🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar la contraseña de root en cPanel, Plesk y DirectAdmin

Actualizado el 4 de marzo de 2026

¿Por qué cambiar la contraseña de root y cuándo deberías hacerlo?

La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y usuarios del sistema. Por eso, mantenerla segura y actualizada no es una opción, es una necesidad.

Cambiar la contraseña root es una de las primeras tareas que debes realizar al recibir un servidor nuevo, ya sea porque el proveedor te asignó una temporal o porque quieres establecer una que solo tú conozcas.

Además, deberías cambiarla periódicamente o inmediatamente si sospechas que alguien más la conoce. Si un empleado que gestionaba el servidor deja la empresa, si compartiste credenciales por un canal inseguro, o si notas actividad extraña en los logs, es hora de renovarla.

En esta guía completa, te explico paso a paso cómo cambiar la contraseña de root en los tres paneles de control más utilizados: cPanel, Plesk y DirectAdmin. No necesitas ser un experto en Linux, solo sigue las instrucciones con calma.


Antes de empezar: preparación y advertencias importantes

Antes de lanzarte a cambiar la contraseña, ten en cuenta estos consejos:

  • Conexión estable: Asegúrate de tener una conexión a internet fiable. Si la conexión se corta a mitad del proceso, podrías quedarte bloqueado.
  • Acceso alternativo: Si tu servidor tiene un usuario con privilegios sudo, verifica que puedes acceder con él. Esto te servirá de red de seguridad.
  • Anota la nueva contraseña: Parece obvio, pero muchos usuarios la olvidan al instante. Guárdala en un gestor de contraseñas.
  • No uses contraseñas débiles: Evita nombres, fechas de nacimiento o palabras del diccionario. Usa combinaciones de mayúsculas, minúsculas, números y símbolos. Un ejemplo seguro sería R4t0n#F3liz!2024.
  • Política de seguridad: Algunos paneles te obligarán a cumplir ciertos requisitos de complejidad. Si la contraseña es muy débil, el sistema la rechazará.

[WARNING] No cambies la contraseña de root mientras estés ejecutando actualizaciones críticas del sistema o procesos de backup. Podrías interrumpir tareas importantes y causar inconsistencias.


Cambiar la contraseña de root en cPanel

cPanel es el panel de control más popular en el mundo del hosting compartido y revendedores. El proceso para cambiar la contraseña de root se realiza a través de la terminal, ya que cPanel no ofrece una opción directa desde su interfaz gráfica para esta tarea específica.

Opción 1: Desde la línea de comandos (SSH)

Este es el método más directo y recomendado.

  1. Conéctate a tu servidor por SSH. Usa un cliente como PuTTY (Windows) o la terminal integrada (macOS/Linux). La conexión se hace con el usuario root y tu contraseña actual.

  2. Ejecuta el comando passwd. Escribe passwd y presiona Enter.

  3. Introduce la nueva contraseña. El sistema te pedirá que la escribas dos veces. No verás los caracteres mientras escribes, es normal. No te preocupes, se están registrando.

  4. Verifica el mensaje de éxito. Si todo ha ido bien, verás un mensaje como passwd: all authentication tokens updated successfully.

  5. Prueba el acceso. Cierra la sesión SSH y vuelve a conectarte con la nueva contraseña. Si puedes entrar, ¡perfecto!

Opción 2: Usar el comando whmapi1

Si prefieres usar la API de WHM, puedes ejecutar este comando desde la terminal:

whmapi1 passwd user=root password=NuevaContraseñaSegura

Sustituye NuevaContraseñaSegura por la contraseña que quieras asignar. Recibirás una salida en formato JSON o XML confirmando el cambio.

[TIP] Si tu servidor tiene cPanel/WHM, también puedes cambiar la contraseña de root desde el área de administración de WHM. Ve a "Account Functions" > "Change a User's Password", selecciona root y establece la nueva clave.


Cambiar la contraseña de root en Plesk

Plesk es otro gigante en la gestión de servidores, especialmente popular en entornos de alojamiento gestionado y VPS. A diferencia de cPanel, Plesk ofrece una interfaz gráfica para cambiar la contraseña de root.

Método 1: Desde la interfaz de Plesk

  1. Inicia sesión en Plesk. Accede a https://tu-servidor:8443 con tus credenciales de administrador.

  2. Navega a la sección de usuarios. En el menú lateral izquierdo, busca "Usuarios" o "Usuarios del sistema". Puede variar ligeramente según la versión de Plesk.

  3. Selecciona el usuario root. Haz clic en el nombre de usuario root para abrir sus opciones.

  4. Cambia la contraseña. Busca el botón o enlace que diga "Cambiar contraseña" o "Establecer contraseña". Se abrirá un formulario.

  5. Introduce la nueva contraseña y confírmala en el segundo campo.

  6. Guarda los cambios. Haz clic en "Aceptar" o "Aplicar". Plesk confirmará que la contraseña se ha actualizado correctamente.

Método 2: Desde la terminal SSH

Si prefieres la línea de comandos, el proceso es idéntico al de cualquier sistema Linux:

  1. Conéctate por SSH como root.
  2. Ejecuta passwd.
  3. Sigue las instrucciones para establecer la nueva contraseña.

[INFO] En Plesk, el usuario root puede tener restricciones de acceso SSH si tu plan de hosting no lo permite. En ese caso, usa siempre la interfaz gráfica.


Cambiar la contraseña de root en DirectAdmin

DirectAdmin es un panel ligero y rápido, muy apreciado por su simplicidad y eficiencia. Cambiar la contraseña de root aquí es muy sencillo, tanto desde la interfaz como desde la terminal.

Opción 1: Desde el panel de control de DirectAdmin

  1. Accede a DirectAdmin. La URL suele ser https://tu-servidor:2222. Inicia sesión con el usuario admin o root.

  2. Ve a "Account Manager". En el menú superior, busca "Account Manager" y luego haz clic en "Admin Settings".

  3. Busca la opción "Change Password". Dentro de "Admin Settings", encontrarás la sección para cambiar la contraseña del administrador. Selecciona el usuario root de la lista desplegable.

  4. Escribe la nueva contraseña en los campos correspondientes.

  5. Guarda los cambios. Haz clic en "Save" o "Update". DirectAdmin te mostrará un mensaje de confirmación.

Opción 2: Por SSH (método universal)

Al igual que en los otros paneles, puedes usar el comando passwd directamente:

passwd

Este método funciona siempre, independientemente del panel de control que uses.

[TIP] DirectAdmin también permite cambiar la contraseña de otros usuarios del sistema desde el panel. Si necesitas restablecer la contraseña de un usuario específico, ve a "Account Manager" > "User Management" y selecciona el usuario correspondiente.


¿Qué hacer si no puedes acceder como root?

A veces, olvidamos la contraseña de root o el acceso SSH está deshabilitado. No entres en pánico, hay soluciones.

Recuperar el acceso con el modo de rescate

La mayoría de proveedores de VPS ofrecen un "modo de rescate" o "recovery mode". Este modo arranca el servidor con un sistema mínimo que te permite montar el disco y cambiar la contraseña manualmente.

  1. Activa el modo de rescate desde el panel de control de tu proveedor.
  2. Conéctate a tu servidor con las credenciales del modo de rescate (te las proporciona el proveedor).
  3. Monta el disco del sistema (normalmente en /mnt).
  4. Usa chroot para acceder al sistema montado: chroot /mnt.
  5. Cambia la contraseña con passwd root.
  6. Reinicia el servidor en modo normal.

[WARNING] Este proceso es avanzado y requiere conocimientos de Linux. Si no te sientes seguro, contacta con el soporte de tu proveedor de hosting. Ellos podrán hacerlo por ti de forma segura.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde cPanel directamente?

No, cPanel no ofrece una opción nativa en su interfaz para cambiar la contraseña de root. Debes usar SSH o la API de WHM.

¿Cada cuánto tiempo debo cambiar la contraseña de root?

Se recomienda cambiarla cada 3-6 meses. Sin embargo, si sospechas de una brecha de seguridad, cámbiala de inmediato.

¿Qué longitud debe tener una contraseña segura?

Al menos 12-16 caracteres. Cuanto más larga, mejor. Combina letras, números y símbolos.

¿Es seguro usar la misma contraseña para root y para el panel de control?

No es recomendable. Usa contraseñas diferentes para cada servicio. Si una se ve comprometida, la otra sigue siendo segura.

Si uso HestiaCP (ahora llamado Syspanel), ¿el proceso es diferente?

Sí, es diferente. Syspanel (anteriormente HestiaCP) tiene su propia interfaz y puerto de acceso, que es el 2106. Para cambiar la contraseña de root en Syspanel, debes acceder a https://tu-servidor:2106, iniciar sesión como administrador y buscar la opción de cambiar contraseña en el menú de configuración de usuarios. También puedes usar el comando passwd por SSH, que es siempre el método universal.

¿Qué hago si la nueva contraseña no la acepta el sistema?

Revisa que cumpla los requisitos de complejidad. Si el sistema es muy estricto, te dirá qué le falta a tu contraseña (por ejemplo, "debe tener al menos un número"). Añade más variedad de caracteres y vuelve a intentarlo.

¿Cambiar la contraseña de root afecta a los servicios del servidor?

No, cambiar la contraseña no afecta a los servicios en ejecución. Solo afecta al método de autenticación para acceder como root. Los sitios web, bases de datos y correos seguirán funcionando sin interrupciones.


Consejos finales para mantener tu servidor seguro

Cambiar la contraseña de root es solo una parte de una buena estrategia de seguridad. Aquí tienes algunos consejos adicionales:

  • Desactiva el acceso SSH por contraseña y usa claves SSH. Es mucho más seguro.
  • Configura un firewall para limitar los puertos y direcciones IP que pueden acceder al servidor.
  • Mantén el sistema actualizado. Instala parches de seguridad con regularidad.
  • Usa un gestor de contraseñas para almacenar todas tus credenciales de forma segura.
  • Crea usuarios con privilegios limitados y usa sudo solo cuando sea necesario.

[INFO] Si tu servidor usa Syspanel (anteriormente HestiaCP), recuerda que el acceso por defecto es el puerto 2106. Nunca lo cambies a menos que sepas exactamente lo que estás haciendo, ya que podría romper la configuración del panel.


Resumen rápido

PanelMétodo gráficoMétodo SSH
cPanelNo disponible (usar WHM API)passwd
PleskUsuarios > root > Cambiar contraseñapasswd
DirectAdminAccount Manager > Admin Settings > Change Passwordpasswd

Cambiar la contraseña de root es un proceso sencillo que puedes realizar en pocos minutos. Dedica tiempo a crear una contraseña robusta y única, y no la compartas con nadie. Con estos pasos, tu servidor estará mucho más seguro.

Si tienes dudas, siempre puedes consultar la documentación oficial de tu panel de control o contactar con tu proveedor de hosting. ¡Buena suerte y servidor seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel