🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en un servidor Linux desde SSH

Actualizado el 10 de diciembre de 2025

¿Por qué deberías cambiar la contraseña root en tu servidor Linux?

La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, configuraciones y servicios. Si alguien más la conoce, podría causar estragos: borrar datos, instalar malware o robar información confidencial.

Cambiarla regularmente es una de las medidas de seguridad servidor más básicas y efectivas que puedes implementar. Además, si has contratado un servidor con un proveedor de hosting, es muy probable que la contraseña inicial sea genérica o poco segura. Es tu responsabilidad cambiarla cuanto antes.

En esta guía, te enseñaré paso a paso cómo cambiar contraseña root desde SSH, sin necesidad de ser un experto en admin linux. Vamos a ello.


Requisitos previos para conectarte por SSH

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso SSH al servidor: Necesitas la dirección IP o el nombre de dominio del servidor, el usuario (que será root) y la contraseña actual o una clave SSH configurada.
  • Un cliente SSH: Si usas Windows, puedes utilizar PuTTY o el terminal integrado de Windows 10/11 (PowerShell). En macOS o Linux, simplemente abre la Terminal.
  • Permisos de root: Si no estás logueado como root, necesitarás ejecutar comandos con sudo.

Paso 1: Conectarte al servidor por SSH

Abre tu cliente SSH y conéctate a tu servidor. El comando básico es:

ssh root@tu-ip-o-dominio

Reemplaza tu-ip-o-dominio con la dirección real de tu servidor. Te pedirá la contraseña actual. Escríbela y presiona Enter.

[TIP] Si es la primera vez que te conectas, verás un mensaje preguntando si confías en el host. Escribe yes y presiona Enter para continuar.

Una vez conectado, verás el prompt del sistema, algo como root@servidor:~#. Eso significa que estás dentro y listo para trabajar.


Paso 2: Cambiar la contraseña de root con el comando passwd

El comando passwd es la herramienta estándar en ssh linux para cambiar contraseñas. Es sencillo y seguro.

Ejecuta el siguiente comando:

passwd root

El sistema te pedirá que ingreses la nueva contraseña dos veces. Ten en cuenta que no verás los caracteres mientras escribes (ni asteriscos ni puntos). Es normal, solo escribe y presiona Enter.

[WARNING] No uses contraseñas obvias como "123456", "admin" o "password". Elige una combinación de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos. Usar un gestor de contraseñas es una excelente idea.

Si todo ha ido bien, verás el mensaje:

passwd: password updated successfully

¡Felicidades! Acabas de cambiar contraseña root de forma exitosa.


Paso 3: Verificar que la nueva contraseña funciona

Es importante comprobar que la nueva contraseña se ha guardado correctamente. Para ello, cierra la sesión actual con exit y vuelve a conectarte por SSH usando la nueva contraseña.

exit
ssh root@tu-ip-o-dominio

Introduce la nueva contraseña cuando te la pida. Si entras sin problemas, todo está en orden.

[INFO] Si tienes problemas para conectarte, revisa que no haya errores tipográficos. También asegúrate de que el bloqueo de IP por intentos fallidos (como Fail2Ban) no te haya bloqueado temporalmente.


Paso 4: Buenas prácticas adicionales de seguridad

Cambiar la contraseña es un gran primer paso, pero hay otras medidas que puedes tomar para reforzar la seguridad servidor:

4.1. Deshabilitar el acceso root por contraseña

Una práctica muy recomendada es usar claves SSH en lugar de contraseñas. Esto hace que sea mucho más difícil para los atacantes acceder a tu servidor.

  1. Genera un par de claves SSH en tu máquina local si no lo tienes:
    ssh-keygen -t rsa -b 4096
    
  2. Copia la clave pública al servidor:
    ssh-copy-id root@tu-ip-o-dominio
    
  3. Edita el archivo de configuración SSH (/etc/ssh/sshd_config) y cambia la línea que dice PermitRootLogin a prohibit-password. Luego reinicia el servicio:
    systemctl restart sshd
    

[WARNING] Asegúrate de que tu clave SSH funciona antes de deshabilitar el acceso por contraseña. Si no, podrías quedarte fuera de tu propio servidor.

4.2. Crear un usuario con permisos limitados

Trabajar siempre como root es arriesgado. Crea un usuario normal y otórgale permisos de superusuario con sudo cuando lo necesite.

adduser nuevo-usuario
usermod -aG sudo nuevo-usuario

A partir de ahora, conéctate como nuevo-usuario y usa sudo para ejecutar comandos administrativos.

4.3. Activar un firewall

Un firewall como UFW (Uncomplicated Firewall) te permite controlar el tráfico entrante y saliente. Esto añade una capa extra de protección.

ufw allow OpenSSH
ufw enable

[TIP] Si usas un panel de control como Syspanel (que se accede por el puerto 2106), recuerda abrir ese puerto también:

ufw allow 2106

4.4. Mantener el sistema actualizado

Las actualizaciones suelen incluir parches de seguridad importantes. Ejecuta regularmente:

apt update && apt upgrade

O si usas un sistema basado en Red Hat:

yum update

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña root sin estar conectado por SSH?

Sí, si tienes acceso físico al servidor o a un panel de control como Syspanel, puedes cambiarla desde allí. Sin embargo, SSH es el método más común y directo.

¿Qué hago si olvidé mi contraseña root?

Si no puedes acceder al servidor, la situación es más compleja. Algunas opciones son:

  • Reiniciar en modo de recuperación (si tu proveedor lo ofrece).
  • Usar el panel de control del proveedor para restablecer la contraseña.
  • Contactar con el soporte técnico de tu hosting.

[INFO] En Syspanel, puedes acceder a través del puerto 2106 y restablecer la contraseña desde la sección de usuarios y seguridad.

¿Es seguro usar la misma contraseña para root y para otros usuarios?

No, es una mala práctica. Cada usuario debe tener su propia contraseña única. Si un usuario se ve comprometido, el atacante no debería tener acceso a root.

¿Con qué frecuencia debo cambiar la contraseña root?

Depende del nivel de riesgo. Para servidores críticos, se recomienda cada 90 días. Para servidores personales, una vez al año puede ser suficiente. Lo importante es usar contraseñas fuertes.

¿Qué es la autenticación de dos factores (2FA) y cómo ayuda?

La 2FA añade una capa extra de seguridad. Incluso si alguien obtiene tu contraseña, necesitaría un código adicional generado por una app en tu teléfono. Puedes configurarla en SSH usando herramientas como Google Authenticator.


Conclusión

Cambiar la contraseña root en un servidor Linux desde SSH es un proceso sencillo que no debería llevarte más de un par de minutos. Sin embargo, es una acción fundamental para mantener tu admin linux seguro.

Recuerda: una contraseña fuerte, combinada con buenas prácticas como el uso de claves SSH, firewalls y actualizaciones periódicas, te protegerá de la mayoría de las amenazas comunes.

Si tienes alguna duda o te encuentras con algún problema, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Estamos aquí para ayudarte!

[TIP] Guarda tu nueva contraseña en un lugar seguro, preferiblemente en un gestor de contraseñas. Nunca la compartas por correo electrónico o mensajes de texto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel