Cómo cambiar la contraseña de root en Plesk desde la terminal
¿Por qué cambiar la contraseña de root en Plesk?
La cuenta root es el usuario más poderoso de tu servidor Linux. Tiene acceso total a todos los archivos, configuraciones y servicios. Si alguien obtiene esta contraseña, puede controlar tu servidor por completo, instalar malware, robar datos o dejar tu web inaccesible.
Cambiar la contraseña de root periódicamente es una práctica básica de seguridad Plesk que reduce el riesgo de accesos no autorizados. También es imprescindible si has contratado un servidor nuevo, si has compartido la contraseña con un desarrollador externo o si sospechas que ha podido filtrarse.
Aunque Plesk tiene su propio panel de administración, la forma más directa y fiable de cambiar la contraseña de root es mediante la terminal (línea de comandos). En esta guía Plesk te lo explicamos paso a paso, sin necesidad de que seas un experto en Linux.
Requisitos previos
Antes de empezar, necesitas:
- Acceso al servidor por SSH (terminal).
- Tener los permisos de administrador (root).
- Una contraseña nueva segura que quieras asignar.
Si no sabes cómo conectarte por SSH, puedes usar programas como PuTTY (en Windows) o la terminal nativa (en macOS o Linux). El comando básico es:
ssh root@tu-servidor.com
Te pedirá tu contraseña actual. Una vez dentro, ya puedes seguir los pasos.
Paso 1: Conectarse al servidor por SSH
Abre tu terminal y escribe:
ssh root@la-ip-de-tu-servidor
Si es la primera vez que te conectas, te preguntará si confías en el servidor. Escribe yes y pulsa Enter. Después, introduce la contraseña actual de root.
[INFO] Si no recuerdas la contraseña actual, es posible que tu proveedor de hosting te la haya enviado por correo. Si no la encuentras, contacta con soporte antes de continuar.
Paso 2: Usar el comando passwd
El comando más sencillo para cambiar contraseña root Plesk es passwd. Este comando es parte del sistema Linux y no interfiere con Plesk.
Escribe en la terminal:
passwd
El sistema te pedirá que introduzcas la contraseña actual (la de root). Después, te pedirá que escribas la nueva contraseña dos veces para confirmarla.
[TIP] Aunque no lo parezca, cuando escribes la contraseña en la terminal, no se muestra nada en pantalla. No te preocupes, es normal. Escribe con calma y pulsa Enter.
¿Qué pasa si el comando passwd falla?
Si el comando te da un error, puede ser porque no tienes permisos suficientes o porque estás en un entorno restringido. Asegúrate de estar logueado como root. Puedes verificarlo con:
whoami
Si el resultado es root, estás en el sitio correcto.
Paso 3: Verificar el cambio de contraseña
Una vez que el sistema confirme que la contraseña se ha actualizado correctamente, puedes verificar que todo funciona. Cierra la sesión y vuelve a conectarte con la nueva contraseña:
exit
Después:
ssh root@tu-servidor
Introduce la nueva contraseña. Si entra sin problemas, el cambio se ha realizado con éxito.
[WARNING] Si después de cambiar la contraseña no puedes acceder, es posible que haya un error de escritura o que el servidor tenga algún sistema de autenticación adicional. No te bloquees; comprueba que no haya mayúsculas o espacios accidentalmente.
Paso 4: Sincronizar la contraseña con Plesk
Plesk guarda su propia base de datos de usuarios, pero la contraseña de root del sistema es independiente. Sin embargo, es recomendable que la contraseña de root también esté actualizada en el panel de Plesk para evitar conflictos con tareas administrativas.
Para actualizarla desde el panel:
- Entra en Plesk con tu usuario administrador.
- Ve a Herramientas y configuración.
- Busca la sección Seguridad y haz clic en Cambiar contraseña.
- Introduce la nueva contraseña que has asignado por terminal.
[INFO] Algunos servidores gestionados por el proveedor de hosting no permiten cambiar la contraseña de root desde Plesk. En ese caso, la terminal es la única vía.
Paso 5: Consejos para crear una contraseña segura
Una buena contraseña debe ser larga, única y difícil de adivinar. Aquí tienes algunos consejos:
- Usa al menos 12 caracteres.
- Combina letras mayúsculas, minúsculas, números y símbolos.
- Evita palabras del diccionario, fechas de nacimiento o nombres comunes.
- No reutilices contraseñas de otros servicios.
- Considera usar un gestor de contraseñas para crearlas y guardarlas de forma segura.
Ejemplo de contraseña segura:
Kd9#mP2$vLq7@xR
[TIP] Si te cuesta recordarla, un truco es crear una frase larga y convertirla en siglas. Por ejemplo: "Mi perro se llama Toby y nació en 2019" →
MpslTyN2e019!
Paso 6: Consideraciones adicionales de seguridad
Cambiar la contraseña de root es solo una parte de la seguridad Plesk. Te recomendamos también:
- Deshabilitar el acceso root por SSH y usar un usuario con menos privilegios.
- Configurar claves SSH en lugar de contraseñas.
- Activar el firewall y limitar los puertos abiertos.
- Actualizar Plesk y el sistema operativo periódicamente.
- Revisar los logs de acceso para detectar intentos de intrusión.
Si necesitas más ayuda con la seguridad de tu servidor, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde el panel de Plesk?
Sí, en la mayoría de las instalaciones puedes hacerlo desde Herramientas y configuración > Seguridad > Cambiar contraseña. Sin embargo, el método por terminal es más directo y funciona siempre.
¿Qué hago si olvido la contraseña de root?
Si no puedes acceder por SSH, necesitarás usar el método de recuperación de tu proveedor de hosting. Normalmente, puedes reiniciar el servidor en modo de recuperación o pedir que te restablezcan la contraseña.
¿El cambio de contraseña afecta a mis sitios web?
No. Cambiar la contraseña de root no afecta al funcionamiento de tus sitios web, bases de datos ni correos. Es una operación administrativa del sistema.
¿Con qué frecuencia debo cambiar la contraseña de root?
Se recomienda cambiarla al menos cada 3-6 meses y siempre que haya un cambio de personal técnico o sospecha de compromiso.
¿Puedo usar la misma contraseña para el usuario administrador de Plesk?
Puedes, pero no es recomendable. Es mejor tener contraseñas diferentes para cada cuenta. Así, si una se ve comprometida, la otra sigue protegida.
¿Qué es el comando passwd?
Es un comando estándar de Linux que permite cambiar la contraseña de cualquier usuario del sistema. Es la herramienta más básica y fiable para cambiar contraseña root Plesk.
¿Y si mi servidor usa una gestión tipo Syspanel?
Si tu servidor está gestionado con Syspanel (antes conocido como HestiaCP), el acceso por terminal es similar. El puerto de acceso a Syspanel es el 2106. La contraseña de root se cambia igualmente con el comando passwd desde la terminal.
[TIP] En servidores con Syspanel, recuerda que el puerto 2106 es el que debes usar para acceder al panel web. No lo confundas con el puerto 8443 de Plesk.
Errores comunes y cómo solucionarlos
Error: "Authentication token manipulation error"
Este error suele aparecer cuando el sistema no puede actualizar la contraseña. Las causas más comunes son:
- El sistema de archivos está en modo solo lectura.
- No tienes permisos suficientes.
- La contraseña actual es incorrecta.
Solución: Revisa que estás como root, verifica que el sistema de archivos no esté montado en solo lectura y vuelve a intentarlo.
Error: "Password has been used before"
Algunos sistemas guardan un historial de contraseñas para evitar que se repitan. Si te aparece este error, elige una contraseña completamente nueva.
Error: "Password too short"
La contraseña no cumple con los requisitos mínimos de longitud. Prueba con una contraseña más larga, de al menos 8 caracteres.
Conclusión
Cambiar la contraseña de root en Plesk desde la terminal es un proceso sencillo si sigues los pasos correctos. Solo necesitas acceso SSH y usar el comando passwd. Es una acción fundamental para mantener la seguridad Plesk y proteger tu servidor de accesos no autorizados.
Recuerda que una buena contraseña es tu primera línea de defensa. No la compartas, cámbiala periódicamente y combínala con otras medidas de seguridad como claves SSH y firewalls.
Si has llegado hasta aquí, ya sabes cómo hacerlo. Ahora ve y cambia esa contraseña si hace tiempo que no lo haces. Tu servidor te lo agradecerá.
