Cómo cambiar la contraseña de root en cPanel (WHM) y Plesk
¿Te has enfrentado alguna vez a la pantalla de inicio de sesión de tu servidor y te has dado cuenta de que no recuerdas la contraseña de root? Tranquilo, es una situación más común de lo que parece. Cambiar la contraseña de root en tu servidor es una tarea crítica para mantener la seguridad servidor, especialmente si sospechas que alguien más la conoce o si has heredado un servidor de un administrador anterior.
En esta guía, te explicaré paso a paso cómo realizar este cambio en los dos paneles de control más populares del mundo: cPanel (a través de su interfaz WHM) y Plesk. No necesitas ser un gurú de la línea de comandos para lograrlo, aunque también te daré la alternativa por SSH si te sientes valiente. Vamos a ello.
¿Por qué es tan importante cambiar la contraseña de root?
La contraseña de root es la llave maestra de tu servidor. Con ella, se puede hacer absolutamente todo: leer archivos, borrar datos, instalar software malicioso o cambiar la configuración del sistema. Si no la has cambiado desde que contrataste el servidor, o si la has compartido con terceros, estás en riesgo.
Cambiarla periódicamente es una de las mejores prácticas de seguridad servidor que puedes implementar. Además, si tu servidor ha sido comprometido o has tenido una fuga de información, este es el primer paso que debes dar para recuperar el control. No te preocupes, el proceso es sencillo y te lo explicaré con todo lujo de detalles.
Antes de empezar: requisitos y precauciones
Antes de lanzarnos a cambiar la contraseña, asegúrate de tener lo siguiente:
- Acceso a tu panel de control (WHM o Plesk) con una cuenta de administrador.
- Acceso a tu servidor por SSH (opcional, pero recomendado si sabes usar la terminal).
- Tener a mano una contraseña nueva y segura. Te recomiendo una combinación de letras mayúsculas y minúsculas, números y símbolos. Algo como
!S3gur0_2024!es un buen ejemplo.
[!WARNING]
No realices este cambio a la ligera. Si estás en un servidor de producción, un error podría dejar tu sitio web o el de tus clientes caído. Realiza una copia de seguridad completa del sistema si es posible, o al menos de los archivos de configuración críticos.
Otra cosa importante: si tienes varios servidores, hazlo uno a la vez. No querrás quedarte sin acceso a todos a la vez si algo sale mal.
Método 1: Cambiar la contraseña root en WHM (cPanel)
WHM (Web Host Manager) es la herramienta que utilizan los administradores de servidores que usan cPanel. Aquí no solo gestionas las cuentas de tus clientes, sino también la configuración del propio servidor, incluida la contraseña de root.
Paso 1: Accede a WHM
Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo: https://tu-servidor.com:2087. Acepta el aviso de certificado SSL si aparece (suele ser un certificado autofirmado). Introduce tu nombre de usuario (normalmente root) y tu contraseña actual.
[!TIP]
Si no sabes cuál es la IP de tu servidor, puedes preguntarle a tu proveedor de hosting o consultar el panel de control de tu empresa de hosting.
Paso 2: Navega hasta la sección de contraseñas
Una vez dentro de WHM, verás un panel de control muy completo. En la barra de búsqueda de la parte superior izquierda, escribe "Contraseña" y verás que aparecen opciones como "Cambiar contraseña de root" o "Change Root Password". Haz clic en esa opción.
También puedes navegar manualmente: Ve a la sección "Seguridad" y luego a "Cambiar contraseña de root".
Paso 3: Introduce la nueva contraseña
Ahora verás un formulario con dos campos: "Nueva contraseña" y "Confirmar nueva contraseña". Introduce tu nueva contraseña en ambos campos. La interfaz de WHM te mostrará un medidor de fuerza de la contraseña. Asegúrate de que sea "Fuerte" (Strong) antes de continuar.
[!INFO]
WHM no te obliga a usar una contraseña compleja, pero te lo recomienda encarecidamente. Si introduces una contraseña débil, te mostrará una advertencia, pero te dejará continuar. No lo hagas, la seguridad de tu servidor es primordial.
Paso 4: Guarda los cambios
Haz clic en el botón que dice "Cambiar contraseña" o "Save". Verás un mensaje de confirmación indicando que la contraseña se ha actualizado correctamente. A partir de este momento, la contraseña antigua ya no será válida.
[!WARNING]
Si tienes sesiones SSH abiertas, no las cierres aún. El cambio de contraseña no las afecta, pero es una buena práctica cerrarlas y volver a abrirlas para asegurarte de que todo funciona con la nueva clave.
Método 2: Cambiar la contraseña root en Plesk
Plesk es otro de los paneles de control más utilizados, especialmente en servidores dedicados y VPS. El proceso es igual de sencillo que en WHM, pero la interfaz es diferente.
Paso 1: Accede a Plesk
Abre tu navegador y accede a la dirección de tu servidor con el puerto 8443. Por ejemplo: https://tu-servidor.com:8443. Introduce tu usuario (normalmente admin o root) y tu contraseña actual.
Paso 2: Ve a la configuración de la contraseña
Una vez dentro de Plesk, verás el escritorio principal. En la barra lateral izquierda, busca la sección "Herramientas y ajustes" o "Tools & Settings". Dentro de esta, busca la opción que dice "Contraseña del servidor" o "Server Password". Haz clic en ella.
Paso 3: Cambia la contraseña
En la nueva pantalla, verás un formulario con los campos "Nueva contraseña" y "Confirmar contraseña". Introduce tu nueva contraseña segura. Plesk también tiene un medidor de fuerza, así que asegúrate de que la barra se ponga en verde.
Paso 4: Aplica los cambios
Haz clic en "Aceptar" o "OK". Plesk guardará la nueva contraseña y te mostrará un mensaje de confirmación. Al igual que en WHM, la contraseña antigua dejará de funcionar inmediatamente.
[!TIP]
En Plesk, también puedes cambiar la contraseña de los usuarios individuales (no solo la de root) desde la sección "Usuarios". Si tienes varios administradores, es buena idea que cada uno tenga su propia cuenta con permisos limitados, en lugar de compartir la de root.
Método 3: La vía rápida por SSH (para los más atrevidos)
Si te sientes cómodo con la terminal, esta es la forma más rápida y directa de cambiar la contraseña de root. Es útil si no puedes acceder al panel de control o si prefieres la línea de comandos.
Paso 1: Conéctate a tu servidor
Abre tu terminal (en Mac o Linux) o usa PuTTY (en Windows). Conéctate a tu servidor con el siguiente comando:
ssh root@tu-servidor.com
Te pedirá la contraseña actual. Escríbela y pulsa Enter.
Paso 2: Usa el comando passwd
Una vez dentro, escribe el siguiente comando y pulsa Enter:
passwd
El sistema te pedirá que introduzcas la nueva contraseña. Escríbela (no se mostrará mientras escribes, es normal) y pulsa Enter. Después, te pedirá que la confirmes. Escríbela de nuevo y pulsa Enter.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje que dice algo como passwd: password updated successfully. Ya está, has cambiado la contraseña de root.
[!WARNING]
Si estás usando un sistema basado en SELinux (como CentOS o AlmaLinux), a veces es necesario actualizar el contexto del archivo de contraseñas. Ejecutarestorecon -v /etc/shadowpara asegurarte de que no haya problemas de permisos.
¿Y si olvido la contraseña de root?
Esta es una de las preguntas más frecuentes. Si has olvidado la contraseña y no puedes acceder ni por SSH ni por el panel, no todo está perdido. Aquí tienes algunas soluciones:
- Modo de rescate de tu proveedor: La mayoría de los proveedores de hosting (OVH, DigitalOcean, AWS, etc.) ofrecen un modo de rescate. Arranca el servidor en modo de rescate y podrás montar el disco y cambiar la contraseña manualmente.
- Contacta con tu proveedor: Si no te sientes cómodo con el modo de rescate, abre un ticket de soporte. Ellos pueden restablecer la contraseña por ti (a veces con un coste adicional).
- Reinstala el sistema operativo: Esta es la última opción, pero si no tienes datos importantes, reinstalar el sistema desde tu panel de control es la forma más rápida de recuperar el acceso.
[!INFO]
Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), el acceso por defecto es el puerto 2106. El proceso de recuperación es similar al de Plesk, pero si tienes dudas, consulta la documentación oficial de Syspanel.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debo cambiar la contraseña de root?
No hay una regla fija, pero te recomiendo hacerlo al menos cada 3-6 meses. Si sospechas que se ha filtrado, cámbiala inmediatamente.
¿Puedo usar la misma contraseña para root y para mi cuenta de WHM?
Sí, puedes, pero no es recomendable. Si un atacante la descubre, tendrá acceso a todo. Usa contraseñas diferentes para cada servicio.
¿El cambio de contraseña de root afecta a las cuentas de cPanel de mis clientes?
No. Las cuentas de tus clientes tienen sus propias contraseñas independientes. Cambiar la de root solo afecta al acceso administrativo del servidor.
¿Qué hago si mi servidor tiene varios usuarios root?
En sistemas Linux, solo puede haber un usuario root. Los demás usuarios con privilegios sudo tienen sus propias contraseñas. Si cambias la de root, no afectará a las de los usuarios con sudo.
¿Puedo cambiar la contraseña de root desde la base de datos?
No, la contraseña de root del sistema operativo no se guarda en una base de datos. Se almacena en el archivo /etc/shadow y se gestiona con el comando passwd. No intentes editarla a mano, podrías romper el servidor.
Conclusión y buenas prácticas finales
Cambiar la contraseña de root es una tarea sencilla pero vital. Ya sea a través de WHM, Plesk o la terminal SSH, ahora tienes el conocimiento para hacerlo de forma segura.
Recuerda:
- Usa contraseñas largas y complejas.
- No las compartas con nadie que no sea absolutamente necesario.
- Activa la autenticación de dos factores si tu panel de control lo permite.
- Considera deshabilitar el acceso SSH directo con root y usar un usuario con
sudoen su lugar.
La seguridad servidor es un proceso continuo. Cambiar la contraseña de root es solo el primer paso. Mantén el sistema actualizado, revisa los logs de acceso y configura un firewall para proteger tu servidor.
[!TIP]
Si gestionas varios servidores, te recomiendo encarecidamente usar un gestor de contraseñas. No solo guardará tus claves de forma segura, sino que te permitirá generar contraseñas aleatorias y complejas para cada uno de ellos.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna otra duda, no dudes en dejar un comentario. ¡Buena suerte con la administración de tu servidor!
