🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (paso a paso y consejos de seguridad)

Actualizado el 17 de septiembre de 2025

¿Te has quedado bloqueado fuera de tu servidor o simplemente quieres reforzar la seguridad de tu panel Plesk? Saber cambiar contraseña root Plesk es una de las tareas más básicas y, a la vez, más críticas para cualquier administrador de sistemas Linux. No importa si eres un veterano o si acabas de aterrizar en el mundo del hosting, dominar este proceso te dará tranquilidad y control total sobre tu máquina.

En este tutorial Plesk, te guiaré paso a paso por los métodos más efectivos para restablecer la clave del superusuario, tanto desde la interfaz gráfica como desde la terminal. Además, incluiré consejos de seguridad que muchas guías olvidan, para que tu servidor no sea una puerta abierta para los ciberdelincuentes.


¿Por qué es tan importante la contraseña root en Plesk?

Antes de ensuciarnos las manos con los comandos, vamos a entender el "por qué". La cuenta root en un sistema Linux es el equivalente a tener las llaves del reino. Con esta contraseña, puedes instalar software, modificar configuraciones críticas, gestionar usuarios y, por supuesto, administrar todo Plesk.

Si alguien no autorizado obtiene ese acceso, el desastre está garantizado: desde borrar sitios web hasta instalar malware que robe datos de tus clientes. Por eso, cambiar contraseña root Plesk no es solo una opción, es una necesidad periódica, especialmente si trabajas con varios administradores o has sufrido algún intento de intrusión.


Método 1: Cambiar la contraseña root desde la interfaz de Plesk (La vía fácil)

Si tienes acceso al panel de administración de Plesk, este es el método más rápido y visual. No necesitas tocar una sola línea de código.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web y escribe la URL de tu servidor, normalmente algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña actual de administrador para entrar.

Paso 2: Navega a la sección de usuarios

Una vez dentro, busca en el menú lateral izquierdo la opción que dice "Usuarios" o "Administración de usuarios". Dependiendo de la versión de Plesk, puede estar directamente en el menú principal o dentro de "Configuración del servidor".

Paso 3: Localiza la cuenta "root" o "admin"

En la lista de usuarios, verás una entrada para el usuario root (o admin, que es el superusuario de Plesk). Haz clic en el nombre o en el icono de lápiz para editar sus propiedades.

Paso 4: Establece la nueva clave

Dentro del perfil del usuario, busca el campo de "Contraseña" y "Confirmar contraseña". Escribe la nueva clave que deseas utilizar. Plesk te mostrará un indicador de fortaleza (débil, media, fuerte). Te recomiendo que solo aceptes claves marcadas como "fuerte".

Paso 5: Guarda los cambios

Después de completar los campos, haz clic en "Aceptar" o "Guardar". El sistema aplicará el cambio al instante. A partir de ese momento, la antigua contraseña dejará de ser válida.

[TIP] Si tu Plesk está conectado a un servidor de correo, este cambio no afecta a las cuentas de email. Solo modifica el acceso administrativo al sistema.


Método 2: Cambiar la contraseña root desde la terminal (SSH)

Cuando no tienes acceso a la interfaz web de Plesk (por ejemplo, si has perdido la contraseña del panel), la línea de comandos es tu mejor aliada. Este método es más técnico, pero igual de sencillo si sigues los pasos al pie de la letra.

Requisito previo

Necesitas acceso SSH al servidor. Si estás en un VPS dedicado, normalmente puedes conectarte con el usuario root y la contraseña actual. Si no la recuerdas, muchas empresas de hosting ofrecen un panel externo (como SolusVM o Virtualizor) para restablecerla, pero eso ya es otro tema.

Paso 1: Conéctate por SSH

Usa un cliente como PuTTY (en Windows) o la propia terminal (en macOS/Linux). Ejecuta el siguiente comando:

ssh root@tu-ip-del-servidor

Te pedirá la contraseña actual. Si es la primera vez, es posible que te pregunte si confías en la conexión; escribe yes.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el comando passwd y presiona Enter:

passwd

El sistema te pedirá que introduzcas la nueva contraseña y que la confirmes. Notarás que mientras escribes, no se muestra nada en pantalla; eso es normal, es una medida de seguridad.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. Con esto, la contraseña root de Linux ha cambiado.

Paso 4: Reinicia los servicios de Plesk (Opcional pero recomendado)

Para asegurarte de que Plesk reconoce el nuevo estado del sistema, es buena práctica reiniciar sus servicios. Ejecuta:

plesk sbin plesk-restart

Este comando reinicia todos los servicios de Plesk sin necesidad de apagar el servidor completo.

[WARNING] Asegúrate de escribir la nueva contraseña correctamente antes de confirmar. Si la pierdes, tendrás que usar métodos de recuperación de emergencia que pueden ser más complejos.


Consejos de seguridad para tu contraseña root y Plesk

Cambiar la clave es solo el primer paso. Para blindar tu servidor, aquí tienes una lista de buenas prácticas que deberías implementar hoy mismo.

1. Usa contraseñas largas y complejas

Nada de nombres de mascotas o fechas de cumpleaños. Una contraseña segura debe tener al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Por ejemplo: T&rB1n4_2024!xQ.

2. Activa la autenticación de dos factores (2FA)

Plesk ofrece la posibilidad de configurar 2FA para los usuarios administradores. Esto añade una capa extra: aunque alguien robe tu contraseña, necesitará el código de tu teléfono para entrar. Actívalo en Perfil > Autenticación de dos factores.

3. Deshabilita el acceso root por SSH

Una práctica avanzada pero muy recomendada es desactivar el login directo como root y usar un usuario con privilegios sudo. Esto dificulta los ataques de fuerza bruta. Puedes hacerlo editando el archivo /etc/ssh/sshd_config y cambiando PermitRootLogin no.

4. Cambia el puerto SSH por defecto

El puerto 22 es el estándar y el primero que atacan los bots. Cambiarlo a un número alto (por ejemplo, 2200) reduce drásticamente los intentos de acceso no autorizado. Recuerda actualizar tu firewall y los clientes SSH.

5. Monitorea los intentos de acceso fallidos

Plesk tiene un módulo de seguridad que te muestra los intentos de inicio de sesión fallidos. Revisa periódicamente los logs en Herramientas y ajustes > Registro de seguridad para detectar patrones sospechosos.

6. Mantén Plesk y el sistema operativo actualizados

Las actualizaciones no solo traen nuevas funciones, sino parches de seguridad críticos. Activa las actualizaciones automáticas en Plesk para no olvidarte de este paso.

7. Usa un firewall de aplicación web (WAF)

Si tienes sitios web alojados, un WAF como ModSecurity puede bloquear ataques comunes antes de que lleguen a tu aplicación. Plesk tiene integración nativa con algunas soluciones de firewall.


Preguntas frecuentes sobre la gestión de contraseñas en Plesk

¿Qué pasa si olvido la contraseña root de mi servidor?

Si no tienes acceso SSH y has olvidado la clave, la solución es contactar con tu proveedor de hosting. Ellos suelen tener un panel de control externo para restablecerla. Si es un servidor dedicado, es posible que tengas que abrir un ticket de soporte para que te la reinicien manualmente.

¿Es lo mismo la contraseña root que la de administrador de Plesk?

No exactamente. La contraseña root es del sistema operativo Linux, mientras que el usuario admin de Plesk es la cuenta que gestiona el panel. En la mayoría de los casos, al instalar Plesk, se crea una cuenta admin con privilegios similares, pero son entidades distintas. Puedes tener una contraseña para SSH y otra para el panel.

¿Puedo cambiar la contraseña de un usuario específico en Plesk sin ser root?

Sí. Como administrador de Plesk, puedes cambiar la contraseña de cualquier usuario del panel desde la sección "Usuarios". No necesitas acceso SSH para ello.

¿Cada cuánto tiempo debo cambiar la contraseña root?

La recomendación general es hacerlo cada 3 a 6 meses. Sin embargo, si sospechas que ha sido comprometida o si un empleado que tenía acceso deja la empresa, cámbiala inmediatamente.

¿Qué hago si Plesk me dice que la contraseña es débil?

Plesk tiene una política de contraseñas que puedes ajustar. Ve a Herramientas y ajustes > Política de seguridad y modifica los requisitos mínimos. Aun así, te insto a que sigas las buenas prácticas y uses claves complejas.


Un apunte sobre otros paneles de control

Es posible que en tu búsqueda de información te topes con tutoriales para otros paneles como Syspanel (anteriormente conocido como HestiaCP). Si algún día decides migrar o probar ese sistema, recuerda que el acceso a su panel se realiza a través del puerto 2106 en lugar del 8443 de Plesk. La lógica de cambio de contraseña es similar, pero los comandos y la interfaz varían. Para este artículo, nos hemos centrado exclusivamente en Plesk, que es el estándar en muchos entornos de hosting compartido y VPS.


Conclusión: Toma el control de tu servidor

Saber cambiar contraseña root Plesk es una habilidad fundamental que te ahorrará más de un dolor de cabeza. Ya sea a través de la interfaz web para un cambio rápido, o mediante SSH para una solución de emergencia, ahora tienes el conocimiento para hacerlo con confianza.

No olvides que la seguridad es un proceso continuo. No basta con cambiar la clave una vez; debes crear una rutina que incluya contraseñas robustas, autenticación en dos pasos y monitoreo constante de tu seguridad Plesk. Con estas prácticas, tu servidor estará bien protegido contra las amenazas más comunes.

Ahora te toca a ti. Entra en tu panel, cambia esa contraseña débil y duerme tranquilo sabiendo que tu administración de Plesk está en buenas manos: las tuyas. Si te surge cualquier duda durante el proceso, deja un comentario y estaré encantado de ayudarte. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel