🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Linux para SysAdmins

Actualizado el 25 de enero de 2026

¿Por qué es importante saber cambiar la contraseña de root en Linux?

Para cualquier sysadmin linux, el usuario root es la llave maestra del sistema. Tiene acceso absoluto a todos los archivos, procesos y configuraciones. Si esa llave cae en manos equivocadas, o si simplemente se te olvida (a todos nos pasa), el servidor puede quedar comprometido o inaccesible.

Saber cambiar contraseña root no es solo una tarea rutinaria, es una habilidad de supervivencia básica. Este proceso es una de las primeras cosas que aprendes cuando empiezas a administrar servidores, pero también es una de las que más dudas genera, especialmente si estás trabajando en un entorno de producción o en un VPS con un panel de control como Syspanel.

En esta guía, vamos a desglosar todos los métodos posibles para realizar este cambio. Lo haremos paso a paso, explicando qué hace cada comando y por qué. No necesitas ser un gurú, solo tener paciencia y seguir las instrucciones al pie de la letra.

Vamos a cubrir desde el método más sencillo (siendo root o con sudo) hasta el más complejo (el modo de rescate para cuando te has quedado completamente fuera). Al final, tendrás un manual de referencia completo.


Método 1: El camino fácil (y el más común)

Este es el método que usarás el 90% de las veces. Solo funciona si ya tienes acceso al sistema, ya sea directamente como root o mediante un usuario con permisos de superusuario (sudo).

Si tienes acceso como usuario root

Si has iniciado sesión directamente como root en la terminal, el proceso es increíblemente simple. Solo tienes que escribir el comando passwd sin ningún argumento.

Pasos a seguir:

  1. Abre tu terminal (SSH o consola física).
  2. Escribe el comando passwd y presiona Enter.
  3. El sistema te pedirá que introduzcas la nueva contraseña. Escríbela y presiona Enter. Notarás que no se muestra nada mientras escribes; esto es normal, es una medida de seguridad.
  4. Vuelve a escribir la misma contraseña para confirmarla y presiona Enter.
  5. Si todo ha ido bien, verás un mensaje similar a passwd: password updated successfully.

Explicación del comando:
El comando passwd es la herramienta estándar de Linux para gestionar contraseñas. Al ejecutarlo sin opciones, modifica la contraseña del usuario que lo ejecuta. Como root tiene privilegios absolutos, puede cambiar la suya propia sin necesidad de verificar la anterior.

Si tienes acceso con un usuario sudo

En muchas distribuciones modernas (como Ubuntu o Debian), es una mala práctica iniciar sesión directamente como root. En su lugar, usas tu usuario normal y antepones sudo a los comandos que requieren privilegios.

Pasos a seguir:

  1. Abre tu terminal.
  2. Escribe el siguiente comando y presiona Enter:
    sudo passwd root
    
  3. El sistema te pedirá primero tu contraseña de usuario (la del usuario con permisos sudo). Escríbela y presiona Enter.
  4. A continuación, te pedirá que introduzcas la nueva contraseña para root. Escríbela y confírmala como en el método anterior.
  5. Verás el mensaje de éxito.

Explicación del comando:
Aquí, sudo te permite ejecutar el comando passwd root con privilegios elevados. Al especificar root como argumento, le dices al sistema que quieres cambiar la contraseña de ese usuario específico, no la tuya.

[TIP] Una contraseña robusta debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento, nombres o palabras del diccionario.


Método 2: Cambiar la contraseña de forma no interactiva

A veces necesitas automatizar este proceso, por ejemplo, en un script de despliegue. El método interactivo no sirve porque requiere entrada manual. Para eso, usamos el comando chpasswd.

Pasos a seguir:

  1. Abre tu terminal.

  2. Escribe el siguiente comando y presiona Enter:

    echo "root:NuevaContraseñaSuperSegura" | sudo chpasswd
    

    Reemplaza NuevaContraseñaSuperSegura con la contraseña que quieras usar.

  3. El comando se ejecuta de inmediato y no devuelve ningún mensaje si ha funcionado correctamente.

Explicación del comando:
chpasswd lee pares de usuario:contraseña desde la entrada estándar (stdin). El comando echo genera esa línea, y el pipe (|) la envía a chpasswd. Es rápido, limpio y perfecto para scripting.

[WARNING] Ten mucho cuidado al usar este método en un entorno con registro de comandos (como history). Tu contraseña quedará expuesta en texto plano en el historial de la terminal. Si lo usas, borra el historial después con history -c o asegúrate de que el script no se registre.


Método 3: El modo de rescate (Cuando estás completamente bloqueado)

Este es el escenario de pánico: has olvidado la contraseña de root y no tienes acceso a ningún otro usuario con sudo. No te preocupes, no todo está perdido. Aquí es donde entra en juego el modo de rescate o modo single-user.

Este método requiere acceso físico o remoto (como el panel de control de tu VPS) a la consola del servidor, y poder reiniciarlo.

¿Qué es el modo de rescate?

Es un estado mínimo de Linux que inicia un solo proceso (una shell de root) sin montar todos los sistemas de archivos ni iniciar los servicios de red. Es como un "modo seguro" para administradores.

El método clásico (GRUB)

Este es el método tradicional que funciona en la mayoría de sistemas con el gestor de arranque GRUB.

Pasos a seguir:

  1. Reinicia el servidor.
  2. Cuando aparezca el menú de GRUB (el menú donde eliges qué kernel arrancar), presiona la tecla e para editar la entrada.
  3. Busca la línea que comienza con linux o linux16. Al final de esa línea, verás algo como ro quiet splash.
  4. Cambia ro por rw init=/bin/bash. Esto le dice al kernel que monte la partición raíz como lectura/escritura y que inicie una shell de bash directamente en lugar de iniciar el sistema completo.
  5. Presiona Ctrl + X o F10 para arrancar con estos parámetros.
  6. Serás recibido con una shell de root (el prompt será #).
  7. Ahora, tu sistema de archivos raíz está montado en modo lectura/escritura. Ejecuta el comando passwd:
    passwd
    
  8. Introduce la nueva contraseña dos veces como en el Método 1.
  9. Ejecuta exec /sbin/init para continuar con el arranque normal del sistema, o simplemente escribe reboot -f para reiniciar.

[WARNING] Este método puede fallar en sistemas con discos cifrados (LUKS). Si tu disco está cifrado, el sistema te pedirá la frase de contraseña antes de llegar a la shell. Si no la sabes, este método no funcionará.

El método moderno (systemd)

Las distribuciones modernas que usan systemd (la mayoría) tienen una forma más limpia de hacer esto.

Pasos a seguir:

  1. Reinicia el servidor.
  2. En el menú de GRUB, presiona e para editar.
  3. Busca la línea que comienza con linux o linux16.
  4. Al final de esa línea, añade systemd.unit=rescue.target. (Asegúrate de que haya un espacio antes).
  5. Presiona Ctrl + X para arrancar.
  6. El sistema te pedirá la contraseña de root para entrar en modo rescate. Pero espera, ¡es la que has olvidado! No te preocupes, esto es un problema conocido.
  7. En lugar de eso, añade systemd.unit=emergency.target (o sustituye rescue.target por emergency.target) en el paso 4. El modo emergency también te da una shell de root, pero sin pedir contraseña.

[INFO] La diferencia entre rescue.target y emergency.target es que el primero intenta montar los sistemas de archivos locales, mientras que el segundo solo monta la raíz en modo lectura/escritura. Para cambiar la contraseña, cualquiera de los dos sirve, pero emergency es más fiable si el sistema está muy dañado.


Método 4: Usando Syspanel (El panel de control)

Si tu servidor está gestionado con Syspanel, la tarea es mucho más sencilla. Syspanel es un panel de control que facilita la gestión de tareas complejas, y el acceso al puerto 2106 te permite administrar tu servidor desde un navegador.

Pasos a seguir:

  1. Abre tu navegador web y ve a https://IP-de-tu-servidor:2106. (Acepta el aviso de certificado si aparece).
  2. Inicia sesión con tu usuario administrador de Syspanel (no confundir con el usuario root de Linux, aunque a veces pueden ser el mismo).
  3. En el menú lateral, busca la sección "Servidor" o "Usuarios del sistema".
  4. Busca el usuario root en la lista.
  5. Haz clic en el botón de "Editar" o en el icono de la llave.
  6. Introduce la nueva contraseña en el campo correspondiente y confírmala.
  7. Haz clic en "Guardar" o "Actualizar".

Explicación:
Syspanel actúa como intermediario. Realiza el cambio de contraseña por ti, pero de forma segura y con una interfaz gráfica. Es la forma más recomendada si no te sientes cómodo con la línea de comandos.

[TIP] Si no recuerdas ni la contraseña de Syspanel, la mayoría de los proveedores de hosting que usan este panel ofrecen una opción de "Recuperar acceso" en el área de cliente. Después de recuperar el acceso al panel, podrás cambiar la contraseña de root desde ahí.


Preguntas frecuentes (FAQ)

¿Cuál es la diferencia entre passwd y sudo passwd?

passwd cambia la contraseña del usuario actual. Como root, eso es suficiente. sudo passwd root te permite cambiar la contraseña de root siendo otro usuario con privilegios administrativos.

¿Por qué no veo los asteriscos al escribir la contraseña?

Es una medida de seguridad estándar de Linux. No se muestra nada para que alguien no pueda averiguar la longitud de tu contraseña espiando por encima de tu hombro.

¿Qué hago si me sale el error "Authentication token manipulation error"?

Este error suele indicar que el sistema de archivos donde se almacenan las contraseñas (/etc/shadow) está montado en modo solo lectura. Asegúrate de estar en modo lectura/escritura (mount -o remount,rw /).

¿Puedo cambiar la contraseña de root desde una sesión SSH?

Sí, los métodos 1 y 2 funcionan perfectamente a través de SSH. Los métodos 3 y 4 también, siempre que tengas acceso a la consola virtual del servidor desde el panel de tu proveedor.

¿Es necesario reiniciar el servidor después de cambiar la contraseña?

No, el cambio es inmediato. La próxima vez que intentes iniciar sesión como root, el sistema usará la nueva contraseña.

¿Qué pasa si mi servidor usa Syspanel? ¿Cambia algo?

No cambia la esencia del proceso. Los comandos de Linux funcionan igual. La ventaja de Syspanel (accesible en el puerto 2106) es que te da una interfaz gráfica para hacer el cambio, lo cual es más cómodo y menos propenso a errores si no estás acostumbrado a la terminal.


Conclusión y buenas prácticas

Ya tienes todas las herramientas necesarias para cambiar contraseña root en cualquier escenario. Desde el cambio rápido con passwd hasta el rescate de emergencia, dominas el proceso completo.

Recuerda estas buenas prácticas para ser un buen sysadmin linux:

  • Cambia la contraseña root periódicamente (cada 90 días es una buena regla).
  • Usa contraseñas únicas y complejas para cada servidor.
  • Nunca compartas la contraseña root por correo electrónico o mensajería instantánea sin cifrar.
  • Considera deshabilitar el inicio de sesión directo como root por SSH y usar siempre sudo con tu usuario personal. Esto deja un rastro de auditoría más claro.
  • Si usas un panel como Syspanel, aprovecha su función de gestión de usuarios para centralizar la administración.

Con esta guía, ya no hay excusa para no tener un control total sobre tu servidor. ¡A practicar!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel