Cómo cambiar la contraseña de root/administrador en cPanel y Plesk
¿Por qué es importante cambiar la contraseña de root o administrador?
Cambiar la contraseña de root (en servidores Linux) o del administrador (en los paneles de control) es una de las tareas de seguridad servidor más básicas y críticas que puedes realizar. Una contraseña débil, reutilizada o que ha estado activa durante mucho tiempo es una puerta abierta para accesos no autorizados. Si alguien obtiene acceso a tu panel de control, puede modificar archivos, robar datos, instalar malware o incluso borrar tu sitio web por completo.
En este artículo, te explicaremos paso a paso cómo cambiar contraseña root y la del usuario administrador tanto en cPanel como en Plesk. No importa si eres un principiante total, aquí encontrarás instrucciones claras, consejos y advertencias para que lo hagas de forma segura y sin romper nada.
Antes de empezar: preparación y advertencias importantes
Antes de lanzarte a cambiar la contraseña, es fundamental que tengas en cuenta algunos puntos clave. Esto te ahorrará dolores de cabeza y posibles bloqueos.
¿Qué necesitas tener a mano?
Necesitarás lo siguiente:
- Acceso al panel de control (cPanel o Plesk) con permisos de administrador o root.
- Acceso SSH al servidor (si vas a cambiar la contraseña root del sistema operativo).
- Una contraseña nueva y segura que cumpla con los requisitos de complejidad (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
[WARNING] Advertencia importante sobre sesiones activas
Al cambiar la contraseña de root o del administrador, todas las sesiones activas en el panel de control o en SSH (excepto la tuya actual) se cerrarán. Esto significa que si otros usuarios o tú mismo tenéis sesiones abiertas desde otros dispositivos, tendrán que volver a iniciar sesión con la nueva contraseña. Es una medida de seguridad normal, pero conviene avisarlos si trabajas en equipo.
[INFO] ¿Contraseña de root o contraseña de administrador?
Es importante diferenciar dos conceptos que a menudo se confunden:
- Contraseña root del sistema: Es la contraseña del usuario
rootdel sistema operativo Linux. Sirve para acceder por SSH y realizar tareas administrativas a nivel de sistema. - Contraseña de administrador del panel: Es la contraseña de la cuenta principal en cPanel (llamada
rooten algunos contextos) o en Plesk (llamadaadmin). Sirve para acceder a la interfaz web del panel.
En la mayoría de los casos, cambiar la contraseña del panel no cambia la contraseña root del sistema y viceversa. Son cosas separadas. Te explicaremos cómo cambiar ambas, dependiendo de lo que necesites.
Cómo cambiar la contraseña root y de administrador en cPanel
cPanel es uno de los paneles de control más populares del mundo. Aunque su interfaz ha cambiado con los años, el proceso para cambiar la contraseña es bastante sencillo y se realiza desde la propia interfaz web.
Paso 1: Accede a tu cuenta de cPanel
Abre tu navegador y escribe la dirección de tu servidor o dominio seguido de /cpanel o :2083 (el puerto por defecto). Por ejemplo:
https://tudominio.com:2083
Introduce tu nombre de usuario y tu contraseña actual para acceder.
Paso 2: Busca la sección "Seguridad"
Una vez dentro, verás un panel con muchas secciones. Busca la sección llamada "Seguridad". Dependiendo del tema o la versión de cPanel, puede estar más arriba o más abajo, pero normalmente tiene un icono de un candado.
Paso 3: Haz clic en "Cambiar contraseña"
Dentro de la sección "Seguridad", encontrarás una opción llamada "Cambiar contraseña" (o "Password & Security" en versiones en inglés). Haz clic en ella.
Paso 4: Introduce la nueva contraseña
Se abrirá una pantalla donde deberás:
- Introducir tu contraseña actual (la que usas ahora).
- Introducir tu nueva contraseña.
- Confirmar la nueva contraseña en el campo correspondiente.
cPanel te mostrará un medidor de fuerza de la contraseña en tiempo real. Te recomendamos que uses la contraseña generada automáticamente (el botón "Generador" al lado del campo) para asegurarte de que sea segura. Puedes copiarla y guardarla en un gestor de contraseñas.
Paso 5: Guarda los cambios
Haz clic en el botón "Cambiar mi contraseña" o "Actualizar contraseña". Verás un mensaje de confirmación en verde indicando que el cambio se realizó correctamente.
[TIP] Consejo para cPanel
Si tu proveedor de hosting te da acceso a WHM (Web Host Manager), también puedes cambiar la contraseña root desde allí. Accede a WHM (normalmente en https://tudominio.com:2087), busca la opción "Modificar la contraseña de root" dentro del menú de configuración del servidor. Es útil si has perdido el acceso a cPanel pero tienes acceso a WHM.
¿Cómo cambiar la contraseña root del sistema en cPanel?
Para cambiar la contraseña root del sistema operativo en un servidor con cPanel, necesitarás acceso SSH. Si no sabes qué es esto, es una forma de acceder a la terminal de tu servidor de forma segura.
- Conéctate por SSH a tu servidor usando un cliente como PuTTY (en Windows) o la terminal (en macOS/Linux). Usarás el usuario
rooty tu contraseña actual. - Una vez conectado, ejecuta el siguiente comando:
passwd root
- El sistema te pedirá que introduzcas la nueva contraseña dos veces. No verás los caracteres mientras escribes (ni asteriscos), es normal. Pulsa Enter después de cada intento.
- Recibirás un mensaje de confirmación:
passwd: password updated successfully.
[WARNING] Cambiar la contraseña root por SSH
Este método es muy potente, pero también muy peligroso si te equivocas. Si pierdes la contraseña root y no tienes acceso de recuperación del proveedor, podrías quedarte bloqueado fuera de tu servidor. Asegúrate de escribir la contraseña correctamente y guárdala en un lugar seguro antes de ejecutar el comando.
Cómo cambiar la contraseña de administrador en Plesk
Plesk es otro de los grandes paneles de control, muy popular en servidores VPS y dedicados. Su interfaz es diferente a cPanel, pero el proceso de cambio de contraseña es igualmente accesible.
Paso 1: Accede a Plesk
Abre tu navegador y escribe la dirección de tu servidor seguido de :8443 (el puerto por defecto de Plesk). Por ejemplo:
https://tudominio.com:8443
Introduce tu nombre de usuario (normalmente admin) y tu contraseña actual.
Paso 2: Ve a la configuración de la cuenta
Una vez dentro, fíjate en la esquina superior derecha de la pantalla. Verás tu nombre de usuario (o "admin"). Haz clic en él para desplegar un menú. Selecciona "Configuración" o "Mi perfil" (dependiendo de la versión).
Paso 3: Busca la sección "Contraseña"
En la página de configuración de tu perfil, busca la sección llamada "Contraseña" o "Cambiar contraseña". Puede que tengas que desplazarte un poco hacia abajo.
Paso 4: Introduce la nueva contraseña
Encontrarás los campos para:
- Introducir la contraseña actual.
- Introducir la nueva contraseña.
- Confirmar la nueva contraseña.
Plesk también tiene un medidor de fuerza de contraseña. Te animamos a que elijas una contraseña robusta. Puedes usar el botón de generar contraseña que suele aparecer junto al campo.
Paso 5: Guarda los cambios
Haz clic en "Aceptar" o "Guardar". Recibirás una notificación en la interfaz confirmando que la contraseña se ha cambiado correctamente.
¿Cómo cambiar la contraseña root del sistema en Plesk?
Al igual que con cPanel, para cambiar la contraseña root del sistema en un servidor con Plesk, tendrás que usar SSH.
- Conéctate por SSH con el usuario
rooty tu contraseña actual. - Ejecuta el comando:
passwd
- Introduce la nueva contraseña dos veces cuando te lo pida. Recuerda que no verás nada mientras escribes.
- El sistema te confirmará que la contraseña se ha actualizado.
[TIP] Cambiar contraseña de un dominio o suscriptor en Plesk
Si lo que necesitas es cambiar la contraseña de una cuenta de suscriptor o de un dominio específico (no la del administrador principal), puedes hacerlo desde la interfaz de Plesk. Ve a "Suscriptores" o "Dominios", selecciona la cuenta que quieras, y busca la opción "Cambiar contraseña" en el menú de acciones. Esto es útil si gestionas varios sitios web y un cliente te pide que le restablezcas el acceso.
Generando contraseñas seguras: mejores prácticas
No tiene sentido cambiar tu contraseña si la nueva es igual de débil que la anterior. Aquí te dejamos algunas reglas de oro para crear contraseñas que sean difíciles de adivinar.
¿Qué hace que una contraseña sea segura?
- Longitud: Al menos 12 caracteres. Cuanto más larga, mejor.
- Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos (como
!,?,#, etc.). - Aleatoriedad: No uses palabras del diccionario, ni fechas de nacimiento, ni nombres de mascotas. Es mejor usar frases sin sentido o generadores automáticos.
- Unicidad: No reutilices la misma contraseña para el panel de control, el SSH, el correo o tus redes sociales.
Herramientas recomendadas
- Gestores de contraseñas: Aplicaciones como Bitwarden, 1Password o KeePass te permiten generar y almacenar contraseñas complejas de forma segura. Solo tendrás que recordar una contraseña maestra.
- Generadores integrados: Tanto cPanel como Plesk incluyen botones de generación de contraseña. Úsalos siempre que puedas.
[INFO] ¿Con qué frecuencia debo cambiar la contraseña?
La recomendación actual de la industria es cambiar las contraseñas de administrador cada 3 o 6 meses, o inmediatamente después de cualquier incidente de seguridad (como un correo de phishing o un intento de intrusión). También es imprescindible cambiarla si sospechas que alguien más la conoce.
Solución de problemas comunes al cambiar la contraseña
A veces, a pesar de seguir todos los pasos, puedes encontrarte con algún problema. Aquí tienes las soluciones a las situaciones más habituales.
Error: "La contraseña no cumple con los requisitos"
Tanto cPanel como Plesk tienen políticas de contraseña que pueden ser configuradas por el administrador del servidor. Si tu contraseña es rechazada, es porque no cumple con los criterios de complejidad mínima (longitud, caracteres especiales, etc.). Solución: Elige una contraseña más larga y que incluya una mezcla de caracteres. Usa el generador del propio panel para asegurarte.
Error: "No puedo acceder después de cambiar la contraseña"
Esto suele pasar si escribiste mal la nueva contraseña o si hay un problema con el teclado (por ejemplo, el teclado está en otro idioma y los símbolos cambian). Solución: Verifica que la tecla de bloqueo de mayúsculas no esté activada. Si el problema persiste, contacta con tu proveedor de hosting. Ellos suelen tener herramientas para restablecer la contraseña desde fuera.
No recuerdo mi contraseña actual y no puedo entrar
Si has olvidado la contraseña del panel de control, la única solución es contactar con tu proveedor de hosting. Ellos podrán restablecerla desde su lado (normalmente a través de WHM o de su propio panel de gestión). No intentes adivinar contraseñas, ya que podrías bloquear la cuenta temporalmente por intentos fallidos.
[WARNING] Nunca compartas tu contraseña por correo electrónico
Ni el proveedor de hosting, ni cPanel, ni Plesk te pedirán nunca tu contraseña por correo electrónico, teléfono o chat. Si recibes un mensaje solicitándola, es un intento de phishing. Ignóralo y contacta directamente con tu proveedor por los canales oficiales.
Preguntas frecuentes (FAQ)
¿Cambiar la contraseña de cPanel afecta a la contraseña de FTP o del correo?
No. La contraseña de cPanel es la de acceso al panel. Las cuentas de correo electrónico y de FTP tienen sus propias contraseñas independientes. Si quieres cambiarlas, tendrás que hacerlo desde las secciones de gestión de correo o FTP dentro de cPanel.
¿Puedo usar la misma contraseña para cPanel y Plesk si tengo ambos?
Técnicamente sí, pero es una mala práctica de seguridad. Si un atacante obtiene una, tendrá la otra. Es mejor usar contraseñas diferentes para cada servicio.
¿Qué es el acceso SSH y por qué debería usarlo?
SSH (Secure Shell) es un protocolo que te permite acceder a la terminal de tu servidor de forma cifrada. Es una herramienta muy útil para administradores, pero puede ser compleja para principiantes. Si no te sientes cómodo usándolo, es mejor que cambies la contraseña root solo desde el panel de control de tu proveedor si te lo permite.
[TIP] Si usas Syspanel (antes HestiaCP)
Si tu servidor utiliza Syspanel (nombre actualizado de HestiaCP), el proceso para cambiar la contraseña de administrador es diferente. Debes acceder a la interfaz web en el puerto 2106 (por ejemplo, https://tudominio.com:2106). Una vez dentro, ve a la sección de tu perfil o usuario y busca la opción de cambiar contraseña. Para la contraseña root del sistema, el proceso por SSH es idéntico al que hemos explicado (comando passwd).
¿Qué hago si mi servidor no tiene cPanel ni Plesk?
Si tu servidor no tiene un panel de control, lo más probable es que tengas que gestionar las contraseñas directamente por SSH. El comando passwd es universal en Linux. Si tienes un panel como Webmin, CyberPanel o Syspanel, consulta su documentación específica, aunque la lógica suele ser muy similar.
Conclusión final
Cambiar la contraseña de root o del administrador en cPanel y Plesk es un proceso sencillo, pero que requiere atención y una buena gestión de las nuevas credenciales. Hemos visto que hay dos niveles: el del panel de control (interfaz web) y el del sistema operativo (SSH). Ambos son igual de importantes para mantener una buena seguridad servidor.
Recuerda siempre:
- Usa contraseñas largas, únicas y complejas.
- Guarda las contraseñas en un gestor de contraseñas de confianza.
- Cambia las contraseñas periódicamente.
- Nunca compartas tus contraseñas por canales inseguros.
- Si algo falla, contacta con tu proveedor de hosting; para eso están.
Con estos pasos, habrás dado un gran paso para proteger tu servidor y los datos de tus sitios web. La seguridad es una tarea continua, y este es uno de los primeros y más importantes ladrillos de una buena estrategia. ¡Buen trabajo!
