre tu terminal (si usas Windows, PuTTY) y ejecuta:

ssh root@tu_ip_o_dominio

Te pedirá la contraseña actual. Escríbela y presiona Enter. Verás un mensaje de bienvenida similar a:

Last login: Mon Oct 23 10:15:32 2023 from 192.168.1.100
[root@vps ~]#

Paso 2: Usar el comando passwd

Una vez dentro, escribe:

passwd

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Fíjate que no verás los caracteres mientras escribes, es normal.

Changing password for user root.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.

[INFO] El mensaje "all authentication tokens updated successfully" confirma que el cambio se realizó correctamente.

Paso 3: Verificar el cambio

Es importante comprobar que la nueva contraseña funciona. Para ello, cierra la sesión con exit y vuelve a conectarte usando la nueva contraseña.

exit
ssh root@tu_ip_o_dominio

Si puedes entrar sin problemas, ¡perfecto! Ya has cambiado la contraseña de root.

Método 2: Cambiar la contraseña desde el panel de control del proveedor

La mayoría de los proveedores de VPS ofrecen un panel web donde puedes restablecer la contraseña de root sin necesidad de SSH. Esto es útil si has olvidado la contraseña actual.

Paso 1: Acceder al panel de tu proveedor

Inicia sesión en el panel de control de tu empresa de hosting (por ejemplo, SolusVM, Virtualizor, o el panel propio del proveedor). Busca la sección de administración de tu VPS.

Paso 2: Buscar la opción de cambio de contraseña

Normalmente encontrarás un botón llamado "Change Root Password", "Reset Password" o "Password". Haz clic en él.

Paso 3: Introducir la nueva contraseña

Escribe la nueva contraseña y confírmala. Algunos paneles te permiten generar una contraseña aleatoria segura, lo cual es una excelente opción.

[TIP] Si el panel te da la opción, usa un generador de contraseñas aleatorias. Son mucho más seguras que las que se te puedan ocurrir manualmente.

Paso 4: Guardar y esperar

Guarda los cambios. El panel te mostrará un mensaje de confirmación. En algunos casos, puede tardar unos segundos en aplicarse.

Método 3: Cambiar la contraseña desde WHM (si tienes acceso)

Si tienes acceso a WHM (Web Host Manager), también puedes cambiar la contraseña de root desde ahí.

  1. Inicia sesión en WHM (normalmente https://tu_ip:2087).
  2. Busca la opción "Change Root Password" en el buscador o navega a Home > Server Configuration.
  3. Introduce la nueva contraseña y haz clic en "Change Password".

Este método es útil si ya estás dentro de WHM y no quieres usar la terminal.

Consejos para crear una contraseña segura

Una contraseña débil es la puerta de entrada para los atacantes. Aquí tienes algunas recomendaciones:

  • Usa al menos 16 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos (por ejemplo: !@#$%^&*).
  • No uses palabras del diccionario ni información personal como fechas o nombres.
  • Evita reutilizar contraseñas de otros servicios.
  • Considera usar un gestor de contraseñas para almacenar y generar contraseñas robustas.

[TIP] Ejemplo de contraseña segura: X9$kLm2#vQ8@rT5! (cámbiala, no uses esta).

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debería cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 3-6 meses. Si sospechas que alguien más la conoce, cámbiala inmediatamente.

¿Puedo cambiar la contraseña de root sin acceder por SSH?

Sí, usando el panel de control de tu proveedor o WHM, como explicamos en los métodos 2 y 3.

¿Qué hago si olvidé la contraseña de root?

Contacta con el soporte de tu proveedor de hosting. Ellos podrán restablecerla desde su panel, aunque algunos pueden cobrar por este servicio.

¿Cambiar la contraseña de root afecta a mis sitios web?

No, cambiar la contraseña de root no afecta a tus sitios web, cuentas de correo ni bases de datos. Solo cambia las credenciales de acceso al sistema.

¿Es lo mismo cambiar la contraseña de root que la de cPanel?

No, son cosas diferentes. La contraseña de root es para el acceso administrativo al servidor (SSH), mientras que la de cPanel es para gestionar tus cuentas de hosting. Ambas son importantes y deben ser distintas entre sí.

¿Puedo usar la misma contraseña para root y para WHM?

Técnicamente sí, pero no es recomendable. Si una se ve comprometida, la otra también lo estará. Usa contraseñas diferentes para cada servicio.

¿Qué es "Syspanel" y cómo se relaciona con esto?

Syspanel (antes conocido como HestiaCP) es un panel de control alternativo que algunos usuarios instalan en sus VPS. Si bien no está relacionado directamente con cPanel, también permite gestionar usuarios y contraseñas. Su puerto de acceso por defecto es el 2106. Si tu VPS usa Syspanel, puedes cambiar la contraseña de root desde la terminal con el mismo comando passwd, ya que es un panel que trabaja sobre el sistema operativo.

Errores comunes y cómo solucionarlos

Error: "passwd: Authentication token manipulation error"

Este error suele aparecer cuando el sistema de archivos está montado en modo de solo lectura o hay problemas de permisos. Prueba lo siguiente:

  1. Verifica el estado del sistema con df -h para ver si hay espacio en disco.
  2. Revisa los permisos del archivo /etc/shadow con ls -l /etc/shadow.
  3. Si el disco está lleno, libera espacio antes de intentar de nuevo.

Error: "Password has aged" o "Password must be changed"

Esto indica que la contraseña ha expirado. No tienes más remedio que cambiarla. Sigue los pasos del método 1 y el sistema te pedirá la nueva.

No puedo conectarme por SSH

Si no puedes conectarte, intenta usar el panel de tu proveedor para restablecer la contraseña. Si eso no funciona, contacta al soporte técnico, ya que puede haber un problema de red o firewall.

Medidas adicionales de seguridad root

Cambiar la contraseña es solo el primer paso. Para proteger tu servidor de forma más completa:

  • Desactiva el acceso root por SSH y usa un usuario con privilegios sudo. Esto añade una capa extra de seguridad.
  • Configura autenticación por clave SSH en lugar de contraseña. Es mucho más segura.
  • Instala un firewall como CSF (ConfigServer Security & Firewall) para filtrar conexiones.
  • Actualiza el sistema regularmente con yum update (en CentOS) o apt update && apt upgrade (en Ubuntu).
  • Monitorea los logs de acceso en /var/log/secure para detectar intentos de intrusión.

Conclusión

Cambiar la contraseña de root en un VPS con cPanel es un proceso sencillo que puedes hacer en menos de cinco minutos. Ya sea por SSH, desde el panel de tu proveedor o desde WHM, lo importante es que tomes esta medida de seguridad con regularidad.

Recuerda que una contraseña fuerte y única es tu primera línea de defensa contra accesos no autorizados. Combínala con las prácticas adicionales que te he mencionado y tendrás un servidor mucho más seguro.

Si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Estarán encantados de ayudarte.

[WARNING] Nunca compartas tu contraseña de root por correo electrónico o mensajes no cifrados. Si necesitas darla a un colaborador, usa métodos seguros de intercambio o mejor aún, crea usuarios con permisos limitados.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel