🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña root en Linux

Actualizado el 24 de enero de 2026

¿Por qué es importante saber cambiar la contraseña root en Linux?

La cuenta root en Linux es el administrador supremo del sistema. Tiene acceso total a todos los archivos, procesos y configuraciones. Si un usuario no autorizado obtiene esta contraseña, el control completo de tu servidor o equipo está comprometido. Por eso, cambiar la contraseña root de forma periódica y usar una clave robusta es una de las primeras medidas de seguridad root que debes implementar.

Aunque parezca una tarea compleja, en realidad es bastante sencilla. Solo necesitas acceso a la terminal y conocer un par de comandos básicos. En esta guía, te explicaré paso a paso, con un lenguaje claro y ejemplos prácticos, cómo realizar este cambio de manera segura, sin importar si usas un servidor dedicado, una VPS o tu ordenador personal con Linux.

Antes de empezar: requisitos previos

Para poder cambiar la contraseña root necesitas lo siguiente:

  • Acceso a la terminal del sistema (local o mediante SSH).
  • Conocer la contraseña actual del usuario root (o tener acceso a un usuario con permisos sudo).
  • Tener en cuenta que el cambio afecta a la cuenta principal, por lo que si gestionas varios usuarios, solo modificarás la del superusuario.

Si estás en un servidor remoto, conéctate por SSH con el usuario root o con un usuario con privilegios sudo. Por ejemplo:

ssh root@tu-servidor.com

O si usas un usuario con sudo:

ssh usuario@tu-servidor.com
sudo -i

Método 1: Usar el comando passwd (el más común)

El comando passwd es la herramienta estándar en administración Linux para modificar contraseñas. Es el método más directo y funciona en todas las distribuciones (Debian, Ubuntu, CentOS, Fedora, etc.).

Paso 1: Abre la terminal

Ya sea en local o por SSH, asegúrate de tener una sesión abierta.

Paso 2: Ejecuta el comando passwd

Escribe lo siguiente y presiona Enter:

passwd

Si ya eres root, el sistema te pedirá directamente la nueva contraseña. Si eres un usuario con sudo, deberás escribir sudo passwd y luego ingresar tu contraseña de usuario.

Paso 3: Introduce la nueva contraseña

El sistema te pedirá que escribas la nueva contraseña. Verás algo como:

Nueva contraseña:

Escribe una contraseña segura (te recomiendo al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos). Luego, te pedirá que la confirmes:

Vuelve a escribir la nueva contraseña:

Paso 4: Verifica el éxito

Si todo salió bien, verás un mensaje como:

passwd: contraseña actualizada correctamente

Y ya está. Has logrado cambiar la contraseña root de forma exitosa.

[TIP] Si quieres cambiar la contraseña de otro usuario (no root), usa passwd nombre_usuario. Por ejemplo: passwd juan.

Método 2: Cambiar la contraseña root con sudo

Si por política de seguridad no tienes acceso directo a la cuenta root, pero sí a un usuario con permisos sudo, puedes ejecutar:

sudo passwd root

El sistema te pedirá primero tu contraseña de usuario (la del sudo) y luego la nueva contraseña para root. Este método es muy útil en sistemas Ubuntu, donde el usuario root está deshabilitado por defecto.

Método 3: Usar chpasswd para cambios automatizados

Si eres administrador y necesitas cambiar la contraseña root en varios equipos o automatizar el proceso, puedes usar el comando chpasswd. Es menos interactivo y perfecto para scripts.

Ejemplo básico:

echo "root:NuevaContraseñaSegura123" | chpasswd

Este comando cambia la contraseña de root directamente. Ten cuidado al usarlo en scripts porque la contraseña queda visible en el historial de comandos.

[WARNING] Si usas chpasswd, asegúrate de que el historial de la terminal esté deshabilitado o limpia el historial después de ejecutarlo para evitar que la contraseña quede registrada en archivos como .bash_history.

Cómo elegir una contraseña root segura

La seguridad root depende en gran parte de la fortaleza de tu contraseña. Aquí tienes algunas recomendaciones:

  • Longitud mínima de 12 caracteres: cuanto más larga, mejor.
  • Combina tipos de caracteres: usa mayúsculas, minúsculas, números y símbolos (por ejemplo: K#p9!LmZ2@qR).
  • Evita información personal: no uses nombres, fechas de nacimiento o palabras del diccionario.
  • No reutilices contraseñas: cada cuenta debe tener una clave única.
  • Considera usar un gestor de contraseñas: así puedes generar y almacenar claves complejas sin memorizarlas.

[INFO] En muchos servidores, es recomendable deshabilitar el acceso SSH directo para root y usar un usuario con sudo. Así, la contraseña root se usa solo en casos extremos, reduciendo la superficie de ataque.

Qué hacer si olvidaste la contraseña root

Si no recuerdas la contraseña actual, no todo está perdido. Dependiendo del tipo de acceso que tengas, puedes recuperarla.

Si tienes acceso físico o por consola

  1. Reinicia el sistema.
  2. En el menú de GRUB, selecciona el kernel y presiona e para editar.
  3. Busca la línea que comienza con linux y al final añade single o init=/bin/bash.
  4. Presiona Ctrl+X o F10 para arrancar en modo de rescate.
  5. Monta el sistema de archivos en modo lectura/escritura con mount -o remount,rw /.
  6. Ejecuta passwd root y establece una nueva contraseña.
  7. Reinicia con reboot.

Si tienes acceso a otro usuario con sudo

Simplemente ejecuta sudo passwd root como vimos antes.

[WARNING] El proceso de recuperación por GRUB debe hacerse con cuidado, ya que cualquier error puede dejar el sistema en un estado inconsistente. Si no te sientes seguro, busca ayuda profesional antes de intentarlo.

Cambiar la contraseña root en sistemas con paneles de control

Si tu servidor utiliza un panel de administración web, el proceso puede variar ligeramente. Por ejemplo, si usas Syspanel (antes conocido como HestiaCP), el acceso al panel se realiza a través del puerto 2106 (https://tu-servidor.com:2106). En este caso, aunque el panel gestiona usuarios, la contraseña root del sistema se puede cambiar desde la terminal con los métodos anteriores.

[TIP] En Syspanel, además de la contraseña root del sistema, tienes la contraseña de administrador del panel. No las confundas: la primera es del sistema operativo y la segunda es para acceder a la interfaz web en el puerto 2106.

Errores comunes y cómo solucionarlos

"Permiso denegado"

Si ves un mensaje de permiso denegado al ejecutar passwd, significa que no tienes privilegios suficientes. Asegúrate de estar como root o usar sudo.

"Contraseña demasiado corta"

Linux rechaza contraseñas muy cortas o demasiado simples. Aumenta la longitud y mezcla caracteres.

"No coincide con la confirmación"

Al escribir la contraseña dos veces, asegúrate de que ambas coincidan exactamente, incluyendo mayúsculas y símbolos.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña root?

Depende del nivel de seguridad que necesites. Para servidores críticos, se recomienda cada 90 días. En equipos personales, puedes hacerlo cada 6 meses o cuando sospeches de un uso no autorizado.

¿Puedo cambiar la contraseña root sin estar conectado como root?

Sí, con sudo passwd root desde cualquier usuario con privilegios sudo.

¿Qué pasa si cambio la contraseña root mientras hay sesiones SSH activas?

Las sesiones ya establecidas no se cerrarán. Sin embargo, las nuevas conexiones con la contraseña antigua fallarán. Si quieres cerrar todas las sesiones, puedes usar pkill -u root o reiniciar el servicio SSH.

¿El comando passwd también cambia la contraseña de otros usuarios?

Sí, si lo usas con un argumento: passwd nombre_usuario. Pero para cambiar la contraseña de otro usuario necesitas ser root o tener permisos sudo.

¿Cómo puedo verificar que el cambio se realizó correctamente?

Puedes probar a iniciar sesión como root en una nueva terminal con la nueva contraseña. Si el inicio de sesión es exitoso, el cambio fue correcto.

Buenas prácticas adicionales de seguridad root

Además de cambiar la contraseña root, te recomiendo:

  • Usar autenticación por SSH con llaves: es mucho más segura que la contraseña.
  • Deshabilitar el acceso root por SSH: edita el archivo /etc/ssh/sshd_config y cambia PermitRootLogin a no.
  • Configurar un firewall: limita el acceso a los puertos necesarios.
  • Mantener el sistema actualizado: aplica parches de seguridad regularmente.
  • Usar fail2ban: bloquea IPs que intenten acceder por fuerza bruta.

Conclusión

Cambiar la contraseña root en Linux es una tarea fundamental dentro de la administración Linux y la seguridad root. Con el comando passwd puedes hacerlo en menos de un minuto, y si automatizas con chpasswd, puedes gestionar múltiples equipos fácilmente.

Recuerda siempre elegir contraseñas robustas y considerar medidas adicionales como el uso de claves SSH y la restricción del acceso root. Si usas un panel como Syspanel, no olvides que el acceso web es por el puerto 2106, pero la contraseña del sistema se gestiona desde la terminal.

Espero que esta guía te haya sido útil. Si tienes más dudas, revisa la sección de preguntas frecuentes o consulta la documentación oficial de tu distribución. ¡La seguridad de tu sistema está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel