Cómo cambiar la contraseña de root en Linux (DirectAdmin)
Introducción: ¿Por qué cambiar la contraseña root en DirectAdmin?
La cuenta root en Linux es el usuario con máximos privilegios. En un servidor que ejecuta DirectAdmin, esta cuenta permite gestionar todo: desde la instalación de software hasta la configuración de seguridad y la administración de cuentas de usuario. Mantener una contraseña root segura es fundamental para proteger tu servidor de accesos no autorizados.
Cambiar la contraseña de root puede ser necesario por varias razones: has olvidado la contraseña actual, sospechas que ha sido comprometida, o simplemente quieres aplicar una política de rotación periódica. En este artículo, te guiaré paso a paso para que puedas cambiar la contraseña root en un servidor Linux con DirectAdmin, incluso si no tienes experiencia técnica.
[INFO] Si tu panel de control es Syspanel (antes HestiaCP), el proceso es similar, pero el acceso se realiza a través del puerto 2106. En este artículo nos centraremos en DirectAdmin, pero mencionaremos las diferencias clave.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso SSH al servidor: Necesitarás un cliente SSH (como PuTTY en Windows o la terminal en macOS/Linux) y las credenciales de acceso (usuario y contraseña actual de root o de un usuario con permisos sudo).
- Permisos de superusuario: Para cambiar la contraseña de root, debes ser root o tener permisos sudo.
- Una nueva contraseña segura: Debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos. Evita usar palabras del diccionario o información personal.
Método 1: Cambiar la contraseña root desde la línea de comandos (SSH)
Este es el método más directo y recomendado. Accederás al servidor por SSH y ejecutarás un comando simple.
Paso 1: Conéctate a tu servidor vía SSH
Abre tu cliente SSH (por ejemplo, Terminal en macOS/Linux o PuTTY en Windows) y conéctate a la IP de tu servidor:
ssh root@tudominio.com
Reemplaza tudominio.com con la dirección IP o nombre de dominio de tu servidor. Te pedirá la contraseña actual de root. Escríbela (no verás caracteres mientras escribes) y presiona Enter.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez conectado, escribe el siguiente comando:
passwd
El sistema te pedirá que ingreses la nueva contraseña root. Escríbela y presiona Enter. Luego, te pedirá que la confirmes escribiéndola de nuevo.
[WARNING] Al escribir la contraseña, no verás ningún carácter en pantalla (ni asteriscos). Esto es normal. Asegúrate de escribirla correctamente.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje como:
passwd: password updated successfully
¡Listo! La contraseña de root ha sido cambiada. Ahora, cada vez que accedas por SSH como root, deberás usar la nueva contraseña.
[TIP] Si cometiste un error al escribir la contraseña, el sistema te lo indicará y te pedirá que la ingreses de nuevo. Repite el paso 2 con cuidado.
Método 2: Cambiar la contraseña root desde DirectAdmin (Panel de Control)
DirectAdmin también ofrece una interfaz web para cambiar la contraseña de root, aunque es menos común. Este método es útil si ya estás dentro del panel.
Paso 1: Accede a DirectAdmin
Abre tu navegador y ve a https://tudominio.com:2222 (o la IP de tu servidor seguida de :2222). Inicia sesión con el usuario admin (no root) y su contraseña.
Paso 2: Navega hasta la sección de cambio de contraseña
Una vez dentro, busca la opción "Admin Tools" o "Herramientas de Administrador" en el menú superior. Dentro, localiza "Change Password" o "Cambiar Contraseña". Normalmente está en la sección "Account Management" o "Administrator Settings".
Paso 3: Selecciona el usuario root
En la pantalla de cambio de contraseña, verás un campo para seleccionar el usuario. Elige "root" de la lista desplegable. Luego, ingresa la nueva contraseña en los campos correspondientes y confírmala.
Paso 4: Guarda los cambios
Haz clic en "Change Password" o "Guardar". El panel te confirmará que la contraseña se ha actualizado correctamente.
[WARNING] Asegúrate de que la nueva contraseña sea segura. DirectAdmin suele mostrar un indicador de fortaleza de la contraseña. No uses contraseñas débiles como "123456" o "password".
Método 3: Cambiar la contraseña root desde el modo de rescate (si olvidaste la contraseña)
Si has olvidado la contraseña de root y no puedes acceder por SSH, necesitarás usar el modo de rescate de tu proveedor de hosting. El proceso varía según el proveedor, pero generalmente implica:
- Acceder al panel de control de tu hosting (ej. cPanel, Virtualizor, SolusVM).
- Iniciar el modo de rescate (a veces llamado "Rescue Mode" o "Single User Mode"). El servidor se reiniciará en un entorno mínimo.
- Montar el sistema de archivos: Una vez en el modo rescate, deberás montar la partición raíz (generalmente
/dev/sda1o similar) en/mnt. - Cambiar la contraseña: Ejecuta el comando
chroot /mnt passwd rootpara cambiar la contraseña de root directamente en el sistema de archivos montado. - Reiniciar el servidor: Sal del modo rescate y reinicia el servidor normalmente.
[INFO] Este método es más avanzado. Si no te sientes cómodo, contacta con el soporte técnico de tu proveedor de hosting para que te ayuden a restablecer la contraseña.
Consejos de seguridad para tu contraseña root
Cambiar la contraseña es solo el primer paso. Para mantener tu servidor seguro, sigue estas recomendaciones:
- Usa una contraseña única y compleja: No reutilices contraseñas de otros servicios. Una buena práctica es usar un gestor de contraseñas.
- Activa la autenticación de dos factores (2FA): DirectAdmin y muchos proveedores de hosting permiten añadir 2FA a la cuenta root para mayor seguridad.
- Deshabilita el acceso SSH por contraseña: Una vez que tengas configurado el acceso por clave SSH, puedes desactivar el inicio de sesión por contraseña en el archivo
/etc/ssh/sshd_config. Esto evita ataques de fuerza bruta. - Cambia la contraseña periódicamente: Establece una política de rotación (por ejemplo, cada 3-6 meses).
- No compartas la contraseña root: Si necesitas dar acceso a otra persona, crea un usuario con permisos sudo limitados.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña root desde un panel como Syspanel?
Sí, el proceso es similar. En Syspanel (antes HestiaCP), accedes a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Una vez dentro, busca la opción "Users" o "Usuarios", selecciona el usuario root y cambia su contraseña.
¿Qué hago si después de cambiar la contraseña no puedo acceder a DirectAdmin?
Asegúrate de que estás usando la nueva contraseña correctamente. Si el problema persiste, intenta acceder por SSH con la nueva contraseña. Si tampoco funciona, es posible que haya un error de escritura. En ese caso, contacta con tu proveedor de hosting para que restablezcan la contraseña desde el modo rescate.
¿Es seguro cambiar la contraseña root con frecuencia?
Sí, es una buena práctica de seguridad. Sin embargo, no es necesario hacerlo a diario. Una vez cada 3-6 meses es suficiente, a menos que sospeches que ha sido comprometida.
¿Puedo usar la misma contraseña para root y para el usuario admin de DirectAdmin?
No es recomendable. Cada cuenta debe tener una contraseña única. Si una se ve comprometida, la otra sigue protegida.
Conclusión
Cambiar la contraseña root en un servidor Linux con DirectAdmin es un proceso sencillo que puede realizarse desde la línea de comandos (SSH) o desde el panel de control. Es una medida de seguridad esencial que todo administrador debe conocer y aplicar regularmente. Recuerda siempre usar una contraseña segura y seguir las mejores prácticas de seguridad para proteger tu servidor.
Si tienes dudas o encuentras algún problema, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Tu servidor te lo agradecerá!
