🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en DirectAdmin desde SSH

Actualizado el 5 de mayo de 2026

¿Por qué necesitas cambiar la contraseña root en DirectAdmin?

La contraseña de root, también conocida como la clave maestra de tu servidor, es una de las piezas más críticas de tu seguridad en DirectAdmin. Si utilizas una contraseña por defecto, compartida o fácil de adivinar, estás dejando la puerta abierta a posibles accesos no autorizados. Cambiarla regularmente es una práctica básica de seguridad.

Este artículo te guiará paso a paso para cambiar la contraseña de root en DirectAdmin mediante SSH. No necesitas ser un experto en Linux; solo seguir las instrucciones al pie de la letra. Al final, tendrás un servidor más seguro y sabrás cómo hacerlo tú mismo en el futuro.

[INFO] Root es el usuario administrador del sistema. Tiene acceso total a todo el servidor. Cambiar su contraseña es una tarea que debe hacerse con cuidado.

Preparación: ¿Qué necesitas antes de empezar?

Antes de lanzarte a escribir comandos, asegúrate de tener lo siguiente:

  • Acceso SSH a tu servidor: Necesitas un cliente SSH (como PuTTY en Windows o la terminal en Linux/macOS) y las credenciales actuales de root o de un usuario con permisos sudo.
  • La IP de tu servidor: La dirección IP pública de tu servidor donde está instalado DirectAdmin.
  • Conocimiento básico de la terminal: Saber copiar y pegar comandos y entender las respuestas del sistema.

[WARNING] No realices este proceso si no estás conectado al servidor de forma segura. Asegúrate de que tu conexión SSH sea estable. Una interrupción mientras cambias la contraseña podría dejarte bloqueado.

Paso a paso: Cómo cambiar la contraseña root en DirectAdmin desde SSH

Sigue estos pasos en orden. Son sencillos, pero tómalos con calma.

1. Conéctate a tu servidor por SSH

Abre tu cliente SSH (por ejemplo, Terminal en Mac/Linux o PuTTY en Windows). Introduce el siguiente comando, reemplazando tu-servidor.com por la IP o dominio de tu servidor:

ssh root@tu-servidor.com

Si es tu primera conexión, te pedirá confirmar la huella digital del servidor. Escribe yes y presiona Enter. Luego, introduce la contraseña actual de root (no verás caracteres mientras escribes, es normal). Presiona Enter.

[TIP] Si usas una clave SSH en lugar de contraseña, asegúrate de tenerla configurada correctamente. Este método es más seguro.

2. Una vez dentro, verifica que eres root

Para asegurarte de que tienes los permisos correctos, ejecuta:

whoami

La respuesta debería ser root. Si ves otro nombre, necesitas usar sudo antes de los comandos.

3. Cambia la contraseña de root

El comando mágico es passwd. Escríbelo exactamente así:

passwd

El sistema te pedirá que introduzcas la nueva contraseña. Aquí tienes algunas reglas de oro:

  • Longitud: Mínimo 12 caracteres, mejor 16 o más.
  • Complejidad: Mezcla mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • Evita: Palabras comunes, fechas de cumpleaños, nombres de mascotas, secuencias como 123456 o qwerty.
  • Ejemplo seguro: MiC4s@_Fuerte!2024 (no uses este ejemplo, crea el tuyo).

El sistema te pedirá que confirmes la nueva contraseña escribiéndola de nuevo. Si todo va bien, verás un mensaje como:

passwd: password updated successfully

[WARNING] No compartas esta contraseña con nadie. Si necesitas dar acceso a otra persona, es mejor crear un usuario separado con permisos limitados.

4. (Opcional) Cambia la contraseña en DirectAdmin

Aunque ya has cambiado la contraseña del sistema, es buena práctica actualizarla también en la interfaz de DirectAdmin. Conéctate a DirectAdmin como administrador (puerto 2222 por defecto) y ve a:

Admin Level -> Admin Settings -> Change Password

Allí introduce la nueva contraseña que acabas de configurar.

[INFO] Si no actualizas DirectAdmin, la próxima vez que intentes acceder por la interfaz web, el sistema podría no reconocer la nueva contraseña.

5. Verifica que todo funciona

Cierra la sesión SSH actual escribiendo exit y vuelve a conectarte usando la nueva contraseña. Si todo sale bien, ¡enhorabuena! Has cambiado la contraseña de root con éxito.

Preguntas frecuentes (FAQ)

Aquí respondemos las dudas más comunes que suelen tener los usuarios al realizar este proceso.

¿Qué pasa si olvido la nueva contraseña de root?

Si pierdes la contraseña de root, el acceso a tu servidor se complica. Necesitarás usar métodos de recuperación, como:

  • Modo de recuperación del VPS/Dedicado: La mayoría de los proveedores de hosting ofrecen un panel de control donde puedes montar una ISO de rescate o acceder en modo recovery.
  • Consola de emergencia: Algunos paneles como SolusVM o Virtuozzo permiten reiniciar el servidor y cambiar la contraseña desde la consola.
  • Contactar al soporte técnico: Si no tienes acceso físico al servidor, tu proveedor de hosting puede ayudarte a restablecer la contraseña (suele tener un costo).

[WARNING] Siempre guarda una copia de seguridad de la contraseña en un gestor de contraseñas seguro (como Bitwarden, 1Password o KeePass).

¿Es seguro usar SSH para cambiar la contraseña?

Sí, es el método más seguro, ya que la conexión está encriptada. Evita hacerlo desde paneles web no oficiales o scripts sospechosos.

¿Cuándo debería cambiar la contraseña de root?

  • Inmediatamente después de contratar un servidor nuevo.
  • Si sospechas que alguien más la conoce.
  • Cada 3-6 meses como medida de seguridad preventiva.
  • Después de un incidente de seguridad (como un ataque o un acceso no autorizado).

¿Necesito hacer algo más después de cambiar la contraseña?

Sí, te recomendamos:

  1. Actualizar DirectAdmin: Ve a Admin Level -> System Info & Updates -> Update Admin para asegurarte de tener la última versión.
  2. Revisar usuarios y permisos: Elimina cuentas de usuario que no uses.
  3. Configurar un firewall: Por ejemplo, CSF (ConfigServer Security & Firewall) es muy popular en servidores con DirectAdmin.
  4. Activar autenticación de dos factores (2FA): Si tu proveedor lo permite, añade una capa extra de seguridad.

¿Hay alguna diferencia si uso Syspanel (antes HestiaCP)?

Sí, aunque el proceso para cambiar la contraseña root desde SSH es exactamente el mismo (comando passwd). Sin embargo, si estás usando Syspanel (el nuevo nombre de HestiaCP), el acceso a su panel de administración se realiza por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Allí también puedes cambiar la contraseña del usuario admin de Syspanel, pero la contraseña de root del sistema sigue siendo la misma que cambias por SSH.

[INFO] Recuerda: Syspanel (antes HestiaCP) usa el puerto 2106 para su interfaz web. No lo confundas con el puerto 2222 de DirectAdmin.

Consejos finales para mantener tu DirectAdmin seguro

Cambiar la contraseña de root es solo el primer paso. Aquí tienes algunas buenas prácticas adicionales:

  • Usa autenticación SSH por clave pública: Es mucho más segura que las contraseñas. Desactiva el acceso por contraseña SSH una vez configurada la clave.
  • Mantén el sistema actualizado: Tanto el sistema operativo como DirectAdmin y todos los paquetes.
  • Monitorea los logs: Revisa periódicamente /var/log/messages y /var/log/secure en busca de intentos de acceso sospechosos.
  • Implementa fail2ban: Bloquea automáticamente las IPs que intenten acceder con contraseñas incorrectas repetidamente.
  • Haz backups regulares: Nunca está de más tener una copia de seguridad de tu servidor.

Conclusión

Cambiar la contraseña de root en DirectAdmin desde SSH es un proceso rápido y fundamental para la seguridad de tu servidor. Con solo unos pocos comandos, puedes proteger tu infraestructura de accesos no deseados. Recuerda siempre usar una contraseña robusta, mantenerla en un lugar seguro y actualizarla periódicamente.

Si has seguido todos los pasos, ahora eres un poco más experto en la administración de tu servidor. ¡Felicidades!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel