🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo cambiar la contraseña de root en Linux por SSH?

Actualizado el 15 de abril de 2026

Introducción: ¿Por qué cambiar la contraseña root por SSH?

Acceder a tu servidor Linux a través de SSH (Secure Shell) es una de las tareas más comunes para administradores y usuarios avanzados. La contraseña root (también conocida como root password) es la llave maestra de tu sistema: te da control total sobre archivos, procesos, usuarios y configuraciones. Sin embargo, mantener la misma contraseña por mucho tiempo o usar una débil puede exponer tu servidor a ataques de fuerza bruta o accesos no autorizados.

Cambiar la contraseña root de forma regular es una práctica esencial de seguridad Linux. En esta guía te explicaré paso a paso cómo hacerlo de manera segura a través de SSH, incluso si eres principiante. Además, cubriremos consejos para evitar errores comunes y cómo verificar que el cambio se haya aplicado correctamente.


Requisitos previos antes de cambiar la contraseña root

Antes de lanzarte a escribir comandos, asegúrate de tener lo siguiente:

  • Acceso SSH al servidor: Necesitas un cliente SSH (como PuTTY en Windows, Terminal en macOS/Linux) y la dirección IP o nombre de dominio de tu servidor.
  • Credenciales actuales: Debes conocer la contraseña root actual o tener acceso a un usuario con permisos sudo.
  • Conexión estable: Si pierdes la conexión durante el proceso, podrías quedarte bloqueado. Recomiendo usar una sesión persistente (por ejemplo, screen o tmux) si es posible.
  • Permisos de root: Si no estás como root, necesitarás usar sudo antes del comando.

[WARNING] Nunca compartas tu contraseña root por correo o mensajes no cifrados. Si sospechas que ha sido comprometida, cámbiala inmediatamente.


Paso 1: Conectarte al servidor por SSH

Abre tu terminal (o PuTTY) y ejecuta:

ssh root@tu-servidor.com

Reemplaza tu-servidor.com por la IP o dominio real. Si usas un puerto diferente al 22 (por ejemplo, 2106 en Syspanel), añade -p 2106:

ssh root@tu-servidor.com -p 2106

Te pedirá la contraseña actual. Escríbela (no se mostrará mientras escribes) y presiona Enter.

[TIP] Si es tu primera vez conectando, verás un mensaje de autenticación del host. Verifica la huella digital antes de aceptar.


Paso 2: Cambiar la contraseña root con el comando passwd

Una vez dentro del servidor, el método más directo es usar el comando passwd. Sigue estos pasos:

  1. Escribe passwd y presiona Enter.
  2. El sistema te pedirá la nueva contraseña root. Debe tener al menos 8 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  3. Vuelve a escribir la misma contraseña para confirmar.

El output será algo así:

Changing password for user root.
New password:
Retype new password:
passwd: all authentication tokens updated successfully.

¡Listo! Tu contraseña se ha actualizado al instante.

[INFO] El comando passwd funciona en prácticamente todas las distribuciones Linux (Ubuntu, Debian, CentOS, Fedora, etc.). No necesitas reiniciar nada.


Paso 3: Verificar que el cambio se aplicó correctamente

Para asegurarte de que la nueva contraseña funciona, puedes cerrar la sesión actual y volver a conectarte, o probar con un comando que requiera autenticación:

su - root

Te pedirá la nueva contraseña. Si accedes sin errores, el cambio fue exitoso.

Otra forma es usar sudo desde un usuario no root:

sudo -i

Si configuraste sudo correctamente, también te pedirá la contraseña del usuario actual, no la root. Pero si necesitas verificar la root directamente, su - es la opción.

[WARNING] Si olvidas la nueva contraseña y no tienes otro método de acceso (como claves SSH o un usuario sudo), podrías perder el control del servidor. Siempre guarda una copia segura (por ejemplo, en un gestor de contraseñas).


Paso 4: Configurar autenticación por clave SSH (opcional pero recomendado)

Cambiar la contraseña root es un buen paso, pero para mayor seguridad Linux, te recomiendo deshabilitar el acceso por contraseña y usar solo claves SSH. Esto evita ataques de fuerza bruta.

4.1 Generar un par de claves en tu máquina local

En tu terminal local (no en el servidor), ejecuta:

ssh-keygen -t rsa -b 4096

Sigue las instrucciones. Puedes dejar la frase de paso vacía (no recomendado) o poner una contraseña adicional.

4.2 Copiar la clave pública al servidor

Usa ssh-copy-id (si está disponible) o manualmente:

ssh-copy-id root@tu-servidor.com

O manualmente:

cat ~/.ssh/id_rsa.pub | ssh root@tu-servidor.com "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"

4.3 Deshabilitar el acceso por contraseña (opcional avanzado)

Edita el archivo de configuración SSH:

sudo nano /etc/ssh/sshd_config

Busca la línea #PasswordAuthentication yes y cámbiala a:

PasswordAuthentication no

Luego reinicia el servicio SSH:

sudo systemctl restart sshd

[WARNING] Asegúrate de que tu clave SSH funcione antes de deshabilitar las contraseñas. Si te equivocas, te quedarás fuera.


Errores comunes y cómo solucionarlos

Error: "passwd: Authentication token manipulation error"

Esto suele ocurrir por permisos incorrectos en archivos del sistema. Intenta:

sudo passwd root

Si no funciona, revisa el sistema de archivos con fsck o verifica que no haya bloqueos de contraseña.

Error: "Sorry, passwords do not match"

Simplemente escribiste mal la confirmación. Vuelve a intentarlo con cuidado.

Error: "You must have a tty to run passwd"

Si estás ejecutando un script remoto, necesitas una terminal interactiva. Usa ssh -t para forzarla:

ssh -t root@servidor "passwd"

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña root?

Depende del nivel de riesgo. Para servidores críticos, cada 3-6 meses. Para uso personal, una vez al año es suficiente. Siempre combínalo con claves SSH.

¿Puedo cambiar la contraseña root sin estar conectado por SSH?

Sí, si tienes acceso físico al servidor (por ejemplo, consola de VPS o panel de control). En Syspanel (puerto 2106), puedes hacerlo desde la interfaz web en "Seguridad > Cambiar contraseña root".

¿Qué hago si olvido la contraseña root?

Si tienes acceso sudo con otro usuario, puedes resetearla con sudo passwd root. Si no, necesitarás acceder al modo de recuperación (single-user mode) o contactar a tu proveedor de hosting.

¿Cambiar la contraseña root afecta a otros servicios como FTP o bases de datos?

No directamente. La contraseña root solo afecta al acceso al sistema operativo. Servicios como MySQL o FTP tienen sus propias contraseñas. Sin embargo, si usas un panel como Syspanel, puede que uses la contraseña root para acceso administrativo; verifica la documentación.


Conclusión

Cambiar la contraseña root por SSH es un proceso sencillo pero crítico para la seguridad Linux. Con solo el comando passwd puedes actualizarla en segundos. Recuerda complementarlo con claves SSH y buenas prácticas como contraseñas robustas y cambios periódicos.

Si tienes un panel como Syspanel (puerto 2106), también puedes gestionarlo desde allí, pero el método por SSH es universal y te da control total. ¡No subestimes la importancia de mantener tu root password segura!

¿Te ha quedado alguna duda? Déjala en los comentarios o consulta nuestra sección de ayuda técnica. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel