Cómo cambiar la contraseña de root en DirectAdmin (o de un usuario)
¿Por qué es importante saber cambiar la contraseña de root o de un usuario en DirectAdmin?
Saber cambiar contraseña DirectAdmin es una de las tareas de administración más básicas y, a la vez, más críticas para la seguridad de tu servidor. La contraseña de root DirectAdmin es la llave maestra de todo tu sistema: permite acceder al panel de control, gestionar cuentas de correo, bases de datos, dominios y, si tienes acceso por SSH, a la totalidad del sistema operativo.
Un error común es pensar que la contraseña del panel y la del sistema (root) son la misma. No siempre es así. Si cambias la contraseña del usuario admin en DirectAdmin, cambias el acceso al panel. Pero si cambias la contraseña de root del sistema operativo (la que usas por SSH), no afecta directamente al panel, aunque sí es recomendable mantenerlas sincronizadas o al menos documentadas.
En esta guía extensa, te explicaré paso a paso, con un tono cercano y sencillo, todas las formas de cambiar tanto la contraseña del usuario administrador de DirectAdmin como la del usuario root del sistema. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.
Vamos a ello.
Antes de empezar: conceptos básicos que debes tener claros
Para que no te pierdas, vamos a definir rápidamente los dos tipos de contraseñas que vamos a gestionar.
Contraseña del panel DirectAdmin (usuario admin)
Es la que escribes en https://tudominio.com:2222 para entrar al panel de control. Es la que te permite crear cuentas de correo, subdominios, bases de datos, etc. Esta contraseña está asociada a un usuario dentro de DirectAdmin, normalmente llamado admin (aunque puede haber más usuarios con permisos de administrador).
Contraseña de root del sistema (SSH)
Es la contraseña del usuario root del sistema operativo Linux. Se usa para acceder por SSH DirectAdmin (por ejemplo, con PuTTY o la terminal) y para tareas de administración avanzada del servidor. Esta contraseña es la que te da control total sobre el servidor, incluso por encima del panel de DirectAdmin.
[INFO] Aunque cambies la contraseña de root por SSH, el panel de DirectAdmin seguirá funcionando con su propia contraseña de usuario. Son dos capas de seguridad independientes. Es muy recomendable que ambas sean robustas y diferentes.
Método 1: Cambiar la contraseña de root DirectAdmin desde el propio panel
Esta es la forma más fácil y visual. Solo necesitas acceso al panel de control. Es perfecta si no te sientes cómodo con la línea de comandos.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador web y escribe la URL de tu servidor con el puerto 2222. Normalmente es algo así: https://tudominio.com:2222 o https://tu-ip:2222.
Introduce tu nombre de usuario (normalmente admin) y tu contraseña actual. Si no la recuerdas, este método no te servirá directamente, pero más abajo te explico cómo recuperarla por SSH (Método 3).
Paso 2: Ve al área de gestión de usuarios
Una vez dentro del panel, busca en el menú superior o lateral la sección que dice "User Management" (Gestión de Usuarios) o "Account Manager". En versiones recientes de DirectAdmin, suele haber un icono de una persona o una llave inglesa.
Dentro de esa sección, verás una lista de usuarios (si solo tienes el admin, aparecerá solo él). Haz clic en el nombre de usuario admin (o el que quieras cambiar).
Paso 3: Localiza la opción de cambiar contraseña
Dentro de la página de edición del usuario, busca un botón o enlace que diga "Change Password" (Cambiar contraseña) o "Password". Suele estar en la parte superior derecha o en un menú desplegable.
Paso 4: Establece la nueva contraseña
Te pedirá que escribas la contraseña nueva dos veces. DirectAdmin tiene un medidor de fortaleza de contraseña. Te recomiendo que uses una combinación de letras mayúsculas, minúsculas, números y símbolos (por ejemplo: N0-Entres-En-Mi-Servidor!). Cuanto más larga, mejor (mínimo 12 caracteres).
Haz clic en "Save" o "Update" para guardar los cambios.
[TIP] Después de cambiar la contraseña del admin, es posible que el panel te cierre la sesión y te pida volver a entrar. Es normal. Usa la nueva contraseña.
Método 2: Cambiar la contraseña de un usuario de DirectAdmin (no root)
Si tienes un servidor con varios usuarios (por ejemplo, has creado cuentas para clientes o colaboradores), puedes cambiarles la contraseña sin necesidad de que ellos sepan la tuya de root.
Paso 1: Entra como administrador
Accede al panel con tu usuario admin como en el método anterior.
Paso 2: Busca al usuario en la lista
Ve a "User Management" y localiza el nombre de usuario cuyo password quieres cambiar. No hagas clic en admin, sino en el usuario concreto (por ejemplo, miusuario).
Paso 3: Cambia su contraseña
Dentro de la página del usuario, busca la sección de "Password" o "Change Password". Escribe la nueva contraseña para ese usuario.
[WARNING] Si cambias la contraseña de un usuario que tiene cuentas de correo asociadas, el cambio no afecta a las contraseñas de los correos. Son independientes. Para cambiar el password de un correo, tienes que ir a la sección de "Email Accounts" dentro de ese usuario.
Método 3: Cambiar la contraseña de root DirectAdmin por SSH (Línea de comandos)
Este método es para cuando no tienes acceso al panel (porque olvidaste la contraseña) o para los que prefieren la terminal. Necesitas acceso por SSH al servidor. Si no tienes las credenciales de root del sistema, no podrás hacerlo así. Pero si eres el administrador del servidor, las tendrás.
Paso 1: Conéctate por SSH
Usa un cliente como PuTTY (en Windows) o la terminal (en Linux/macOS). Conéctate a la IP de tu servidor con el usuario root y la contraseña actual.
ssh root@tu-ip
Te pedirá la contraseña. Escríbela y pulsa Enter.
Paso 2: Cambia la contraseña de root del sistema
Una vez dentro, escribe el comando:
passwd
El sistema te pedirá que escribas la nueva contraseña dos veces. Verás que mientras escribes no aparece nada en pantalla (ni asteriscos). Es normal. Escribe con cuidado y pulsa Enter.
[WARNING] No uses contraseñas obvias como
admin123opassword. Eso es una invitación a los hackers. Usa un generador de contraseñas y guárdala en un gestor de contraseñas.
Paso 3: Verifica que el cambio se ha realizado
El sistema te mostrará un mensaje como passwd: password updated successfully. Ya está. Ahora puedes usar la nueva contraseña para futuras conexiones SSH.
Paso 4 (opcional pero recomendado): Sincroniza con DirectAdmin
DirectAdmin guarda la contraseña de root en su base de datos para algunas funciones internas. Para que todo vaya bien, debes actualizarla también en el panel. Puedes hacerlo con este comando:
/usr/local/directadmin/directadmin set-admin-password
Te pedirá la contraseña nueva (debe ser la misma que acabas de poner). Este comando actualiza la contraseña del usuario admin de DirectAdmin para que coincida con la de root del sistema.
[INFO] Si solo cambias la contraseña de root por SSH y no ejecutas el comando anterior, es posible que el panel te siga pidiendo la contraseña antigua. Por eso es importante sincronizar.
Método 4: Recuperar o cambiar la contraseña de DirectAdmin si la has olvidado (acceso de emergencia)
Este es el caso más estresante: no recuerdas ni la contraseña del panel ni la de root. Tranquilo, hay una solución de emergencia si tienes acceso físico o a un panel de tu proveedor (como VPS).
Paso 1: Accede al servidor por un método alternativo
Si tu servidor es un VPS, normalmente tu proveedor te da acceso a una consola web (KVM o VNC) desde su panel de control. Úsala para entrar como root sin necesidad de SSH.
Paso 2: Cambia la contraseña de root
Una vez dentro de la consola, escribe:
passwd root
Y sigue los pasos del Método 3.
Paso 3: Cambia la contraseña del admin de DirectAdmin
Ahora que tienes acceso root, escribe:
/usr/local/directadmin/directadmin set-admin-password
Te pedirá la nueva contraseña. Pon la misma que la de root.
Paso 4: Reinicia el servicio de DirectAdmin
Para asegurarte de que todo se aplica correctamente, reinicia el servicio:
service directadmin restart
O en sistemas más modernos:
systemctl restart directadmin
Ahora ya puedes acceder al panel con la nueva contraseña.
Errores comunes y cómo evitarlos
Error: "Password too short" (Contraseña demasiado corta)
DirectAdmin tiene una política de seguridad que exige un mínimo de caracteres (generalmente 8, pero recomiendo 12+). Si te da este error, alarga la contraseña con más caracteres.
Error: "Password is too similar to the old one"
No puedes repetir la misma contraseña ni una muy parecida. Cambia varios caracteres.
Error: No me deja entrar al panel después de cambiar la contraseña
Asegúrate de que estás usando el usuario correcto (no root sino admin). La URL debe tener :2222 al final. Si sigue sin funcionar, espera un par de minutos y vuelve a intentarlo. Si aun así no funciona, revisa si el cambio se hizo por SSH o por el panel y si sincronizaste correctamente.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de mi cuenta de correo desde DirectAdmin?
Sí, pero es un proceso diferente. Ve a "Email Accounts" dentro de tu usuario y busca el botón de cambiar contraseña de cada correo. No se cambia desde la sección de usuarios.
¿Qué pasa con otros paneles como Syspanel?
Si en algún momento usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero con diferencias. Recuerda que el puerto de acceso a Syspanel es el 2106 (por ejemplo, https://tu-ip:2106). En ese panel, la gestión de contraseñas se hace desde "Users" y también puedes usar comandos SSH como v-change-user-password.
¿Cada cuánto tiempo debo cambiar la contraseña de root?
Lo ideal es cada 3-6 meses, o inmediatamente si sospechas que alguien más la conoce. La seguridad nunca es demasiada.
¿Es seguro usar la misma contraseña para root y para el panel?
Es cómodo, pero no lo recomiendo. Si una se ve comprometida, la otra también. Usa contraseñas diferentes y robustas.
¿Puedo cambiar la contraseña de root sin entrar por SSH?
Sí, si usas el panel de DirectAdmin como en el Método 1, estás cambiando la contraseña del usuario admin del panel. Pero para cambiar la contraseña de root del sistema operativo, necesitas SSH o la consola del proveedor. Son cosas distintas.
Consejos finales de seguridad para tu servidor
Cambiar la contraseña es solo el primer paso. Aquí van algunos consejos extra para mantener tu servidor a salvo:
- Usa autenticación por clave SSH en lugar de contraseña para acceder por SSH. Es mucho más seguro.
- Cambia el puerto SSH del 22 a otro número (por ejemplo, 2222) para reducir ataques automatizados.
- Activa el firewall de DirectAdmin y limita el acceso al puerto 2222 solo a tu IP.
- No compartas la contraseña de root con nadie. Si necesitas dar acceso a alguien, crea un usuario nuevo con permisos limitados.
- Realiza copias de seguridad periódicas. DirectAdmin tiene una herramienta integrada para ello.
Resumen rápido de los métodos
| Método | ¿Para quién? | ¿Dónde? | Dificultad |
|---|---|---|---|
| 1. Panel DirectAdmin | Cambiar contraseña del admin o usuarios | Web (puerto 2222) | Fácil |
| 2. Panel DirectAdmin | Cambiar contraseña de un usuario específico | Web (puerto 2222) | Fácil |
| 3. SSH | Cambiar contraseña de root del sistema | Línea de comandos | Media |
| 4. Emergencia | Olvidaste ambas contraseñas | Consola del proveedor | Media |
Espero que esta guía te haya sido de gran ayuda. Recuerda siempre guardar tus contraseñas en un lugar seguro y no reutilizarlas en otros servicios. Si tienes alguna duda, no dudes en consultar la documentación oficial de DirectAdmin o contactar con tu proveedor de hosting. ¡Buena suerte y a mantener tu servidor bien protegido!
