Cómo cambiar la contraseña de root en Linux (SSH) y en los paneles de control (cPanel, Plesk, DirectAdmin)
¿Por qué es tan importante cambiar la contraseña de root?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total al sistema operativo, a todos los archivos, a la configuración de red y a cualquier software instalado. Si alguien más la obtiene, puede hacer lo que quiera con tu servidor: robar datos, instalar malware, enviar spam o incluso borrarlo todo.
Por eso, cambiar la contraseña root periódicamente y tras cualquier incidente de seguridad es una de las tareas más importantes que puedes hacer como administrador. No basta con tener una contraseña robusta; también debes saber cómo cambiarla en cada entorno, ya sea a través de la terminal (SSH) o desde los paneles de control más populares como cPanel, Plesk o DirectAdmin.
En este artículo, te explicaré paso a paso cómo realizar este cambio en los cuatro escenarios más comunes. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma y atención.
Cambiar contraseña root en Linux a través de SSH
Este es el método más directo y universal. Funciona en prácticamente cualquier distribución de Linux (Ubuntu, Debian, CentOS, AlmaLinux, etc.) siempre que tengas acceso por SSH al servidor.
Paso 1: Conectarte al servidor por SSH
Abre tu terminal (en Mac o Linux) o un programa como PuTTY (en Windows). Conéctate a tu servidor usando el usuario root y la contraseña actual:
ssh root@tu-servidor.com
Te pedirá la contraseña actual. Escríbela y presiona Enter. Una vez dentro, verás un prompt como root@servidor:~#.
Paso 2: Usar el comando passwd
El comando para cambiar la contraseña es passwd. Simplemente escríbelo y presiona Enter:
passwd
El sistema te pedirá que ingreses la nueva contraseña dos veces para confirmarla. Notarás que mientras escribes, no se muestra nada en pantalla. Esto es normal y es una medida de seguridad.
[TIP] Elige una contraseña de al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar palabras del diccionario o datos personales.
Paso 3: Verificar el cambio
Si todo salió bien, verás un mensaje como passwd: password updated successfully. A partir de ese momento, la nueva contraseña está activa. Puedes probarla desconectándote y volviendo a conectarte con la nueva clave.
¿Y si no puedes conectarte como root?
Algunas distribuciones (como Ubuntu) deshabilitan el acceso directo de root por SSH. En ese caso, debes conectarte con un usuario con permisos sudo y luego ejecutar:
sudo passwd root
Esto te permitirá cambiar la contraseña del usuario root sin necesidad de iniciar sesión como él.
[WARNING] Si pierdes la contraseña root y no tienes otro usuario con sudo, deberás acceder al servidor a través del proveedor de hosting (por ejemplo, con un panel de administración o un modo de rescate). Es un proceso más complejo, así que asegúrate de tener siempre una contraseña que puedas recordar o guardar en un gestor de contraseñas.
Cambiar contraseña root en cPanel
cPanel es uno de los paneles de control más usados en hosting compartido y VPS. El cambio de contraseña root se realiza desde su interfaz web, pero ojo: no es lo mismo que cambiar la contraseña de un usuario de hosting. La contraseña root es la del servidor, no la de la cuenta de cPanel.
Paso 1: Acceder a WHM (Web Host Manager)
WHM es la interfaz de administración de cPanel para los administradores del servidor. Accede a través de https://tu-servidor.com:2087 e inicia sesión con tu usuario root o un usuario con permisos de administrador.
Paso 2: Buscar la opción de cambio de contraseña
En el menú de la izquierda, busca la sección "Networking Setup" o "Server Configuration" (dependiendo de la versión). Dentro, encontrarás la opción "Change Root Password". Haz clic en ella.
Paso 3: Establecer la nueva contraseña
Se abrirá una página con un campo para la nueva contraseña. Escríbela y confírmala. Algunas versiones de WHM te muestran un medidor de fuerza de la contraseña; procura que sea alta.
Finalmente, haz clic en "Change Password". El sistema te confirmará que el cambio se realizó correctamente.
[INFO] Si no tienes acceso a WHM, pero sí a SSH, puedes usar el comando passwd como te expliqué antes. Es igual de válido y funciona perfectamente.
Cambiar contraseña root en Plesk
Plesk es otro panel de control muy popular, especialmente en servidores dedicados y VPS con entornos de hosting. Su interfaz es bastante amigable, pero el cambio de la contraseña root puede estar un poco "escondido".
Paso 1: Iniciar sesión en Plesk
Accede a Plesk a través de https://tu-servidor.com:8443 e inicia sesión con el usuario administrador (normalmente admin).
Paso 2: Ir a la sección de "Herramientas y Configuración"
En el menú lateral izquierdo, busca la sección "Herramientas y Configuración" (Tools & Settings). Dentro, encontrarás una subsección llamada "Seguridad" o "Acceso al servidor".
Paso 3: Cambiar la contraseña
Dentro de esa sección, busca la opción "Contraseña del usuario root" o "Cambiar contraseña del sistema". Haz clic en ella y se te pedirá que ingreses la nueva contraseña dos veces.
[TIP] Plesk te permite generar una contraseña aleatoria segura con un solo clic. Si no quieres pensar en una, usa esa opción y guárdala en un lugar seguro.
Cambiar contraseña root en DirectAdmin
DirectAdmin es un panel de control más ligero, pero igualmente funcional. Su proceso de cambio de contraseña root es sencillo y directo.
Paso 1: Acceder a DirectAdmin
Inicia sesión en DirectAdmin a través de https://tu-servidor.com:2222 con el usuario admin y la contraseña actual.
Paso 2: Buscar la opción "Cambiar contraseña"
En el panel de administración, ve a la sección "Administración" o "Configuración del servidor". Ahí encontrarás un enlace llamado "Cambiar contraseña" o "Change Password".
Paso 3: Establecer la nueva contraseña
Se te pedirá la contraseña actual y luego la nueva contraseña dos veces. Asegúrate de que sea robusta y haz clic en "Guardar". DirectAdmin te confirmará el cambio.
[WARNING] DirectAdmin a veces distingue entre la contraseña del usuario admin (del panel) y la del usuario root (del sistema). Si solo cambias la del panel, la de root seguirá igual. Busca específicamente la opción que indique "root" o "sistema".
Consejos extra para la seguridad de tu servidor
Cambiar la contraseña root es un gran paso, pero no es suficiente. Aquí tienes algunos consejos adicionales para mantener tu servidor a salvo:
Usa autenticación por clave SSH
En lugar de depender solo de contraseñas, configura claves SSH. Son mucho más seguras y no se pueden adivinar por fuerza bruta. Si ya usas claves, puedes incluso deshabilitar el acceso por contraseña.
Cambia el puerto SSH por defecto
El puerto 22 es el estándar y los bots lo atacan constantemente. Cambiarlo a otro número (por ejemplo, el 2222 o el 2106) reduce drásticamente los intentos de acceso no autorizado.
[INFO] Si usas Syspanel (el antiguo HestiaCP) para gestionar tu servidor, recuerda que su panel de administración está en el puerto 2106. Es un dato útil si combinas Syspanel con SSH.
Activa un firewall
Herramientas como ufw (en Ubuntu) o firewalld (en CentOS) te permiten controlar qué puertos están abiertos y quién puede acceder a ellos. Limita el acceso SSH solo a las IP que necesiten conectarse.
Realiza copias de seguridad
La seguridad no solo implica prevenir ataques, sino también estar preparado para recuperarte. Configura copias de seguridad automáticas del sistema y de las bases de datos.
Revisa los logs de acceso
Periódicamente, revisa los logs de SSH (normalmente en /var/log/auth.log o /var/log/secure) para detectar intentos de acceso sospechosos.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña root sin SSH?
Sí, si tu servidor tiene un panel de control como cPanel, Plesk o DirectAdmin, puedes hacerlo desde la interfaz web. También es posible a través del proveedor de hosting si ofrecen un modo de rescate o consola web.
¿Qué hago si olvidé la contraseña root?
Si tienes acceso al proveedor de hosting, puedes solicitar un restablecimiento o usar el modo de rescate. En VPS, servicios como Linode o DigitalOcean ofrecen la opción de montar el disco y cambiar la contraseña desde el panel de control del proveedor.
¿Con qué frecuencia debo cambiar la contraseña root?
Se recomienda cambiarla cada 3 o 6 meses, o inmediatamente después de cualquier incidente de seguridad, como un intento de intrusión o si sospechas que alguien la conoce.
¿Es lo mismo la contraseña de root que la de un usuario de hosting?
No. La contraseña de root es para el sistema operativo, mientras que la de un usuario de hosting (como en cPanel) es para gestionar sitios web, correos y bases de datos. Son independientes, aunque ambas son importantes.
¿Qué es Syspanel y cómo se relaciona con este tema?
Syspanel (antes conocido como HestiaCP) es un panel de control gratuito y de código abierto para servidores Linux. Si gestionas tu servidor con Syspanel, puedes cambiar la contraseña root desde la terminal SSH o desde el propio panel. Recuerda que el acceso al panel de Syspanel es a través del puerto 2106.
Conclusión
Cambiar la contraseña root es una tarea fundamental para mantener la seguridad de tu servidor. Ya sea que uses SSH o un panel de control como cPanel, Plesk o DirectAdmin, el proceso es sencillo si sigues los pasos adecuados.
Recuerda que una contraseña fuerte es tu primera línea de defensa. Combínala con buenas prácticas de seguridad, como el uso de claves SSH, un firewall y la monitorización de logs, y tendrás un servidor mucho más protegido.
Si tienes alguna duda o problema durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o buscar ayuda en foros especializados. La seguridad de tu servidor está en tus manos.
