🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en un servidor Linux

Actualizado el 18 de diciembre de 2025

¿Por qué es importante saber cambiar la contraseña de root en Linux?

La contraseña de root es la llave maestra de tu servidor. Sin ella, no puedes instalar software, modificar configuraciones críticas, gestionar usuarios o realizar tareas de mantenimiento. Si trabajas con un servidor VPS o dedicado, es prácticamente seguro que en algún momento necesitarás cambiar contraseña root Linux por razones de seguridad o porque simplemente la has olvidado.

Cambiar esta contraseña no es complicado, pero debes hacerlo con cuidado. Un error puede dejarte fuera del sistema. Por eso, en esta guía te explico, paso a paso y en un lenguaje sencillo, todas las formas seguras de hacerlo: desde la terminal, con el comando passwd, o incluso si has perdido el acceso por completo.


Requisitos previos antes de empezar

Antes de lanzarte a ejecutar comandos, asegúrate de tener lo siguiente:

  • Acceso al servidor por SSH (si es un VPS o servidor en la nube) o acceso físico a la máquina (si es un servidor local).
  • Tener a mano la contraseña actual de root (o un usuario con permisos sudo).
  • Una conexión estable. Si la conexión se corta a mitad del proceso, no pasa nada grave, pero es mejor evitarlo.
  • Un editor de texto mentalizado: no necesitas nada más que la terminal.

[INFO] Si tu servidor usa un panel de control como Syspanel (que se accede por el puerto 2106), también puedes cambiar la contraseña de root desde su interfaz gráfica, pero aquí nos centramos en el método nativo de Linux.


Método 1: Cambiar la contraseña de root con el comando passwd (método estándar)

Esta es la forma más directa y recomendada para cambiar contraseña root Linux cuando ya tienes acceso al sistema. El comando passwd es la herramienta nativa para gestionar contraseñas de usuarios en Linux.

Paso 1: Conectarte por SSH

Abre tu terminal (si usas Windows, puedes usar PowerShell o un cliente como PuTTY) y escribe:

ssh root@tu-servidor-ip

Te pedirá la contraseña actual. Introdúcela y pulsa Enter. Ya estás dentro.

Paso 2: Ejecutar el comando passwd

Una vez conectado, escribe:

passwd

El sistema te pedirá que introduzcas la nueva contraseña de root. Verás que mientras escribes no se muestra nada en pantalla (ni asteriscos ni puntos). Esto es completamente normal: Linux oculta la entrada por seguridad.

Te pedirá que la repitas para confirmar. Si ambas coinciden, verás un mensaje como:

passwd: password updated successfully

[TIP] Si quieres cambiar la contraseña de otro usuario (no root), puedes usar passwd nombre-usuario. Pero para root, con escribir passwd a secas es suficiente.

Paso 3: Verificar el cambio

Es buena práctica cerrar la sesión y volver a entrar con la nueva contraseña para confirmar que funciona. Escribe:

exit

Y vuelve a conectarte con la nueva clave.


Método 2: Cambiar la contraseña de root si tienes un usuario con permisos sudo

No siempre trabajas directamente como root. Es habitual que en servidores compartidos o en distribuciones como Ubuntu, el usuario root esté bloqueado y uses un usuario con permisos sudo. En ese caso, puedes cambiar contraseña root Linux de esta forma:

Paso 1: Acceder con tu usuario

ssh usuario@tu-servidor-ip

Paso 2: Ejecutar passwd con sudo

sudo passwd root

El sistema te pedirá primero tu contraseña de usuario (para verificar que tienes permisos) y luego la nueva contraseña para root.

[WARNING] Si estás en Ubuntu y el usuario root está bloqueado, este comando lo desbloqueará y le asignará la nueva contraseña. Ten en cuenta que en Ubuntu no se recomienda usar root directamente, pero a veces es necesario para ciertas tareas de administración.


Método 3: Resetear la contraseña de root si la has olvidado

Este es el escenario más estresante: no recuerdas la contraseña de root y no tienes acceso a ningún usuario con permisos. Pero no todo está perdido. Existen varias formas de resetear contraseña Linux, dependiendo del tipo de servidor que tengas.

Opción A: Desde el proveedor de hosting (VPS)

La mayoría de proveedores de VPS ofrecen una opción en su panel de control para restablecer la contraseña de root. Normalmente se encuentra en la sección de "Acceso" o "Seguridad". Solo tienes que:

  1. Entrar en el panel de tu proveedor.
  2. Buscar tu servidor y hacer clic en "Reset root password" o similar.
  3. Te generarán una contraseña temporal o te pedirán que introduzcas una nueva.
  4. Guarda esa contraseña y conéctate por SSH.

[INFO] En algunos proveedores, este proceso reinicia el servidor. Asegúrate de que no haya procesos críticos en ejecución antes de hacerlo.

Opción B: Modo de recuperación o modo single-user

Si tienes acceso físico al servidor (o acceso por consola desde el panel del proveedor), puedes arrancar en modo de recuperación. Este método funciona en la mayoría de distribuciones Linux.

Paso 1: Reiniciar el servidor

Reinicia el servidor y, durante el arranque, mantén presionada la tecla Shift (en GRUB) o Esc para entrar en el menú de arranque.

Paso 2: Editar la entrada de arranque

Verás una lista de kernels. Selecciona el primero y pulsa e para editar.

Paso 3: Añadir "single" o "init=/bin/bash"

Busca la línea que empieza por linux y al final añade:

single

O también funciona:

init=/bin/bash

Paso 4: Arrancar en modo single

Pulsa Ctrl+X o F10 para arrancar con esos parámetros. El sistema arrancará en modo monousuario y te dará un prompt de root directamente.

Paso 5: Montar el sistema de archivos en modo escritura

En modo single, el sistema de archivos suele estar montado en modo lectura. Para poder escribir, ejecuta:

mount -o remount,rw /

Paso 6: Cambiar la contraseña

Ahora puedes usar el comando passwd directamente:

passwd

Introduce la nueva contraseña dos veces y reinicia con:

reboot -f

[WARNING] Este método es muy potente pero también delicado. Si no sabes lo que haces, podrías dañar el sistema. Úsalo solo si estás seguro y como último recurso.


Consejos de seguridad para tu contraseña de root

La seguridad root Linux depende en gran medida de la fortaleza de tu contraseña. Aquí tienes algunas recomendaciones:

Crea una contraseña robusta

  • Mínimo 12 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos.
  • Evita palabras del diccionario, fechas de nacimiento o secuencias típicas (123456, abcdef).
  • No uses la misma contraseña que en otros servicios.

[TIP] Puedes generar una contraseña segura con el comando: openssl rand -base64 16. Esto te dará una cadena aleatoria de 16 caracteres.

Cambia la contraseña regularmente

No es necesario hacerlo cada mes, pero sí cada 3-6 meses o inmediatamente si sospechas que alguien más la conoce.

No compartas la contraseña de root

Si varias personas necesitan acceso administrativo, es mejor crear usuarios individuales con permisos sudo. Así puedes rastrear quién hace qué.

Desactiva el acceso root por SSH (opcional avanzado)

Si quieres máxima seguridad, puedes deshabilitar el acceso directo de root por SSH y usar solo usuarios con sudo. Esto se configura en /etc/ssh/sshd_config cambiando PermitRootLogin a no.


Errores comunes y cómo solucionarlos

Error: "passwd: Authentication token manipulation error"

Este error suele aparecer si el sistema de archivos está en modo lectura. Soluciónalo montando la partición en modo escritura:

mount -o remount,rw /

Error: "passwd: password unchanged"

Suele ocurrir si introduces la misma contraseña que la actual o si el sistema tiene políticas de complejidad (como PAM). Intenta con una contraseña más compleja.

No recuerdo si el usuario root está bloqueado

En distribuciones como Ubuntu, el root está bloqueado por defecto. Para comprobarlo, ejecuta:

sudo passwd -S root

Si dice L (locked), puedes desbloquearlo con:

sudo passwd root

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde Syspanel?

Sí, si tu servidor usa Syspanel (recuerda que el acceso es por el puerto 2106), puedes hacerlo desde su panel de administración, en la sección de usuarios o seguridad. Pero el método con passwd es el más universal y no depende de ningún panel.

¿Qué hago si el comando passwd no funciona?

Primero, verifica que estás ejecutándolo como root o con sudo. Después, comprueba que el sistema de archivos está en modo escritura. Si todo falla, usa el método de reset del proveedor o el modo single-user.

¿Es seguro usar la misma contraseña de root en varios servidores?

No, rotundamente no. Si uno de los servidores se ve comprometido, el atacante tendría acceso a todos los demás. Usa contraseñas únicas para cada servidor.

¿Puedo usar una clave SSH en lugar de contraseña?

Sí, de hecho es más seguro. Puedes configurar autenticación por clave SSH y deshabilitar la contraseña para root. Pero eso es tema para otro artículo.


Resumen: pasos rápidos para cambiar contraseña root Linux

Si tienes prisa, aquí tienes el resumen exprés:

  1. Conéctate por SSH: ssh root@ip-servidor
  2. Ejecuta: passwd
  3. Introduce la nueva contraseña dos veces.
  4. Listo. Verifícalo cerrando sesión y volviendo a entrar.

Si no tienes acceso, usa el panel de tu proveedor o el modo single-user.


Conclusión

Saber cambiar contraseña root Linux es una habilidad básica pero esencial para cualquier administrador de servidores. Ya sea por seguridad, por olvido o por un cambio de personal, este proceso es rápido y sencillo si conoces los pasos correctos.

Recuerda siempre priorizar la seguridad root Linux: usa contraseñas robustas, cámbialas con regularidad y evita compartirlas. Y si alguna vez te quedas bloqueado, recuerda que tienes opciones: el comando passwd, el panel de tu proveedor o el modo de recuperación.

Espero que esta guía te haya sido útil. Si te surge cualquier duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel