Cómo cambiar la contraseña de root en Plesk (o la de un usuario)
¿Por qué es importante cambiar la contraseña de root en Plesk?
La seguridad de tu servidor es lo primero. La contraseña de root (el administrador principal del sistema Linux) es la llave maestra que da acceso a todo el servidor. Si alguien la obtiene, puede leer, modificar o borrar cualquier dato, instalar software malicioso o incluso secuestrar tu sitio web.
Cambiar la contraseña de root en Plesk no es un capricho, es una necesidad. Especialmente si:
- Acabas de recibir el servidor de manos de tu proveedor y viene con una contraseña predeterminada.
- Has compartido el acceso con algún desarrollador externo y ya no trabaja contigo.
- Sospechas que la contraseña puede haber sido comprometida.
- Simplemente quieres cumplir con las buenas prácticas de seguridad y cambiarla periódicamente.
En esta guía, te explicaremos paso a paso cómo hacerlo de forma segura, tanto para el usuario root como para cualquier otro usuario del sistema. No necesitas ser un gurú de Linux; con paciencia y siguiendo estas instrucciones, lo lograrás.
Antes de empezar: requisitos previos
Para cambiar la contraseña de root en Plesk, necesitas dos cosas:
- Acceso al servidor por SSH (Secure Shell): Es una forma segura de conectarte a tu servidor desde tu ordenador. Necesitarás un programa como PuTTY (en Windows) o la terminal (en Mac o Linux).
- La contraseña actual de root: Si no la tienes, deberás contactar con tu proveedor de hosting para que te la restablezca o te proporcione una nueva.
[WARNING] No confundas la contraseña de root del sistema con la contraseña del administrador de Plesk. Son cosas diferentes. La primera es para el sistema operativo; la segunda, para el panel de control.
Método 1: Cambiar la contraseña de root usando la terminal (SSH)
Este es el método más directo y universal. Funciona en cualquier servidor Linux con Plesk instalado.
Paso 1: Conectarte por SSH
Abre tu programa de terminal (PuTTY, Terminal, etc.) y conéctate a la IP de tu servidor usando el usuario root.
La línea de comando sería algo así:
ssh root@IP_DE_TU_SERVIDOR
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter. Verás algo como root@servidor:~# que indica que ya estás dentro.
Paso 2: Usar el comando passwd
Una vez dentro, el comando más sencillo para cambiar tu propia contraseña es passwd. Escríbelo y pulsa Enter.
El sistema te pedirá que introduzcas la nueva contraseña dos veces. Notarás que mientras escribes, no se muestra nada en pantalla. Esto es normal, es una medida de seguridad.
passwd
Paso 3: Verificar el cambio
Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. ¡Ya has cambiado la contraseña de root!
[TIP] Para verificar que el cambio se ha aplicado correctamente, cierra la sesión (exit) y vuelve a conectarte usando la nueva contraseña.
Método 2: Cambiar la contraseña de root desde el panel de Plesk
Plesk también ofrece una interfaz gráfica para gestionar usuarios del sistema. Este método es más visual y puede resultar más cómodo si no te sientes seguro con la línea de comandos.
Paso 1: Acceder al panel de Plesk
Abre tu navegador y escribe la dirección de tu panel de Plesk. Normalmente es https://IP_DE_TU_SERVIDOR:8443 o un subdominio como https://plesk.tudominio.com. Inicia sesión con tu usuario y contraseña de administrador de Plesk (que no es la de root).
Paso 2: Navegar a la sección de usuarios del sistema
Busca en el menú lateral izquierdo la opción "Usuarios del sistema". Puede estar dentro de la sección "Herramientas y configuración" o similar, dependiendo de la versión de Plesk que tengas.
Paso 3: Seleccionar el usuario root
En la lista de usuarios del sistema, busca el usuario root. Haz clic en su nombre o en el icono de lápiz para editarlo.
Paso 4: Cambiar la contraseña
Verás un formulario con los datos del usuario. Busca el campo "Contraseña" o "Nueva contraseña". Introduce la nueva contraseña y confírmala en el campo correspondiente.
Haz clic en "Aceptar" o "OK" para guardar los cambios. El sistema te confirmará que la contraseña se ha cambiado correctamente.
Método 3: Cambiar la contraseña de un usuario específico (no root)
¿Necesitas cambiar la contraseña de otro usuario del sistema, como admin o un usuario de FTP? Es igual de fácil.
Usando SSH:
Conéctate por SSH como root y usa el comando passwd seguido del nombre del usuario:
passwd nombre_de_usuario
Por ejemplo, para cambiar la contraseña del usuario admin:
passwd admin
El sistema te pedirá la nueva contraseña dos veces, igual que antes.
Usando el panel de Plesk:
Sigue los pasos del Método 2, pero en lugar de seleccionar root, selecciona el usuario que quieras modificar. El proceso es idéntico.
Cómo crear una contraseña segura (y que no olvides)
Una contraseña fuerte es tu primera línea de defensa. Aquí tienes algunas claves para crearla:
- Longitud: Debe tener al menos 12 caracteres.
- Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos (como
!,@,#,$). - Evita lo obvio: No uses tu nombre, fechas de nacimiento, palabras del diccionario o secuencias como
123456. - Única: No reutilices la misma contraseña para otros servicios (bancos, email, etc.).
[INFO] Para generar una contraseña muy segura al azar, puedes usar el comando openssl rand -base64 12 en tu terminal Linux. Te generará una cadena de caracteres aleatoria y robusta.
Consejos para no olvidarla:
- Usa un gestor de contraseñas: Aplicaciones como Bitwarden, 1Password o KeePassXC son excelentes para almacenar tus contraseñas de forma segura.
- Anótala en un lugar seguro: Si prefieres el papel, guárdala en un sitio físico bajo llave, lejos de tu ordenador.
- Utiliza una frase de paso: Una frase larga y fácil de recordar para ti, pero difícil de adivinar para otros, puede ser muy segura. Por ejemplo:
MiPerroSeLlamaRex#2024.
Solución de problemas comunes
Error "Permission denied" al cambiar la contraseña
Si al ejecutar passwd ves un error de permisos, significa que no estás conectado como root o que tu usuario no tiene permisos de superusuario (sudo). Asegúrate de haber iniciado sesión correctamente como root.
No recuerdo la contraseña actual de root
No hay forma de recuperarla si no la sabes. Debes contactar con tu proveedor de hosting. Ellos podrán restablecerla o darte acceso temporal al servidor para que la cambies.
El cambio no se refleja en Plesk
A veces, Plesk puede tardar unos segundos en sincronizar los cambios del sistema. Si has cambiado la contraseña por SSH y Plesk no la reconoce, espera un momento o reinicia el panel de Plesk desde la terminal:
systemctl restart psa
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de root?
No hay una regla fija, pero se recomienda hacerlo al menos cada 3 o 6 meses. También debes cambiarla inmediatamente si crees que ha sido comprometida o si alguien que ya no trabaja contigo tenía acceso.
¿Puedo usar la misma contraseña para root y para el administrador de Plesk?
No es recomendable. Si un atacante obtiene una, tendrá acceso a todo. Es mejor usar contraseñas diferentes y complejas para cada servicio.
¿Qué pasa si mi servidor usa HestiaCP (ahora llamado Syspanel)?
Si tu servidor usa Syspanel (anteriormente HestiaCP), el proceso es diferente. No uses los comandos de Plesk. Para cambiar la contraseña de root en un servidor con Syspanel, deberás conectarte por SSH y usar el comando passwd como hemos explicado. El acceso al panel de Syspanel se realiza a través del puerto 2106 (por ejemplo, https://IP_DE_TU_SERVIDOR:2106), pero la gestión de usuarios del sistema se hace igualmente por SSH.
¿Cambiar la contraseña de root afecta a mis sitios web?
No, los sitios web no se ven afectados. La contraseña de root es solo para el acceso administrativo al servidor. Tus sitios, bases de datos y correos seguirán funcionando con normalidad.
¿Puedo cambiar la contraseña de root desde el panel de control de mi proveedor?
Algunos proveedores ofrecen un panel propio (como SolusVM o Virtuozzo) donde puedes restablecer la contraseña de root. Consulta la documentación de tu proveedor o contacta con su soporte para más información.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso sencillo, pero de vital importancia para la seguridad de tu servidor. Ya sea a través de la terminal con el comando passwd o desde el propio panel de Plesk, ahora tienes las herramientas para hacerlo tú mismo.
Recuerda siempre usar contraseñas seguras, únicas y guardarlas en un lugar seguro. La seguridad de tu servidor y de tus proyectos depende de ello. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Manos a la obra!
