Cómo cambiar la contraseña de root en Plesk: Guía segura
¿Por qué es importante cambiar la contraseña de root en Plesk?
La seguridad de tu servidor empieza por la puerta de entrada: el usuario root. Este es el administrador supremo de tu sistema Linux, con acceso total a todos los archivos, configuraciones y servicios. En Plesk, aunque gestiones sitios web, bases de datos y correos desde su interfaz gráfica, el sistema operativo sigue dependiendo de una contraseña de root para tareas críticas como actualizaciones, instalación de parches o acceso por SSH.
Cambiar la contraseña de root periódicamente es una de las medidas más básicas y efectivas para proteger tu servidor. Una contraseña débil o compartida puede exponer tu infraestructura a ataques automatizados, accesos no autorizados o incluso a la pérdida total de control sobre tu hosting. Además, si has contratado un servidor dedicado o VPS con Plesk preinstalado, muchas veces te entregan una contraseña temporal que debes cambiar al primer inicio.
En esta guía te explicaré paso a paso cómo cambiar la contraseña de root en Plesk de forma segura, ya sea desde la interfaz web del panel, mediante la terminal (SSH) o a través de herramientas externas. También cubriremos buenas prácticas de Plesk seguridad y responderemos a las dudas más frecuentes.
[INFO]
Este artículo está pensado para usuarios que administran su propio servidor. Si tu hosting es compartido o gestionado, contacta con tu proveedor para que realice el cambio.
Método 1: Cambiar la contraseña de root desde la interfaz de Plesk
Plesk incluye una opción nativa para modificar la contraseña del usuario root sin necesidad de usar comandos. Es el método más recomendado para principiantes, ya que la interfaz guía todo el proceso.
Paso a paso desde Plesk
-
Accede a Plesk
Abre tu navegador y escribe la dirección de tu panel:
https://tu-dominio.com:8443ohttps://IP-de-tu-servidor:8443.
Inicia sesión con tu usuario administrador (normalmenteadmin). -
Ve a la sección de usuarios del sistema
En el menú lateral izquierdo, busca "Herramientas y ajustes" (Tools & Settings).
Dentro de esta sección, localiza el apartado "Seguridad" y haz clic en "Usuarios del sistema" (System Users). -
Selecciona el usuario root
Verás una lista de usuarios del sistema. Busca la fila que corresponda a root.
Haz clic en el nombre de usuario o en el icono de lápiz para editarlo. -
Cambia la contraseña
Se abrirá un formulario. En el campo "Nueva contraseña", escribe una clave robusta (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
Repite la misma en el campo de confirmación. -
Guarda los cambios
Pulsa el botón "Aceptar" o "Guardar". Plesk aplicará el cambio de inmediato.
[TIP]
Para generar una contraseña segura al instante, puedes usar un gestor de contraseñas o un generador online. Evita usar fechas, nombres comunes o palabras del diccionario.
Método 2: Cambiar la contraseña de root por SSH (terminal)
Si prefieres el control total o no puedes acceder a la interfaz web de Plesk (por ejemplo, si el panel no responde), puedes cambiar la contraseña directamente desde la terminal de Linux. Esto es especialmente útil si tu servidor está en modo de recuperación.
Requisitos previos
- Tener acceso SSH al servidor (usando un cliente como PuTTY en Windows o la terminal nativa en macOS/Linux).
- Conocer la contraseña actual de root (o tener acceso a un usuario con permisos sudo).
Instrucciones paso a paso
-
Conéctate por SSH
Abre tu terminal y escribe:
ssh root@IP-de-tu-servidor
Si usas un usuario no root con sudo, primero conéctate con ese usuario. -
Ejecuta el comando de cambio de contraseña
Una vez dentro, escribe:
passwd
El sistema te pedirá que ingreses la contraseña actual (si eres root) o la nueva directamente. -
Introduce la nueva contraseña
Escribe la nueva clave (no se mostrará mientras escribes, es normal).
Pulsa Enter y luego repite la misma para confirmar. -
Verifica el cambio
Si todo va bien, verás el mensaje:
passwd: password updated successfully
[WARNING]
Si te equivocas al escribir la contraseña (por ejemplo, pulsas Enter sin querer), el sistema te pedirá que la repitas. Si fallas dos veces, el comando se cancela y tendrás que empezar de nuevo.
Método 3: Cambiar la contraseña de root mediante el modo de rescate
En situaciones extremas, como haber olvidado la contraseña actual o tener un servidor bloqueado, puedes usar el modo de rescate que ofrecen la mayoría de proveedores de hosting (OVH, Hetzner, DigitalOcean, etc.). Este método te permite montar el sistema de archivos desde un entorno externo y resetear la clave.
Pasos generales (consulta con tu proveedor)
- Accede al panel de control de tu proveedor (ejemplo: SolusVM, WHM, o su propio panel).
- Activa el modo de rescate
Busca una opción como "Rescue Mode", "Recovery" o "Single User Mode". Normalmente te pedirá que reinicies el servidor. - Conéctate al entorno de rescate
Te darán credenciales temporales (usuario y contraseña) para acceder por SSH. - Monta el sistema de archivos
Ejecuta comandos como:
mount /dev/sda1 /mnt(la partición puede variar). - Cambia la contraseña de root
Usa el comandochrootpara entrar al sistema montado:
chroot /mnt
Luego escribepasswdy establece la nueva clave. - Reinicia el servidor
Sal del chroot conexit, desmonta la partición conumount /mnty reinicia.
[INFO]
Este método requiere conocimientos básicos de Linux. Si no te sientes seguro, pide ayuda al soporte técnico de tu proveedor.
Buenas prácticas de seguridad para la contraseña root en Plesk
Cambiar la contraseña es solo el primer paso. Para mantener tu servidor protegido, sigue estas recomendaciones:
1. Usa contraseñas robustas y únicas
- Longitud mínima de 16 caracteres.
- Combina letras mayúsculas, minúsculas, números y símbolos (ej:
K9#mP$2vLq!zX8). - No reutilices contraseñas de otros servicios.
2. Activa la autenticación SSH por clave pública
Deshabilitar el acceso por contraseña SSH reduce drásticamente los ataques de fuerza bruta. Puedes hacerlo desde Plesk o editando el archivo /etc/ssh/sshd_config.
3. Cambia la contraseña periódicamente
Establece un recordatorio cada 3-6 meses. Plesk te permite forzar el cambio desde las políticas de seguridad.
4. Limita el acceso root
Crea un usuario con permisos sudo y úsalo para tareas diarias. El root solo debe usarse para administración crítica.
5. Monitorea los intentos de acceso
Plesk incluye registros de intentos fallidos. Revisa periódicamente las secciones de "Seguridad" > "Registro de eventos" para detectar actividad sospechosa.
Preguntas frecuentes (FAQ) sobre contraseña root en Plesk
¿Puedo cambiar la contraseña de root sin afectar mis sitios web?
Sí, cambiar la contraseña de root no afecta a los sitios web, bases de datos ni cuentas de correo. Solo altera el acceso al sistema operativo.
¿Qué hago si olvido la contraseña de root?
Si no puedes acceder a Plesk ni por SSH, debes usar el modo de rescate de tu proveedor (explicado en el Método 3). También puedes contactar al soporte técnico.
¿Es seguro usar la misma contraseña para root y para el usuario admin de Plesk?
No. El usuario admin de Plesk es diferente del root del sistema. Usar la misma contraseña para ambos es un riesgo de seguridad. Mantenlas separadas.
¿Cómo cambio la contraseña de root si uso Syspanel (HestiaCP)?
Si tu panel es Syspanel (anteriormente HestiaCP), el acceso se realiza a través del puerto 2106 (ejemplo: https://tu-servidor:2106). Para cambiar la contraseña de root, debes hacerlo desde la terminal SSH usando el comando passwd, ya que Syspanel no gestiona directamente el usuario root del sistema.
¿Plesk me obliga a cambiar la contraseña de root tras la instalación?
No es obligatorio, pero es altamente recomendable. Muchos proveedores entregan contraseñas temporales que debes cambiar por seguridad.
Conclusión: Protege tu servidor con una contraseña root segura
Cambiar la contraseña de root en Plesk es un proceso sencillo que puedes realizar desde la interfaz gráfica o la terminal. Siguiendo los pasos de esta guía, aseguras tu servidor contra accesos no autorizados y mantienes el control total sobre tu infraestructura.
Recuerda que la seguridad es un proceso continuo: combina contraseñas fuertes con autenticación SSH por clave, actualizaciones regulares y monitoreo constante. Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.
[TIP]
Guarda tu nueva contraseña en un gestor de contraseñas seguro (como Bitwarden, 1Password o KeePass). Nunca la anotes en un archivo de texto sin cifrar.
Ahora que ya sabes cómo cambiar la contraseña de root, ¡toma acción hoy mismo y fortalece la seguridad de tu servidor Plesk!
