Cómo cambiar la contraseña de root en Plesk (o usuario admin)
¿Te has quedado bloqueado fuera de tu servidor? ¿Olvidaste la contraseña del administrador de Plesk y no sabes cómo recuperar el acceso? No te preocupes, es una situación más común de lo que parece y tiene solución. En esta guía completa y paso a paso, te voy a explicar cómo cambiar la contraseña de root en Plesk (o usuario admin) de forma segura y rápida, incluso si no tienes mucha experiencia técnica.
Vamos a cubrir varios escenarios: desde cambiar la contraseña del usuario admin de Plesk (el que usas para entrar al panel) hasta cambiar la contraseña root del sistema operativo (la que da acceso total al servidor). Además, te daré consejos clave para fortalecer la seguridad Plesk y evitar futuros bloqueos.
Entendiendo la Diferencia: Contraseña de Plesk vs. Contraseña Root
Antes de empezar, es crucial que entiendas que existen dos contraseñas diferentes en tu servidor, y confundirlas es un error muy típico.
¿Qué es la contraseña de administrador de Plesk?
Esta es la contraseña que utilizas para iniciar sesión en el panel de control de Plesk (normalmente en https://tu-dominio.com:8443 o https://tu-ip:8443). El nombre de usuario suele ser admin. Con esta contraseña, gestionas sitios web, cuentas de correo, bases de datos y demás funciones del panel.
¿Qué es la contraseña root?
Esta es la contraseña del superusuario del sistema operativo (Linux). Es la llave maestra de todo el servidor. Te permite acceder por SSH (terminal) y ejecutar cualquier comando, modificar archivos del sistema, instalar software, etc. Es la contraseña más poderosa y, por tanto, la que más debes proteger.
[INFO] En muchos servidores gestionados (VPS o dedicados), la contraseña
rootes la misma que la deadminde Plesk al principio, pero no son lo mismo. Cambiar una no cambia la otra automáticamente. Esta guía te enseñará a cambiar ambas de forma independiente.
Método 1: Cambiar la Contraseña del Usuario admin de Plesk (Desde el Propio Panel)
Si todavía puedes acceder a Plesk con tu contraseña actual, este es el método más sencillo y recomendado. No necesitas conocimientos de terminal.
Paso 1: Accede a tu Panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es:
https://tu-dominio-o-ip:8443
Introduce tu nombre de usuario (normalmente admin) y tu contraseña actual.
Paso 2: Navega a la Configuración de tu Perfil
Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic en él y se desplegará un menú. Selecciona la opción "Perfil" o "Mi perfil".
Paso 3: Localiza el Apartado de Cambio de Contraseña
En la página de tu perfil, busca una sección que diga "Contraseña" o "Cambiar contraseña". Puede estar en la parte inferior de la página o en una pestaña específica.
Paso 4: Introduce la Nueva Contraseña
Verás un formulario con los siguientes campos:
- Contraseña actual: Introduce la contraseña que estás usando ahora.
- Nueva contraseña: Escribe la nueva contraseña que deseas utilizar.
- Confirmar nueva contraseña: Repite la nueva contraseña para asegurarte de que no hay errores tipográficos.
Paso 5: Guarda los Cambios
Haz clic en el botón "Aceptar" o "Guardar" para aplicar el cambio.
[TIP] Asegúrate de que tu nueva contraseña sea robusta. Utiliza una combinación de letras mayúsculas y minúsculas, números y símbolos. Por ejemplo, algo como
Tup@ssword_Fuerte!2024. Evita usar fechas de nacimiento, nombres de mascotas o palabras del diccionario.
Método 2: Cambiar la Contraseña Root (o Admin) de Plesk por SSH
Si has olvidado la contraseña del panel o del sistema, o si prefieres usar la línea de comandos, este es el método que necesitas. Requiere acceso SSH al servidor.
Paso 1: Conéctate por SSH a tu Servidor
Necesitas un cliente SSH. Si estás en Windows, puedes usar PuTTY. Si estás en Mac o Linux, puedes usar la terminal directamente.
Abre tu cliente SSH y conéctate a la dirección IP de tu servidor con el usuario root:
ssh root@tu-ip-del-servidor
Te pedirá la contraseña actual de root. Si no la recuerdas, este método no te servirá y necesitarás contactar con tu proveedor de hosting para que la restablezcan.
Paso 2: Cambiar la Contraseña del Usuario admin de Plesk
Una vez conectado por SSH como root, puedes cambiar la contraseña del usuario admin de Plesk con un comando específico. Plesk incluye una utilidad para esto.
Ejecuta el siguiente comando:
plesk bin admin --set-passwd "TuNuevaContraseñaSegura"
Explicación del comando:
plesk bin admin: Es la herramienta de línea de comandos de Plesk para gestionar el usuario administrador.--set-passwd: Es la opción que le indica a la herramienta que queremos cambiar la contraseña."TuNuevaContraseñaSegura": Sustituye esto por la nueva contraseña que quieras. Es importante que la pongas entre comillas dobles.
Después de ejecutarlo, verás un mensaje de éxito. ¡Ya has cambiado la contraseña del panel de Plesk!
Paso 3: Cambiar la Contraseña del Usuario root del Sistema
Ahora, para cambiar la contraseña del sistema operativo (root), debes usar el comando estándar de Linux:
passwd root
El sistema te pedirá que introduzcas la nueva contraseña dos veces. No verás los caracteres mientras escribes, es normal, es una medida de seguridad.
Enter new UNIX password: (escribe tu nueva contraseña)
Retype new UNIX password: (repítela)
passwd: password updated successfully
¡Listo! Con esto has cambiado la contraseña root del sistema.
[WARNING] Al cambiar la contraseña root por SSH, no se cambia automáticamente la contraseña de los clientes de FTP o de los usuarios de bases de datos. Solo afecta al usuario
rooty al usuarioadminde Plesk (si usas el comando del Paso 2).
Método 3: Cambiar la Contraseña de Plesk Usando un Script de Recuperación (Para Casos de Emergencia)
Si has olvidado ambas contraseñas (la de Plesk y la de root) y no puedes acceder por SSH, tienes una última opción: usar el script de recuperación de Plesk. Este script se ejecuta directamente en el servidor y restablece la contraseña del usuario admin.
Paso 1: Accede al Servidor por un Panel de Control del Proveedor
La mayoría de los proveedores de hosting (como DigitalOcean, Vultr, AWS, etc.) ofrecen un panel de control web donde puedes acceder a tu servidor a través de una consola VNC o un visor de terminal integrado, incluso si has perdido la contraseña.
Paso 2: Ejecuta el Script de Recuperación
Una vez que tengas la consola abierta y veas el prompt de inicio de sesión, escribe root y deja el campo de contraseña vacío (o prueba con la contraseña que creas que puede funcionar). Si no funciona, tendrás que reiniciar el servidor en modo de recuperación (modo single) siguiendo las instrucciones de tu proveedor.
Si logras entrar (o reinicias en modo single), ejecuta el siguiente script:
/usr/local/psa/bin/init_conf --reset-admin-password
Este comando te pedirá que introduzcas una nueva contraseña para el usuario admin de Plesk. Sigue las instrucciones en pantalla.
[INFO] Este método es el más técnico y puede variar ligeramente según tu proveedor de hosting. Si no te sientes cómodo con estos pasos, te recomiendo encarecidamente que contactes con el soporte técnico de tu proveedor para que te ayuden a restablecer el acceso.
Consejos de Seguridad para tu Servidor Plesk
Cambiar la contraseña es solo el primer paso. Para mantener tu servidor seguro, sigue estos consejos adicionales:
1. Utiliza Claves SSH en Lugar de Contraseñas
Para el acceso root por SSH, es mucho más seguro usar claves SSH (un par de archivos criptográficos) que una contraseña. Esto hace que sea casi imposible que alguien acceda por fuerza bruta.
2. Cambia el Puerto SSH por Defecto
El puerto 22 es el estándar para SSH y es el primero que los atacantes prueban. Cambiarlo a un puerto no estándar (como el 2222) reduce drásticamente los ataques automatizados.
3. Activa la Autenticación de Dos Factores (2FA) en Plesk
Plesk tiene la opción de activar 2FA para el usuario admin. Esto añade una capa extra de seguridad: además de la contraseña, necesitarás un código temporal de tu teléfono móvil.
4. Mantén el Sistema y Plesk Actualizados
Las actualizaciones no solo añaden funciones nuevas, sino que también corrigen vulnerabilidades de seguridad. Asegúrate de tener activadas las actualizaciones automáticas.
5. Configura un Cortafuegos (Firewall)
Un firewall (como firewalld o ufw) te permite controlar qué puertos están abiertos al exterior. Solo deberías tener abiertos los puertos esenciales (80 para web, 443 para web segura, 8443 para Plesk y el puerto SSH que hayas configurado).
Preguntas Frecuentes (FAQ)
¿Qué hago si no recuerdo la contraseña de root y no tengo acceso por SSH?
Contacta con tu proveedor de hosting. Ellos tienen acceso al servidor físico y pueden restablecer la contraseña por ti o darte acceso a una consola de emergencia.
¿Puedo usar la misma contraseña para Plesk y para root?
Técnicamente sí, pero no es recomendable. Si un atacante descubre una, tendrá acceso a todo. Utiliza contraseñas diferentes y robustas para cada uno.
¿Cómo cambio la contraseña de un usuario de FTP en Plesk?
Eso es diferente. Debes ir a Plesk > Suscripciones > [tu dominio] > Usuarios de acceso FTP, y ahí puedes cambiar la contraseña de cada usuario.
¿Cada cuánto tiempo debo cambiar la contraseña?
Se recomienda cambiar la contraseña del administrador y de root al menos cada 3 o 6 meses, o inmediatamente si sospechas que ha podido ser comprometida.
¿Qué es Syspanel?
[INFO] Syspanel (anteriormente conocido como HestiaCP) es otro panel de control de hosting. Si tienes un servidor con Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-ip:2106). Los comandos para cambiar la contraseña root son los mismos que en cualquier Linux (passwd root), pero la gestión de usuarios del panel se hace desde su propia interfaz. Esta guía se centra en Plesk, pero si usas Syspanel, el principio de seguridad es el mismo.
¿Puedo cambiar la contraseña de root desde el propio Plesk?
Plesk no tiene una opción directa para cambiar la contraseña de root del sistema desde su interfaz gráfica. Necesitas hacerlo por SSH o desde la consola del proveedor.
Conclusión Final
Cambiar la contraseña de root en Plesk (o usuario admin) es un proceso sencillo si sigues los pasos correctos. Recuerda que tienes dos contraseñas distintas que gestionar: la del panel de control (admin) y la del sistema (root).
Ya sea desde el propio panel, por SSH o con el script de emergencia, ahora tienes las herramientas para recuperar el control de tu servidor. No olvides aplicar las medidas de seguridad adicionales que te he dado para mantener tu servidor a salvo de intrusos.
Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu servidor!
