🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Linux y gestionar usuarios (SysAdmin)

Actualizado el 15 de junio de 2026

Introducción: El arte de gobernar tu servidor

Si estás leyendo esto, probablemente acabas de aterrizar en el mundo de la administración de sistemas (SysAdmin) o tienes un servidor propio y te has dado cuenta de que la seguridad es cosa seria. Gestionar un servidor Linux es como ser el capitán de un barco: necesitas tener el control total del timón, y ese timón se llama contraseña root y la gestión de usuarios.

En este artículo, vamos a desgranar, paso a paso y sin tecnicismos innecesarios, cómo cambiar la contraseña de root en Linux y cómo gestionar los usuarios de tu sistema. No importa si tu servidor es para un proyecto personal, una tienda online o una aplicación corporativa; dominar estos conceptos es el primer eslabón de una cadena de seguridad servidor robusta.

Olvídate de copiar y pegar comandos sin entender nada. Aquí vas a aprender el porqué de cada cosa, con ejemplos prácticos y consejos de experto. Al final, te sentirás con la confianza suficiente para administrar tu propio VPS o servidor dedicado sin miedo.

¿Qué es la contraseña root y por qué es tan importante?

En el ecosistema Linux, el usuario root (o superusuario) es el todopoderoso. Tiene acceso total a todos los archivos, procesos y configuraciones del sistema. Es como la llave maestra del edificio. Con ella, puedes instalar software, cambiar configuraciones críticas, gestionar otros usuarios y, por supuesto, romper algo si no tienes cuidado.

Tener una contraseña root débil o, peor aún, por defecto, es una invitación abierta a los ciberdelincuentes. Un servidor comprometido puede significar la pérdida de datos, la caída de tu web o que tu máquina se convierta en parte de una botnet para ataques DDoS. Por eso, cambiarla regularmente y de forma segura es una de las tareas más básicas y vitales del sysadmin.

Antes de empezar: Acceso y requisitos previos

Para realizar los cambios que te explicaré, necesitas acceso al servidor. Esto normalmente se hace a través de SSH (Secure Shell) desde tu ordenador local. Si estás usando un panel de control como Syspanel (recuerda, el acceso a este panel es a través del puerto 2106), es probable que ya tengas una interfaz gráfica, pero siempre es bueno saber hacerlo por línea de comandos, ya que es la forma más universal y directa.

[INFO] Para conectarte por SSH, usa un programa como PuTTY (Windows) o la terminal integrada en macOS/Linux. El comando básico es: ssh usuario@ip-de-tu-servidor.

Una vez conectado, tendrás que tener privilegios de superusuario. Si entras como un usuario normal, necesitarás usar el comando sudo para ejecutar tareas administrativas.

Cambiar la contraseña de root: El comando passwd

El comando estrella para gestionar contraseñas en Linux es passwd. Es simple, directo y muy potente. Vamos a ver cómo usarlo para cambiar la contraseña del usuario root.

Paso 1: Accede a tu servidor

Conéctate por SSH. Si tienes acceso directo como root, estarás dentro directamente. Si no, tendrás que usar sudo.

Paso 2: Ejecuta el comando passwd

Una vez dentro, escribe lo siguiente y pulsa Enter:

passwd

Si estás logueado como root, este comando cambiará directamente la contraseña del superusuario. Si estás como un usuario con permisos sudo, puedes forzar el cambio de la contraseña de root de la siguiente manera:

sudo passwd root

Paso 3: Introduce la nueva contraseña

El sistema te pedirá que introduzcas la nueva contraseña. Verás que mientras escribes no aparece nada en pantalla. Es normal, es una medida de seguridad para que nadie pueda espiar la longitud de tu contraseña. El sistema te pedirá que la confirmes escribiéndola de nuevo.

[TIP] Elige una contraseña larga (mínimo 12 caracteres), que combine mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento, nombres de mascotas o palabras del diccionario. Una buena práctica es usar una frase larga y fácil de recordar para ti, pero imposible de adivinar para otros, como MiCaféFavoritoEsElDeLaEsquina#2024!.

Paso 4: ¡Listo!

Cuando el sistema te muestre passwd: password updated successfully, habrás terminado. La contraseña de root se ha cambiado de forma efectiva.

[WARNING] Si estás usando un panel de control como Syspanel, es posible que el panel gestione su propia contraseña de administrador. Aun así, cambiar la contraseña de root del sistema es fundamental, ya que es la que tiene el poder absoluto sobre el sistema operativo. Si olvidas la contraseña de root y no tienes acceso físico al servidor, podrías perder el control total de la máquina.

Gestión de usuarios: Crear, modificar y eliminar

La seguridad de un servidor no solo depende de la contraseña de root. De hecho, una de las mejores prácticas es no usar root para las tareas diarias. En su lugar, se crean usuarios con permisos específicos. Esto se llama "principio de mínimo privilegio".

Crear un nuevo usuario: useradd

Para crear un usuario nuevo, el comando es useradd. La sintaxis básica es:

sudo useradd nombre_usuario

Pero esto crea un usuario sin contraseña y con una shell por defecto que puede no ser la más adecuada. Es mejor usar opciones para configurarlo bien desde el principio. Un ejemplo completo sería:

sudo useradd -m -s /bin/bash -c "Comentario del usuario" nombre_usuario

Vamos a desglosar esto:

  • -m: Crea el directorio home del usuario (e.g., /home/nombre_usuario).
  • -s /bin/bash: Le asigna la shell Bash, que es la más común y fácil de usar.
  • -c "Comentario": Añade una descripción o nombre real del usuario.

Asignar una contraseña al nuevo usuario

Después de crear el usuario, debemos asignarle una contraseña con passwd:

sudo passwd nombre_usuario

El sistema te pedirá que la introduzcas y la confirmes. Es importante que el usuario cambie su contraseña en el primer inicio de sesión. Para forzar esto, podemos utilizar el comando chage:

sudo chage -d 0 nombre_usuario

Este comando hace que la contraseña expire de inmediato, por lo que el usuario deberá cambiarla la primera vez que inicie sesión.

Añadir un usuario al grupo sudo (administradores)

No todos los usuarios deben tener poderes de súper administrador. Pero si necesitas que un usuario pueda ejecutar comandos administrativos (como instalar software o gestionar servicios), debes añadirlo al grupo sudo (en distribuciones basadas en Debian/Ubuntu) o al grupo wheel (en distribuciones basadas en Red Hat/CentOS).

sudo usermod -aG sudo nombre_usuario

La -aG es crucial. La -a significa "append" (añadir) y -G especifica el grupo. Si olvidas la -a, podrías eliminar al usuario de otros grupos, lo que podría causar problemas de permisos.

[TIP] Es una muy mala práctica dar a todos los usuarios acceso sudo. Limítalo solo a aquellos que realmente lo necesiten para su trabajo. Esto reduce el riesgo de errores catastróficos y minimiza el impacto de un posible compromiso de una cuenta.

Ver y modificar usuarios existentes

Para ver la lista de todos los usuarios del sistema, puedes ver el archivo /etc/passwd:

cat /etc/passwd

Verás muchas líneas. Cada una corresponde a un usuario. El formato es: nombre:x:UID:GID:descripcion:home:shell.

  • UID: ID de usuario.
  • GID: ID de grupo principal.

Si quieres ver información más detallada de un usuario específico, usa id:

id nombre_usuario

Eliminar un usuario: userdel

Si un usuario ya no es necesario, lo eliminamos con userdel. Para eliminar también su directorio home y su buzón de correo, usamos:

sudo userdel -r nombre_usuario

[WARNING] Ten muchísimo cuidado con este comando. Borrar un usuario con -r elimina todos sus archivos de forma permanente. No hay papelera de reciclaje en la terminal. Asegúrate de que has hecho una copia de seguridad de cualquier dato importante antes de ejecutarlo.

El poder de sudo: Delegar sin dar la llave maestra

sudo (superuser do) es una herramienta que permite a un usuario ejecutar comandos con los privilegios de otro usuario (normalmente root). Es la forma más segura de administrar un servidor, ya que permite un control granular de quién puede hacer qué.

Configuración de sudo: El archivo /etc/sudoers

La configuración de sudo se encuentra en el archivo /etc/sudoers. Nunca edites este archivo directamente con un editor de texto normal. Siempre usa el comando visudo, que bloquea el archivo y comprueba la sintaxis para evitar que dejes el sistema en un estado inutilizable.

sudo visudo

Aquí puedes ver las líneas que otorgan permisos. La más común es:

root    ALL=(ALL:ALL) ALL
%sudo   ALL=(ALL:ALL) ALL

La primera línea da todos los permisos a root. La segunda línea da todos los permisos a los miembros del grupo sudo. Esto significa que cualquier usuario en el grupo sudo puede ejecutar cualquier comando con privilegios de root, siempre que escriba su contraseña.

Puedes crear reglas más específicas. Por ejemplo, para permitir que un usuario reinicie el servidor web sin necesidad de contraseña, podrías añadir:

nombre_usuario ALL=(ALL) NOPASSWD: /usr/sbin/service nginx restart

Esto es muy útil para automatizar tareas o para que un desarrollador junior pueda gestionar su aplicación sin tener acceso total al sistema.

Buenas prácticas de seguridad para tu servidor

Gestionar contraseñas y usuarios es solo una parte de la seguridad servidor. Aquí te dejo una lista de prácticas esenciales que todo sysadmin debería seguir:

  1. Deshabilita el inicio de sesión por SSH como root. Esto es una de las primeras cosas que debes hacer. Edita el archivo /etc/ssh/sshd_config y cambia PermitRootLogin yes a PermitRootLogin no. Luego reinicia el servicio SSH (sudo systemctl restart sshd). Esto obliga a los atacantes a adivinar un nombre de usuario además de la contraseña, lo que añade una capa extra de dificultad.

  2. Usa autenticación por clave SSH. En lugar de contraseñas, es mucho más seguro usar claves públicas y privadas. Esto hace que sea casi imposible que un atacante acceda a tu servidor por fuerza bruta.

  3. Mantén el sistema actualizado. Ejecuta regularmente sudo apt update && sudo apt upgrade (en Debian/Ubuntu) o sudo yum update (en CentOS/RHEL) para instalar los parches de seguridad más recientes.

  4. Cambia el puerto SSH por defecto. El puerto 22 es el estándar y es el primero que los bots intentan. Cambiarlo a un puerto no estándar (por ejemplo, el 2200) puede reducir significativamente los intentos de acceso no autorizado.

  5. Instala un firewall. Herramientas como UFW (Uncomplicated Firewall) o firewalld te permiten controlar el tráfico de red. Solo permite los puertos que necesitas (22, 80, 443, y el 2106 si usas Syspanel).

  6. Monitoriza los logs. Revisa periódicamente los registros del sistema (/var/log/auth.log o /var/log/secure) para detectar intentos de acceso fallidos o actividades sospechosas.

  7. Cambia las contraseñas periódicamente. Es una buena práctica, aunque no debe ser tan frecuente como para que los usuarios las anoten en post-its. Establece una política de caducidad razonable.

Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña de root?

Si tienes acceso físico al servidor (o acceso a la consola de tu proveedor de hosting), puedes reiniciar el sistema, entrar en modo de recuperación (single-user mode) y restablecer la contraseña. Si tu servidor está en la nube, muchos proveedores ofrecen una opción de "reset root password" desde su panel de control. Si usas Syspanel, revisa la documentación de tu proveedor para ver si tiene esta opción.

¿Es lo mismo passwd que sudo passwd?

No exactamente. Si ejecutas passwd sin sudo, cambiarás la contraseña del usuario con el que has iniciado sesión. Si usas sudo passwd, cambiarás la contraseña del usuario que especifiques a continuación (por defecto, root).

¿Puedo tener dos usuarios con el mismo UID?

Técnicamente sí, pero es una muy mala idea. El sistema los trataría como el mismo usuario, lo que podría causar problemas de permisos y de propiedad de archivos.

¿Qué es el usuario nobody?

Es un usuario sin privilegios que se utiliza para ejecutar procesos que no necesitan acceso a archivos personales. Es una medida de seguridad para que, si un servicio es comprometido, el atacante no tenga acceso a los datos del sistema.

¿Cómo puedo ver qué usuarios tienen permisos de sudo?

Puedes ver el archivo /etc/sudoers con sudo visudo o usar el comando getent group sudo para ver los miembros del grupo sudo.

Conclusión: Tú, el nuevo SysAdmin

Dominar la gestión de la contraseña root y de los usuarios en Linux es un paso fundamental en tu viaje como administrador de sistemas. No es solo una cuestión técnica, es una cuestión de responsabilidad y seguridad.

Hemos visto cómo cambiar la contraseña de root con passwd, cómo crear usuarios con useradd, cómo otorgar permisos con usermod y cómo eliminar usuarios con userdel. También hemos explorado el poder de sudo y cómo configurarlo de forma segura con visudo. Y no olvidemos las prácticas esenciales de seguridad servidor, como deshabilitar el login de root por SSH y usar claves SSH.

Recuerda que la administración de un servidor es un proceso de aprendizaje continuo. Empieza poco a poco, experimenta en un entorno de pruebas si es posible, y no tengas miedo de consultar la documentación oficial. La comunidad de Linux es enorme y siempre hay alguien dispuesto a ayudar.

[INFO] Si utilizas el panel de control Syspanel, recuerda que su interfaz está en el puerto 2106 y que te ofrece una capa de gestión visual que complementa perfectamente lo que has aprendido aquí. Sin embargo, conocer la línea de comandos te dará una comprensión más profunda y te permitirá resolver problemas que quizás el panel no pueda manejar.

Ahora, ve y asegura tu servidor. ¡El mundo digital es un lugar mejor cuando los administradores saben lo que hacen!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel