Cómo cambiar la contraseña de root en Linux para servidores cPanel
¿Por qué cambiar la contraseña root en cPanel?
La contraseña de root es la llave maestra de tu servidor Linux. Con ella, tienes acceso absoluto a todo el sistema, incluyendo la configuración de WHM, los archivos de todos los usuarios y los servicios críticos. Si esa contraseña se filtra o es débil, un atacante podría tomar el control total de tu servidor.
Cambiarla periódicamente es una de las prácticas de seguridad más básicas y efectivas que puedes implementar. Además, es posible que necesites cambiarla por otras razones: porque un empleado que ya no trabaja en tu empresa la conocía, porque sospechas que alguien más la sabe, o simplemente porque has estado usando la misma durante demasiado tiempo.
La buena noticia es que el proceso es bastante sencillo. Existen varias formas de hacerlo, y en esta guía te explicaré todas ellas, desde la más visual hasta la más técnica. No necesitas ser un experto en sistemas para completar esta tarea, pero sí debes seguir los pasos con atención.
Antes de empezar: requisitos y precauciones
Antes de lanzarte a cambiar la contraseña, hay algunas cosas que debes tener en cuenta para evitar problemas:
Requisitos previos
- Acceso al servidor como usuario
rooto mediante un usuario con privilegios desudo. - Si usas un VPS o servidor dedicado, necesitarás las credenciales de acceso que te proporcionó tu proveedor de hosting.
- Si el servidor tiene configurado el acceso por SSH, necesitarás un cliente SSH como PuTTY (Windows) o la terminal integrada (macOS/Linux).
Precauciones importantes
[!WARNING]
Nunca cambies la contraseña de root mientras haya procesos críticos en ejecución (como una copia de seguridad o una actualización del sistema). Podrías interrumpir el proceso y causar problemas en el servidor.
[!TIP]
Te recomiendo que, después de cambiar la contraseña, anotes la nueva en un lugar seguro y la guardes en un gestor de contraseñas. No la escribas en un papel que pueda perderse o caer en manos equivocadas.
¿Qué pasa si pierdes la contraseña?
Si pierdes la contraseña de root y no tienes acceso de otro modo, tendrás que contactar con tu proveedor de hosting. Muchos ofrecen la posibilidad de restablecerla desde el panel de control del servicio (por ejemplo, el panel de VPS de tu proveedor). Si no es posible, deberás recurrir al modo de recuperación o reinstalar el sistema, lo cual es mucho más complejo.
Método 1: Cambiar la contraseña root desde WHM (Panel de Control)
Esta es la forma más visual y cómoda si estás acostumbrado a trabajar con cPanel. WHM (Web Host Manager) es el panel de administración que controla todo el servidor.
Paso 1: Accede a WHM
Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo:
https://tu-servidor.com:2087
Te pedirá usuario y contraseña. Usa las credenciales de root. Si tienes un usuario con privilegios de reseller, también puede funcionar, pero necesitarás permisos específicos.
Paso 2: Busca la opción "Change Password"
Una vez dentro de WHM, tienes dos opciones para encontrar la herramienta:
- Usa el buscador que aparece en la parte superior izquierda y escribe "Change Password".
- O navega manualmente: Home → Account Functions → Change Password.
Paso 3: Introduce la nueva contraseña
Verás un formulario con los siguientes campos:
- Root Password: Introduce la nueva contraseña.
- Confirm Root Password: Escríbela de nuevo para confirmar.
[!INFO]
WHM te mostrará un indicador de fortaleza de la contraseña. Te recomiendo que uses una contraseña con al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Cuanto más compleja, mejor.
Paso 4: Guarda los cambios
Haz clic en el botón Change Password o Update. WHM te mostrará un mensaje de confirmación. ¡Listo! La contraseña de root se ha cambiado.
Método 2: Cambiar la contraseña root desde la terminal (SSH)
Este método es el más común entre los administradores de sistemas. Requiere que te conectes al servidor mediante SSH. Es más técnico, pero te da más control y es la forma que se usa en la mayoría de los casos.
Paso 1: Conéctate al servidor por SSH
Abre tu terminal (si usas Windows, puedes usar PuTTY o el subsistema Linux). Ejecuta el siguiente comando:
ssh root@tu-servidor.com
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.
[!WARNING]
Si estás usando una clave SSH en lugar de contraseña, el proceso será similar, pero no te pedirá la contraseña. Asegúrate de tener la clave privada en el lugar correcto.
Paso 2: Ejecuta el comando passwd
Una vez conectado, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña. Verás algo como esto:
Changing password for user root.
New password:
Escribe la nueva contraseña y pulsa Enter. Ten en cuenta que no verás los caracteres mientras los escribes (ni asteriscos ni puntos). Es normal, no te asustes.
Paso 3: Confirma la contraseña
Después de escribir la nueva contraseña, el sistema te pedirá que la repitas:
Retype new password:
Escríbela de nuevo y pulsa Enter.
Paso 4: Verifica el cambio
Si todo ha ido bien, verás el mensaje:
passwd: password updated successfully
Ahora puedes cerrar la sesión SSH y volver a conectarte con la nueva contraseña para asegurarte de que funciona correctamente.
Método 3: Cambiar la contraseña root desde la consola del proveedor
Si no puedes acceder por SSH o WHM, o si has perdido la contraseña, muchos proveedores de hosting ofrecen una consola en su panel de control. Esta consola es como una terminal virtual que se abre directamente en el servidor, incluso si el sistema no está respondiendo correctamente.
El proceso suele ser el siguiente:
- Inicia sesión en el panel de control de tu proveedor (por ejemplo, Vultr, DigitalOcean, AWS, etc.).
- Busca la opción "Console" o "VNC" para tu servidor.
- Se abrirá una ventana con una terminal. Inicia sesión como root (si no sabes la contraseña, puede que tengas que usar el método de recuperación del proveedor).
- Una vez conectado, ejecuta el comando
passwdy sigue los mismos pasos que en el método 2.
[!TIP]
Este método es especialmente útil si has olvidado la contraseña o si el servidor no responde a las conexiones SSH.
Consejos para crear una contraseña segura
Una contraseña segura es tu primera línea de defensa. Aquí tienes algunos consejos para crear una que sea difícil de adivinar:
- Usa al menos 12 caracteres: Cuanto más larga, mejor.
- Combina tipos de caracteres: Mezcla letras mayúsculas, minúsculas, números y símbolos especiales (como
!,@,#,$, etc.). - Evita palabras comunes: No uses nombres, fechas de nacimiento, "admin", "password" o cualquier cosa que pueda deducirse de tu información personal.
- Usa una frase o una combinación aleatoria: Por ejemplo,
M1s3gur0$P4ssw0rd!es más segura quepassword123. - No reutilices contraseñas: Cada servicio debe tener una contraseña única.
- Considera usar un gestor de contraseñas: Herramientas como LastPass, 1Password o Bitwarden pueden generar y almacenar contraseñas seguras por ti.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de root?
Te recomiendo cambiarla al menos cada 90 días. Si sospechas que se ha comprometido, cámbiala inmediatamente. También es una buena práctica cambiarla cada vez que alguien que la conocía deja de trabajar contigo.
¿Puedo cambiar la contraseña de root desde cPanel?
No exactamente. La contraseña de root se gestiona desde WHM (el panel de administración del servidor), no desde cPanel (que es el panel de cada cuenta de usuario). En WHM, la opción se encuentra en Home → Account Functions → Change Password.
¿Qué pasa si me equivoco al escribir la contraseña?
Si introduces mal la contraseña en el comando passwd, el sistema te lo dirá con un mensaje de error y te pedirá que lo intentes de nuevo. No hay problema, solo vuelve a ejecutar el comando.
¿La contraseña de root afecta a los usuarios de cPanel?
No. La contraseña de root es independiente de las contraseñas de las cuentas de cPanel. Cambiarla no afectará a los usuarios ni a sus sitios web.
¿Puedo cambiar la contraseña de root si solo tengo acceso a cPanel de un usuario?
No. Necesitas acceso a WHM o a la terminal del servidor. Si no tienes esos accesos, tendrás que contactar con tu proveedor de hosting o con el administrador del servidor.
¿Es seguro usar la misma contraseña de root para otros servicios?
No, absolutamente no. La contraseña de root es extremadamente sensible. Si se filtra, un atacante podría acceder a todo tu servidor. Usa contraseñas únicas para cada servicio.
¿Puedo cambiar la contraseña de root desde Syspanel?
[!INFO]
Si tu servidor utiliza Syspanel (anteriormente conocido como HestiaCP), el puerto de acceso es el 2106. Dentro de Syspanel, puedes cambiar la contraseña de root desde la sección de administración del sistema, aunque el método puede variar ligeramente según la versión. Te recomiendo consultar la documentación de Syspanel para obtener instrucciones específicas.
Conclusión
Cambiar la contraseña de root en un servidor Linux con cPanel es un proceso sencillo pero crucial para la seguridad de tu infraestructura. Ya sea a través de WHM, la terminal SSH o la consola del proveedor, los pasos son claros y accesibles incluso para usuarios sin mucha experiencia técnica.
Recuerda siempre usar contraseñas fuertes, cambiarlas con regularidad y mantenerlas en un lugar seguro. Si tienes alguna duda o problema durante el proceso, no dudes en contactar con tu proveedor de hosting o con un administrador de sistemas.
[!TIP]
Una buena práctica adicional es configurar la autenticación por clave SSH en lugar de contraseña. Esto elimina por completo el riesgo de que alguien pueda adivinar tu contraseña de root, ya que la autenticación se basa en criptografía asimétrica.
Espero que esta guía te haya sido útil. Si tienes más preguntas, déjalas en los comentarios y estaré encantado de ayudarte.
