🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel (WHM) paso a paso

Actualizado el 28 de enero de 2026

¿Por qué es importante cambiar la contraseña de root en WHM?

La seguridad de tu servidor es una de las tareas más críticas que debes gestionar como administrador. La cuenta root es la más poderosa del sistema, ya que tiene acceso absoluto a todos los archivos, configuraciones y servicios. Si alguien no autorizado obtiene esta contraseña, podría causar daños irreparables, robar información o incluso secuestrar tu servidor para actividades maliciosas.

Cambiar la contraseña de root en cPanel WHM no es solo una buena práctica, sino una necesidad básica de higiene digital. Te recomendamos hacerlo:

  • Periódicamente, por ejemplo cada 3 o 6 meses.
  • Inmediatamente si sospechas que alguien más la conoce.
  • Siempre que haya habido un cambio de personal técnico en tu equipo.

En esta guía te explicaremos paso a paso cómo realizar este cambio de forma segura y sin complicaciones, incluso si no tienes experiencia previa con administración de servidores.


Requisitos previos antes de empezar

Antes de lanzarte a cambiar la contraseña de root, asegúrate de tener lo siguiente:

  • Acceso a WHM: Necesitas las credenciales de un usuario con privilegios de root o de un usuario administrador con permisos para gestionar el servidor.
  • Conexión estable a internet: El cambio se realiza desde el navegador, así que una mala conexión podría interrumpir el proceso.
  • Una contraseña nueva y segura: Prepara una contraseña que cumpla con los requisitos de seguridad. Debe tener al menos 12 caracteres, mezclar mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o secuencias lógicas.

[TIP] Si no sabes qué contraseña usar, puedes generar una aleatoria con herramientas como openssl rand -base64 16 desde tu terminal o usando un gestor de contraseñas como LastPass o 1Password.


Paso 1: Accede a tu panel WHM

Para comenzar, abre tu navegador web y escribe la dirección de tu servidor seguida del puerto correspondiente. Lo habitual es usar el puerto 2087 para WHM con SSL. Por ejemplo:

https://tu-servidor.com:2087

También puedes acceder desde la IP directa del servidor:

https://192.168.1.100:2087

Al cargar la página, verás la pantalla de inicio de sesión. Introduce tu nombre de usuario (normalmente root) y tu contraseña actual. Si tienes activada la autenticación de dos factores (2FA), deberás completar ese paso también.

[INFO] Si no recuerdas la contraseña de root y no puedes acceder a WHM, necesitarás realizar el cambio desde la línea de comandos mediante SSH. Ese proceso lo explicamos más adelante en una sección especial.


Paso 2: Navega hasta la sección de cambio de contraseña

Una vez dentro de WHM, verás el panel de control principal con muchas opciones. Para cambiar la contraseña de root, busca en el menú de la izquierda la sección que dice "Account Functions" o "Funciones de cuenta".

Dentro de esa sección, verás una opción llamada "Change Password" o "Cambiar contraseña". Haz clic en ella.

[WARNING] No confundas esta opción con "Change Root Password" que podría aparecer en otros menús. La ruta correcta es: Account Functions > Change Password.

También puedes usar el buscador de WHM. En la parte superior izquierda hay un campo de búsqueda. Escribe "Change Password" y te llevará directamente a la herramienta.


Paso 3: Selecciona la cuenta root

En la página de "Change Password", verás un menú desplegable que dice "Select a user" o "Seleccionar un usuario". Haz clic en él y elige root.

Si tienes muchos usuarios en el servidor, puedes escribir "root" en el campo de búsqueda para filtrar rápidamente.

Una vez seleccionado, el sistema te mostrará información básica sobre la cuenta, como el nombre de usuario y el UID (identificador de usuario). Verifica que sea la cuenta correcta antes de continuar.


Paso 4: Introduce la nueva contraseña

Ahora viene el momento clave. Verás dos campos de contraseña:

  • New Password (Nueva contraseña)
  • Confirm New Password (Confirmar nueva contraseña)

Escribe la nueva contraseña en ambos campos. Asegúrate de que coincidan exactamente. Recuerda los requisitos de seguridad que mencionamos antes: mínimo 12 caracteres, combinación de mayúsculas, minúsculas, números y símbolos.

[TIP] Mientras escribes, WHM te mostrará un medidor de fortaleza de contraseña. Intenta que llegue al máximo nivel (normalmente "Very Strong" o "Muy fuerte"). Si el medidor no sube, es que tu contraseña es débil y deberías mejorarla.


Paso 5: Guarda los cambios

Cuando estés seguro de que la contraseña es correcta y cumple con los requisitos, haz clic en el botón "Update Password" o "Actualizar contraseña".

El sistema procesará la solicitud y te mostrará un mensaje de confirmación. En la mayoría de los casos verás algo como:

"Password updated successfully for user root"

Este mensaje indica que el cambio se ha realizado correctamente.

[INFO] Es posible que WHM te pida confirmar la acción en una ventana emergente. Acepta y continúa.


Paso 6: Cierra sesión y vuelve a entrar

Una vez que hayas cambiado la contraseña, es una buena práctica cerrar la sesión actual y volver a iniciar sesión con la nueva contraseña. Esto confirma que todo funciona correctamente.

Para cerrar sesión, busca el botón "Logout" o "Cerrar sesión" en la esquina superior derecha de WHM.

Después, vuelve a la página de inicio de sesión y prueba a entrar con la nueva contraseña. Si todo ha ido bien, el acceso será inmediato.


¿Qué pasa si no tienes acceso a WHM? Cambio desde SSH

Si por alguna razón no puedes acceder a WHM (por ejemplo, olvidaste la contraseña o hay un problema con el panel), siempre puedes cambiar la contraseña de root desde la línea de comandos usando SSH.

Paso 1: Conecta por SSH

Abre tu terminal (en Windows puedes usar PuTTY, en Mac o Linux la terminal nativa) y conecta a tu servidor:

ssh root@tu-servidor.com

Te pedirá la contraseña actual. Si no la conoces, este método no funcionará y necesitarás contactar con tu proveedor de hosting para restablecerla.

Paso 2: Usa el comando passwd

Una vez dentro, escribe el comando:

passwd

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Ten en cuenta que no verás los caracteres mientras los escribes, es normal.

Paso 3: Verifica el cambio

Después de escribir la contraseña dos veces, verás un mensaje como:

passwd: password updated successfully

Eso es todo. Ya has cambiado la contraseña de root desde la terminal.

[WARNING] Si tu servidor usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso SSH es similar, pero el puerto de administración es el 2106. Asegúrate de conocer bien qué panel usas antes de realizar cambios drásticos.


Buenas prácticas adicionales de seguridad para root

Cambiar la contraseña de root es solo el primer paso. Para mantener tu servidor realmente seguro, te recomendamos:

  • Deshabilitar el acceso root por SSH: Usa un usuario con privilegios limitados y ejecuta comandos con sudo. Esto reduce el riesgo de ataques directos.
  • Configurar autenticación con llaves SSH: Las llaves son mucho más seguras que las contraseñas. Genera un par de llaves y deshabilita el acceso por contraseña.
  • Usar un firewall: Configura un firewall (como CSF o iptables) para limitar el acceso solo a puertos necesarios.
  • Actualizar el sistema regularmente: Mantén el sistema operativo y el panel al día con los parches de seguridad.
  • Monitorizar los logs: Revisa periódicamente los logs de acceso para detectar intentos de intrusión.

[INFO] Si tu proveedor de hosting te ofrece un panel de administración, es posible que también tengas la opción de cambiar la contraseña de root desde ahí. Por ejemplo, en algunos paneles como Syspanel, el acceso administrativo se realiza a través del puerto 2106 y la gestión de contraseñas puede estar en la sección de usuarios del sistema.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde cPanel en lugar de WHM?

No. La contraseña de root solo se puede cambiar desde WHM o desde la línea de comandos. cPanel es para usuarios de hosting, no para administradores del servidor.

¿Qué pasa si pongo una contraseña débil?

WHM te permitirá hacerlo, pero no es recomendable. Los servidores son objetivos constantes de ataques automatizados que prueban miles de contraseñas por minuto. Una contraseña débil puede ser comprometida en segundos.

¿Cada cuánto tiempo debo cambiar la contraseña de root?

Lo ideal es cada 3 a 6 meses, o inmediatamente después de cualquier incidente de seguridad o cambio de personal técnico.

¿El cambio de contraseña afecta a los usuarios de cPanel?

No. Cada usuario de cPanel tiene su propia contraseña. Cambiar la contraseña de root solo afecta al administrador del servidor.

¿Qué hago si olvido la nueva contraseña?

Si olvidas la contraseña de root y no puedes acceder a WHM ni por SSH, tendrás que contactar con tu proveedor de hosting. Ellos podrán ayudarte a restablecerla, normalmente tras verificar tu identidad.

¿Puedo usar la misma contraseña que usan otros servicios?

No. Usar la misma contraseña en varios servicios es un error muy común. Si uno se ve comprometido, todos los demás están en riesgo. Usa siempre contraseñas únicas para cada servicio.


Conclusión

Cambiar la contraseña de root en cPanel WHM es un proceso sencillo que no debería llevarte más de cinco minutos. Sin embargo, es una de las medidas de seguridad más importantes que puedes tomar como administrador de servidores.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Combina el cambio regular de contraseñas con otras buenas prácticas como el uso de llaves SSH, firewalls y actualizaciones periódicas para mantener tu servidor protegido.

Si tienes alguna duda o problema durante el proceso, no dudes en consultar la documentación oficial de cPanel o contactar con tu proveedor de hosting. La mayoría de los proveedores ofrecen soporte técnico 24/7 que puede ayudarte en caso de bloqueo.

Esperamos que esta guía te haya sido útil. ¡Ahora ya sabes cómo mantener tu servidor seguro con un simple cambio de contraseña!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel