🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk (Método seguro)

Actualizado el 15 de mayo de 2026

¿Te has bloqueado fuera de tu servidor? ¿Necesitas recuperar el acceso total a tu VPS o servidor dedicado? Saber cambiar contraseña root plesk es una de las tareas más críticas de administración. No solo se trata de recuperar el acceso, sino de blindar tu infraestructura contra accesos no autorizados.

En esta guía extensa y detallada, te explicaré paso a paso el método seguro para realizar este cambio, ya sea que tengas acceso al panel o que estés completamente bloqueado. Además, te daré consejos profesionales sobre seguridad plesk para que tu servidor sea una fortaleza.


¿Por qué es vital cambiar la contraseña root?

La contraseña de root (superusuario) es la llave maestra de tu servidor. Con ella se puede hacer absolutamente todo: instalar software, borrar datos, modificar configuraciones o comprometer todos tus sitios web.

Si has compartido esta contraseña con un desarrollador externo, si has sufrido un intento de intrusión o simplemente ha pasado mucho tiempo desde la última actualización, es imperativo cambiarla. Un servidor con una contraseña débil o filtrada es un objetivo fácil para los bots que escanean Internet constantemente.

Recuerda que la seguridad plesk depende en gran medida de la fortaleza de tu contraseña de root. Si alguien la obtiene, el propio panel de control se convierte en una puerta giratoria para el atacante.


Método 1: Cambiar la contraseña root desde la interfaz de Plesk (Si tienes acceso)

Este es el método más sencillo y gráfico. Lo usarás cuando aún puedas iniciar sesión en tu panel de administración.

Paso 1: Accede a tu Panel de Control

Abre tu navegador y escribe la URL de tu servidor Plesk. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Inicia sesión con tu usuario y contraseña actuales.

Paso 2: Navega a la Configuración del Servidor

Una vez dentro, busca en la barra lateral izquierda la sección de Herramientas y Ajustes. En la pestaña de General, encontrarás la opción Cambiar la contraseña del administrador del servidor. Haz clic en ella.

Paso 3: Introduce la nueva contraseña

Se te pedirá la contraseña actual y la nueva. Aquí es donde debes aplicar toda la lógica de seguridad plesk:

  • Usa un mínimo de 16 caracteres.
  • Combina mayúsculas, minúsculas, números y símbolos (como !@#$%^&*).
  • Evita palabras del diccionario, tu nombre, fechas de nacimiento o secuencias como 123456.
  • No reutilices contraseñas de otros sitios web.

[TIP] Una buena técnica es usar una frase larga y modificarla con símbolos. Por ejemplo: MiPerro$eLlama#Max2024!. Es fácil de recordar para ti y muy difícil de romper para una máquina.

Paso 4: Guarda los cambios

Haz clic en Aceptar o Guardar. Plesk aplicará el cambio al instante. Si el usuario root está vinculado a un cliente, también puedes cambiarlo desde Clientes > nombre del cliente > Cambiar contraseña, pero el método anterior es el más directo.


Método 2: Cambiar la contraseña root vía SSH (Método profesional y seguro)

Este es el método que prefieren los administradores de sistemas. Es el más fiable y funciona incluso si Plesk está fallando, pero la base del sistema operativo sigue viva. Necesitarás un cliente SSH como PuTTY (en Windows) o la terminal integrada (en Mac/Linux).

Paso 1: Conéctate al servidor

Abre tu terminal o PuTTY. Conéctate a la IP de tu servidor con el usuario root:

ssh root@tu-ip-del-servidor

Te pedirá la contraseña actual. Si no la tienes, este método no te servirá a menos que uses el método de recuperación de emergencia (explicado más abajo).

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez conectado, ejecuta el siguiente comando:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña. Importante: No verás los caracteres mientras escribes (ni asteriscos), es normal. Escribe tu contraseña segura y presiona Enter. Luego, vuelve a escribirla para confirmar.

Paso 3: Verifica el cambio

Si todo ha ido bien, verás el mensaje passwd: password updated successfully. Ya has cambiado la contraseña root plesk.

[INFO] Este comando modifica la contraseña del sistema operativo. Plesk se sincroniza automáticamente con el sistema, por lo que la próxima vez que intentes acceder al panel con root, deberás usar la nueva clave.


Método 3: Recuperación de emergencia (Cuando estás totalmente bloqueado)

¿No recuerdas la contraseña y no puedes acceder por SSH? No cunda el pánico. Casi todos los proveedores de hosting ofrecen un modo de rescate o VNC (Virtual Network Computing). Este es el método más complejo pero es tu salvavidas.

Paso 1: Activa el modo de recuperación en tu proveedor

Accede al panel de control de tu proveedor de hosting (no el de Plesk, sino el de la empresa que te alquila el servidor, como OVH, Hetzner, AWS, etc.). Busca la opción "Rescue Mode" o "Modo de rescate" y reinicia el servidor en este modo.

Paso 2: Monta el sistema de archivos

Cuando el servidor arranque en modo rescate, te darán una IP y una contraseña temporal (normalmente por SSH). Conéctate a esa IP.

Una vez dentro, monta tu disco duro. El comando típico es:

mount /dev/sda1 /mnt

(Puede que el nombre del disco varíe, pero tu proveedor suele indicarlo en la documentación).

Paso 3: Cambia la contraseña de forma manual

Ahora, con el sistema montado, puedes cambiar la contraseña editando el archivo de sombra o usando chroot. El método más limpio es:

chroot /mnt passwd root

Este comando te pedirá la nueva contraseña. Al usar chroot, le estás diciendo al sistema que ejecute el comando passwd como si estuviera en su propio entorno raíz, modificando así el archivo correcto.

Paso 4: Reinicia y prueba

Desmonta el disco (umount /mnt), reinicia el servidor en modo normal y prueba a acceder con la nueva contraseña.

[WARNING] Este método es delicado. Si montas mal el disco o usas el comando chroot incorrectamente, podrías dañar el sistema. Si no te sientes seguro, contacta con el soporte técnico de tu proveedor y pídeles que lo hagan por ti. Es un procedimiento estándar para ellos.


Asegurando el acceso: Más allá de cambiar la contraseña root plesk

Cambiar la clave es el primer paso, pero para una seguridad plesk robusta, debes implementar estas medidas adicionales:

1. Deshabilita el acceso SSH por contraseña

La forma más efectiva de evitar ataques de fuerza bruta es desactivar el inicio de sesión por contraseña y usar claves SSH (pares de clave pública/privada).

  • Genera una clave en tu ordenador con ssh-keygen.
  • Copia la clave pública al servidor.
  • Edita el archivo /etc/ssh/sshd_config y cambia PasswordAuthentication a no.

De esta manera, solo los dispositivos que tengan la clave privada podrán acceder, aunque conozcan la contraseña.

2. Usa un firewall (Firewalld o CSF)

Plesk integra un firewall básico. Configúralo para que solo acepte conexiones SSH desde tus direcciones IP de confianza. Bloquear el puerto 22 para el resto del mundo es una decisión inteligente.

3. Configura Fail2ban

Esta herramienta, integrada en Plesk, monitoriza los logs del sistema y bloquea automáticamente las IPs que hagan demasiados intentos de conexión fallidos. Es tu guardián silencioso contra los bots.

4. Establece una política de contraseñas

En Plesk, puedes ir a Herramientas y Ajustes > Política de seguridad y forzar a todos los usuarios (incluido root) a usar contraseñas complejas y a cambiarlas periódicamente.


Preguntas Frecuentes (FAQ) sobre la contraseña root

¿Cada cuánto tiempo debo cambiar la contraseña de root?

No hay una regla fija, pero lo recomendable es cada 3 o 6 meses. También debes cambiarla inmediatamente si crees que ha podido ser comprometida o si un empleado o colaborador deja de trabajar contigo.

¿Puedo usar la misma contraseña para root y para el usuario de Plesk?

Sí, pero no es recomendable. Lo ideal es usar cuentas de administrador separadas. Plesk te permite crear usuarios con permisos limitados, lo que es mucho más seguro si alguien solo necesita gestionar sitios web y no tocar la configuración del sistema.

¿Qué hago si el comando passwd no funciona?

Asegúrate de estar conectado como root. Si estás usando sudo, el comando sería sudo passwd root. Si aún así falla, revisa los logs del sistema (/var/log/messages o journalctl) para ver si hay algún error de permisos.

¿El cambio de contraseña afecta a mis sitios web o bases de datos?

No, para nada. El cambio de contraseña de root solo afecta al acceso administrativo del sistema operativo. Tus sitios web, bases de datos y correos seguirán funcionando con normalidad.

¿Puedo cambiar la contraseña root desde la base de datos de Plesk?

Técnicamente es posible, pero es extremadamente desaconsejable. La contraseña se guarda de forma cifrada y modificarla directamente en la base de datos podría corromper el sistema. Siempre usa los métodos oficiales (Plesk o SSH).


Conclusión: Tu servidor, tu responsabilidad

Saber cambiar contraseña root plesk no es solo una habilidad técnica, es una práctica de higiene digital esencial. Hemos recorrido los tres escenarios posibles: con acceso al panel, con acceso SSH y el modo de recuperación de emergencia.

Recuerda que la seguridad plesk es un proceso continuo. No basta con cambiar la contraseña una vez; debes combinar este hábito con el uso de claves SSH, firewalls y monitoreo constante. Si gestionas varios servidores, te recomiendo usar un gestor de contraseñas como KeePass o Bitwarden para guardar estas claves de forma segura.

[WARNING] Si tu servidor está gestionado por una empresa de hosting y has contratado soporte administrado, no cambies la contraseña root sin avisarles antes. Ellos necesitan esa clave para realizar tareas de mantenimiento y podrían bloquearse. Coordina el cambio con ellos o pídeles que lo hagan ellos mismos.

Con estos conocimientos, ya puedes tomar el control total de tu infraestructura. La próxima vez que dudes sobre la fortaleza de tu acceso, ya sabes exactamente qué hacer. ¡A proteger ese servidor!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel