🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel y WHM

Actualizado el 2 de junio de 2026

¿Por qué es importante cambiar la contraseña de root en WHM?

La cuenta root es el administrador supremo de tu servidor Linux. Si alguien obtiene acceso a ella, puede hacer prácticamente cualquier cosa: borrar datos, instalar malware, robar información o dejar tu sitio web inaccesible. Cambiar la contraseña de root periódicamente es una de las medidas de seguridad más básicas y efectivas que puedes implementar.

En este artículo te explicaré, paso a paso y de forma sencilla, cómo cambiar la contraseña de root directamente desde cPanel y WHM. No necesitas ser un experto en Linux para lograrlo, solo seguir las instrucciones al pie de la letra.


Antes de empezar: requisitos y advertencias

Para cambiar la contraseña de root desde WHM, necesitas lo siguiente:

  • Acceso a WHM (normalmente en https://tu-servidor:2087).
  • Las credenciales de administrador (usuario root o un usuario con privilegios de reseller que pueda acceder a la función).
  • Una contraseña segura preparada. Te explicaré cómo crearla más adelante.

[WARNING]
Cambiar la contraseña de root afecta a todos los servicios que usan esta cuenta (SSH, FTP, panel de control, etc.). Si tienes conexiones activas (por ejemplo, una sesión SSH abierta), estas se cerrarán o perderán la autenticación. Asegúrate de tener otra forma de acceso al servidor (como tu proveedor de hosting) antes de proceder.


Método 1: Cambiar la contraseña de root desde WHM (interfaz gráfica)

Este es el método más recomendado para usuarios que no están familiarizados con la línea de comandos. Es rápido, visual y seguro.

Paso 1: Accede a WHM

Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto 2087.

https://tu-servidor.com:2087

Verás una advertencia de seguridad del navegador (porque el certificado SSL puede ser autofirmado). Haz clic en "Avanzado" y luego en "Continuar" para acceder.

Paso 2: Inicia sesión como root

Introduce tu nombre de usuario (root) y tu contraseña actual. Si no la conoces, contacta con tu proveedor de hosting para que te la restablezca temporalmente.

Paso 3: Busca la opción de cambio de contraseña

Una vez dentro de WHM, verás un menú lateral con muchas opciones. En la barra de búsqueda superior escribe "Password" o "Contraseña". Te aparecerá un resultado llamado:

"Change Password" (Cambiar contraseña)

Haz clic en esa opción.

Paso 4: Selecciona la cuenta root

En la nueva pantalla, verás una lista desplegable con todos los usuarios del sistema. Selecciona root en esa lista.

Paso 5: Introduce la nueva contraseña

Aparecerán dos campos: uno para la nueva contraseña y otro para confirmarla. Escríbela en ambos.

[TIP]
WHM tiene un medidor de fortaleza de contraseña. Si ves una barra en rojo o amarillo, significa que tu contraseña es débil. Intenta que llegue al menos al nivel verde.

Paso 6: Guarda los cambios

Haz clic en el botón "Update Password" o "Change Password". Verás un mensaje de confirmación en la parte superior. ¡Listo! Tu contraseña de root ha sido cambiada.


Método 2: Cambiar la contraseña de root usando SSH

Si te sientes cómodo con la terminal, este método es igual de válido y muy rápido. Necesitarás un cliente SSH como PuTTY (en Windows) o la terminal integrada en macOS/Linux.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal y escribe:

ssh root@tu-servidor.com

Te pedirá la contraseña actual. Introdúcela y pulsa Enter.

Paso 2: Usa el comando passwd

Una vez dentro, escribe el siguiente comando:

passwd

El sistema te pedirá que introduzcas la nueva contraseña y que la confirmes. Ten en cuenta que no verás lo que escribes (ni asteriscos ni puntos). Es normal, el sistema oculta la entrada por seguridad.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás un mensaje similar a:

passwd: all authentication tokens updated successfully

Ya puedes cerrar la sesión SSH con exit.


Cómo crear una contraseña segura para root

La seguridad de tu servidor depende en gran medida de la fortaleza de tu contraseña. Aquí tienes algunas reglas básicas:

  • Longitud mínima de 12 caracteres (mejor si son 16 o más).
  • Combina letras mayúsculas y minúsculas.
  • Incluye números y símbolos (como !, @, #, $).
  • Evita palabras del diccionario, nombres propios o fechas de nacimiento.
  • No reutilices contraseñas de otros servicios.

[TIP]
Puedes usar un generador de contraseñas en línea (como el de Bitwarden o LastPass) o el propio generador de WHM. Si prefieres una frase larga, prueba con algo como: MiPerro$SeLlamaRex#2024!. Es fácil de recordar y muy difícil de adivinar.


Preguntas frecuentes (FAQ)

¿Qué pasa si olvido la contraseña de root?

Si olvidas la contraseña de root y no tienes acceso a SSH, deberás contactar con tu proveedor de hosting. Ellos podrán restablecerla o darte acceso al modo de rescate del servidor.

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla cada 3 o 6 meses, o inmediatamente si sospechas que ha podido ser comprometida.

¿Cambiar la contraseña de root afecta a mis sitios web?

No. Los sitios web, bases de datos y cuentas de correo funcionan con sus propias credenciales. Cambiar la contraseña de root solo afecta al acceso administrativo del servidor.

¿Puedo cambiar la contraseña de root desde el cPanel de un usuario?

No, cPanel de usuario no tiene permisos para modificar la contraseña de root. Debes hacerlo desde WHM o SSH.

¿Qué es Syspanel?

[INFO]
Syspanel (anteriormente conocido como HestiaCP) es un panel de control alternativo para servidores. Si usas Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo: https://tu-servidor:2106). La lógica para cambiar la contraseña de root es similar, pero las opciones pueden variar. Consulta la documentación oficial de Syspanel para más detalles.


Buenas prácticas adicionales de seguridad

Cambiar la contraseña de root es solo el primer paso. Aquí tienes algunas recomendaciones extra para blindar tu servidor:

  • Desactiva el acceso SSH por contraseña y usa claves SSH (llaves públicas/privadas). Es mucho más seguro.
  • Cambia el puerto SSH (por defecto es el 22) a otro número para reducir ataques automatizados.
  • Habilita un firewall como CSF (ConfigServer Security & Firewall) desde WHM.
  • Activa la autenticación de dos factores (2FA) para WHM y cPanel.
  • Revisa los logs de acceso periódicamente para detectar intentos de intrusión.

Conclusión

Cambiar la contraseña de root en cPanel y WHM es un proceso sencillo que no debería tomarte más de 5 minutos. Ya sea desde la interfaz gráfica o por SSH, lo importante es que utilices una contraseña segura y que la cambies con regularidad.

Recuerda que la seguridad de tu servidor es responsabilidad tuya. Un pequeño esfuerzo hoy puede evitar un gran dolor de cabeza mañana.

[WARNING]
Si gestionas varios servidores, no uses la misma contraseña de root para todos. Un atacante que descubra una contraseña podría acceder a todos tus sistemas. Usa contraseñas únicas y, si puedes, un gestor de contraseñas para administrarlas.


Recursos útiles

  • Documentación oficial de cPanel: https://docs.cpanel.net
  • Guía de seguridad de Linux: https://linux-audit.com
  • Generador de contraseñas seguro: https://bitwarden.com/password-generator/

Espero que esta guía te haya sido de ayuda. Si tienes más dudas, no dudes en consultar a tu proveedor de hosting o a tu administrador de sistemas. ¡Buena suerte y mantén tu servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel