Cambiar la contraseña de root en Plesk (y por qué hacerlo)
¿Por qué deberías cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y cuentas de usuario. Si alguien más la conoce, puede hacer prácticamente cualquier cosa con tu servidor: desde robar información hasta instalar software malicioso o borrar todo el contenido.
Cambiar la contraseña de root en Plesk no es solo una recomendación, es una necesidad básica de seguridad. Cuando contratas un servidor con un proveedor de hosting, este suele asignar una contraseña temporal o genérica. Esa contraseña puede haber sido utilizada por muchas personas antes que tú o puede ser fácil de adivinar. Por eso, lo primero que debes hacer al recibir las credenciales de tu servidor es cambiarla.
Además, si trabajas con un equipo o has tenido empleados que ya no están, es muy probable que esa contraseña haya circulado más de lo necesario. Cambiarla regularmente reduce el riesgo de accesos no autorizados. También es una práctica recomendada por los estándares de seguridad como PCI-DSS, especialmente si tu sitio web maneja pagos o datos personales de clientes.
Qué necesitas antes de empezar
Para cambiar la contraseña de root en Plesk, necesitas dos cosas:
- Acceso SSH al servidor: normalmente se hace desde una terminal con el comando
ssh root@tu-servidor.como usando programas como PuTTY en Windows. - La contraseña actual de root: si no la tienes, deberás pedirla a tu proveedor de hosting o restablecerla desde el panel de control del proveedor (como Vultr, DigitalOcean, Hetzner, etc.).
Si tu servidor usa Plesk, también puedes cambiar la contraseña de root desde la interfaz gráfica, aunque es menos común. La vía más fiable y universal es mediante SSH.
Paso a paso: cambiar contraseña root en Plesk por SSH
1. Conéctate a tu servidor por SSH
Abre tu terminal (en Mac o Linux) o PuTTY (en Windows) y ejecuta:
ssh root@la-ip-de-tu-servidor
Te pedirá la contraseña actual. Escríbela y pulsa Enter. Una vez dentro, verás algo como root@servidor:~#. Eso significa que tienes acceso de administrador.
2. Usa el comando passwd
El comando para cambiar la contraseña de root es muy sencillo:
passwd
El sistema te pedirá que introduzcas la nueva contraseña dos veces. Ten en cuenta que no verás nada mientras escribes, ni asteriscos ni puntos. Es normal, no te asustes.
3. Elige una contraseña segura
Este es el paso más importante. Una contraseña segura debe tener:
- Al menos 12 caracteres.
- Mayúsculas y minúsculas.
- Números.
- Símbolos especiales como
!@#$%^&*(). - No debe contener palabras del diccionario, tu nombre, el nombre de tu empresa ni fechas conocidas.
Un ejemplo de contraseña segura sería: K9$mP2!vLq8@xR. Si te resulta difícil recordarla, usa un gestor de contraseñas como Bitwarden o 1Password.
[TIP] Puedes generar contraseñas seguras automáticamente con el comando
openssl rand -base64 16en tu servidor antes de cambiarla. Copia el resultado y úsalo como tu nueva contraseña.
4. Confirma el cambio
Después de escribir la contraseña dos veces, verás el mensaje passwd: password updated successfully. Eso significa que el cambio se ha realizado correctamente.
5. Prueba el nuevo acceso
Es recomendable cerrar la sesión y volver a conectarte con la nueva contraseña para asegurarte de que todo funciona:
exit
Luego vuelve a conectarte con SSH y usa la nueva contraseña. Si todo va bien, estarás dentro sin problemas.
Método alternativo: cambiar contraseña root desde Plesk GUI
Aunque SSH es el método más directo, Plesk también ofrece la posibilidad de cambiar la contraseña de root desde su interfaz web. Esto es útil si no te sientes cómodo con la línea de comandos.
- Inicia sesión en Plesk como administrador.
- Ve a Herramientas y configuración.
- En la sección Seguridad, busca Cambiar contraseña del servidor.
- Introduce la contraseña actual y la nueva dos veces.
- Pulsa Aceptar.
Ten en cuenta que esta opción puede variar según la versión de Plesk que uses. En algunas versiones, la opción está dentro de Configuración del servidor o Usuarios del sistema.
[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y el cambio de contraseña root se hace desde el panel o por SSH de la misma manera que en Plesk.
Qué hacer si olvidaste la contraseña de root
Si no recuerdas la contraseña actual de root, no entres en pánico. Tienes varias opciones:
- Desde el panel de tu proveedor: la mayoría de los proveedores de VPS (como DigitalOcean, Vultr, AWS, etc.) permiten restablecer la contraseña de root desde su panel de control. Busca la opción "Reset root password" o "Reinstall".
- Reinstalando el sistema operativo: es la opción más drástica, pero también la más segura si no tienes acceso. Eso sí, perderás todos los datos del servidor. Asegúrate de tener copias de seguridad.
- Usando el modo de rescate: algunos proveedores ofrecen un "rescue mode" que te permite montar el disco y editar los archivos de configuración para restablecer la contraseña. Es un proceso técnico, pero posible.
[WARNING] Nunca intentes adivinar la contraseña de root. Después de varios intentos fallidos, el servidor puede bloquear tu IP o suspender el acceso SSH temporalmente.
Consejos adicionales de seguridad para tu servidor Plesk
Cambiar la contraseña de root es solo el primer paso. Para mantener tu servidor realmente seguro, considera también:
1. Desactiva el acceso root por SSH
En lugar de eliminar el usuario root, crea un usuario con privilegios sudo y desactiva el acceso directo de root por SSH. Así, si alguien descubre tu contraseña, no podrá entrar directamente como root.
Para hacerlo, edita el archivo /etc/ssh/sshd_config y cambia la línea PermitRootLogin yes por PermitRootLogin no. Luego reinicia el servicio SSH con systemctl restart sshd.
2. Usa autenticación por clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Puedes generar una clave pública y privada en tu ordenador y copiarla al servidor. Después, desactiva la autenticación por contraseña en SSH.
3. Cambia el puerto SSH
El puerto 22 es el predeterminado y es el primero que intentan atacar los bots. Cambiarlo a otro puerto (como 2222 o 22222) reduce drásticamente los intentos de acceso no autorizado. Recuerda actualizar tu firewall y tus herramientas de conexión.
4. Activa Fail2ban
Fail2ban es una herramienta que bloquea automáticamente las IP que hacen demasiados intentos fallidos de conexión. Plesk tiene un módulo para activarlo fácilmente desde su interfaz.
5. Mantén Plesk y el sistema actualizados
Las actualizaciones corrigen vulnerabilidades conocidas. Configura las actualizaciones automáticas en Plesk y en el sistema operativo.
6. Revisa los usuarios con acceso root
En Plesk, puedes ver qué usuarios tienen permisos de administrador. Revisa periódicamente esa lista y elimina a los que no necesiten ese nivel de acceso.
Preguntas frecuentes sobre cambiar contraseña root en Plesk
¿Cuánto tiempo tarda en aplicarse el cambio?
El cambio es inmediato. Tan pronto como ejecutas el comando passwd y confirmas, la nueva contraseña está activa.
¿Afecta el cambio de contraseña root a los sitios web alojados?
No. El cambio de contraseña de root no afecta a los sitios web, bases de datos ni correos electrónicos. Solo afecta al acceso administrativo del servidor.
¿Puedo cambiar la contraseña de root desde Plesk sin SSH?
Sí, como explicamos antes, puedes hacerlo desde la interfaz web de Plesk en Herramientas y configuración > Cambiar contraseña del servidor.
¿Es lo mismo la contraseña de root que la contraseña de administrador de Plesk?
No. La contraseña de root es la del sistema operativo (Linux). La contraseña de administrador de Plesk es la que usas para entrar al panel de control. Son distintas y ambas deben ser seguras.
¿Con qué frecuencia debo cambiar la contraseña de root?
Se recomienda cambiarla al menos cada 3 meses, o inmediatamente después de que alguien con acceso deje de trabajar contigo. Si sospechas que ha sido comprometida, cámbiala de inmediato.
¿Puedo usar la misma contraseña para root y para Plesk?
No es recomendable. Si alguien descubre una, tendrá acceso a todo. Usa contraseñas diferentes para cada servicio.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso sencillo que no te llevará más de cinco minutos, pero que tiene un impacto enorme en la seguridad de tu servidor. No dejes esa tarea para después: hazlo hoy mismo, elige una contraseña robusta y complementa con las medidas de seguridad adicionales que te hemos recomendado.
Recuerda que la seguridad es un proceso continuo, no un evento único. Revisa periódicamente tus accesos, mantén todo actualizado y desconfía de cualquier actividad sospechosa. Tu servidor y tus clientes te lo agradecerán.
Si tienes cualquier duda durante el proceso, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Buena suerte y mantén tu servidor a salvo!
