Guía para cambiar la contraseña de root en DirectAdmin (SSH y panel)
¿Por qué deberías cambiar la contraseña de root en DirectAdmin?
La contraseña de root es la llave maestra de tu servidor. Con ella se puede acceder a absolutamente todo: archivos, bases de datos, configuración del sistema y datos de tus clientes si eres una agencia o revendedor. Dejarla con un valor débil, predecible o que haya sido comprometido en algún momento es un riesgo de seguridad enorme.
Cambiar la contraseña de root en DirectAdmin no es un proceso complicado, pero requiere que sigas los pasos con calma y atención. En esta guía te explico cómo hacerlo de dos maneras: desde el propio panel de DirectAdmin y a través de SSH (la terminal). Además, te doy consejos para que el nuevo password sea realmente seguro y algunos trucos para no quedarte bloqueado fuera de tu propio servidor.
Esta guía está pensada para que la entienda cualquiera, incluso si nunca has tocado una terminal Linux en tu vida. Vamos paso a paso, sin prisas.
¿Qué necesitas antes de empezar?
Antes de lanzarte a cambiar la contraseña root en DirectAdmin, asegúrate de tener esto a mano:
- Acceso al panel de DirectAdmin (normalmente en
https://tu-dominio.com:2222). - Acceso SSH si vas a usar la terminal (te hará falta el usuario root y la contraseña actual, o una clave SSH configurada).
- Un gestor de contraseñas para guardar la nueva contraseña en un lugar seguro.
Si ya tienes todo esto, perfecto. Vamos a ello.
Método 1: Cambiar la contraseña de root desde el panel de DirectAdmin
Este es el método más sencillo y visual. No necesitas conocimientos de terminal ni de comandos. Solo tienes que navegar por el panel.
Paso 1: Accede a tu panel de DirectAdmin
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como:
https://tu-dominio.com:2222
Introduce tu usuario (en este caso, root o admin) y la contraseña actual. Si no la recuerdas, este es el momento de usar el acceso SSH (método 2) o de contactar con tu proveedor de hosting para que te la restablezcan.
Paso 2: Ve a la sección de cambio de contraseña
Una vez dentro, busca en el menú superior o lateral la opción que se llama "Cambiar contraseña" o "Change Password". En algunas versiones de DirectAdmin puede estar dentro de un submenú llamado "Cuenta" o "Account Manager".
Si no la encuentras a simple vista, usa el buscador del panel (si tu versión lo tiene) y escribe "password" o "contraseña".
Paso 3: Introduce la nueva contraseña
Verás un formulario con dos campos:
- Nueva contraseña
- Confirmar nueva contraseña
Elige una contraseña robusta. Te recomiendo que tenga al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Por ejemplo: R3dW0rld!2024#Segura.
[WARNING] No uses contraseñas que ya hayas usado en otros sitios (correo, redes sociales, etc.). Si un servicio se ve comprometido, tu servidor también podría estarlo.
Paso 4: Guarda los cambios
Haz clic en el botón de "Guardar" o "Cambiar contraseña". El panel te confirmará que el cambio se ha realizado correctamente.
A partir de este momento, la contraseña de root ha cambiado. La próxima vez que entres por SSH o por el panel, tendrás que usar la nueva.
[TIP] Si usas claves SSH para conectarte a tu servidor, el cambio de contraseña no afecta a esas claves. Podrás seguir usando tu clave privada sin problema.
Método 2: Cambiar la contraseña de root por SSH
Este método es para los que se sienten cómodos con la terminal o para los que necesitan cambiar la contraseña sin acceso al panel (por ejemplo, si el panel no carga o si has perdido el acceso por completo).
Paso 1: Conéctate a tu servidor por SSH
Abre tu terminal (en Windows puedes usar PowerShell, CMD o programas como PuTTY). Escribe:
ssh root@tu-dominio.com
O si usas una IP:
ssh root@192.168.1.100
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.
[INFO] Si tienes configurada una clave SSH, no te pedirá contraseña. Se conectará directamente.
Paso 2: Usa el comando passwd
Una vez dentro, escribe el siguiente comando y pulsa Enter:
passwd
El sistema te pedirá que introduzcas la nueva contraseña de root. Ten en cuenta que no verás nada mientras escribes (ni asteriscos ni puntos). Es normal, es una medida de seguridad.
Te pedirá que la confirmes escribiéndola de nuevo.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje como:
passwd: password updated successfully
Eso significa que el cambio se ha realizado correctamente.
[WARNING] No cierres la sesión SSH hasta estar seguro de que la nueva contraseña funciona. Si la olvidas o la escribiste mal, podrías quedarte fuera de tu servidor.
Paso 4: Prueba la nueva contraseña
Para asegurarte de que todo funciona, cierra la sesión con exit y vuelve a conectarte por SSH usando la nueva contraseña. Si entra, perfecto. Si no, revisa que no haya errores tipográficos.
¿Qué pasa si olvido la contraseña de root?
Este es el escenario que nadie quiere vivir, pero es más común de lo que parece. Si has olvidado la contraseña de root y no puedes entrar ni por SSH ni por el panel, tienes algunas opciones:
Opción A: Contacta con tu proveedor de hosting
La mayoría de los proveedores de hosting dedicado o VPS pueden restablecer la contraseña de root por ti. Solo tienes que abrir un ticket de soporte y pedir que la cambien. Normalmente te la envían por correo o te la dejan en el panel de control de tu proveedor.
Opción B: Acceso por consola (KVM/IPMI)
Algunos servidores dedicados tienen una consola remota (KVM o IPMI) a la que puedes acceder desde el panel de tu proveedor. Desde ahí puedes reiniciar el servidor en modo single-user y cambiar la contraseña manualmente. Este proceso es más técnico y no lo recomiendo si no tienes experiencia.
Opción C: Reinstala el sistema operativo
Si nada funciona y el servidor no tiene datos importantes, puedes reinstalar el sistema operativo desde el panel de tu proveedor. Esto te dará una contraseña de root nueva, pero perderás todo lo que haya en el servidor.
[INFO] Siempre es buena idea tener una copia de seguridad externa de tus datos importantes. Nunca sabes cuándo te vas a quedar fuera de tu propio servidor.
Consejos de seguridad para tu contraseña de root
Cambiar la contraseña es solo el primer paso. Aquí tienes algunos consejos extra para que tu servidor esté realmente protegido:
1. Usa contraseñas largas y únicas
Cuanto más larga y aleatoria sea, mejor. Olvídate de nombres, fechas de nacimiento o palabras del diccionario. Usa un gestor de contraseñas para generarlas y guardarlas.
2. Activa la autenticación por clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Puedes generar un par de claves (pública y privada) y configurar tu servidor para que solo acepte conexiones con clave. Así, aunque alguien robe tu contraseña, no podrá entrar.
3. Cambia el puerto SSH por defecto
El puerto 22 es el estándar y el primero que prueban los bots. Cambiarlo a otro número (por ejemplo, el 22022) reduce muchísimo los intentos de acceso no autorizado.
4. Desactiva el acceso root por SSH
Puedes crear un usuario con permisos de superusuario y desactivar el login directo de root. Es una práctica recomendada porque así el atacante tiene que adivinar dos cosas: el nombre de usuario y la contraseña.
5. Usa un firewall
Configura un firewall (como CSF o UFW) para limitar qué IPs pueden conectarse a tu servidor. Si solo tú accedes desde tu IP fija, puedes bloquear el resto del mundo.
Preguntas frecuentes (FAQ)
¿Cambiar la contraseña de root afecta a mis sitios web o bases de datos?
No. Cambiar la contraseña de root no afecta a los sitios web, cuentas de correo, bases de datos ni a la configuración de DirectAdmin. Solo cambia la contraseña de acceso al sistema.
¿Puedo cambiar la contraseña de root desde el panel de mi proveedor de hosting?
Depende del proveedor. Algunos permiten cambiar la contraseña de root desde su propio panel de control (como SolusVM o WHM). Si no lo ves, puedes abrir un ticket de soporte.
¿Cada cuánto tiempo debo cambiar la contraseña de root?
No hay una regla fija, pero lo recomendable es cambiarla cada 3 o 6 meses, o inmediatamente si sospechas que ha podido ser comprometida (por ejemplo, si has usado una contraseña que ha aparecido en una filtración).
¿Qué hago si veo intentos de acceso no autorizados?
Si ves en los logs muchos intentos fallidos de acceso, es señal de que alguien está intentando entrar. Cambia la contraseña de root de inmediato, activa un firewall y considera instalar un sistema de detección de intrusos como Fail2ban.
¿Puedo usar la misma contraseña para root y para el panel de DirectAdmin?
Es recomendable que sean diferentes. Si una de las dos se ve comprometida, la otra sigue siendo segura. Piensa en ello como tener dos cerraduras diferentes en la misma puerta.
¿Syspanel es lo mismo que DirectAdmin?
No, son paneles de control diferentes. Syspanel (antes conocido como HestiaCP) es otro panel de control para servidores, y su puerto de acceso por defecto es el 2106. Si usas Syspanel, el proceso para cambiar la contraseña de root es el mismo que el método SSH de esta guía, ya que el panel no gestiona directamente la contraseña del sistema.
Resumen rápido
- Desde el panel DirectAdmin: Inicia sesión, ve a "Cambiar contraseña", introduce la nueva y guarda.
- Por SSH: Conéctate como root, escribe
passwd, introduce la nueva contraseña dos veces y verifica. - Si olvidas la contraseña: Contacta con tu proveedor o usa la consola KVM/IPMI.
- Seguridad extra: Usa claves SSH, cambia el puerto, desactiva root y configura un firewall.
Cambiar la contraseña de root en DirectAdmin es una tarea sencilla que no debería llevarte más de 5 minutos. Hazlo con regularidad y mantén tu servidor a salvo de accesos no autorizados. Si tienes cualquier duda, déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte!
