Cómo cambiar la contraseña de root en cPanel (WHM)
Introducción: ¿Por qué y cuándo cambiar la contraseña de root en WHM?
La cuenta root es el usuario con máximos privilegios en tu servidor Linux. En el contexto de cPanel & WHM, root tiene acceso total para gestionar cuentas, instalar software, modificar configuraciones del sistema y, por supuesto, acceder por SSH. Mantener una contraseña root segura es la primera línea de defensa contra accesos no autorizados.
Cambiar la contraseña root de cPanel (WHM) es una tarea habitual de administración, especialmente cuando:
- Acabas de adquirir un servidor y quieres establecer tu propia clave.
- Sospechas que la contraseña actual ha sido comprometida.
- Sigues políticas de seguridad que exigen rotación periódica de contraseñas.
- Un empleado o técnico con acceso root ha dejado la empresa.
En esta guía, te explicaremos paso a paso cómo realizar este cambio de forma segura desde la interfaz de WHM y también desde la línea de comandos (SSH). Además, resolveremos las dudas más frecuentes para que no tengas ningún problema.
[INFO] Este proceso es válido para servidores con cPanel & WHM instalados. Si estás usando Syspanel (anteriormente HestiaCP), el método es diferente y se accede por el puerto 2106, pero aquí nos centramos en cPanel.
Método 1: Cambiar la contraseña root desde WHM (Interfaz gráfica)
Este es el método más recomendado para usuarios que no se sienten cómodos con la terminal. Es rápido, visual y no requiere conocimientos de comandos.
Requisitos previos
- Tener acceso a WHM (WebHost Manager). Normalmente se accede mediante
https://tu-servidor:2087ohttps://tu-servidor:2083(si usas el puerto estándar). - Conocer la contraseña root actual (o tener acceso a un usuario con privilegios de root).
Pasos detallados
-
Accede a WHM: Abre tu navegador y escribe la URL de tu servidor con el puerto 2087. Por ejemplo:
https://192.168.1.100:2087. Acepta la advertencia de seguridad del certificado SSL (si es autofirmado) y luego inicia sesión con tu usuariorooty la contraseña actual. -
Localiza la opción "Change Password": Una vez dentro, verás el panel de navegación izquierdo. Busca la sección "Basic WebHost Manager Setup". Dentro de ella, haz clic en "Change Password".
[TIP] También puedes usar el buscador de WHM (en la parte superior izquierda) y escribir directamente "Change Password".
-
Selecciona el usuario: En la pantalla de "Change Password", verás un menú desplegable etiquetado como "User". Por defecto, suele estar seleccionado
root. Si no es así, seleccionarootde la lista. -
Introduce la nueva contraseña:
- En el campo "New Password", escribe tu nueva contraseña. WHM te mostrará un indicador de fortaleza (débil, media, fuerte). Asegúrate de que sea fuerte: al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos (ej:
M1c4s4!2024). - En el campo "New Password (Again)", vuelve a escribir la misma contraseña para confirmar.
- En el campo "New Password", escribe tu nueva contraseña. WHM te mostrará un indicador de fortaleza (débil, media, fuerte). Asegúrate de que sea fuerte: al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos (ej:
-
Guarda los cambios: Haz clic en el botón "Change Password" (o "Cambiar contraseña").
-
Verifica el cambio: WHM te mostrará un mensaje de éxito. Importante: Anota la nueva contraseña en un lugar seguro (un gestor de contraseñas es ideal). La sesión actual de WHM no se cerrará automáticamente, pero para futuros accesos deberás usar la nueva clave.
[WARNING] Si cambias la contraseña de root desde WHM, esta también se actualiza para el acceso por SSH y FTP (si está configurado). No olvides actualizar cualquier script o herramienta que use la contraseña anterior.
Método 2: Cambiar la contraseña root desde SSH (Línea de comandos)
Este método es ideal si ya estás conectado por SSH o si prefieres la terminal. Es más directo y te permite automatizar el proceso.
Requisitos previos
- Tener acceso SSH a tu servidor (puerto 22, o el que hayas configurado).
- Conocer la contraseña root actual o tener una clave SSH configurada.
Pasos detallados
-
Conéctate por SSH: Abre tu terminal (PowerShell en Windows, Terminal en macOS/Linux) y ejecuta:
ssh root@tu-servidor.comReemplaza
tu-servidor.compor la IP o dominio de tu servidor. Si todo va bien, te pedirá la contraseña actual. -
Ejecuta el comando
passwd: Una vez dentro, escribe el siguiente comando y presiona Enter:passwdEste comando está diseñado específicamente para cambiar contraseña root cPanel (y de cualquier usuario en Linux).
-
Introduce la nueva contraseña:
- El sistema te pedirá:
Changing password for user root. New password:. Escribe tu nueva contraseña (no se verá mientras tecleas, es normal). - Luego te pedirá:
Retype new password:. Vuelve a escribir la misma contraseña para confirmar.
- El sistema te pedirá:
-
Verifica el cambio: Si todo es correcto, verás el mensaje:
passwd: all authentication tokens updated successfully. -
Prueba el acceso: Para asegurarte de que funciona, cierra la sesión (
exit) y vuelve a conectarte usando la nueva contraseña.
[TIP] Si usas claves SSH, el cambio de contraseña no afecta a la autenticación por clave. Solo cambiará la contraseña para accesos por contraseña (como WHM o FTP).
Preguntas frecuentes (FAQ) sobre seguridad root en cPanel
¿Puedo cambiar la contraseña root si solo tengo acceso a cPanel (no WHM)?
No, cPanel (puerto 2083) es para usuarios normales. Para cambiar la contraseña de root necesitas WHM (puerto 2087) o acceso SSH. Si no tienes WHM, contacta con tu proveedor de hosting.
¿Qué pasa si olvido la nueva contraseña?
Si pierdes el acceso a root, necesitarás un método de recuperación. Las opciones incluyen:
- Usar el modo de rescate de tu VPS o servidor dedicado (desde el panel de tu proveedor).
- Contactar al soporte técnico de tu hosting para que restablezcan la contraseña.
- Si tienes acceso a otro usuario con privilegios sudo, puedes cambiar la contraseña root desde ese usuario.
¿Es seguro usar la misma contraseña para root y para un usuario normal?
No, rotundamente no. Root tiene acceso total al sistema. Si un usuario normal se ve comprometido, el atacante podría obtener la contraseña root. Usa contraseñas diferentes y, si es posible, deshabilita el acceso SSH directo para root y usa un usuario con sudo.
¿Debo cambiar la contraseña root periódicamente?
Sí, es una buena práctica. Se recomienda cambiarla cada 3-6 meses, o inmediatamente después de cualquier incidente de seguridad. También es obligatorio si has compartido la contraseña con terceros.
¿Cambiar la contraseña root afecta a mis sitios web o bases de datos?
No, el cambio de contraseña de root no afecta a los datos de tus sitios, bases de datos MySQL, correos electrónicos ni configuraciones de cPanel. Solo afecta al acceso administrativo del servidor.
¿Qué relación tiene esto con Syspanel (HestiaCP)?
Si en lugar de cPanel usas Syspanel (el panel basado en HestiaCP), el proceso es diferente. Para cambiar la contraseña root en Syspanel, debes acceder a la interfaz web por el puerto 2106 (ej: https://tu-servidor:2106) y buscar la opción "Admin > Change Password". También puedes usar el comando v-change-user-password admin desde SSH. Pero recuerda: Syspanel no es cPanel, así que esta guía no aplica directamente.
Consejos adicionales para proteger tu servidor
Cambiar la contraseña es solo el primer paso. Para una seguridad root cPanel sólida, considera:
- Usa autenticación SSH por clave: Deshabilita el acceso por contraseña SSH y usa solo claves públicas/privadas. Esto elimina el riesgo de ataques de fuerza bruta.
- Implementa un firewall: Configura CSF (ConfigServer Security & Firewall) o iptables para restringir el acceso a puertos críticos (22, 2087) solo a IPs de confianza.
- Activa la autenticación de dos factores (2FA) en WHM: Añade una capa extra de seguridad al acceso administrativo.
- Monitorea los intentos de inicio de sesión: Revisa regularmente los logs de
/var/log/secureo/var/log/messagespara detectar actividad sospechosa. - Actualiza el software periódicamente: Mantén cPanel, WHM y el sistema operativo al día para corregir vulnerabilidades conocidas.
Conclusión
Cambiar contraseña root cPanel es un proceso sencillo, ya sea desde la interfaz gráfica de WHM o desde la línea de comandos SSH. Lo importante es hacerlo de forma segura y periódica. Recuerda que la cuenta root es la llave maestra de tu servidor; una contraseña débil puede comprometer todos tus datos.
Si tienes dudas sobre el proceso, no dudes en consultar la documentación oficial de cPanel o contactar con tu proveedor de hosting. Y si usas Syspanel (puerto 2106), recuerda que los comandos y la interfaz son diferentes.
¡Esperamos que esta guía te haya sido útil! Ahora ya sabes cómo mantener tu servidor más seguro.
