Cómo cambiar la contraseña de root en cPanel/WHM (Guía paso a paso)
¿Por qué es importante cambiar la contraseña de root en cPanel/WHM?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso absoluto a todo el sistema: archivos, bases de datos, configuraciones de red y, por supuesto, a todos los paneles de control como cPanel o WHM.
Si esa contraseña es débil, se ha filtrado o la has compartido con alguien que ya no trabaja contigo, estás dejando la puerta abierta a que cualquiera entre a tu servidor. Un atacante con acceso root puede robar datos, instalar malware, borrar sitios web enteros o usar tu servidor para enviar spam.
Cambiar la contraseña de root regularmente es una de las medidas de seguridad más básicas y efectivas que puedes tomar. En este tutorial, te explicaré paso a paso cómo hacerlo desde cPanel/WHM, sin necesidad de usar la línea de comandos si no te sientes cómodo con ella.
Antes de empezar: requisitos previos
Para cambiar la contraseña de root en cPanel/WHM, necesitas cumplir con estos requisitos:
- Tener acceso al panel de administración WHM (normalmente en
https://tu-servidor:2087). - Conocer la contraseña actual de root o tener acceso a un usuario con privilegios de root.
- Tener una nueva contraseña segura preparada.
[!TIP]
Una buena contraseña debe tener al menos 16 caracteres, combinar mayúsculas, minúsculas, números y símbolos, y no debe ser una palabra común ni una fecha fácil de adivinar. Puedes usar un gestor de contraseñas para generarla y guardarla de forma segura.
Si no tienes acceso a WHM, también puedes cambiar la contraseña de root desde la terminal usando el comando passwd. Pero en este artículo nos centraremos en el método gráfico desde WHM, que es más amigable para principiantes.
Método 1: Cambiar la contraseña de root desde WHM (interfaz gráfica)
Este es el método más sencillo y recomendado si no estás acostumbrado a trabajar con la terminal.
Paso 1: Accede a WHM
Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo: https://192.168.1.100:2087.
Verás una advertencia de seguridad del navegador porque el certificado SSL no es reconocido. Esto es normal. Haz clic en "Avanzado" y luego en "Continuar" para acceder.
Paso 2: Inicia sesión como root
En la pantalla de inicio de sesión, escribe root como nombre de usuario y tu contraseña actual. Luego haz clic en "Iniciar sesión".
Paso 3: Busca la opción para cambiar la contraseña
Una vez dentro de WHM, verás una barra de búsqueda en la parte superior. Escribe "contraseña" o "password" y presiona Enter.
En los resultados, busca la opción que dice "Cambiar la contraseña" o "Change Password" (si tienes WHM en inglés). Haz clic en ella.
[!INFO]
Esta opción puede aparecer bajo la categoría "Preferencias" o "Seguridad" dependiendo de la versión de WHM que estés usando. Si no la encuentras en la búsqueda, navega manualmente por el menú lateral izquierdo.
Paso 4: Introduce la nueva contraseña
Se abrirá una pantalla con dos campos:
- Nueva contraseña: escribe aquí tu nueva contraseña segura.
- Confirmar contraseña: vuelve a escribir la misma contraseña para asegurarte de que no hay errores tipográficos.
Algunas versiones de WHM te muestran un medidor de fortaleza de contraseña en tiempo real. Si la contraseña es débil, te lo indicará. Asegúrate de que sea robusta.
Paso 5: Guarda los cambios
Haz clic en el botón "Cambiar la contraseña" o "Update Password" para guardar los cambios.
Verás un mensaje de confirmación indicando que la contraseña se ha actualizado correctamente.
Paso 6: Cierra sesión y vuelve a iniciar
Por seguridad, es recomendable cerrar sesión y volver a iniciar con la nueva contraseña para confirmar que funciona. También puedes abrir una ventana de incógnito para probarlo sin cerrar tu sesión actual.
Método 2: Cambiar la contraseña de root desde la terminal (SSH)
Si prefieres usar la línea de comandos o no tienes acceso a WHM, este método es para ti.
Paso 1: Conéctate a tu servidor por SSH
Usa un cliente SSH como PuTTY (en Windows) o la terminal nativa (en macOS o Linux). Conéctate con el usuario root:
ssh root@tu-servidor
Te pedirá la contraseña actual. Escríbela y presiona Enter.
Paso 2: Ejecuta el comando passwd
Una vez conectado, escribe el siguiente comando y presiona Enter:
passwd
El sistema te pedirá que escribas la nueva contraseña dos veces. Ten en cuenta que no verás los caracteres mientras escribes; esto es normal y esperado.
Paso 3: Confirma la nueva contraseña
Escribe tu nueva contraseña segura y presiona Enter. Luego vuelve a escribirla para confirmar.
Si todo ha ido bien, verás un mensaje como:
passwd: password updated successfully
Paso 4: Verifica el cambio
Puedes probar la nueva contraseña cerrando la sesión SSH y volviendo a conectarte. O simplemente ejecuta:
exit
Y vuelve a conectarte con la nueva contraseña.
[!WARNING]
Si cambias la contraseña de root mientras tienes sesiones SSH activas de otros usuarios, esas sesiones no se verán afectadas. Sin embargo, cualquier proceso que dependa de la contraseña antigua (como scripts automatizados o conexiones FTP) dejará de funcionar hasta que se actualice.
Método 3: Cambiar la contraseña de root desde la consola del proveedor
Algunos proveedores de hosting dedicado o VPS ofrecen una consola web o un panel de control propio (como SolusVM, Virtuozzo o el panel de tu proveedor) desde donde puedes acceder al servidor incluso si has perdido el acceso SSH.
En este caso, los pasos son:
- Inicia sesión en el panel de tu proveedor.
- Busca la opción "VNC" o "Consola" para tu servidor.
- Accede como root con tu contraseña actual (o la que tengas).
- Ejecuta el comando
passwdtal como se explica en el método 2.
Este método es ideal si te has quedado bloqueado fuera del servidor.
Consejos de seguridad para tu contraseña de root
Cambiar la contraseña es solo el primer paso. Aquí tienes algunas recomendaciones adicionales para mantener tu servidor seguro:
Usa una contraseña única y compleja
No reutilices contraseñas de otros servicios. Cada contraseña debe ser única para cada sistema. Una contraseña compleja es tu primera línea de defensa.
Cambia la contraseña periódicamente
Establece un recordatorio para cambiar la contraseña de root cada 3 o 6 meses. La rotación regular reduce el riesgo de que una contraseña filtrada siga siendo válida.
Desactiva el acceso root por SSH
En lugar de eliminar el acceso root, puedes desactivarlo y usar un usuario con privilegios sudo. Esto añade una capa extra de seguridad porque los atacantes tendrían que adivinar dos niveles de credenciales.
Usa autenticación con clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Configura la autenticación con clave pública y desactiva el acceso por contraseña para SSH.
Monitorea los intentos de acceso
Instala herramientas como Fail2Ban para bloquear automáticamente las IP que hagan múltiples intentos fallidos de inicio de sesión.
Preguntas frecuentes (FAQ)
¿Qué pasa si olvido la contraseña de root?
Si olvidas la contraseña de root, puedes usar la consola web de tu proveedor para acceder al servidor y cambiarla. Si eso no es posible, tendrás que contactar con el soporte de tu proveedor para que te ayuden a restablecerla.
¿Cambiar la contraseña de root afecta a los sitios web alojados?
No. Cambiar la contraseña de root no afecta a los sitios web, bases de datos ni cuentas de cPanel. Solo afecta al acceso administrativo del servidor.
¿Puedo cambiar la contraseña de root desde cPanel?
No. La contraseña de root es exclusiva del servidor y no se gestiona desde cPanel. Debes hacerlo desde WHM o SSH.
¿Qué hago si tengo Syspanel (antes conocido como HestiaCP)?
Si usas Syspanel (el panel que antes se llamaba HestiaCP), el acceso se realiza a través del puerto 2106 (https://tu-servidor:2106). Desde allí puedes gestionar usuarios y contraseñas, pero la contraseña de root del sistema se cambia igualmente desde SSH o WHM.
¿Es seguro cambiar la contraseña de root mientras hay usuarios conectados?
Sí, es seguro. Los usuarios ya conectados no verán afectadas sus sesiones. Sin embargo, cualquier conexión nueva que use la contraseña antigua fallará.
¿Con qué frecuencia debo cambiar la contraseña de root?
Depende del nivel de seguridad que necesites. Como regla general, cada 3-6 meses es una buena práctica. Si sospechas que la contraseña se ha comprometido, cámbiala inmediatamente.
Resumen
Cambiar la contraseña de root en cPanel/WHM es un proceso rápido y sencillo que puedes hacer desde la interfaz gráfica de WHM o desde la terminal. Es una medida de seguridad esencial para proteger tu servidor.
Recuerda:
- Usa contraseñas fuertes y únicas.
- Cámbiala periódicamente.
- Complementa con otras medidas de seguridad como claves SSH y Fail2Ban.
Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos podrán ayudarte incluso si has perdido el acceso por completo.
¿Te ha resultado útil esta guía? Compártela con otros administradores de servidores que puedan necesitarla. Y si has cometido algún error al cambiar tu contraseña, recuerda que siempre puedes volver a intentarlo siguiendo estos mismos pasos. La práctica hace al maestro.
