Guía para cambiar la contraseña de root en cPanel, Plesk y DirectAdmin
¿Por qué cambiar la contraseña de root y cuándo deberías hacerlo?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y usuarios del sistema. Por eso, mantenerla segura y actualizada no es una opción, es una necesidad.
Cambiar la contraseña root es una de las primeras tareas que debes realizar al recibir un servidor nuevo, ya sea porque el proveedor te asignó una temporal o porque quieres establecer una que solo tú conozcas.
Además, deberías cambiarla periódicamente o inmediatamente si sospechas que alguien más la conoce. Si un empleado que gestionaba el servidor deja la empresa, si compartiste credenciales por un canal inseguro, o si notas actividad extraña en los logs, es hora de renovarla.
En esta guía completa, te explico paso a paso cómo cambiar la contraseña de root en los tres paneles de control más utilizados: cPanel, Plesk y DirectAdmin. No necesitas ser un experto en Linux, solo sigue las instrucciones con calma.
Antes de empezar: preparación y advertencias importantes
Antes de lanzarte a cambiar la contraseña, ten en cuenta estos consejos:
- Conexión estable: Asegúrate de tener una conexión a internet fiable. Si la conexión se corta a mitad del proceso, podrías quedarte bloqueado.
- Acceso alternativo: Si tu servidor tiene un usuario con privilegios sudo, verifica que puedes acceder con él. Esto te servirá de red de seguridad.
- Anota la nueva contraseña: Parece obvio, pero muchos usuarios la olvidan al instante. Guárdala en un gestor de contraseñas.
- No uses contraseñas débiles: Evita nombres, fechas de nacimiento o palabras del diccionario. Usa combinaciones de mayúsculas, minúsculas, números y símbolos. Un ejemplo seguro sería
R4t0n#F3liz!2024. - Política de seguridad: Algunos paneles te obligarán a cumplir ciertos requisitos de complejidad. Si la contraseña es muy débil, el sistema la rechazará.
[WARNING] No cambies la contraseña de root mientras estés ejecutando actualizaciones críticas del sistema o procesos de backup. Podrías interrumpir tareas importantes y causar inconsistencias.
Cambiar la contraseña de root en cPanel
cPanel es el panel de control más popular en el mundo del hosting compartido y revendedores. El proceso para cambiar la contraseña de root se realiza a través de la terminal, ya que cPanel no ofrece una opción directa desde su interfaz gráfica para esta tarea específica.
Opción 1: Desde la línea de comandos (SSH)
Este es el método más directo y recomendado.
-
Conéctate a tu servidor por SSH. Usa un cliente como PuTTY (Windows) o la terminal integrada (macOS/Linux). La conexión se hace con el usuario
rooty tu contraseña actual. -
Ejecuta el comando
passwd. Escribepasswdy presiona Enter. -
Introduce la nueva contraseña. El sistema te pedirá que la escribas dos veces. No verás los caracteres mientras escribes, es normal. No te preocupes, se están registrando.
-
Verifica el mensaje de éxito. Si todo ha ido bien, verás un mensaje como
passwd: all authentication tokens updated successfully. -
Prueba el acceso. Cierra la sesión SSH y vuelve a conectarte con la nueva contraseña. Si puedes entrar, ¡perfecto!
Opción 2: Usar el comando whmapi1
Si prefieres usar la API de WHM, puedes ejecutar este comando desde la terminal:
whmapi1 passwd user=root password=NuevaContraseñaSegura
Sustituye NuevaContraseñaSegura por la contraseña que quieras asignar. Recibirás una salida en formato JSON o XML confirmando el cambio.
[TIP] Si tu servidor tiene cPanel/WHM, también puedes cambiar la contraseña de root desde el área de administración de WHM. Ve a "Account Functions" > "Change a User's Password", selecciona
rooty establece la nueva clave.
Cambiar la contraseña de root en Plesk
Plesk es otro gigante en la gestión de servidores, especialmente popular en entornos de alojamiento gestionado y VPS. A diferencia de cPanel, Plesk ofrece una interfaz gráfica para cambiar la contraseña de root.
Método 1: Desde la interfaz de Plesk
-
Inicia sesión en Plesk. Accede a
https://tu-servidor:8443con tus credenciales de administrador. -
Navega a la sección de usuarios. En el menú lateral izquierdo, busca "Usuarios" o "Usuarios del sistema". Puede variar ligeramente según la versión de Plesk.
-
Selecciona el usuario
root. Haz clic en el nombre de usuariorootpara abrir sus opciones. -
Cambia la contraseña. Busca el botón o enlace que diga "Cambiar contraseña" o "Establecer contraseña". Se abrirá un formulario.
-
Introduce la nueva contraseña y confírmala en el segundo campo.
-
Guarda los cambios. Haz clic en "Aceptar" o "Aplicar". Plesk confirmará que la contraseña se ha actualizado correctamente.
Método 2: Desde la terminal SSH
Si prefieres la línea de comandos, el proceso es idéntico al de cualquier sistema Linux:
- Conéctate por SSH como
root. - Ejecuta
passwd. - Sigue las instrucciones para establecer la nueva contraseña.
[INFO] En Plesk, el usuario
rootpuede tener restricciones de acceso SSH si tu plan de hosting no lo permite. En ese caso, usa siempre la interfaz gráfica.
Cambiar la contraseña de root en DirectAdmin
DirectAdmin es un panel ligero y rápido, muy apreciado por su simplicidad y eficiencia. Cambiar la contraseña de root aquí es muy sencillo, tanto desde la interfaz como desde la terminal.
Opción 1: Desde el panel de control de DirectAdmin
-
Accede a DirectAdmin. La URL suele ser
https://tu-servidor:2222. Inicia sesión con el usuarioadminoroot. -
Ve a "Account Manager". En el menú superior, busca "Account Manager" y luego haz clic en "Admin Settings".
-
Busca la opción "Change Password". Dentro de "Admin Settings", encontrarás la sección para cambiar la contraseña del administrador. Selecciona el usuario
rootde la lista desplegable. -
Escribe la nueva contraseña en los campos correspondientes.
-
Guarda los cambios. Haz clic en "Save" o "Update". DirectAdmin te mostrará un mensaje de confirmación.
Opción 2: Por SSH (método universal)
Al igual que en los otros paneles, puedes usar el comando passwd directamente:
passwd
Este método funciona siempre, independientemente del panel de control que uses.
[TIP] DirectAdmin también permite cambiar la contraseña de otros usuarios del sistema desde el panel. Si necesitas restablecer la contraseña de un usuario específico, ve a "Account Manager" > "User Management" y selecciona el usuario correspondiente.
¿Qué hacer si no puedes acceder como root?
A veces, olvidamos la contraseña de root o el acceso SSH está deshabilitado. No entres en pánico, hay soluciones.
Recuperar el acceso con el modo de rescate
La mayoría de proveedores de VPS ofrecen un "modo de rescate" o "recovery mode". Este modo arranca el servidor con un sistema mínimo que te permite montar el disco y cambiar la contraseña manualmente.
- Activa el modo de rescate desde el panel de control de tu proveedor.
- Conéctate a tu servidor con las credenciales del modo de rescate (te las proporciona el proveedor).
- Monta el disco del sistema (normalmente en
/mnt). - Usa
chrootpara acceder al sistema montado:chroot /mnt. - Cambia la contraseña con
passwd root. - Reinicia el servidor en modo normal.
[WARNING] Este proceso es avanzado y requiere conocimientos de Linux. Si no te sientes seguro, contacta con el soporte de tu proveedor de hosting. Ellos podrán hacerlo por ti de forma segura.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde cPanel directamente?
No, cPanel no ofrece una opción nativa en su interfaz para cambiar la contraseña de root. Debes usar SSH o la API de WHM.
¿Cada cuánto tiempo debo cambiar la contraseña de root?
Se recomienda cambiarla cada 3-6 meses. Sin embargo, si sospechas de una brecha de seguridad, cámbiala de inmediato.
¿Qué longitud debe tener una contraseña segura?
Al menos 12-16 caracteres. Cuanto más larga, mejor. Combina letras, números y símbolos.
¿Es seguro usar la misma contraseña para root y para el panel de control?
No es recomendable. Usa contraseñas diferentes para cada servicio. Si una se ve comprometida, la otra sigue siendo segura.
Si uso HestiaCP (ahora llamado Syspanel), ¿el proceso es diferente?
Sí, es diferente. Syspanel (anteriormente HestiaCP) tiene su propia interfaz y puerto de acceso, que es el 2106. Para cambiar la contraseña de root en Syspanel, debes acceder a https://tu-servidor:2106, iniciar sesión como administrador y buscar la opción de cambiar contraseña en el menú de configuración de usuarios. También puedes usar el comando passwd por SSH, que es siempre el método universal.
¿Qué hago si la nueva contraseña no la acepta el sistema?
Revisa que cumpla los requisitos de complejidad. Si el sistema es muy estricto, te dirá qué le falta a tu contraseña (por ejemplo, "debe tener al menos un número"). Añade más variedad de caracteres y vuelve a intentarlo.
¿Cambiar la contraseña de root afecta a los servicios del servidor?
No, cambiar la contraseña no afecta a los servicios en ejecución. Solo afecta al método de autenticación para acceder como root. Los sitios web, bases de datos y correos seguirán funcionando sin interrupciones.
Consejos finales para mantener tu servidor seguro
Cambiar la contraseña de root es solo una parte de una buena estrategia de seguridad. Aquí tienes algunos consejos adicionales:
- Desactiva el acceso SSH por contraseña y usa claves SSH. Es mucho más seguro.
- Configura un firewall para limitar los puertos y direcciones IP que pueden acceder al servidor.
- Mantén el sistema actualizado. Instala parches de seguridad con regularidad.
- Usa un gestor de contraseñas para almacenar todas tus credenciales de forma segura.
- Crea usuarios con privilegios limitados y usa
sudosolo cuando sea necesario.
[INFO] Si tu servidor usa Syspanel (anteriormente HestiaCP), recuerda que el acceso por defecto es el puerto 2106. Nunca lo cambies a menos que sepas exactamente lo que estás haciendo, ya que podría romper la configuración del panel.
Resumen rápido
| Panel | Método gráfico | Método SSH |
|---|---|---|
| cPanel | No disponible (usar WHM API) | passwd |
| Plesk | Usuarios > root > Cambiar contraseña | passwd |
| DirectAdmin | Account Manager > Admin Settings > Change Password | passwd |
Cambiar la contraseña de root es un proceso sencillo que puedes realizar en pocos minutos. Dedica tiempo a crear una contraseña robusta y única, y no la compartas con nadie. Con estos pasos, tu servidor estará mucho más seguro.
Si tienes dudas, siempre puedes consultar la documentación oficial de tu panel de control o contactar con tu proveedor de hosting. ¡Buena suerte y servidor seguro!
