🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica para cambiar la contraseña de root en Linux

Actualizado el 1 de septiembre de 2025

¿Por qué es importante cambiar la contraseña de root en Linux?

La cuenta root en Linux es el usuario administrador con todos los permisos del sistema. Cambiar su contraseña periódicamente es una práctica de seguridad fundamental. Si alguien obtiene acceso a esta contraseña, puede controlar completamente el servidor, instalar software malicioso, borrar datos o comprometer toda la infraestructura.

Esta guía está diseñada para usuarios sin experiencia técnica que necesitan cambiar la contraseña de root en diferentes entornos: desde la terminal pura, hasta paneles de control como cPanel, Plesk, DirectAdmin o Syspanel (antes HestiaCP). Sigue los pasos con calma y verás que es más sencillo de lo que parece.

[INFO] La contraseña de root debe tener al menos 12 caracteres, combinar mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes o fechas personales.


Requisitos previos antes de empezar

Antes de cambiar la contraseña, asegúrate de tener:

  • Acceso al servidor: ya sea por SSH (terminal remota) o mediante el panel de control de tu hosting.
  • Conexión estable a internet.
  • La contraseña actual de root (si estás en un sistema ya configurado).
  • En algunos casos, permisos de sudo si no eres root directamente.

[WARNING] Si cambias la contraseña de root y la olvidas, podrías quedar bloqueado del servidor. Guarda la nueva contraseña en un gestor de contraseñas o en un lugar seguro.


Método 1: Cambiar contraseña root desde la terminal (SSH)

Este es el método más directo y funciona en cualquier distribución Linux (Ubuntu, Debian, CentOS, AlmaLinux, etc.).

Paso 1: Conéctate al servidor por SSH

Usa un cliente SSH como PuTTY (Windows) o la terminal nativa (macOS/Linux). Escribe:

ssh root@tu-servidor.com

O si tu usuario no es root:

ssh usuario@tu-servidor.com

Luego ingresa la contraseña actual cuando te la pida.

Paso 2: Accede a la cuenta root

Si iniciaste sesión con un usuario normal, escribe:

sudo -i

O directamente:

su -

Te pedirá la contraseña de ese usuario (o de root si usas su).

Paso 3: Cambia la contraseña

Una vez que estés como root (verás el prompt #), ejecuta:

passwd

El sistema te pedirá:

  • Nueva contraseña: Escríbela (no verás caracteres por seguridad).
  • Vuelve a escribir la nueva contraseña: Confírmala.

Si todo sale bien, verás un mensaje como:

passwd: password updated successfully

[TIP] Si quieres cambiar la contraseña de otro usuario (no root), usa passwd nombre_usuario. Pero para root, basta con passwd.

Paso 4: Verifica el cambio

Puedes cerrar sesión (exit) y volver a conectarte con la nueva contraseña para confirmar que funciona.


Método 2: Cambiar contraseña root desde cPanel

cPanel es uno de los paneles de control más populares. Aquí te explico cómo hacerlo desde la interfaz web.

Paso 1: Accede a WHM (Web Host Manager)

WHM es la herramienta de administración de cPanel. Normalmente se accede por:

https://tu-servidor.com:2087

O desde el enlace que te proporcionó tu proveedor de hosting.

Paso 2: Inicia sesión como root

Usa tu usuario root y la contraseña actual. Si no tienes acceso root, pídelo a tu proveedor.

Paso 3: Busca la opción "Change Root Password"

En el menú izquierdo, ve a:

Home > Server Configuration > Change Root Password

O escribe "Change Root Password" en el buscador de WHM.

Paso 4: Ingresa la nueva contraseña

Verás un campo para escribir la nueva contraseña. cPanel te mostrará un indicador de seguridad (verde, amarillo, rojo). Asegúrate de que sea fuerte.

Haz clic en Change Password.

Paso 5: Confirma el cambio

cPanel te mostrará un mensaje de éxito. Ahora puedes usar la nueva contraseña para SSH, FTP o cualquier otro servicio.

[INFO] Si cambias la contraseña desde WHM, también se actualiza automáticamente en servicios como MySQL, FTP y correo. No necesitas hacer nada más.


Método 3: Cambiar contraseña root desde Plesk

Plesk es otro panel muy usado, especialmente en entornos Windows y Linux. Sigue estos pasos:

Paso 1: Accede a Plesk

Ve a:

https://tu-servidor.com:8443

O al puerto que te haya asignado tu hosting.

Paso 2: Inicia sesión como administrador

Usa el usuario admin (o el que configuraste) y la contraseña actual. Si no tienes permisos, contacta a tu proveedor.

Paso 3: Ve a "Herramientas y configuraciones"

En el menú lateral izquierdo, busca la sección Herramientas y configuraciones (Tools & Settings).

Paso 4: Busca "Cambiar contraseña del administrador"

Dentro de Seguridad, encontrarás la opción Cambiar contraseña del administrador (Change Administrator's Password).

Paso 5: Ingresa la nueva contraseña

Escribe la contraseña actual y luego la nueva dos veces. Plesk también te dará un indicador de fortaleza.

Haz clic en Aceptar.

[WARNING] En Plesk, la cuenta "admin" no es exactamente la cuenta root del sistema, pero tiene los mismos privilegios. Si necesitas la contraseña de root real (por ejemplo, para SSH), deberás cambiarla desde la terminal (Método 1).


Método 4: Cambiar contraseña root desde DirectAdmin

DirectAdmin es un panel ligero y rápido. Así se hace:

Paso 1: Accede a DirectAdmin

Ve a:

https://tu-servidor.com:2222

Paso 2: Inicia sesión como administrador

Usa el usuario admin y la contraseña actual.

Paso 3: Ve a "Admin Level" > "Root Password"

En el menú superior, selecciona Admin Level. Luego, en el menú izquierdo, busca Root Password.

Paso 4: Ingresa la nueva contraseña

Escribe la contraseña actual de root y luego la nueva dos veces. DirectAdmin te mostrará la fortaleza de la contraseña.

Haz clic en Save.

[TIP] DirectAdmin también permite cambiar la contraseña de root desde la línea de comandos. Si prefieres ese método, usa el comando passwd como en el Método 1.


Método 5: Cambiar contraseña root desde Syspanel (antes HestiaCP)

Syspanel es un panel de control moderno y gratuito. Si tu servidor usa Syspanel, el proceso es muy sencillo.

Paso 1: Accede a Syspanel

Abre tu navegador y ve a:

https://tu-servidor.com:2106

[INFO] Syspanel siempre usa el puerto 2106. Si no funciona, verifica que el firewall permita ese puerto.

Paso 2: Inicia sesión como administrador

Usa el usuario admin y la contraseña actual. Si es la primera vez, probablemente te hayan dado credenciales temporales.

Paso 3: Ve a "Configuración del servidor"

En el menú lateral izquierdo, busca Servidor o Configuración del servidor.

Paso 4: Cambia la contraseña de root

Dentro de esa sección, verás una opción llamada Contraseña de root o Root password. Haz clic en ella.

Paso 5: Ingresa la nueva contraseña

Escribe la contraseña actual, luego la nueva dos veces. Syspanel te indicará si es segura.

Guarda los cambios.

[WARNING] Syspanel (HestiaCP) no siempre sincroniza la contraseña de root del sistema con la del panel. Si después del cambio no puedes acceder por SSH, usa el método de terminal (Método 1) para forzar la actualización.


Preguntas frecuentes (FAQ)

1. ¿Qué hago si olvido la contraseña de root?

Si no puedes acceder al servidor, necesitarás reiniciar en modo de recuperación (single user mode) o usar un live CD. Esto varía según el proveedor de hosting. Muchos ofrecen un modo de rescate desde su panel de control. Contacta a soporte técnico.

2. ¿Es seguro cambiar la contraseña de root desde un panel web?

Sí, siempre que uses HTTPS y la conexión sea segura. Los paneles como cPanel, Plesk y DirectAdmin encriptan la transmisión.

3. ¿Cada cuánto debo cambiar la contraseña de root?

Se recomienda cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida.

4. ¿Puedo usar la misma contraseña para root y otros usuarios?

No es recomendable. Si alguien descubre la contraseña de un usuario normal, podría acceder a root si son iguales.

5. ¿Qué pasa si cambio la contraseña de root desde la terminal y también desde el panel?

El cambio más reciente prevalece. Si lo haces desde la terminal, el panel se actualizará automáticamente (en la mayoría de los casos). Si lo haces desde el panel, puede que necesites reiniciar servicios para que surta efecto en SSH.

6. ¿Syspanel (HestiaCP) es igual que los otros paneles?

Syspanel es una bifurcación de HestiaCP, pero con mejoras. El puerto de acceso es 2106 y la interfaz es muy similar. Para cambiar la contraseña de root, sigue el Método 5.


Consejos finales de seguridad

  • Habilita la autenticación de dos factores (2FA) en tu panel de control si está disponible.
  • Desactiva el acceso SSH por contraseña y usa llaves SSH (más seguro).
  • Mantén el sistema actualizado: los parches de seguridad corrigen vulnerabilidades.
  • Usa un firewall (como CSF o iptables) para limitar el acceso a puertos críticos.
  • No compartas la contraseña de root con nadie. Si necesitas dar acceso a alguien, crea usuarios con permisos limitados.

[TIP] Guarda la nueva contraseña en un gestor como Bitwarden, LastPass o KeePass. Nunca la anotes en un archivo de texto plano en el servidor.


Conclusión

Cambiar la contraseña de root en Linux es una tarea sencilla si sigues los pasos correctos. Ya sea desde la terminal SSH o desde paneles como cPanel, Plesk, DirectAdmin o Syspanel (puerto 2106), el proceso es directo y no debería tomarte más de 5 minutos.

Recuerda: una contraseña fuerte y cambios periódicos son tu primera línea de defensa contra accesos no autorizados. Si tienes dudas, consulta la documentación de tu proveedor de hosting o contacta a soporte técnico.

¡Ahora ya sabes cómo proteger tu servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel