DirectAdmin: cómo cambiar la contraseña de root de forma segura
¿Te has quedado bloqueado fuera de tu servidor? ¿Necesitas cambiar la contraseña de root en DirectAdmin y no sabes por dónde empezar? No te preocupes, es una tarea más común de lo que parece y, además, es clave para mantener la seguridad de tu sitio web.
En esta guía completa, paso a paso y con un lenguaje muy sencillo, te voy a explicar cómo cambiar la contraseña de root en DirectAdmin de forma segura. No necesitas ser un experto en Linux para lograrlo.
Vamos a cubrir desde los métodos más directos (a través del propio panel de DirectAdmin) hasta los más avanzados (por consola SSH). Además, te daré consejos para que el proceso sea seguro y no pierdas acceso a tu servidor. ¡Empecemos!
¿Por qué y cuándo cambiar la contraseña root en DirectAdmin?
La cuenta root es el administrador supremo de tu servidor. Tiene acceso total a todo: archivos, bases de datos, configuración del sistema... Por eso, su contraseña es la llave maestra.
Cambiarla periódicamente o en situaciones específicas es una de las mejores prácticas de seguridad DirectAdmin. Aquí tienes algunos motivos comunes:
- Seguridad preventiva: Si sospechas que alguien ha podido obtener tu contraseña (por ejemplo, tras un ataque de phishing o una filtración).
- Salida de un empleado o colaborador: Si alguien con acceso root ya no trabaja contigo, debes cambiar la contraseña inmediatamente.
- Configuración inicial: Al recibir un servidor nuevo, lo primero es cambiar la contraseña por defecto que te da tu proveedor de hosting.
- Olvido: Sí, a todos nos pasa. Si no recuerdas la contraseña, necesitas un método para resetearla.
[WARNING] No compartas nunca la contraseña root por correo electrónico o mensajes de texto no cifrados. Si necesitas darla a un técnico, hazlo por un canal seguro o, mejor aún, crea una cuenta de usuario con permisos limitados para él.
Método 1: Cambiar la contraseña root desde el propio DirectAdmin (El más fácil)
Este es el método más rápido y recomendado para usuarios que ya tienen acceso al panel de administración de DirectAdmin. No necesitas conocimientos de línea de comandos.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto 2222. Normalmente es algo como:
https://tudominio.com:2222 o https://tu-ip-del-servidor:2222
Introduce tu usuario admin (o el usuario con permisos de administrador) y la contraseña actual de ese usuario.
Paso 2: Navega hasta la sección de cambio de contraseña
Una vez dentro del panel, busca en el menú superior o lateral la opción "Admin Level" (Nivel de Administrador). Haz clic.
Dentro de este nivel, busca una sección que se llame "Admin Tools" (Herramientas de Administración) y dentro de ella, la opción "Change Password" o "Cambiar Contraseña". También puede aparecer directamente como "Root Password" en algunos temas.
Paso 3: Introduce la nueva contraseña
Se te pedirá que introduzcas la contraseña actual de root (si la recuerdas) y luego la nueva contraseña dos veces para confirmar.
Requisitos de una contraseña segura:
- Mínimo 12 caracteres.
- Combinación de mayúsculas, minúsculas, números y símbolos (ej:
M1C0ntr@s3ñ@S3gur4!). - No uses palabras del diccionario, fechas de nacimiento ni datos personales.
Paso 4: Guarda los cambios
Haz clic en el botón "Change Password" o "Guardar". El sistema te mostrará un mensaje de éxito. A partir de este momento, la contraseña de root ha cambiado.
[TIP] Anota la nueva contraseña en un gestor de contraseñas (como Bitwarden, 1Password o Keepass). No la guardes en un bloc de notas del escritorio.
Método 2: Cambiar la contraseña root por SSH (Si no recuerdas la contraseña actual)
¿Qué pasa si no recuerdas la contraseña de root actual? No puedes usar el método anterior porque te la pide. Aquí es donde entra en juego el acceso por SSH (Secure Shell). Necesitarás tener acceso a la línea de comandos de tu servidor.
Requisitos previos
- Un cliente SSH (como PuTTY en Windows, o la terminal en Mac/Linux).
- Las credenciales de un usuario con permisos sudo (normalmente tu usuario admin de DirectAdmin también tiene estos permisos). O bien, acceso físico al servidor (por ejemplo, a través de un panel de control de tu proveedor como KVM o IPMI).
Paso 1: Conéctate por SSH a tu servidor
Abre tu terminal o PuTTY y conéctate con la IP de tu servidor y el usuario que sí recuerdas (por ejemplo, tu usuario admin).
ssh admin@tu-ip-del-servidor
Te pedirá la contraseña de ese usuario. Introdúcela.
Paso 2: Escalar privilegios a root
Una vez dentro, necesitas convertirte en el usuario root. El comando estándar es:
sudo -i
O también puedes usar su -. Te pedirá la contraseña del usuario con el que te conectaste (tu usuario admin). Si todo va bien, el prompt del terminal cambiará a algo como root@servidor:~#. ¡Ya eres root!
Paso 3: Cambiar la contraseña de root
Ahora ejecuta el comando passwd (sin argumentos, para cambiar la del usuario actual, que es root):
passwd
El sistema te pedirá que introduzcas la nueva contraseña de root dos veces. Al escribir, no verás nada en pantalla (ni asteriscos). Es normal, es una medida de seguridad.
Paso 4: Verifica el cambio
Para asegurarte de que el cambio se ha aplicado correctamente, puedes salir de la sesión root (escribe exit) y luego intentar conectarte directamente como root por SSH (aunque no es recomendable tener SSH root activado por seguridad, pero para la prueba vale).
ssh root@tu-ip-del-servidor
Te pedirá la nueva contraseña. Si te deja entrar, ¡perfecto!
[WARNING] Si tu proveedor de hosting tiene deshabilitado el acceso SSH por defecto, es posible que tengas que habilitarlo desde su panel de control o solicitar asistencia técnica. En ese caso, el método 1 es tu mejor opción si recuerdas la contraseña actual.
Método 3: Cambiar la contraseña root a través del panel de tu proveedor (Modo rescate)
Algunos proveedores de hosting ofrecen un modo rescate o modo recovery desde su propio panel (ej: cPanel, Plesk, o el panel de tu VPS). Este método es útil si no recuerdas ni la contraseña de root ni la de ningún usuario con sudo.
Paso 1: Accede al panel de tu proveedor
Entra en la web de tu empresa de hosting y busca la sección de gestión de servidores o VPS.
Paso 2: Inicia el modo rescate
Busca una opción que se llame "Rescue Mode", "Recovery" o "Boot from ISO". Sigue las instrucciones para arrancar el servidor en un sistema mínimo que te permita montar el disco duro.
Paso 3: Monta el sistema de archivos
Una vez en el modo rescate, tendrás que montar la partición raíz de tu servidor. Normalmente es /dev/sda1 o /dev/vda1. El comando típico es:
mount /dev/sda1 /mnt
Paso 4: Cambia la contraseña desde el entorno rescatado
Ahora, con el sistema montado, puedes cambiar la contraseña de root del sistema original usando el comando chroot:
chroot /mnt passwd
Introduce la nueva contraseña dos veces.
Paso 5: Reinicia el servidor
Sal del modo rescate y reinicia tu servidor. Ahora deberías poder acceder con la nueva contraseña de root.
Consejos de seguridad adicionales para tu DirectAdmin
Cambiar la contraseña root es un gran paso, pero la seguridad no termina ahí. Aquí tienes otras buenas prácticas:
1. Deshabilita el acceso SSH para root
Es mucho más seguro conectarte con un usuario normal (como tu admin) y luego escalar a root con sudo -i. Así, si alguien intenta forzar la contraseña por SSH, no podrá atacar directamente a la cuenta root.
En DirectAdmin, puedes hacerlo desde Admin Level -> SSH Access o editando el archivo /etc/ssh/sshd_config y cambiando PermitRootLogin yes a PermitRootLogin no. Luego reinicia el servicio SSH.
2. Usa autenticación por clave SSH
Las contraseñas, por muy seguras que sean, pueden ser vulnerables a ataques de fuerza bruta. Las claves SSH son mucho más seguras. Genera un par de claves (pública y privada) y súbela a tu servidor.
3. Mantén DirectAdmin y el sistema operativo actualizados
Las actualizaciones corrigen vulnerabilidades de seguridad conocidas. En DirectAdmin, ve a Admin Level -> System Updates y asegúrate de tener todo al día.
4. Cambia la contraseña de tu usuario admin de DirectAdmin
El usuario admin de DirectAdmin también tiene muchos permisos. Cambia su contraseña periódicamente, igual que haces con root.
5. Considera usar Syspanel (antes HestiaCP) como alternativa
Si buscas un panel de control más ligero y también muy seguro, puedes explorar Syspanel (accesible por el puerto 2106). Aunque esta guía se centra en DirectAdmin, saber que existen alternativas te da más opciones para gestionar tu servidor.
Preguntas Frecuentes (FAQ)
P: ¿Cada cuánto tiempo debo cambiar la contraseña root?
R: No hay una regla fija, pero se recomienda cada 3-6 meses, o inmediatamente después de cualquier incidente de seguridad o cambio de personal.
P: ¿Qué hago si cambio la contraseña y luego no puedo acceder?
R: Si tienes acceso SSH con otro usuario, usa el Método 2. Si no, contacta con tu proveedor de hosting para que te ayuden con el modo rescate (Método 3).
P: ¿Es seguro tener la misma contraseña para root y para el usuario admin de DirectAdmin?
R: No, es una mala práctica. Cada cuenta debe tener una contraseña única y diferente.
P: ¿Puedo cambiar la contraseña root desde la base de datos de DirectAdmin?
R: No directamente. La contraseña de root es del sistema operativo, no de DirectAdmin. DirectAdmin solo la utiliza para ciertas tareas de administración.
P: ¿Qué hago si mi servidor usa Syspanel y no DirectAdmin?
R: El proceso para cambiar la contraseña root es el mismo, ya que es una función del sistema operativo, no del panel. En Syspanel, accedes por el puerto 2106, pero la gestión de la contraseña root se hace por SSH o desde su panel de administración, igual que en DirectAdmin.
Conclusión
Cambiar la contraseña de root en DirectAdmin es un proceso sencillo si sigues los pasos adecuados. Ya sea desde el propio panel (método más fácil), por SSH (cuando tienes acceso a otro usuario) o mediante el modo rescate (en caso de bloqueo total), siempre hay una solución.
Recuerda que la seguridad DirectAdmin empieza por una buena gestión de contraseñas. No descuides este aspecto y mantén tu servidor a salvo de accesos no autorizados.
Si te ha quedado alguna duda, déjala en los comentarios o contacta con tu soporte técnico. ¡Nos vemos en el próximo artículo!
