Cómo cambiar la contraseña de root en Linux paso a paso
¿Por qué es importante saber cómo cambiar la contraseña de root en Linux?
Si administras un servidor, la cuenta root es el usuario más poderoso del sistema. Tiene control total sobre archivos, procesos, usuarios y configuraciones. Por eso, cambiar la contraseña root en Linux de forma periódica es una práctica de seguridad básica. Ya sea que hayas olvidado la clave, necesites transferir el servidor a otro administrador o simplemente quieras reforzar tu seguridad, este proceso es esencial.
En esta guía te explicaré paso a paso cómo realizar este cambio, ya sea que tengas acceso normal al sistema o necesites recuperar el acceso si lo has perdido. También incluyo consejos para entornos con cPanel root y cómo manejar paneles de control como Syspanel.
Requisitos previos antes de cambiar la contraseña root
Antes de empezar, asegúrate de tener:
- Acceso físico o remoto al servidor (SSH, consola VPS, o pantalla física).
- Conocimiento de la contraseña actual (a menos que estés en modo de recuperación).
- Privilegios de root o acceso a un usuario con
sudo. - Conexión estable (si es remoto, no interrumpas el proceso).
[WARNING] Cambiar la contraseña root no afecta a otros usuarios del sistema, pero sí altera el acceso a servicios que usen esta cuenta. Si tienes cPanel root, asegúrate de actualizar también la contraseña en el panel de control.
Método 1: Cambiar contraseña root con acceso normal (vía SSH o terminal)
Este es el método más común y sencillo si ya estás logueado como root o tienes permisos sudo.
Paso 1: Conéctate al servidor
Abre tu terminal (Linux/macOS) o usa un cliente como PuTTY (Windows). Escribe:
ssh root@tu-servidor.com
O si usas un usuario con sudo:
ssh usuario@tu-servidor.com
sudo -i
Paso 2: Ejecuta el comando passwd
Una vez dentro, escribe:
passwd
El sistema te pedirá:
- Contraseña actual (si eres root, la del root; si usas sudo, la tuya).
- Nueva contraseña (debe ser segura: mayúsculas, minúsculas, números y símbolos).
- Confirmación de la nueva contraseña.
Paso 3: Verifica el cambio
El sistema responderá con:
passwd: password updated successfully
Para confirmar, puedes cerrar sesión y volver a entrar con la nueva clave.
[TIP] Si tu servidor tiene cPanel root, después de cambiar la contraseña root del sistema, también debes cambiarla en WHM (WebHost Manager). Ve a "Account Information" > "Change Password" y usa la misma clave para sincronizar.
Método 2: Cambiar contraseña root sin saber la actual (modo de recuperación)
¿Olvidaste la contraseña? No te preocupes. Si tienes acceso físico o a la consola del VPS (por ejemplo, desde el panel de tu proveedor), puedes reiniciar en modo de rescate.
Paso 1: Reinicia el servidor y entra en el menú GRUB
Durante el arranque, mantén presionada la tecla Shift (o Esc en algunos sistemas) para que aparezca el menú de GRUB.
Paso 2: Edita la entrada de arranque
Selecciona el kernel de Linux y presiona e para editarlo.
Paso 3: Modifica la línea del kernel
Busca la línea que comienza con linux o linux16. Al final de esa línea, agrega:
init=/bin/bash
O también puedes usar:
rd.break
Dependiendo de la versión de Linux (CentOS/RHEL vs Ubuntu/Debian).
Paso 4: Arranca en modo single
Presiona Ctrl+X o F10 para iniciar con los cambios. El sistema arrancará en una shell de root sin contraseña.
Paso 5: Remonta el sistema de archivos como lectura/escritura
Por defecto, el sistema de archivos está montado como solo lectura. Ejecuta:
mount -o remount,rw /
Paso 6: Cambia la contraseña
Ahora usa el comando passwd:
passwd root
Introduce la nueva contraseña dos veces.
Paso 7: Reinicia el sistema
Si usaste init=/bin/bash, escribe:
exec /sbin/init
O simplemente reinicia con:
reboot
[WARNING] En algunos VPS, el modo de recuperación se accede desde el panel de control. Busca la opción "Recovery Mode" o "Rescue Mode". Una vez dentro, sigue los mismos pasos.
Método 3: Cambiar contraseña root desde cPanel (WHM)
Si tu servidor usa cPanel root, puedes cambiar la contraseña desde la interfaz gráfica.
Paso 1: Accede a WHM
Ve a https://tu-servidor.com:2087 e inicia sesión como root.
Paso 2: Busca la opción de cambio de contraseña
En el buscador de WHM, escribe "Change Password" o navega a:
Account Information > Change Password
Paso 3: Introduce la nueva contraseña
- Current Password: la actual de root.
- New Password: la nueva clave.
- Confirm Password: repite la nueva clave.
Haz clic en Change Password. Esto actualizará tanto la contraseña del sistema como la de cPanel.
[INFO] Si también usas Syspanel (anteriormente HestiaCP), recuerda que su acceso es por el puerto 2106 (ejemplo:
https://tu-servidor.com:2106). Allí puedes cambiar la contraseña root desde la sección de usuarios.
Consejos de seguridad para tu contraseña root
- Usa contraseñas fuertes: mínimo 12 caracteres, con mezcla de mayúsculas, minúsculas, números y símbolos.
- No compartas la contraseña root: mejor crea usuarios con
sudopara tareas diarias. - Cambia la contraseña periódicamente: cada 3-6 meses es ideal.
- Guarda la contraseña en un gestor de contraseñas: nunca en archivos de texto plano.
- Desactiva el acceso SSH por contraseña: usa llaves SSH para mayor seguridad.
Preguntas frecuentes (FAQ) sobre cambiar contraseña root en Linux
1. ¿Puedo cambiar la contraseña root desde un usuario normal?
Sí, si ese usuario tiene permisos sudo. Ejecuta:
sudo passwd root
2. ¿Qué hago si después de cambiar la contraseña no puedo acceder a cPanel?
Asegúrate de haber cambiado también la contraseña en WHM (como expliqué en el Método 3). Si persiste, verifica que el servicio cpanel esté corriendo:
/etc/init.d/cpanel restart
3. ¿Afecta cambiar la contraseña root a los sitios web alojados?
No, los sitios web funcionan con cuentas de usuario independientes. Solo afecta al acceso administrativo del servidor.
4. ¿Puedo usar la misma contraseña para root y para Syspanel?
Sí, pero es recomendable usar contraseñas diferentes para cada servicio. Syspanel (puerto 2106) tiene su propia gestión de usuarios.
5. ¿Cómo sé si mi contraseña root es segura?
Puedes usar herramientas como cracklib o sitios web como "How Secure Is My Password". Una contraseña segura tarda años en descifrarse.
Conclusión
Cambiar la contraseña root en Linux es una tarea sencilla pero crítica para la seguridad de tu servidor. Ya sea que tengas acceso normal, estés en modo de recuperación o uses paneles como cPanel root o Syspanel, los pasos son claros y directos.
Recuerda: una buena práctica es no usar la cuenta root para tareas cotidianas. Crea usuarios con sudo y protege el acceso con llaves SSH. Si necesitas más ayuda, consulta la documentación de tu distribución o contacta a tu proveedor de hosting.
[TIP] Guarda esta guía en tus favoritos. ¡Nunca sabes cuándo la necesitarás!
