Cómo cambiar la contraseña de root en Plesk: Guía completa
¿Te has quedado bloqueado fuera de tu servidor o simplemente quieres reforzar la seguridad de tu panel Plesk? Saber cómo cambiar la contraseña root en Plesk es una de las tareas administrativas más básicas y, a la vez, más críticas que debes dominar. No solo te permite recuperar el acceso si olvidaste la clave, sino que también es una práctica esencial para mantener tu servidor a salvo de accesos no autorizados.
En esta guía completa, no solo te explicaremos el proceso paso a paso, sino que también cubriremos métodos alternativos (como usar SSH) y te daremos consejos de seguridad para que tu servidor esté blindado. Vamos a ello.
¿Por qué es importante cambiar la contraseña root en Plesk?
Antes de entrar en materia, es crucial entender el "por qué". La cuenta root (o administrador) en un servidor Linux es la que tiene todos los privilegios. Es como la llave maestra de todo el edificio. Si alguien obtiene esa contraseña, puede hacer lo que quiera con tu sitio web, tus datos y tu servidor.
Cambiar la contraseña root en Plesk no es solo una opción, es una necesidad por varias razones:
- Seguridad proactiva: Si sospechas que tu contraseña ha sido comprometida o has compartido el acceso con un desarrollador externo que ya no trabaja contigo, debes cambiarla inmediatamente.
- Cumplimiento de políticas: Muchas empresas y proyectos tienen políticas internas que obligan a rotar las contraseñas cada cierto tiempo.
- Recuperación de acceso: Es la solución cuando has olvidado la contraseña y no puedes entrar ni por el panel ni por SSH.
- Higiene digital: Mantener contraseñas únicas y complejas para cada servicio es una buena práctica que evita problemas a largo plazo.
[INFO]
En este artículo nos centramos en el panel de control Plesk. Si utilizas otro panel como Syspanel, el proceso es diferente. Para Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de usuarios se hace desde su propia interfaz, aunque los comandos de terminal que veremos aquí también pueden ser útiles.
Método 1: Cambiar la contraseña root desde la interfaz de Plesk (La vía gráfica)
Este es el método más sencillo y recomendado para usuarios que no se sienten cómodos con la línea de comandos. Plesk tiene una interfaz web muy intuitiva que nos permite cambiar la contraseña del servidor sin necesidad de abrir un terminal.
Aquí tienes los pasos a seguir:
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web favorito y escribe la URL de tu panel. Normalmente suele ser algo como https://tu-dominio.com:8443 o https://tu-ip-publica:8443.
Introduce tu nombre de usuario y contraseña actuales. Si no puedes acceder porque has olvidado la contraseña, ve directamente al Método 2 de esta guía.
Paso 2: Navega a la configuración de la cuenta
Una vez dentro del panel, tienes que buscar la sección de administración. Generalmente, en la esquina superior derecha encontrarás un icono con tu nombre de usuario o un engranaje.
Haz clic en ese icono y busca una opción que diga "Configuración", "Mi perfil" o "Cambiar contraseña". En la mayoría de las versiones de Plesk, la ruta es la siguiente:
- Haz clic en tu nombre de usuario (esquina superior derecha).
- En el menú desplegable, selecciona "Configuración" o "Profile".
Paso 3: Localiza la sección de contraseña
Dentro de la pantalla de configuración, busca una pestaña o sección que se llame "Contraseña" o "Password". Al hacer clic, verás un formulario para cambiar la clave.
Paso 4: Establece la nueva contraseña
El formulario te pedirá:
- Contraseña actual: Aquí debes escribir la contraseña que estás usando ahora.
- Nueva contraseña: Escribe la nueva contraseña que deseas usar.
- Repetir nueva contraseña: Confirma la nueva contraseña para evitar errores de escritura.
Plesk tiene un medidor de fortaleza de contraseña. Te recomendamos que crees una contraseña que sea larga (más de 12 caracteres), que combine letras mayúsculas y minúsculas, números y símbolos. Evita usar palabras comunes o información personal.
Paso 5: Guarda los cambios
Una vez hayas rellenado todos los campos, haz clic en el botón "Aceptar", "Guardar" o "Cambiar contraseña".
[TIP]
Después de guardar, es posible que Plesk te pida que cierres sesión y vuelvas a iniciar sesión con la nueva contraseña. Hazlo para verificar que todo funciona correctamente.
Método 2: Resetear la contraseña root vía SSH (La vía técnica)
Si no puedes acceder a Plesk porque has olvidado la contraseña, o si prefieres usar la terminal, este es tu método. Necesitarás acceso a la línea de comandos de tu servidor.
[WARNING]
Este método requiere que tengas acceso SSH. Si no tienes acceso SSH porque también olvidaste la contraseña, deberás contactar con tu proveedor de hosting para que te ayuden a resetearla, ya que necesitarás acceso físico o una consola alternativa.
Paso 1: Conéctate a tu servidor por SSH
Abre tu programa de terminal (en Mac o Linux) o usa un cliente como PuTTY (en Windows). Conéctate a tu servidor usando el comando:
ssh root@tu-ip-del-servidor
Te pedirá la contraseña actual de root. Si la has olvidado, este método no funcionará y necesitarás el acceso de tu proveedor.
Paso 2: Ejecuta el comando de cambio de contraseña
Una vez conectado, tienes dos opciones principales. Te recomendamos la primera, ya que es más segura y está diseñada para este propósito.
Opción A (Recomendada): Usar passwd
Este es el comando estándar de Linux para cambiar contraseñas. Simplemente escribe:
passwd
El sistema te pedirá que introduzcas la nueva contraseña dos veces. Verás un mensaje como "New password:" y luego "Retype new password:". Ten en cuenta que no verás los caracteres mientras escribes, es normal.
Opción B: Usar plesk bin
Plesk también ofrece su propia herramienta de línea de comandos. Puedes usar el siguiente comando para cambiar la contraseña del usuario root:
plesk bin passwd --user root --passwd TuNuevaContraseñaSegura
[TIP]
Asegúrate de que la contraseña que elijas no tenga espacios y sea lo suficientemente compleja. Si contiene caracteres especiales como$,!o&, es recomendable encerrarla entre comillas simples en el comando para evitar que el shell la interprete mal. Por ejemplo:--passwd 'MiNuevaContraseña!2024'.
Paso 3: Verifica el cambio
Para asegurarte de que el cambio se ha realizado correctamente, puedes intentar iniciar sesión en Plesk con la nueva contraseña. Si el acceso es correcto, ¡ya has terminado!
Método 3: Solución de problemas comunes
A veces, las cosas no salen a la primera. Aquí tienes algunas soluciones a problemas frecuentes:
No puedo acceder a Plesk ni a SSH
Si estás completamente bloqueado, la única solución es contactar con tu proveedor de hosting.
[INFO]
La mayoría de los proveedores de hosting ofrecen un servicio de "recuperación de acceso" o "modo rescate". A través de este modo, puedes montar el sistema de archivos y cambiar la contraseña manualmente, o el soporte técnico lo hará por ti. Es un proceso que requiere verificación de identidad por razones de seguridad.
El comando passwd no funciona o da error
Esto puede deberse a que tu servidor tiene políticas de contraseña muy estrictas. El sistema te indicará cuál es el problema (por ejemplo, "contraseña demasiado corta"). Intenta crear una contraseña más larga y compleja.
Plesk me dice que la contraseña es demasiado débil
Plesk tiene su propia política de seguridad. Si el panel rechaza tu contraseña, es porque no cumple con los requisitos mínimos. Asegúrate de que tenga al menos 8 caracteres, una mayúscula, una minúscula y un número.
Mejores prácticas de seguridad para tu servidor Plesk
Cambiar la contraseña root en Plesk es solo el primer paso. Para una seguridad Plesk robusta, te recomendamos seguir estas prácticas:
- Usa contraseñas únicas: No reutilices la contraseña de tu correo electrónico o de otros servicios para tu servidor.
- Activa la autenticación de dos factores (2FA): Plesk y la mayoría de los proveedores de hosting ofrecen la opción de activar 2FA para el panel de control. Esto añade una capa extra de seguridad.
- Cambia el puerto SSH por defecto: Cambiar el puerto 22 por otro (por ejemplo, 2222) reduce los ataques automatizados de fuerza bruta.
- Deshabilita el login de root por SSH: En su lugar, crea un usuario con privilegios sudo y úsalo para conectarte. Esto deja menos rastro y es más seguro.
- Mantén Plesk actualizado: Las actualizaciones de Plesk incluyen parches de seguridad críticos. No las ignores.
- Usa un firewall: Configura un firewall (como CSF o iptables) para limitar el acceso a los puertos y direcciones IP.
Preguntas Frecuentes (FAQ)
Para finalizar, respondemos a las dudas más comunes sobre este tema:
¿Puedo cambiar la contraseña root desde cPanel o Syspanel?
No. La contraseña root es específica del sistema operativo del servidor. Si usas Syspanel, este panel tiene su propia gestión de usuarios y contraseñas, y su acceso es a través del puerto 2106. La contraseña root del servidor se gestiona de forma independiente a través de SSH o de la interfaz de Plesk, que es el tema que nos ocupa.
¿Con qué frecuencia debo cambiar la contraseña?
No hay una regla fija, pero se recomienda hacerlo al menos cada 3 o 6 meses. También es crucial hacerlo inmediatamente después de cualquier incidente de seguridad o si compartiste el acceso con alguien que ya no debería tenerlo.
¿Qué hago si olvido la contraseña de un usuario de Plesk que no es root?
Para usuarios de Plesk que no son root, puedes cambiar su contraseña desde el propio panel. Ve a "Usuarios" en la sección de administración y sigue el mismo proceso de edición. También puedes usar el comando plesk bin user --update desde SSH.
¿El cambio de contraseña root afecta a mis sitios web?
No. Cambiar la contraseña root no afecta al funcionamiento de tus sitios web, bases de datos o correos electrónicos. Solo afecta a la cuenta de administración del servidor.
¿Puedo usar la misma contraseña para Plesk y para SSH?
Sí, de hecho, en la mayoría de los casos, la contraseña de root es la misma que se usa para acceder a Plesk por primera vez. Sin embargo, Plesk te permite cambiar la contraseña de su interfaz sin cambiar la de SSH, y viceversa. Es una buena práctica mantenerlas separadas para tener un mayor control.
Conclusión
Saber cómo cambiar la contraseña root en Plesk es una habilidad esencial para cualquier administrador de servidores. Ya sea a través de la interfaz gráfica, un método rápido y amigable, o mediante la línea de comandos SSH para un control más técnico, ahora tienes las herramientas para hacerlo de manera segura y eficiente.
Recuerda que la seguridad es un proceso continuo. No te limites a cambiar la contraseña; implementa las mejores prácticas que te hemos mencionado para mantener tu servidor a salvo de amenazas.
[TIP]
Si después de leer esta guía te sientes inseguro realizando estos pasos, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos están para ayudarte y pueden guiarte en tiempo real o realizar el cambio por ti si es necesario.
Esperamos que esta guía te haya sido de gran ayuda. ¡Ahora ya puedes gestionar la seguridad de tu servidor con total confianza!
