Cómo cambiar la contraseña de root en Plesk (Acceso seguro)
¿Por qué es importante cambiar la contraseña de root en Plesk?
La seguridad de tu servidor es la base sobre la que se sostiene toda tu presencia online.
Cuando instalas Plesk en un servidor VPS o dedicado, el sistema te asigna una contraseña de root (o administrador) que, en muchos casos, es generada automáticamente y puede ser poco memorable o incluso conocida por terceros si has compartido acceso temporal.
Cambiar la contraseña de root en Plesk no es solo una buena práctica, es una necesidad crítica.
La cuenta root tiene permisos absolutos sobre todo el sistema operativo, los archivos, las bases de datos y la configuración de red. Si alguien obtiene esa contraseña, podría eliminar tu sitio web, robar información de clientes o convertir tu servidor en parte de una red de malware.
Además, si has contratado un servidor con un proveedor que te dio una contraseña temporal, es obligatorio cambiarla en el primer acceso.
En este artículo te explicaré, paso a paso y sin tecnicismos innecesarios, cómo realizar este cambio de forma segura utilizando el panel de Plesk y también mediante el terminal (SSH), para que elijas el método que mejor se adapte a tu nivel de experiencia.
Método 1: Cambiar la contraseña de root desde el panel de Plesk (el más fácil)
Este método es ideal si no te sientes cómodo usando comandos o si prefieres una interfaz gráfica.
Plesk ofrece una sección específica para gestionar el acceso a tu servidor, incluyendo la contraseña del superusuario.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor seguida del puerto seguro (normalmente https://tu-dominio.com:8443).
Si no lo recuerdas, prueba con https://IP-de-tu-servidor:8443.
Introduce tu usuario y contraseña actuales. Si es la primera vez, suele ser root y la contraseña que te proporcionó tu proveedor de hosting.
Paso 2: Navega hasta la sección de usuarios del sistema
Una vez dentro del panel, mira en el menú lateral izquierdo.
Busca la opción "Usuarios" o "Usuarios del sistema" (en algunas versiones de Plesk puede aparecer como "Acceso al servidor" o "Herramientas y utilidades").
Haz clic en esa sección y verás una lista de usuarios del sistema.
Localiza la fila correspondiente a root. Normalmente aparece con el icono de una llave o de un engranaje.
Paso 3: Cambia la contraseña
Haz clic en el nombre de usuario root o en el icono de edición (lápiz) que aparece al final de la fila.
Se abrirá una ventana con los datos del usuario.
Busca el campo "Contraseña" o "Nueva contraseña" y escribe la nueva clave que deseas utilizar.
Requisitos de seguridad recomendados para la nueva contraseña:
- Mínimo 12 caracteres.
- Incluye letras mayúsculas y minúsculas.
- Incluye números y símbolos especiales (
!@#$%^&*). - No uses palabras del diccionario ni secuencias obvias como
123456opassword.
Una vez escrita, confírmala en el campo siguiente y pulsa "Aceptar" o "Guardar".
Plesk te mostrará un mensaje de confirmación. A partir de ese momento, la contraseña de root ha cambiado.
[TIP]
Si no ves la opción de cambiar la contraseña de root directamente, puede que tu proveedor de hosting tenga restringido ese acceso. En ese caso, contacta con su soporte o utiliza el método por terminal que explico más abajo.
Método 2: Cambiar la contraseña de root mediante el terminal (SSH)
Este método es para los que prefieren el control total o necesitan hacerlo cuando el panel de Plesk no responde.
No te preocupes, es más sencillo de lo que parece. Solo necesitas un programa de conexión SSH como PuTTY (Windows) o la propia terminal de Mac/Linux.
Paso 1: Conéctate a tu servidor por SSH
Abre tu terminal y escribe el siguiente comando:
ssh root@IP-de-tu-servidor
Te pedirá la contraseña actual de root. Escríbela y pulsa Enter.
Si es la primera vez que te conectas, es posible que te pregunte si confías en el servidor; responde yes.
Paso 2: Usa el comando passwd
Una vez conectado, verás el prompt del terminal (algo como root@servidor:~#).
Para cambiar la contraseña, escribe:
passwd
El sistema te pedirá que introduzcas la nueva contraseña dos veces.
Verás que mientras escribes, no aparece nada en pantalla (ni asteriscos). Esto es completamente normal, es una medida de seguridad.
[WARNING]
Si escribes mal la contraseña, el sistema te lo dirá con un mensaje de error. Si la confirmación coincide, verás el mensaje:passwd: password updated successfully.
No cierres la sesión hasta que veas ese mensaje, o podrías quedarte sin acceso.
Paso 3: Verifica el cambio
Para asegurarte de que todo ha ido bien, puedes cerrar la sesión SSH (escribe exit) y volver a conectarte con la nueva contraseña.
Si el acceso funciona, has completado el cambio correctamente.
¿Qué pasa si olvido la contraseña de root?
Es una situación más común de lo que parece, y no significa que hayas perdido tu servidor para siempre.
Aquí tienes varias opciones para recuperarla:
Opción A: Contacta con tu proveedor de hosting
La mayoría de los proveedores de VPS o servidores dedicados ofrecen un panel de control externo (como SolusVM, Proxmox o similar) donde puedes reiniciar el servidor en modo de rescate o restablecer la contraseña de root directamente.
Busca en la documentación de tu proveedor la sección "Recuperar contraseña root" o "Reset root password".
Suele ser un proceso automático que tarda unos minutos.
Opción B: Usa el modo de rescate (si tu proveedor lo ofrece)
Algunos proveedores permiten arrancar el servidor con un sistema operativo mínimo (modo de rescate).
Una vez dentro, montas el disco duro y modificas el archivo de contraseñas manualmente.
Esto ya requiere conocimientos más avanzados, así que si no te ves capaz, mejor acude al soporte técnico.
[INFO]
En servidores con paneles alternativos como Syspanel (antes conocido como HestiaCP), el proceso de recuperación es similar, pero el acceso al panel se realiza a través del puerto 2106 en lugar del 8443 de Plesk. Si usas Syspanel, la contraseña de root también se puede cambiar desde su interfaz, pero siempre es recomendable tener un acceso SSH de emergencia.
Consejos adicionales para mejorar la seguridad de tu servidor Plesk
Cambiar la contraseña de root es el primer paso, pero no el único.
Te dejo una lista de buenas prácticas que te ayudarán a blindar tu servidor:
1. Desactiva el acceso remoto de root por SSH
En lugar de eliminar la cuenta root, puedes configurar SSH para que solo permita accesos con usuarios normales y luego usar su para escalar privilegios.
Esto reduce el riesgo de ataques de fuerza bruta contra el usuario root.
2. Usa autenticación por clave SSH
Las contraseñas pueden ser interceptadas o adivinadas.
Configurar un par de claves pública/privada es mucho más seguro.
Una vez configurado, puedes deshabilitar la autenticación por contraseña en SSH.
3. Activa el firewall (firewalld o CSF)
Plesk incluye herramientas de firewall que puedes configurar fácilmente desde el panel.
Limita los puertos abiertos solo a los necesarios (80, 443, 8443, 22, etc.) y restringe el acceso a IPs conocidas si es posible.
4. Mantén Plesk y el sistema operativo actualizados
Las actualizaciones corrigen vulnerabilidades conocidas.
Activa las actualizaciones automáticas de seguridad tanto en Plesk como en tu sistema operativo.
5. Cambia el puerto SSH por defecto
Si cambias el puerto 22 por otro (por ejemplo, 2222), reducirás drásticamente los intentos de acceso no autorizado.
Hazlo con cuidado y asegúrate de actualizar tu firewall.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo debo cambiar la contraseña de root?
Se recomienda hacerlo al menos cada 3-6 meses, o inmediatamente después de cualquier incidente de seguridad o si has compartido el acceso con terceros (desarrolladores, soporte, etc.).
¿Puedo usar la misma contraseña que utilizo para otros servicios?
No. Es una de las peores prácticas de seguridad.
Si un servicio se ve comprometido, el atacante podría probar esa misma contraseña en tu servidor. Usa siempre contraseñas únicas para cada servicio.
¿Qué hago si Plesk me dice que la contraseña no cumple los requisitos?
Asegúrate de que tenga al menos 8 caracteres (mejor 12+), incluya mayúsculas, minúsculas, números y símbolos.
Plesk puede tener una política de contraseñas estricta configurada por defecto.
¿Cambiar la contraseña de root afecta a mis sitios web?
No. Los sitios web, bases de datos y cuentas de correo funcionan con sus propios usuarios y contraseñas.
El cambio de root solo afecta al acceso administrativo del servidor.
¿Puedo cambiar la contraseña de root desde la línea de comandos de Plesk?
Sí, Plesk incluye una utilidad llamada plesk bin passwd.
Ejecuta plesk bin passwd --user root --pass 'tu-nueva-contraseña' desde SSH.
Sin embargo, es más sencillo usar el método gráfico o el comando passwd estándar.
¿Qué es Syspanel y por qué se menciona?
Syspanel es un panel de control de hosting alternativo (antes llamado HestiaCP) que algunos proveedores usan en lugar de Plesk o cPanel.
Su acceso web se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106).
Aunque su interfaz es distinta, la gestión de la contraseña de root se hace de forma similar, y siempre puedes usar SSH con el comando passwd.
Resumen final
Cambiar la contraseña de root en Plesk es un proceso rápido, sencillo y absolutamente necesario para garantizar la seguridad de tu servidor.
Tanto si eliges el método gráfico desde el panel como si prefieres usar el terminal, en menos de cinco minutos tendrás una nueva contraseña segura.
Recuerda:
- Usa contraseñas largas y complejas.
- Activa la autenticación por clave SSH.
- Mantén todo actualizado.
- No compartas tu contraseña root a menos que sea imprescindible.
Si has llegado hasta aquí, ya tienes el conocimiento necesario para proteger tu servidor.
Ahora, ve y cambia esa contraseña. Tu yo del futuro te lo agradecerá.
