🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña root en cPanel/WHM

Actualizado el 29 de noviembre de 2025

Introducción: Por qué es importante cambiar la contraseña root

La contraseña root es la llave maestra de tu servidor. Con ella, tienes acceso total a todo el sistema operativo, a todos los archivos, a las bases de datos y a la configuración de red. En un entorno cPanel/WHM, esta contraseña es el último recurso de seguridad, el que te permite entrar cuando todo lo demás falla.

Si un atacante obtiene tu contraseña root, puede hacer prácticamente cualquier cosa con tu servidor: borrar datos, instalar malware, robar información de tus clientes o usar tu máquina para lanzar ataques a otros sitios. Por eso, es una buena práctica de seguridad cambiar la contraseña root periódicamente y siempre que sospeches que puede haber sido comprometida.

Este artículo te guiará paso a paso por todos los métodos disponibles para cambiar la contraseña root en cPanel/WHM, desde los más sencillos (a través del panel de control) hasta los más avanzados (desde la línea de comandos). No necesitas ser un experto en administración Linux para seguir las instrucciones, pero sí te recomiendo que leas cada sección con calma y sigas los pasos en orden.


Método 1: Cambiar la contraseña root desde WHM (el más fácil)

Este es el método recomendado para la mayoría de usuarios, ya que no requiere conocimientos avanzados de Linux. WHM (Web Host Manager) es la herramienta de administración de cPanel y nos ofrece una interfaz gráfica para gestionar el servidor.

Paso 1: Acceder a WHM

Abre tu navegador web y escribe la dirección IP de tu servidor seguida del puerto 2087 (por ejemplo: https://192.168.1.100:2087). También puedes usar el dominio dedicado si lo tienes configurado.

Verás la pantalla de inicio de sesión de WHM. Introduce tu nombre de usuario root y tu contraseña actual. Si ya has iniciado sesión antes, es posible que tengas una sesión activa y puedas saltarte este paso.

Paso 2: Navegar hasta la sección de contraseñas

Una vez dentro de WHM, verás una barra de búsqueda en la parte superior izquierda. Escribe "Password" o "Contraseña" y pulsa Enter. En los resultados, busca la opción que se llama "Change Password" o "Cambiar contraseña" dentro de la categoría "System Health" o "Security", dependiendo de la versión de WHM que tengas.

También puedes navegar manualmente: Ve a "Home""Security Center""Change Password".

Paso 3: Seleccionar el usuario y escribir la nueva contraseña

En la pantalla de cambio de contraseña, verás un menú desplegable para seleccionar el usuario. Elige "root" (si no está seleccionado por defecto).

A continuación, tienes dos opciones:

  1. Escribir una contraseña manualmente: Introduce la nueva contraseña en el campo correspondiente.
  2. Generar una contraseña aleatoria: Haz clic en el botón que suele tener un icono de dados o de llave. WHM generará una contraseña segura automáticamente. Esta opción es muy recomendable porque las contraseñas generadas son mucho más difíciles de adivinar.

[TIP] Si usas la opción de contraseña aleatoria, asegúrate de copiarla y guardarla en un gestor de contraseñas o en un lugar seguro antes de pulsar el botón de confirmar. No podrás volver a verla.

Paso 4: Confirmar el cambio

Después de introducir o generar la nueva contraseña, haz clic en el botón "Change Password" o "Update Password" que suele estar en la parte inferior de la página.

WHM te mostrará un mensaje de confirmación indicando que la contraseña se ha actualizado correctamente. Es posible que te pida que cierres la sesión y vuelvas a entrar con la nueva contraseña para continuar trabajando.

[INFO] Este método cambia la contraseña del usuario root en el sistema operativo, no solo en el panel de control. Es decir, también funcionará para acceder por SSH.


Método 2: Cambiar la contraseña root desde la terminal (SSH)

Este método es para usuarios que se sienten cómodos con la línea de comandos. Es útil si no puedes acceder a WHM (por ejemplo, si el panel está caído) o si prefieres trabajar directamente con el sistema.

Paso 1: Conectarse al servidor por SSH

Abre tu programa de terminal favorito (en Linux o macOS puedes usar la terminal nativa, en Windows puedes usar PowerShell o un programa como PuTTY).

Conéctate a tu servidor con el siguiente comando:

ssh root@tu_direccion_ip

Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.

Paso 2: Usar el comando passwd

Una vez conectado, verás el prompt del sistema (normalmente algo como [root@servidor ~]#). Para cambiar la contraseña, escribe el siguiente comando y pulsa Enter:

passwd

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Es normal que no veas nada mientras escribes; es una medida de seguridad para que nadie pueda espiar tu contraseña.

Paso 3: Verificar el cambio

Si todo ha ido bien, verás un mensaje como "passwd: all authentication tokens updated successfully". Eso significa que la contraseña se ha cambiado correctamente.

[WARNING] Asegúrate de que la nueva contraseña sea segura. Debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos. Evita usar palabras del diccionario o información personal fácil de adivinar.


Método 3: Cambiar la contraseña root desde la consola del proveedor (VNC o KVM)

Si no tienes acceso a WHM ni a SSH (por ejemplo, si has olvidado la contraseña y el acceso por SSH está deshabilitado), tu proveedor de hosting debería ofrecerte una consola de emergencia o KVM (Keyboard, Video, Mouse) a través de su panel de control.

Esta consola te da acceso directo a la pantalla del servidor, como si estuvieras físicamente delante de él.

Paso 1: Acceder a la consola de emergencia

Inicia sesión en el panel de control de tu proveedor (por ejemplo, el portal de tu VPS o servidor dedicado). Busca una sección llamada "Console", "VNC", "KVM" o "Emergency Access".

Paso 2: Iniciar sesión en el sistema

Una vez que se abra la consola, verás la pantalla de inicio de sesión del servidor. Escribe root como usuario y la contraseña actual si la conoces. Si no la conoces, puede que tengas que usar un modo de rescate o pedir ayuda al proveedor.

Paso 3: Cambiar la contraseña

Sigue los mismos pasos que en el método 2: escribe passwd y pulsa Enter, luego introduce la nueva contraseña dos veces.


Consejos de seguridad para tu contraseña root

Cambiar la contraseña es solo el primer paso. Aquí tienes algunas recomendaciones adicionales para mantener tu servidor seguro:

Usa un gestor de contraseñas

No guardes tus contraseñas en archivos de texto plano o en notas de tu móvil. Un gestor de contraseñas (como Bitwarden, 1Password o KeePass) te permite almacenar contraseñas de forma segura y generar contraseñas aleatorias y complejas.

Activa la autenticación de dos factores (2FA)

WHM y cPanel ofrecen la posibilidad de activar 2FA para el acceso. Esto añade una capa de seguridad extra, ya que necesitarías un código de tu teléfono o una llave de seguridad además de la contraseña.

Desactiva el acceso root por SSH

Una práctica muy común en administración Linux es desactivar el acceso directo de root por SSH y usar un usuario con privilegios de sudo. Esto dificulta los ataques de fuerza bruta porque los atacantes no saben qué nombre de usuario usar. Puedes hacerlo editando el archivo /etc/ssh/sshd_config y cambiando la línea PermitRootLogin a no.

Cambia la contraseña periódicamente

Establece un recordatorio para cambiar la contraseña root cada 3 o 6 meses. Es una molestia, pero es una de las mejores defensas contra el acceso no autorizado.


Preguntas frecuentes (FAQ)

¿Qué hago si he olvidado mi contraseña root?

Lo primero es intentar acceder por SSH con tu usuario y contraseña habituales. Si no funciona, tendrás que usar la consola de emergencia de tu proveedor. Si no puedes acceder ni siquiera a esa consola, deberás contactar con el soporte técnico de tu proveedor. En la mayoría de los casos, podrán restablecer la contraseña por ti o guiarte en el proceso.

¿Puedo usar la misma contraseña para root y para el usuario de cPanel?

Técnicamente sí, pero no es recomendable. Si una cuenta se ve comprometida, la otra también lo estará. Es mejor usar contraseñas diferentes para cada cuenta.

¿Cambiar la contraseña root afecta a mis sitios web?

No. El cambio de contraseña root no afecta al funcionamiento de los sitios web alojados en el servidor. Solo afecta al acceso administrativo al sistema.

¿Cada cuánto tiempo debo cambiar la contraseña?

No hay una regla fija, pero se recomienda hacerlo al menos cada 6 meses, o inmediatamente después de cualquier incidente de seguridad o si sospechas que tu servidor ha sido comprometido.

¿Qué es mejor: una contraseña larga o una compleja?

Ambas cosas. Una contraseña larga (más de 12 caracteres) es más difícil de adivinar por fuerza bruta, y si además incluye una combinación de mayúsculas, minúsculas, números y símbolos, es prácticamente imposible de descifrar. Evita usar frases comunes o palabras del diccionario.


Conclusión

Cambiar la contraseña root en cPanel/WHM es un proceso sencillo que puede realizarse de varias maneras. La más recomendada para la mayoría de usuarios es a través de la interfaz gráfica de WHM, ya que es intuitiva y no requiere conocimientos técnicos avanzados. Sin embargo, conocer el método por SSH es esencial para situaciones de emergencia.

Recuerda que la seguridad de tu servidor depende en gran medida de la fortaleza de tu contraseña root y de las medidas adicionales que tomes (como la autenticación de dos factores). No subestimes la importancia de este pequeño pero crucial paso en la administración de tu servidor.

[INFO] Si en algún momento necesitas gestionar un panel alternativo como Syspanel (antes conocido como HestiaCP), ten en cuenta que su puerto de acceso por defecto es el 2106 y que el proceso para cambiar la contraseña root puede variar ligeramente, aunque los conceptos de seguridad son los mismos.

Espero que esta guía te haya sido de utilidad. Si tienes alguna duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel