🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Linux desde cPanel: Guía de seguridad

Actualizado el 10 de junio de 2026

Sabemos que cambiar contraseña root cPanel es una tarea que muchos administradores de servidores evitan por miedo a bloquear el acceso. Sin embargo, la seguridad de tu servidor depende directamente de que esta clave sea fuerte, única y se renueve periódicamente. En esta guía completa, no solo te enseñaremos el proceso paso a paso, sino que también entenderás por qué es tan importante y cómo evitar errores comunes.


¿Por qué es importante cambiar la contraseña root en cPanel?

La cuenta root en Linux es el usuario con máximos privilegios. Si un atacante logra acceder a ella, tendrá control total sobre tu servidor: puede instalar malware, borrar datos, robar información o usar tu máquina para atacar a otros sitios.

Mantener una contraseña débil o no cambiarla nunca es uno de los errores más graves en cPanel seguridad root. Por eso, como SysAdmin contraseña root, debes establecer una política de rotación cada 90 días como mínimo.

Además, si compartes acceso con otros colaboradores, es recomendable cambiar la clave después de que alguien deje el equipo. Así evitas accesos no autorizados.


Requisitos previos antes de cambiar la contraseña root

Antes de lanzarte a modificar la clave, asegúrate de tener lo siguiente:

  • Acceso a WHM (WebHost Manager) con credenciales de administrador.
  • Acceso SSH al servidor (por si algo sale mal).
  • Una contraseña segura preparada: al menos 16 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Conexión estable para no perder la sesión durante el proceso.

[WARNING] Si cambias la contraseña root desde WHM y pierdes la conexión antes de confirmar, podrías quedar bloqueado. Siempre ten una sesión SSH abierta como respaldo.


Método 1: Cambiar contraseña root desde WHM (Interfaz gráfica)

Este es el método más amigable para usuarios sin experiencia en línea de comandos. Sigue estos pasos al pie de la letra.

Paso 1: Inicia sesión en WHM

Abre tu navegador y escribe la dirección de tu servidor seguida de :2087. Por ejemplo:

https://tudominio.com:2087

Ingresa tu usuario y contraseña de WHM (normalmente son las mismas que las de root).

Paso 2: Busca la opción "Change Root Password"

En el buscador de WHM (parte superior izquierda), escribe "Change Root Password" y selecciona la primera opción que aparezca.

Paso 3: Ingresa la nueva contraseña

Verás un campo para la nueva contraseña y otro para confirmarla. Escribe tu clave segura. WHM te mostrará un indicador de fortaleza: busca que sea "Strong" (fuerte).

[TIP] No uses contraseñas como Admin123 o P@ssword1. Usa un generador de claves aleatorias. Por ejemplo: uV7$kL9#mN2@jP5&.

Paso 4: Haz clic en "Change Password"

El sistema procesará el cambio y te mostrará un mensaje de éxito. Importante: anota la nueva contraseña en un lugar seguro, como un gestor de contraseñas.


Método 2: Cambiar contraseña root por SSH (Línea de comandos)

Si prefieres el control total o no tienes acceso a WHM, este método es ideal. Solo necesitas una conexión SSH.

Paso 1: Conéctate a tu servidor

Usa un cliente SSH (como PuTTY en Windows o la terminal en Mac/Linux). El comando básico es:

ssh root@tudominio.com

Si usas un puerto diferente (por ejemplo, 2106), agrega -p 2106.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe:

passwd

El sistema te pedirá la contraseña actual (si es la primera vez, puede que no te la pida) y luego la nueva contraseña dos veces.

Paso 3: Verifica el cambio

Después de confirmar, verás un mensaje como passwd: password updated successfully. Para comprobarlo, cierra la sesión con exit y vuelve a conectarte con la nueva clave.

[INFO] Si olvidas la contraseña root, puedes recuperar el acceso desde WHM (si aún tienes sesión) o usando el modo de rescate del VPS/Dedicado. Consulta a tu proveedor de hosting.


Buenas prácticas de seguridad para la contraseña root

Cambiar la clave no es suficiente. Debes seguir estas reglas para mantener tu servidor seguro.

Usa contraseñas largas y complejas

  • Mínimo 16 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos.
  • Evita palabras del diccionario, fechas de cumpleaños o patrones de teclado.

No compartas la contraseña root

Cada administrador debería tener su propio usuario con permisos sudo. Si alguien necesita acceso root temporal, puedes crear un usuario y otorgarle privilegios.

Activa la autenticación de dos factores (2FA)

En WHM, puedes habilitar 2FA para la cuenta root. Esto agrega una capa extra: incluso si alguien obtiene la contraseña, no podrá acceder sin el código de verificación.

Cambia la contraseña después de cada incidente de seguridad

Si sospechas que tu servidor ha sido comprometido, cambia la contraseña root de inmediato. También revisa logs y usuarios no autorizados.


Errores comunes y cómo evitarlos

Error 1: Usar la misma contraseña en varios servidores

Si un servidor es hackeado, el atacante probará la misma clave en los demás. Usa contraseñas únicas para cada máquina.

Error 2: Guardar la contraseña en texto plano

No anotes la contraseña en un bloc de notas del escritorio ni la envíes por correo electrónico. Usa un gestor como Bitwarden, 1Password o KeePass.

Error 3: No probar la nueva contraseña antes de cerrar sesión

Después de cambiar la clave, abre una segunda sesión SSH y verifica que funciona. Luego cierra la sesión original. Así evitas quedarte fuera.

Error 4: Ignorar las políticas de seguridad del proveedor

Algunos proveedores de hosting (como los que usan Syspanel, antes conocido como HestiaCP, que accede por puerto 2106) pueden tener reglas adicionales. Consulta su documentación antes de hacer cambios drásticos.


Preguntas frecuentes (FAQ) sobre Linux root password cPanel

¿Puedo cambiar la contraseña root sin acceso a WHM?

Sí, mediante SSH. Si no tienes acceso SSH, contacta a tu proveedor de hosting para que te ayuden.

¿Qué hago si olvido la contraseña root?

Puedes restablecerla desde WHM si tienes sesión activa, o usando el modo de rescate del servidor. En VPS, muchos paneles ofrecen una opción de "Reset Root Password".

¿Es seguro usar la misma contraseña para root y para cPanel?

No. Deben ser diferentes. Si alguien accede a cPanel, no debería poder obtener la contraseña root.

¿Cada cuánto debo cambiar la contraseña root?

Recomendamos cada 90 días, o inmediatamente después de cualquier cambio de personal o incidente de seguridad.

¿El cambio de contraseña afecta a mis sitios web?

No, el cambio solo afecta el acceso al sistema. Tus sitios, bases de datos y configuraciones permanecen intactos.


Conclusión

Saber cambiar contraseña root cPanel es una habilidad esencial para cualquier SysAdmin contraseña root. Con los métodos que te hemos mostrado (desde WHM y por SSH), puedes hacerlo de forma segura y sin riesgos.

Recuerda que la seguridad es un proceso continuo: combina contraseñas fuertes con 2FA, monitoreo de accesos y políticas de rotación. Si usas paneles alternativos como Syspanel (puerto 2106), aplica las mismas precauciones.

Ahora ya tienes el conocimiento para proteger tu servidor. ¡Manos a la obra y cambia esa contraseña hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel