Cómo cambiar la contraseña de root en Linux
¿Por qué es importante saber cambiar la contraseña root en Linux?
Si gestionas un servidor o un plan de hosting con acceso SSH, tarde o temprano necesitarás cambiar la contraseña root. El usuario root es el administrador supremo del sistema Linux: tiene acceso total a todos los archivos, configuraciones y servicios. Por eso, mantener una contraseña segura y saber cambiarla es fundamental para la seguridad de tu servidor.
Este artículo está diseñado para usuarios que quizás no tienen mucha experiencia técnica. Te guiaremos paso a paso, explicando cada comando y concepto. Además, cubriremos casos comunes como cuando usas paneles de control como cPanel o Plesk, y también mencionaremos alternativas como Syspanel (HestiaCP).
[INFO] Si estás leyendo esto porque olvidaste la contraseña de root, no te preocupes. Es una situación muy común y solucionable. Sigue los pasos con calma.
Requisitos previos antes de cambiar la contraseña root
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso al servidor: Puede ser mediante SSH (terminal) o, si es un servidor virtual (VPS), a través del panel de control de tu proveedor (como un "KVM" o "consola web").
- Credenciales actuales: Necesitas la contraseña actual de root (o acceso sudo a un usuario con privilegios).
- Conexión estable: Un corte de conexión durante el cambio podría dejarte fuera, aunque es poco probable.
Si no tienes acceso SSH, algunos proveedores de hosting ofrecen una opción en su panel para restablecer la contraseña de root directamente. Consulta su soporte.
Método 1: Cambiar la contraseña root por SSH (El método estándar)
Este es el método más directo y funciona en prácticamente cualquier distribución Linux (Ubuntu, Debian, CentOS, AlmaLinux, etc.).
Paso 1: Conéctate a tu servidor por SSH
Usa un cliente SSH como PuTTY (Windows) o la terminal (macOS/Linux). Necesitarás la IP de tu servidor, el usuario root y su contraseña actual.
ssh root@IP_DE_TU_SERVIDOR
Cuando te pida la contraseña, escríbela (no verás los caracteres por seguridad) y presiona Enter.
Paso 2: Ejecuta el comando passwd
Una vez dentro, escribe el siguiente comando y presiona Enter:
passwd
El sistema te pedirá que ingreses la nueva contraseña. Escríbela y presiona Enter. Luego te pedirá que la confirmes escribiéndola de nuevo.
[TIP] Elige una contraseña fuerte: al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. No uses fechas, nombres o palabras comunes.
Paso 3: Verifica el cambio
Si todo sale bien, verás un mensaje como:
passwd: password updated successfully
¡Listo! Ya has cambiado la contraseña de root. Ahora puedes cerrar la sesión y probar la nueva contraseña.
Método 2: Cambiar la contraseña root desde el modo de recuperación (Si olvidaste la contraseña)
Si no recuerdas la contraseña actual, no podrás usar el método anterior. Necesitarás acceder al servidor de otra forma.
Opción A: Usar la consola del proveedor (VPS/Dedicado)
La mayoría de los proveedores de hosting (DigitalOcean, Vultr, Linode, etc.) ofrecen una consola web o un acceso de rescate. Busca en el panel de control de tu servidor una opción como "Consola" o "Recovery Mode".
Una vez dentro de esa consola, el sistema te pedirá usuario y contraseña. Si no la sabes, prueba con:
- Usuario:
root - Contraseña: (déjala en blanco o prueba con
toor)
Si eso no funciona, necesitarás reiniciar el servidor en modo de recuperación (single user mode). Esto varía según el proveedor, pero generalmente implica:
- Reiniciar el servidor desde el panel.
- Durante el arranque, presionar una tecla (como
ShiftoEsc) para entrar en el menú GRUB. - Seleccionar la opción "Recovery mode" o "Single user mode".
Opción B: Usar un Live CD (servidores físicos o VPS avanzados)
Si tienes acceso físico o un VPS que permite montar una ISO, puedes arrancar desde un Live CD de Linux (como Ubuntu Live), montar la partición del sistema y cambiar la contraseña manualmente. Este proceso es más técnico y no lo cubriremos en detalle aquí.
[WARNING] Cambiar la contraseña root desde el modo de recuperación requiere reiniciar el servidor. Esto puede causar un breve tiempo de inactividad. Si tu sitio web o servicio está en producción, planifica una ventana de mantenimiento.
Cambiar la contraseña root en paneles de control comunes
cPanel & WHM
Si tu servidor usa cPanel, el proceso es ligeramente diferente. Aunque puedes usar el método SSH, cPanel tiene su propia herramienta.
Desde SSH (recomendado para SysAdmin):
passwd
Desde WHM (interfaz web):
- Inicia sesión en WHM como
root(normalmente enhttps://IP_DEL_SERVIDOR:2087). - Ve a "Account Functions" > "Change Root Password".
- Ingresa la nueva contraseña y confírmala.
- Haz clic en "Change Password".
[INFO] cPanel también permite cambiar la contraseña de root desde la línea de comandos con
/scripts/chpasswd root NUEVA_CONTRASEÑA.
Plesk
En Plesk, también hay dos formas.
Desde SSH:
passwd
Desde la interfaz de Plesk:
- Inicia sesión en Plesk como administrador (normalmente en
https://IP_DEL_SERVIDOR:8443). - Ve a "Tools & Settings" > "Server Settings" > "Change Administrator Password".
- Ingresa la contraseña actual y la nueva.
- Guarda los cambios.
[TIP] Tanto en cPanel como en Plesk, si cambias la contraseña de root por SSH, el panel la reconocerá automáticamente. No necesitas hacer nada adicional.
Syspanel (HestiaCP)
Para usuarios de Syspanel (anteriormente conocido como HestiaCP), el proceso es igual de sencillo. Recuerda que el acceso a Syspanel se realiza por el puerto 2106.
Desde SSH (método universal):
passwd
Desde la interfaz web de Syspanel:
- Accede a
https://IP_DEL_SERVIDOR:2106e inicia sesión como administrador. - Ve a "Users" > selecciona el usuario "admin" (o el que tenga permisos de root).
- En la sección "Password", ingresa la nueva contraseña y confírmala.
- Haz clic en "Save".
[WARNING] En Syspanel, el usuario "admin" tiene privilegios de root. Cambiar su contraseña es equivalente a cambiar la contraseña de root del sistema.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña root si solo tengo acceso a un usuario normal?
Sí, siempre que ese usuario tenga permisos sudo. Simplemente ejecuta:
sudo passwd root
Te pedirá tu contraseña (la del usuario sudo) y luego la nueva contraseña para root.
¿Qué hago si el comando passwd no funciona?
Asegúrate de estar como usuario root o usando sudo. Si el comando no se encuentra, prueba con sudo /usr/bin/passwd. Si el problema persiste, puede que el sistema esté corrupto; contacta a tu proveedor de hosting.
¿Es seguro usar la misma contraseña para root y para el panel de control?
No es recomendable. Usa contraseñas diferentes para cada servicio. Si un panel se ve comprometido, el atacante no tendrá acceso directo a root.
¿Cada cuánto debo cambiar la contraseña root?
Como buena práctica, cámbiala cada 3-6 meses. También cámbiala inmediatamente si sospechas que ha sido comprometida o si un empleado con acceso deja la empresa.
¿Cambiar la contraseña root afecta a mis sitios web o bases de datos?
No, el cambio solo afecta la autenticación del usuario root. Los servicios como Apache, Nginx, MySQL o paneles como cPanel/Plesk seguirán funcionando con normalidad.
¿Qué pasa si cambio la contraseña root y luego no puedo acceder?
Si pierdes el acceso, deberás usar el modo de recuperación (Método 2) o contactar al soporte de tu proveedor. Por eso, siempre verifica la nueva contraseña antes de cerrar la sesión SSH.
Consejos finales de seguridad
- Usa autenticación SSH con llaves: Es más segura que las contraseñas. Una vez configurada, puedes incluso deshabilitar el acceso por contraseña para root.
- No uses root directamente: Crea un usuario con
sudopara tareas diarias. Usa root solo cuando sea estrictamente necesario. - Activa un firewall: Limita el acceso SSH solo a IPs de confianza.
- Mantén el sistema actualizado: Las vulnerabilidades de seguridad se corrigen con actualizaciones.
[TIP] Si tu servidor es administrado por un equipo, considera usar un gestor de contraseñas como Bitwarden o KeePass para almacenar de forma segura las credenciales de root.
Conclusión
Saber cambiar la contraseña root en Linux es una habilidad básica pero crucial para cualquier SysAdmin o usuario de hosting. Ya sea que uses cPanel, Plesk, Syspanel o simplemente una terminal, el proceso es rápido y sencillo si sigues los pasos correctos.
Recuerda siempre priorizar la seguridad: elige contraseñas fuertes, cámbialas periódicamente y evita compartirlas innecesariamente. Y si alguna vez te quedas bloqueado, no entres en pánico: el modo de recuperación es tu aliado.
¿Tienes más dudas? Déjalas en los comentarios o consulta la documentación de tu distribución Linux. ¡Buena suerte!
