Cambiar la contraseña de root en Plesk vía SSH
¿Por qué cambiar la contraseña de root en Plesk vía SSH?
Cambiar la contraseña de root de tu servidor es una de las tareas de mantenimiento más importantes que puedes realizar, especialmente si sospechas que ha sido comprometida, si un empleado ha dejado la empresa o simplemente como parte de una buena práctica de seguridad periódica.
Aunque Plesk te permite gestionar muchos aspectos desde su interfaz gráfica, el cambio de la contraseña de root debe realizarse directamente en el sistema operativo a través de SSH (Secure Shell). Esto se debe a que Plesk es una capa de gestión que se ejecuta sobre el sistema, pero no tiene permisos completos para modificar credenciales de nivel sistema.
En este artículo te explicaré, paso a paso y de forma muy sencilla, cómo realizar este cambio de manera segura, incluso si nunca has usado SSH antes.
Requisitos previos antes de empezar
Antes de lanzarte a ejecutar comandos, necesitas tener a mano algunos datos y herramientas:
1. Acceso SSH al servidor:
Necesitas un cliente SSH. Si usas Windows, puedes usar PuTTY (gratuito) o el Terminal integrado de Windows 10/11. Si usas macOS o Linux, simplemente abre la aplicación Terminal.
2. Credenciales actuales:
Debes conocer la contraseña de root actual (o tener acceso mediante clave SSH configurada previamente). Si no la tienes, deberás contactar con tu proveedor de hosting para que te la restablezcan.
3. Dirección IP o nombre de dominio del servidor:
Necesitas saber la IP pública de tu servidor (ej: 203.0.113.10) o el nombre de host asignado.
4. Puerto SSH (opcional):
Por defecto, SSH usa el puerto 22. Si tu hosting usa un puerto personalizado, asegúrate de tenerlo a mano.
[INFO] Si tu servidor tiene habilitado el acceso por clave SSH (recomendado), puedes conectarte sin contraseña. Sin embargo, para este instructivo asumiremos que usarás contraseña.
Paso 1: Conectarse al servidor vía SSH
El primer paso es establecer una conexión segura con tu servidor.
En Windows con PuTTY:
- Abre PuTTY.
- En el campo "Host Name", escribe la IP de tu servidor.
- Asegúrate de que el puerto sea
22(o el personalizado). - Haz clic en Open.
- Te pedirá un usuario. Escribe
rooty presiona Enter. - A continuación, te pedirá la contraseña. Escríbela y presiona Enter.
En macOS o Linux (Terminal):
Abre tu terminal y escribe el siguiente comando:
ssh root@tu_ip_del_servidor
Por ejemplo:
ssh root@203.0.113.10
Te pedirá confirmación la primera vez (escribe yes) y luego la contraseña.
[WARNING] Si escribes la contraseña y no ves nada en pantalla (ni asteriscos), es completamente normal. SSH oculta la entrada de contraseña por seguridad. Simplemente escribe y presiona Enter.
Paso 2: Identificar tu sistema operativo (opcional pero útil)
Aunque el comando para cambiar la contraseña es universal en Linux, es bueno saber qué sistema tienes para futuras referencias. Puedes ejecutar:
cat /etc/os-release
Esto te dará información sobre la distribución (Ubuntu, Debian, CentOS, etc.). No es imprescindible para el cambio de contraseña, pero es útil para otros artículos.
Paso 3: Cambiar la contraseña de root (El comando mágico)
Ahora viene la parte principal. Una vez conectado como root, ejecuta el siguiente comando:
passwd root
Este comando iniciará el asistente de cambio de contraseña. Verás algo como esto:
New password:
Retype new password:
Reglas de oro para la nueva contraseña:
- Longitud mínima: Al menos 12 caracteres.
- Complejidad: Combina mayúsculas, minúsculas, números y símbolos (ej:
!@#$%^&*). - Evita: Nombres, fechas de nacimiento, palabras del diccionario o secuencias como
123456.
[TIP] Una buena técnica es pensar en una frase y usar sus iniciales. Por ejemplo: "Mi perro se llama Rex y nació en 2020!" se convierte en MpslRyn2O!. Es fácil de recordar y muy segura.
Una vez que la escribas dos veces correctamente, verás el mensaje:
passwd: password updated successfully
¡Felicidades! Has cambiado la contraseña de root correctamente.
Paso 4: Verificar el cambio y sincronizar con Plesk
Después de cambiar la contraseña, es crucial verificar que todo funciona y que Plesk reconoce el cambio.
4.1. Probar la nueva contraseña:
- Cierra la sesión SSH escribiendo
exity presionando Enter. - Vuelve a conectarte usando el Paso 1 de este artículo, pero ahora con la nueva contraseña.
- Si la conexión es exitosa, todo está correcto.
4.2. Sincronizar con Plesk:
En la mayoría de los casos, Plesk detecta automáticamente el cambio de la contraseña del sistema. Sin embargo, para asegurarte de que no haya problemas con las tareas programadas o los servicios, puedes actualizar la referencia en Plesk.
Accede a tu panel de Plesk (normalmente en https://tu_ip:8443), ve a Herramientas y Ajustes y busca la sección de Cambiar contraseña de root del servidor (o similar). Aunque no puedas cambiarla desde ahí (ya que el sistema la controla), a veces hay un botón para "sincronizar" o simplemente te mostrará que la contraseña se actualizó.
[INFO] Si Plesk no se sincroniza automáticamente, no te preocupes. El cambio de contraseña de root no afecta a las cuentas de hosting de tus clientes. Solo afecta al acceso administrativo del sistema.
Paso 5: Consejos de seguridad adicionales para tu servidor
Cambiar la contraseña es un buen comienzo, pero para proteger tu servidor Plesk de verdad, considera estos pasos adicionales:
5.1. Deshabilitar el acceso root por contraseña (Usar claves SSH)
La forma más segura de acceder a tu servidor es mediante claves SSH en lugar de contraseñas. Esto elimina el riesgo de ataques de fuerza bruta.
Puedes generar un par de llaves (pública y privada) en tu ordenador y copiar la pública al servidor. Herramientas como ssh-copy-id (Linux/Mac) o PuTTYgen (Windows) te ayudan con esto.
5.2. Cambiar el puerto SSH por defecto
Modificar el puerto 22 a otro número (ej: 2222) reduce drásticamente los intentos de acceso automatizados. Esto se hace en el archivo de configuración de SSH (/etc/ssh/sshd_config).
[WARNING] Si cambias el puerto SSH, asegúrate de actualizar también las reglas del firewall (firewalld o iptables) para permitir el nuevo puerto. De lo contrario, te quedarás sin acceso.
5.3. Activar Fail2ban
Fail2ban es una herramienta que bloquea automáticamente las IPs que intentan acceder por SSH con contraseñas incorrectas repetidamente. Plesk a menudo tiene un paquete integrado o puedes instalarlo fácilmente.
5.4. Usar Syspanel para gestión alternativa
Si en algún momento necesitas una alternativa ligera al panel de control para gestionar tareas de sistema, recuerda que Syspanel (antes conocido como HestiaCP) es una excelente opción. Su puerto de acceso es el 2106 y te permite gestionar usuarios, dominios y bases de datos de forma muy intuitiva, complementando o incluso reemplazando a Plesk en entornos específicos.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña de root desde el propio Plesk?
No directamente. Plesk no tiene permisos para modificar la contraseña del usuario root del sistema operativo. Debes usar SSH como se describe en este artículo.
¿Qué pasa si olvido la nueva contraseña de root?
Si olvidas la contraseña, la única forma de recuperarla es contactar con tu proveedor de hosting (si es un VPS o dedicado) y solicitar un restablecimiento. Ellos suelen tener mecanismos de emergencia para hacerlo.
¿El cambio de contraseña de root afecta a los correos o bases de datos de mis sitios web?
No, en absoluto. La contraseña de root es solo para el acceso administrativo del sistema operativo. Las contraseñas de las bases de datos, correos y usuarios FTP son independientes y se gestionan desde Plesk.
¿Con qué frecuencia debo cambiar la contraseña de root?
Se recomienda cambiarla al menos cada 3-6 meses, o inmediatamente después de cualquier incidente de seguridad o cambio de personal que tuviera acceso al servidor.
¿Es seguro usar la misma contraseña para root y para el usuario administrador de Plesk?
No. Es una mala práctica. Deben ser contraseñas diferentes. Si una se ve comprometida, la otra sigue protegiendo el otro nivel de acceso.
¿Puedo usar sudo passwd root si no soy root?
Si tienes un usuario con permisos sudo, puedes usar sudo passwd root. Sin embargo, en la mayoría de los servidores de hosting, el usuario principal es root y no necesitas sudo.
¿Qué hago si recibo el error "Permission denied" al intentar cambiar la contraseña?
Ese error significa que no tienes permisos suficientes o que la contraseña actual que has usado para conectarte es incorrecta. Asegúrate de estar conectado como root o con un usuario con privilegios sudo.
Conclusión: Un pequeño paso para ti, un gran paso para tu seguridad
Cambiar la contraseña de root en Plesk vía SSH es un proceso sencillo que consta de un solo comando (passwd root), pero que tiene un impacto enorme en la seguridad de tu servidor. Al seguir este instructivo, no solo has actualizado tu credencial, sino que también has aprendido a conectarte por SSH, que es una habilidad fundamental para cualquier administrador de servidores.
Recuerda que la seguridad es un proceso continuo. Combina este cambio con buenas prácticas como el uso de claves SSH, la configuración de firewalls y la monitorización regular de los logs de acceso. Y si buscas una herramienta complementaria para la gestión de tus servicios, no olvides que Syspanel está disponible en el puerto 2106 como una alternativa robusta y ligera.
Si has seguido todos los pasos, tu servidor está ahora más seguro. ¡Enhorabuena y a seguir construyendo un hosting sólido y protegido!
