🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en DirectAdmin (o usuario admin)

Actualizado el 31 de enero de 2026

Introducción: ¿Por qué cambiar la contraseña de root en DirectAdmin?

Cambiar la contraseña de root (o del usuario admin) en DirectAdmin es una de las tareas de mantenimiento más importantes que puedes realizar en tu servidor. No solo es una medida básica de higiene digital, sino que también es la primera línea de defensa contra accesos no autorizados. Si has compartido la contraseña con un desarrollador, un proveedor de servicios o simplemente llevas tiempo usando la misma, es crucial que sepas cómo actualizarla de forma segura.

En esta guía, te explicaré paso a paso cómo cambiar la contraseña de root en DirectAdmin, tanto desde el panel de control como desde la línea de comandos (SSH). No necesitas ser un experto en Linux para seguir estas instrucciones, pero sí es recomendable tener acceso al servidor. Vamos a ello.

[INFO]
Este artículo está pensado para usuarios de DirectAdmin, un panel de control ampliamente utilizado en servidores dedicados y VPS. Si usas otro panel como Syspanel (antes HestiaCP), el proceso es diferente. En ese caso, recuerda que el acceso se realiza a través del puerto 2106 y las opciones de seguridad se encuentran en el apartado "Usuarios".

## ¿Qué es la contraseña de root y por qué es tan importante?

Antes de entrar en materia, es fundamental entender qué es exactamente la contraseña de root. En el sistema operativo Linux, root es el superusuario, es decir, la cuenta con todos los permisos del sistema. Puede instalar software, modificar archivos críticos, gestionar usuarios y, por supuesto, configurar el servidor web.

DirectAdmin, por su parte, tiene su propio usuario administrador, que normalmente se llama admin. Este usuario tiene control total sobre el panel, pero no es lo mismo que root a nivel de sistema operativo. Sin embargo, en muchos servidores, el usuario de DirectAdmin puede ejecutar comandos con privilegios de root mediante sudo. Por eso, cambiar tanto la contraseña de root como la del usuario admin es esencial para blindar tu servidor.

¿Qué pasa si no cambio la contraseña?

Si dejas la contraseña por defecto o una débil, te expones a ataques de fuerza bruta. Los bots escanean constantemente la red en busca de servidores con contraseñas fáciles. Una vez que acceden, pueden instalar malware, minar criptomonedas o incluso borrar todos tus datos. Cambiar la contraseña de root en DirectAdmin es un paso sencillo que evita estos dolores de cabeza.

## Método 1: Cambiar la contraseña de root desde DirectAdmin (Panel de Control)

La forma más visual y sencilla para la mayoría de los usuarios es hacerlo desde el propio panel de DirectAdmin. Este método es ideal si no te sientes cómodo con la terminal.

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2222. Por ejemplo: https://tudominio.com:2222 o https://tu-ip:2222. Introduce tu usuario y contraseña de administrador (normalmente admin).

Paso 2: Navega hasta la sección de cambio de contraseña

Una vez dentro, busca el menú principal. Dependiendo de la versión de DirectAdmin, las opciones pueden variar ligeramente, pero generalmente encontrarás:

  • En la parte superior derecha, haz clic en tu nombre de usuario o en el icono de engranaje (ajustes).
  • En el menú desplegable, selecciona "Change Password" o "Cambiar Contraseña".

También puedes ir directamente a Panel de Control -> Configuración -> Cambiar contraseña.

Paso 3: Introduce la contraseña actual y la nueva

En el formulario de cambio de contraseña, deberás rellenar:

  1. Contraseña actual: La que usas ahora para entrar al panel.
  2. Nueva contraseña: Elige una contraseña robusta. Debe tener al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  3. Confirmar nueva contraseña: Escríbela de nuevo para evitar errores.

[TIP]
Usa un gestor de contraseñas para generar y almacenar una clave segura. No uses fechas de nacimiento, nombres de mascotas ni palabras del diccionario.

Paso 4: Guarda los cambios

Haz clic en el botón "Save" o "Guardar". El sistema te pedirá que confirmes la acción. Una vez hecho, la contraseña de tu usuario admin de DirectAdmin habrá cambiado. A partir de ese momento, deberás usar la nueva contraseña para acceder al panel.

[WARNING]
Este cambio solo afecta al usuario admin del panel, no a la contraseña de root del sistema operativo. Si necesitas cambiar la contraseña de root, sigue el segundo método.

## Método 2: Cambiar la contraseña de root desde la terminal (SSH)

Este es el método más directo y completo, ya que cambia la contraseña del superusuario del sistema. Necesitarás acceso SSH al servidor (PuTTY en Windows o la terminal en Linux/macOS).

Paso 1: Conéctate por SSH

Abre tu terminal y escribe:

ssh root@tu-servidor-ip

Te pedirá la contraseña actual de root. Si es la primera vez que te conectas, puede que te pida confirmar la huella del servidor. Escribe yes y pulsa Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Ten en cuenta que no verás los caracteres mientras escribes, es normal. Asegúrate de escribirla correctamente.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. Ya has cambiado la contraseña de root en DirectAdmin a nivel de sistema.

[INFO]
Este comando cambia la contraseña del usuario root, pero no la del usuario admin del panel. Si quieres cambiar ambas, tendrás que hacerlo por separado. Para el usuario admin, puedes usar el primer método o ejecutar passwd admin en la terminal, siempre que el usuario exista en el sistema.

## Método 3: Cambiar la contraseña de root si no la recuerdas (Modo Recovery)

¿Olvidaste la contraseña de root? No te preocupes, hay una forma de recuperarla si tienes acceso físico o por consola al servidor (por ejemplo, a través del panel de tu proveedor de hosting como Vultr, DigitalOcean o Hetzner).

Paso 1: Accede al modo de recuperación

La mayoría de los proveedores ofrecen un "Modo Recovery" o "Rescue Mode". Reinicia el servidor y selecciona esta opción desde el panel de control del proveedor. Una vez que el servidor arranque en modo recovery, se te dará acceso a una consola temporal con permisos de root.

Paso 2: Monta el sistema de archivos

Dependiendo de la distribución, tendrás que montar la partición raíz. Normalmente puedes hacerlo con:

mount /dev/sda1 /mnt

Ajusta el nombre del dispositivo según tu configuración (puede ser vda1, xvda1, etc.). Si no estás seguro, ejecuta lsblk para ver las particiones.

Paso 3: Cambia la contraseña de root

Ahora, cambia la contraseña en el sistema montado:

chroot /mnt
passwd

Introduce la nueva contraseña dos veces. Después, reinicia el servidor normalmente y ya podrás acceder con la nueva clave.

[WARNING]
Este método es avanzado y requiere conocimientos de Linux. Si no te sientes seguro, contacta con tu proveedor de hosting para que te ayuden a resetear la contraseña de root en DirectAdmin.

## Consejos de seguridad adicionales para DirectAdmin

Cambiar la contraseña es solo el primer paso. Aquí tienes otras recomendaciones para mantener tu servidor a salvo:

  • Activa la autenticación en dos pasos (2FA) en el panel de DirectAdmin. Esto añade una capa extra de protección, ya que aunque alguien robe tu contraseña, no podrá entrar sin el código de tu teléfono.
  • Cambia las contraseñas periódicamente, al menos cada 3-6 meses.
  • No uses la misma contraseña para el panel y para SSH. Si un atacante consigue una, tendrá acceso a todo.
  • Limita el acceso por SSH solo a tu IP en el firewall. Esto se puede hacer desde el propio DirectAdmin en Administración -> Firewall.
  • Desactiva el acceso root por SSH y usa un usuario con permisos sudo. Es una práctica recomendada por los administradores de sistemas.

[TIP]
DirectAdmin permite crear usuarios adicionales con permisos limitados. Si trabajas con varias personas, crea cuentas separadas en lugar de compartir la contraseña de root o admin.

## Preguntas frecuentes (FAQ)

¿El cambio de contraseña de root en DirectAdmin afecta a mis sitios web?

No. Cambiar la contraseña de root o del usuario admin no afecta al funcionamiento de tus sitios web, bases de datos o correos electrónicos. Solo cambia las credenciales de acceso administrativo.

¿Qué hago si no puedo acceder al panel de DirectAdmin?

Si no recuerdas la contraseña del panel, puedes cambiarla desde SSH con el comando passwd admin. Si tampoco puedes acceder por SSH, tendrás que usar el modo recovery de tu proveedor.

¿Puedo cambiar la contraseña de root desde DirectAdmin sin usar SSH?

No directamente. DirectAdmin no tiene una opción para cambiar la contraseña de root del sistema operativo. Solo puedes cambiar la del usuario admin del panel. Para root, necesitas usar SSH o el modo recovery.

¿Es seguro cambiar la contraseña de root con frecuencia?

Sí, es una buena práctica. Sin embargo, asegúrate de almacenarla de forma segura. Si la pierdes, podrías quedarte fuera de tu servidor.

¿Qué es Syspanel y tiene algo que ver con DirectAdmin?

Syspanel (anteriormente HestiaCP) es otro panel de control de hosting. No tiene relación directa con DirectAdmin, pero a veces se usan en servidores similares. Si usas Syspanel, el acceso se realiza por el puerto 2106 y el proceso de cambio de contraseña es diferente. En ese caso, deberías buscar documentación específica para ese panel.

## Conclusión

Cambiar la contraseña de root en DirectAdmin es un proceso sencillo si sigues los pasos adecuados. Ya sea desde el panel de control o desde la terminal, ahora tienes las herramientas para hacerlo tú mismo. Recuerda que la seguridad de tu servidor depende en gran medida de la robustez de tus contraseñas y de las buenas prácticas que implementes.

Te recomiendo que, además de cambiar la contraseña, revises periódicamente los usuarios que tienen acceso a tu servidor y los permisos que tienen. Un servidor bien administrado es la base de un negocio en línea exitoso.

Si tienes alguna duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Buena suerte y mantén tu servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel