Guía para cambiar la contraseña de root en Plesk
Introducción: ¿Por qué cambiar la contraseña de root en Plesk?
La seguridad de tu servidor es una prioridad absoluta. La cuenta root (o superusuario) es la más poderosa dentro de cualquier sistema Linux, ya que tiene acceso total a todos los archivos, procesos y configuraciones. En Plesk, el panel de control de hosting más utilizado, gestionar correctamente esta contraseña es vital para prevenir accesos no autorizados.
Cambiar la contraseña de root de forma periódica es una de las mejores prácticas de seguridad. Si sospechas que alguien más la conoce, si recién has adquirido un servidor o simplemente quieres reforzar tu seguridad, esta guía te mostrará paso a paso cómo hacerlo de manera segura y sin complicaciones.
No importa si eres un administrador novato o con experiencia: aquí encontrarás métodos claros, desde la interfaz de Plesk hasta la línea de comandos SSH. Vamos a ello.
¿Qué necesitas antes de empezar?
Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de un usuario administrador (normalmente "admin").
- Acceso SSH (opcional): Para el método avanzado, necesitarás un cliente SSH (como PuTTY en Windows o la terminal en Linux/Mac).
- Permisos de root: Si usas el método por SSH, el usuario con el que inicies sesión debe tener privilegios de superusuario (o usar
sudo). - Contraseña segura: Prepara una contraseña robusta (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
[WARNING] Nunca compartas tu contraseña de root por correo electrónico, mensajes o chats. Si necesitas darla a un técnico, cámbiala inmediatamente después de que termine su trabajo.
Método 1: Cambiar la contraseña de root desde la interfaz de Plesk
Este es el método más amigable y recomendado para la mayoría de los usuarios. Plesk incluye una herramienta integrada para gestionar usuarios del sistema, incluyendo root.
Paso 1: Accede a Plesk
Abre tu navegador y escribe la URL de tu servidor Plesk, normalmente algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Inicia sesión con tu usuario administrador (por ejemplo, "admin").
Paso 2: Navega a "Usuarios del sistema"
En el menú lateral izquierdo, busca la sección "Herramientas y utilidades" (puede estar dentro de un desplegable). Dentro de ella, haz clic en "Usuarios del sistema". Esta opción te muestra todos los usuarios de Linux creados en el servidor, incluyendo root.
Paso 3: Selecciona el usuario "root"
Verás una lista de usuarios. Busca la fila que dice "root". A su derecha, hay un icono de lápiz o un enlace que dice "Cambiar contraseña". Haz clic en él.
Paso 4: Establece la nueva contraseña
Se abrirá una ventana emergente. Aquí debes:
- Escribir la nueva contraseña en el campo correspondiente.
- Confirmarla escribiéndola de nuevo.
- (Opcional) Plesk te mostrará un indicador de fortaleza de la contraseña. Intenta que sea "Fuerte" o "Muy fuerte".
Paso 5: Guarda los cambios
Haz clic en "Aceptar" o "Cambiar contraseña". Plesk aplicará el cambio de inmediato. Verás un mensaje de confirmación verde.
[TIP] Si olvidas la contraseña de root, puedes usar este mismo método desde la interfaz de Plesk siempre que tengas acceso como administrador. ¡Es tu salvavidas!
Método 2: Cambiar la contraseña de root mediante SSH (línea de comandos)
Este método es ideal si prefieres la terminal o si por algún motivo no puedes acceder a la interfaz web de Plesk (por ejemplo, si el panel está caído).
Paso 1: Conéctate al servidor por SSH
Abre tu terminal (Linux/Mac) o PuTTY (Windows) y conéctate a tu servidor:
ssh root@tu-ip-del-servidor
Si tu usuario no es root, usa ssh usuario@tu-ip y luego ejecuta sudo -i para escalar privilegios.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez dentro, escribe el siguiente comando y presiona Enter:
passwd
El sistema te pedirá que ingreses la contraseña actual de root (si la tienes). Si es la primera vez o no la sabes, puede que te pida directamente la nueva.
Paso 3: Ingresa la nueva contraseña
Escribe la nueva contraseña (no verás caracteres mientras escribes, es normal). Presiona Enter. Luego, vuelve a escribirla para confirmar.
Si todo va bien, verás un mensaje como: passwd: password updated successfully.
Paso 4: Verifica el cambio (opcional)
Para asegurarte de que la contraseña funciona, cierra la sesión con exit y vuelve a conectarte usando la nueva contraseña.
[WARNING] Si usas SSH, asegúrate de que la conexión sea segura (usa claves SSH si es posible). Nunca dejes la sesión abierta en un ordenador público.
Método 3: Cambiar la contraseña de root desde el panel de control del VPS (proveedor)
Si tu servidor es un VPS o dedicado contratado con un proveedor de hosting (como DigitalOcean, Linode, AWS, etc.), suele haber una opción en su panel de control para restablecer la contraseña de root. Esto es útil si has perdido el acceso por completo.
Pasos generales (varían según el proveedor):
- Inicia sesión en el panel de tu proveedor (ej: DigitalOcean, Vultr, Hetzner).
- Busca tu servidor/VPS en la lista.
- Localiza la opción "Reset Root Password" o "Cambiar contraseña".
- El sistema generará una nueva contraseña temporal o te permitirá escribir una.
- Usa esa contraseña para acceder por SSH o a Plesk.
[INFO] Algunos proveedores envían la nueva contraseña por correo electrónico. Si lo hacen, cámbiala inmediatamente después del primer inicio de sesión.
Consejos de seguridad para tu contraseña root
Cambiar la contraseña es solo el primer paso. Aquí tienes buenas prácticas que te ayudarán a mantener tu servidor seguro:
- Usa un gestor de contraseñas: Herramientas como Bitwarden, 1Password o KeePass pueden generar y almacenar contraseñas complejas sin que tengas que recordarlas.
- Activa la autenticación de dos factores (2FA) en Plesk si está disponible. Añade una capa extra de seguridad.
- Deshabilita el acceso SSH por contraseña y usa solo claves SSH. Es mucho más seguro.
- Cambia la contraseña cada 3-6 meses o inmediatamente después de cualquier incidente de seguridad.
- No uses la misma contraseña para root que para otros servicios (bases de datos, FTP, etc.).
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root sin saber la actual?
Sí, si tienes acceso administrativo a Plesk (Método 1) o acceso al panel de tu proveedor de hosting (Método 3). También puedes reiniciar el servidor en modo de rescate y montar el sistema de archivos para cambiar la contraseña manualmente, pero eso es más técnico.
¿Qué hago si olvido la contraseña de root y no tengo acceso a Plesk?
Contacta a tu proveedor de hosting. Ellos pueden restablecerla desde su panel o darte acceso a un modo de rescate. Si tienes acceso físico al servidor (dedicado), puedes usar un Live CD de Linux para reiniciar y cambiar la contraseña.
¿Cambiar la contraseña de root afecta a mis sitios web o bases de datos?
No. La contraseña de root es solo para el usuario del sistema. Tus sitios, bases de datos y configuraciones de Plesk no se ven afectados. Sin embargo, si usas la misma contraseña para otros servicios (como FTP), esos no se actualizarán automáticamente.
¿Puedo cambiar la contraseña de root desde la línea de comandos de Plesk?
Sí, usando el comando plesk bin user --update-root-password desde SSH. Pero el método con passwd es más directo y universal.
¿Es seguro que Plesk almacene la contraseña de root?
Plesk no almacena la contraseña en texto plano. Utiliza el sistema de autenticación de Linux (archivos /etc/shadow). Al cambiarla desde Plesk, se actualiza de forma segura.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso sencillo pero crucial para la seguridad de tu servidor. Ya sea a través de la interfaz gráfica, la línea de comandos SSH o el panel de tu proveedor, tienes múltiples opciones adaptadas a tu nivel de comodidad técnica.
Recuerda: una contraseña fuerte y cambios periódicos son tu mejor defensa contra accesos no autorizados. No dejes este paso para después. Si tienes dudas, revisa esta guía o consulta con tu proveedor de hosting. ¡Tu servidor te lo agradecerá!
[TIP] Si además de Plesk usas otros paneles como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. El proceso para cambiar la contraseña de root en Syspanel es similar, pero desde su interfaz web o por SSH.
