Cómo cambiar la contraseña de root en Plesk (y añadir seguridad extra)
¿Por qué deberías cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, se puede acceder a absolutamente todo: instalar software, borrar archivos, leer bases de datos o incluso formatear el sistema. Si esa contraseña es débil, la has compartido con alguien o la has usado en otros sitios, estás dejando la puerta abierta a cualquier atacante.
Cambiar la contraseña de root en Plesk no es un capricho, es una medida básica de higiene digital. Muchos clientes nos preguntan cómo hacerlo sin romper nada, y la respuesta es más sencilla de lo que parece. En esta guía te lo explico paso a paso, con opciones tanto desde el panel de Plesk como desde la terminal SSH, y de paso te doy algunos trucos para blindar tu servidor.
Antes de empezar: qué necesitas
Para cambiar la contraseña de root en Plesk necesitas, como mínimo, lo siguiente:
- Acceso al panel de Plesk como administrador (usuario
admin). - Si vas a usar SSH, necesitas las credenciales actuales de root o una clave SSH configurada.
- Un poco de calma y seguir los pasos en orden.
[!TIP]
Si no tienes acceso SSH pero sí al panel de Plesk, no te preocupes: la primera opción que te explico no requiere terminal.
Opción 1: Cambiar la contraseña de root desde el panel de Plesk
Esta es la vía más cómoda y visual, ideal si no te manejas bien con la línea de comandos.
- Inicia sesión en Plesk con tu usuario administrador.
- En el menú lateral izquierdo, busca la sección "Usuarios" o directamente el icono de "Cambiar contraseña" (depende de la versión de Plesk, suele estar en el panel principal o en el menú de la esquina superior derecha).
- Si estás en la sección de usuarios, haz clic sobre el usuario
rootpara abrir sus opciones. - Verás un formulario con campos para la nueva contraseña. Escríbela dos veces para confirmar.
- Pulsa "Aceptar" o "Cambiar contraseña".
Plesk te confirmará que el cambio se ha realizado correctamente. A partir de ese momento, la contraseña de root del sistema operativo será la que acabas de poner.
[!WARNING]
Si cambias la contraseña de root desde Plesk, asegúrate de que la nueva cumple con los requisitos mínimos de seguridad (mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos). Plesk suele avisarte si es demasiado débil.
Opción 2: Cambiar la contraseña de root por SSH
Esta opción es para los que prefieren el control total o si Plesk te da algún error en la interfaz. Necesitas conectarte a tu servidor por SSH.
- Abre tu terminal (en Windows puedes usar PowerShell o PuTTY, en Mac o Linux la terminal nativa).
- Conéctate a tu servidor con el siguiente comando:
ssh root@tu-ip-o-dominio - Te pedirá la contraseña actual. Escríbela y pulsa Enter.
- Una vez dentro, ejecuta el comando:
passwd root - El sistema te pedirá que escribas la nueva contraseña dos veces. Verás que no se muestra nada mientras escribes: es normal, es una medida de seguridad.
- Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully".
[!TIP]
Si tienes problemas para conectarte por SSH, revisa que el servicio SSH esté activo y que el puerto 22 (o el que uses) esté abierto en el firewall del servidor.
Opción 3: Si no recuerdas la contraseña actual
Este es un caso clásico: te han dado un servidor con Plesk y no sabes la contraseña de root. No es el fin del mundo, hay soluciones.
- Desde Plesk: si tienes acceso como administrador, puedes cambiar la contraseña de root desde la interfaz, tal y como expliqué en la opción 1. No necesitas la contraseña anterior.
- Desde el proveedor de hosting: muchos proveedores ofrecen un botón de "reset de contraseña" en su panel de control. Busca esa opción en tu área de cliente.
- Modo de recuperación: si tienes acceso al panel de tu proveedor, puedes montar el servidor en modo recovery y cambiar la contraseña manualmente. Esto ya es más avanzado, así que si no te ves capaz, contacta con soporte.
[!WARNING]
Si tu proveedor te da acceso a un panel tipo HestiaCP (que ahora se llama Syspanel y se accede por el puerto 2106), ten cuidado: ese panel gestiona sus propios usuarios y contraseñas. Cambiar la contraseña de root del sistema no afecta a las credenciales de Syspanel, así que no te líes.
Cómo crear una contraseña segura para root
Una contraseña segura es la primera barrera contra accesos no autorizados. Aquí tienes algunas recomendaciones:
- Usa al menos 16 caracteres.
- Combina mayúsculas, minúsculas, números y símbolos (por ejemplo:
Kj#9$mNp@2Lq!). - No uses palabras del diccionario, ni fechas de nacimiento, ni nombres.
- No la reutilices en otros servicios.
- Cámbiala al menos cada 3 meses.
[!TIP]
Puedes generar contraseñas aleatorias y seguras con herramientas comoopenssl rand -base64 16en tu terminal, o usando gestores de contraseñas como Bitwarden o 1Password.
Seguridad extra: medidas que deberías aplicar después del cambio
Cambiar la contraseña de root es solo el primer paso. Si quieres que tu servidor esté realmente blindado, te recomiendo aplicar estas medidas adicionales:
1. Desactiva el acceso SSH por contraseña
Una de las mejores formas de proteger tu servidor es usar claves SSH en lugar de contraseñas. Así, aunque alguien robe tu contraseña, no podrá entrar sin la clave privada.
Para hacerlo:
- Genera un par de claves en tu ordenador local con
ssh-keygen -t rsa -b 4096. - Copia la clave pública a tu servidor con
ssh-copy-id root@tu-ip. - Edita el archivo de configuración de SSH:
nano /etc/ssh/sshd_config - Busca la línea
PasswordAuthenticationy cámbiala ano. - Reinicia el servicio SSH:
systemctl restart sshd
[!WARNING]
Asegúrate de que tu clave SSH funciona antes de desactivar las contraseñas. Si te equivocas, podrías quedarte fuera de tu propio servidor.
2. Cambia el puerto SSH por defecto
El puerto 22 es el más atacado por bots. Cambiarlo a otro (por ejemplo, el 22022) reduce drásticamente los intentos de acceso no autorizado.
- Edita
/etc/ssh/sshd_configy cambia la líneaPort 22porPort 22022. - Reinicia SSH y actualiza tu cliente con el nuevo puerto.
3. Activa Fail2ban
Fail2ban es una herramienta que bloquea automáticamente las IPs que fallan demasiadas veces al intentar acceder por SSH. Es muy fácil de instalar y configurar:
apt install fail2ban
El servicio se activa solo y puedes ajustar las reglas en /etc/fail2ban/jail.local.
4. Configura un firewall
Usa ufw (Uncomplicated Firewall) para permitir solo los puertos necesarios:
ufw allow 22/tcp
ufw allow 80/tcp
ufw allow 443/tcp
ufw enable
Si cambiaste el puerto SSH, ajusta el comando.
5. Mantén el sistema actualizado
Un servidor desactualizado es un servidor vulnerable. Ejecuta regularmente:
apt update && apt upgrade
[!TIP]
Puedes configurar actualizaciones automáticas conunattended-upgradespara no preocuparte por esto.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde Plesk sin afectar a los sitios web?
Sí, cambiar la contraseña de root no afecta a los sitios web, bases de datos ni correos. Solo cambia la credencial de acceso al sistema.
¿Qué pasa si cambio la contraseña de root y no la recuerdo?
Si la olvidas, puedes resetearla desde el panel de Plesk (si tienes acceso de administrador) o desde el panel de tu proveedor. En caso extremo, el modo recovery del servidor siempre es una opción.
¿Es lo mismo la contraseña de root que la de administrador de Plesk?
No, son cosas distintas. La contraseña de root es del sistema operativo (Linux), mientras que la de administrador de Plesk es la del panel de control. Cambiar una no afecta a la otra.
¿Puedo usar la misma contraseña para root y para administrador de Plesk?
Técnicamente sí, pero no es recomendable. Si una se ve comprometida, la otra también. Usa contraseñas diferentes.
¿Cada cuánto tiempo debo cambiar la contraseña de root?
Como mínimo cada 3 meses, o inmediatamente después de que alguien con acceso deje de trabajar contigo.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso rápido y sencillo, tanto desde el panel como por SSH. Pero no te quedes solo ahí: aplica las medidas de seguridad extra que te he explicado para que tu servidor esté realmente protegido.
Recuerda que la seguridad no es un evento, es un hábito. Dedica unos minutos al mes a revisar accesos, actualizar el sistema y fortalecer tus credenciales. Tu yo del futuro (y tus clientes) te lo agradecerán.
Si tienes cualquier duda, déjala en los comentarios o contacta con soporte. Estamos aquí para ayudarte.
