🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Linux: Comando y pasos seguros

Actualizado el 8 de octubre de 2025

¿Por qué es importante saber cómo cambiar la contraseña root en Linux?

La cuenta root en Linux es el usuario administrador con máximos privilegios. Tiene control total sobre el sistema: puede instalar software, modificar archivos críticos, crear y eliminar usuarios, y gestionar servicios. Por eso, proteger esta cuenta con una contraseña root Linux segura y actualizada es una de las tareas más importantes de cualquier administrador de servidores.

Si trabajas con un panel de control como Syspanel (accesible por el puerto 2106), es posible que necesites acceder a la raíz del sistema para tareas avanzadas o para recuperar el acceso si olvidas la contraseña. Saber cambiar contraseña root Linux de forma segura te permitirá mantener tu servidor protegido contra accesos no autorizados.

En esta guía, aprenderás paso a paso el comando passwd Linux y las mejores prácticas para gestionar contraseña root de manera eficiente.


Requisitos previos para cambiar la contraseña root

Antes de comenzar, asegúrate de cumplir con lo siguiente:

  • Acceso al servidor: Puede ser por SSH (conectándote desde tu terminal) o directamente en la consola física/virtual.
  • Usuario con privilegios sudo o root actual: Necesitas poder ejecutar comandos como root o con sudo.
  • Conexión estable: Si estás por SSH, evita hacer cambios con conexiones inestables para no quedar bloqueado.

Si usas Syspanel, puedes acceder a la terminal del servidor desde su interfaz web (puerto 2106) o mediante SSH.


Paso 1: Acceder al sistema como root

Para cambiar contraseña root Linux, primero debes iniciar sesión como root o con un usuario que tenga permisos sudo.

Opción A: Iniciar sesión directamente como root

ssh root@tu-servidor.com

Luego ingresa la contraseña actual de root.

Opción B: Usar sudo (si tienes un usuario con permisos)

ssh usuario@tu-servidor.com
sudo -i

Esto te dará una shell de root.

[INFO] Si estás en Syspanel, puedes habilitar el acceso root desde la sección de seguridad del panel (puerto 2106). Es recomendable usar claves SSH en lugar de contraseñas para mayor seguridad.


Paso 2: Usar el comando passwd para cambiar la contraseña

Una vez que estés como root, el comando es muy simple:

passwd

El sistema te pedirá:

  1. Nueva contraseña: Escribe la nueva contraseña (no se mostrará mientras escribes).
  2. Repetir nueva contraseña: Confirmación.

Si todo sale bien, verás un mensaje como:

passwd: password updated successfully

[WARNING] Linux no muestra asteriscos ni puntos al escribir la contraseña. Es normal, solo escribe con cuidado.


Paso 3: Elegir una contraseña segura para root

La seguridad root Linux depende en gran medida de la fortaleza de tu contraseña. Sigue estas recomendaciones:

  • Mínimo 12 caracteres (idealmente 16 o más).
  • Combina mayúsculas, minúsculas, números y símbolos (ej: R00t#S3gur0!2024).
  • Evita palabras del diccionario o información personal (nombres, fechas, etc.).
  • No uses la misma contraseña que en otros servicios.
  • Cambia la contraseña periódicamente (cada 3-6 meses).

Ejemplo de contraseña fuerte:

G&h7kL#2pQ!zX9

[TIP] Puedes usar un gestor de contraseñas como Bitwarden o KeePass para generar y almacenar contraseñas seguras.


Paso 4: Cambiar la contraseña de otro usuario (si eres root)

Si necesitas gestionar contraseña root u otras cuentas, puedes cambiar la contraseña de cualquier usuario del sistema:

passwd nombre_usuario

Por ejemplo, para cambiar la contraseña del usuario admin:

passwd admin

Esto es útil si tienes que restablecer la contraseña de otro usuario desde la raíz.


Paso 5: Verificar que el cambio fue exitoso

Después de cambiar la contraseña, es buena práctica probar que funciona:

  1. Abre una nueva terminal (sin cerrar la sesión actual).
  2. Intenta iniciar sesión como root con la nueva contraseña.
ssh root@tu-servidor.com

Si no puedes acceder, revisa que no haya errores de tipeo o que la cuenta root no esté bloqueada.

[WARNING] No cierres la sesión actual hasta que verifiques que la nueva contraseña funciona. Si te equivocas, podrías quedar sin acceso.


Solución de problemas comunes al cambiar la contraseña root

Error: "passwd: Authentication token manipulation error"

Este error suele ocurrir por:

  • Permisos insuficientes: Asegúrate de ser root o usar sudo.
  • Sistema de archivos en modo lectura: Si el sistema está montado como solo lectura (por ejemplo, en modo recovery), no podrás cambiar la contraseña. Remonta como lectura-escritura:
mount -o remount,rw /

Error: "passwd: password unchanged - password is too weak"

El sistema tiene políticas de seguridad que rechazan contraseñas débiles. Usa una contraseña más larga y compleja, o desactiva temporalmente la verificación (no recomendado) con:

passwd --force

Olvidé la contraseña root, ¿cómo la recupero?

Si no puedes acceder como root, necesitas reiniciar el servidor en modo single user (modo recovery) para cambiar contraseña root Linux sin contraseña actual.

Pasos para modo recovery (en VPS o servidores físicos):

  1. Reinicia el servidor (desde el panel de control o físicamente).
  2. En el menú GRUB (al iniciar), selecciona la opción de kernel y presiona e para editar.
  3. Busca la línea que comienza con linux y agrega al final:
    init=/bin/bash
    
  4. Presiona Ctrl+X o F10 para arrancar.
  5. Monta el sistema de archivos en modo escritura:
    mount -o remount,rw /
    
  6. Cambia la contraseña:
    passwd root
    
  7. Reinicia:
    exec /sbin/init
    

[INFO] Si usas Syspanel (puerto 2106), algunos proveedores ofrecen una opción de "Recuperar root" desde el panel, lo que facilita este proceso.


Buenas prácticas para gestionar la contraseña root

1. Desactivar el inicio de sesión directo como root

Para mayor seguridad root Linux, es recomendable desactivar el acceso SSH directo como root y usar un usuario normal con sudo.

Edita el archivo /etc/ssh/sshd_config:

PermitRootLogin no

Luego reinicia SSH:

systemctl restart sshd

2. Usar autenticación por clave SSH

Las claves SSH son más seguras que las contraseñas. Genera un par de llaves y agrégalas a ~/.ssh/authorized_keys del usuario root o de un usuario con sudo.

3. Implementar autenticación de dos factores (2FA)

Puedes añadir una capa extra de seguridad usando Google Authenticator o similares para el acceso SSH.

4. Registrar intentos fallidos

Monitorea /var/log/auth.log o /var/log/secure para detectar ataques de fuerza bruta.

5. Cambiar la contraseña periódicamente

Establece un recordatorio para cambiar contraseña root Linux cada 3 meses.


Preguntas frecuentes (FAQ)

¿Cuánto debe medir una contraseña root segura?

Mínimo 12 caracteres, idealmente 16 o más. Cuanto más larga, más difícil de romper.

¿Puedo cambiar la contraseña root desde Syspanel?

Sí, Syspanel (puerto 2106) tiene una opción en "Seguridad" o "Usuarios" para cambiar la contraseña root sin necesidad de SSH. Sin embargo, el método vía terminal es más directo.

¿Qué hago si recibo "Permission denied" al usar passwd?

Asegúrate de estar ejecutando el comando como root o con sudo. Si usas un usuario normal sin privilegios, no podrás cambiar la contraseña de root.

¿Es seguro desactivar el acceso root por SSH?

Sí, es una práctica recomendada. Usa un usuario con sudo y autenticación por clave SSH para minimizar riesgos.

¿Puedo cambiar la contraseña root de forma remota?

Sí, a través de SSH o desde el panel de control (como Syspanel). Asegúrate de tener una conexión estable.


Conclusión

Saber cambiar contraseña root Linux es una habilidad esencial para cualquier administrador de sistemas. Con el comando passwd Linux y siguiendo los pasos seguros que te hemos mostrado, puedes gestionar contraseña root de manera eficiente y proteger tu servidor.

Recuerda siempre:

  • Usar contraseñas fuertes y únicas.
  • Verificar el cambio antes de cerrar la sesión.
  • Implementar medidas adicionales de seguridad root Linux como claves SSH y 2FA.

Si utilizas Syspanel (accesible por el puerto 2106), aprovecha sus herramientas de gestión de usuarios para facilitar estas tareas. Un root bien protegido es la base de un servidor confiable.

¿Tienes más dudas? Déjalas en los comentarios y te ayudaremos a resolverlas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel