Cómo cambiar la contraseña de root en Linux (Plesk, DirectAdmin)
Cambiar la contraseña de root en un servidor Linux es una de las tareas más importantes para mantener la seguridad de tu hosting. Tanto si usas Plesk, DirectAdmin o cualquier otro panel, el proceso es sencillo si sigues los pasos correctos. En esta guía te explicaremos cómo hacerlo paso a paso, incluyendo consejos para evitar errores comunes.
¿Por qué es importante cambiar la contraseña root?
La contraseña de root es la llave maestra de tu servidor. Si alguien la obtiene, puede acceder a todos los archivos, bases de datos y configuraciones. Es recomendable cambiarla periódicamente, especialmente si:
- Has compartido el acceso con terceros (soporte técnico, desarrolladores).
- Detectaste actividad sospechosa en los logs del sistema.
- Acabas de adquirir un servidor nuevo o VPS.
- Quieres cumplir con políticas de seguridad internas.
Recuerda que una contraseña segura debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos, y no estar basada en palabras comunes.
Antes de empezar: requisitos y precauciones
Antes de lanzarte a cambiar la contraseña root, ten en cuenta lo siguiente:
[WARNING] Cambiar la contraseña root puede cerrar sesiones activas de SSH o FTP. Asegúrate de tener acceso alternativo (como un usuario sudo) o una conexión de respaldo.
Necesitarás:
- Acceso SSH al servidor (usando PuTTY en Windows o terminal en Mac/Linux).
- Credenciales actuales de root (o un usuario con permisos sudo).
- Conocimiento básico de comandos Linux (no te preocupes, los explicamos).
Si usas un panel como Plesk o DirectAdmin, también puedes cambiarla desde su interfaz gráfica, pero el método SSH es más universal y recomendado.
Método 1: Cambiar contraseña root por SSH (válido para cualquier panel)
Este es el método más directo y funciona en todos los servidores Linux, incluyendo aquellos con Plesk, DirectAdmin, cPanel o Syspanel (HestiaCP).
Paso 1: Conéctate al servidor por SSH
Abre tu terminal (o PuTTY) y escribe:
ssh root@tu-dominio-o-ip
Te pedirá la contraseña actual. Introdúcela (no verás caracteres mientras escribes, es normal).
[TIP] Si no puedes conectarte como root directamente, usa un usuario con permisos sudo y luego ejecuta sudo -i para escalar privilegios.
Paso 2: Usa el comando passwd
Una vez dentro, ejecuta:
passwd
El sistema te pedirá que ingreses la nueva contraseña dos veces. Escribe con cuidado, ya que no se muestra nada en pantalla.
Paso 3: Verifica el cambio
Para confirmar, escribe:
su - root
Te pedirá la nueva contraseña. Si accedes correctamente, el cambio se realizó con éxito.
[INFO] Si usas Plesk o DirectAdmin, este método cambia la contraseña del sistema, no la del panel. Para cambiar la del panel, sigue las secciones específicas más abajo.
Método 2: Cambiar contraseña root desde Plesk
Plesk ofrece una interfaz amigable para administrar usuarios del sistema. Sigue estos pasos:
Paso 1: Accede a Plesk
Ingresa a tu panel Plesk a través de https://tu-dominio:8443 (o el puerto que tengas configurado). Usa las credenciales de administrador.
Paso 2: Ve a Usuarios del sistema
En el menú izquierdo, busca "Herramientas y ajustes" > "Usuarios del sistema" (o "System Users" en inglés). Verás una lista de usuarios, incluyendo "root".
Paso 3: Cambia la contraseña
Haz clic en el nombre de usuario "root". En la página de edición, busca el campo "Contraseña" y escribe la nueva. Confírmala y guarda los cambios.
[WARNING] Plesk a veces sincroniza esta contraseña con la del sistema, pero no siempre. Para estar seguro, después de cambiarla desde Plesk, verifica con el método SSH.
Paso 4: Prueba el acceso
Cierra sesión y vuelve a conectarte por SSH usando la nueva contraseña. Si falla, repite el proceso o usa el método SSH directo.
Método 3: Cambiar contraseña root desde DirectAdmin
DirectAdmin también permite gestionar usuarios del sistema desde su interfaz. Así se hace:
Paso 1: Inicia sesión en DirectAdmin
Ve a https://tu-dominio:2222 e ingresa con tu usuario administrador (normalmente "admin" o "root").
Paso 2: Accede a la sección de usuarios
En el menú principal, busca "Admin Level" > "User Manager" o "List Users". Localiza el usuario "root" en la lista.
Paso 3: Edita la contraseña
Haz clic en el icono de edición (lápiz) junto a "root". Verás un campo para la nueva contraseña. Escríbela dos veces y guarda.
[TIP] DirectAdmin también permite cambiar la contraseña desde la línea de comandos con echo "root:nueva_contraseña" | chpasswd, pero es más seguro usar el panel.
Paso 4: Verifica
Conéctate por SSH con la nueva contraseña para asegurarte de que funciona.
Método 4: Cambiar contraseña root en Syspanel (HestiaCP)
Syspanel (basado en HestiaCP) es un panel ligero y popular. Aunque el proceso es similar, tiene sus particularidades.
Paso 1: Accede a Syspanel
Abre tu navegador y ve a https://tu-dominio:2106. Este es el puerto específico de Syspanel. Inicia sesión con tu usuario administrador.
Paso 2: Ve a la configuración de usuarios
En el menú lateral, busca "Usuarios" o "Administración de usuarios". Allí verás todos los usuarios del sistema, incluyendo "root".
Paso 3: Cambia la contraseña
Selecciona "root" y haz clic en "Editar" o "Cambiar contraseña". Introduce la nueva y confírmala.
[INFO] Syspanel no siempre sincroniza automáticamente con el sistema. Si después del cambio no puedes acceder por SSH, usa el comando passwd desde la terminal.
Paso 4: Prueba el acceso
Sal de la sesión de Syspanel y conéctate por SSH. Si todo está bien, ya tendrás la nueva contraseña.
Solución de problemas comunes
A veces, cambiar la contraseña root puede presentar inconvenientes. Aquí tienes los más frecuentes y cómo resolverlos.
Error: "Authentication token manipulation error"
Este error suele ocurrir por permisos incorrectos. Ejecuta:
chattr -i /etc/shadow /etc/passwd
Luego intenta cambiar la contraseña de nuevo con passwd. Si funciona, puedes restaurar los atributos con:
chattr +i /etc/shadow /etc/passwd
Error: No recuerdo la contraseña actual
Si no puedes acceder al servidor, necesitarás un modo de recuperación. En la mayoría de VPS, puedes reiniciar el servidor desde el panel de control de tu proveedor y acceder al "modo recovery" o "single user mode". Allí podrás montar el sistema de archivos y usar passwd sin necesidad de la contraseña anterior.
Después del cambio, el panel no acepta la contraseña
Esto puede pasar si el panel tiene su propia base de usuarios. En Plesk, por ejemplo, la contraseña del panel es diferente a la del sistema. Debes cambiarla desde la interfaz del panel (como explicamos en el Método 2). En DirectAdmin, suele estar sincronizada, pero verifica.
[WARNING] Si usas Syspanel, recuerda que el puerto de acceso es el 2106, no el 8083 como en HestiaCP original.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo cambiar la contraseña root?
Se recomienda cada 3-6 meses, o inmediatamente después de un incidente de seguridad. También si compartiste el acceso con alguien que ya no trabaja contigo.
¿Puedo cambiar la contraseña root desde FTP?
No, FTP no tiene permisos para modificar archivos de sistema como /etc/shadow. Debes usar SSH o el panel de control.
¿Qué hago si cambio la contraseña y me quedo fuera?
Si tienes acceso a un usuario sudo, puedes usarlo para restablecer la contraseña de root con sudo passwd root. Si no, contacta al soporte de tu proveedor de hosting para que te ayuden a recuperar el acceso.
¿Es seguro usar la misma contraseña para root y el panel?
No es recomendable. Si alguien descubre una, tendrá acceso a todo. Usa contraseñas diferentes para root, paneles y bases de datos.
¿Puedo deshabilitar el acceso SSH por root?
Sí, es una buena práctica de seguridad. Crea un usuario con permisos sudo y desactiva el login de root en /etc/ssh/sshd_config cambiando PermitRootLogin a no. Luego reinicia SSH.
Conclusión
Cambiar la contraseña root en Linux es una tarea sencilla pero crucial para la seguridad de tu servidor. Ya sea que uses Plesk, DirectAdmin, Syspanel o ningún panel, el método SSH es el más fiable. Recuerda siempre probar la nueva contraseña antes de cerrar la sesión actual y mantener copias de seguridad de tus configuraciones.
Si sigues estos pasos, podrás mantener tu servidor protegido y evitar accesos no autorizados. ¡No olvides anotar la contraseña en un lugar seguro (como un gestor de contraseñas) para no perderla!
