Cómo cambiar la contraseña de root en Plesk (Métodos seguros)
¿Por qué es importante cambiar la contraseña root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y, por supuesto, al panel de control. Si esa contraseña es débil, la has compartido o has usado la misma durante mucho tiempo, estás dejando la puerta abierta a posibles ataques.
Cambiar la contraseña root en Plesk no es solo una buena práctica, es una medida de seguridad fundamental. Piénsalo así: es como cambiar la cerradura de tu casa cada cierto tiempo, sobre todo si crees que alguien pudo haber hecho una copia de la llave.
Este proceso es más sencillo de lo que parece. Te voy a guiar paso a paso por los métodos más seguros y efectivos para hacerlo, tanto si tienes acceso al panel de Plesk como si solo puedes acceder por SSH.
Método 1: Cambiar la contraseña root desde el panel de Plesk
Este es, con diferencia, el método más fácil y visual. Es perfecto si tienes acceso a la interfaz web de Plesk y no te sientes cómodo usando la línea de comandos.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web y escribe la dirección de tu servidor. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro de la URL exacta, tu proveedor de hosting debería habértela proporcionado.
Introduce tu usuario y contraseña actuales para iniciar sesión. Necesitarás permisos de administrador para poder realizar este cambio.
Paso 2: Navega a la configuración del sistema
Una vez dentro del panel, busca la sección de Herramientas y Configuración en el menú lateral izquierdo. El icono suele ser una llave inglesa o un engranaje. Haz clic en él para expandir las opciones.
Dentro de esta sección, busca la opción que dice Cambiar la contraseña del usuario del sistema "root". En algunas versiones de Plesk, puede aparecer simplemente como Cambiar contraseña de root o estar dentro de un submenú llamado Seguridad.
Paso 3: Establece la nueva contraseña
Verás un formulario con varios campos. Plesk te pedirá que introduzcas la nueva contraseña y que la confirmes. Es importante que la escribas dos veces para evitar errores tipográficos.
Aquí tienes algunos consejos para crear una contraseña fuerte:
- Debe tener al menos 12 caracteres.
- Combina letras mayúsculas y minúsculas.
- Incluye números y símbolos especiales (como
!,@,#,$). - Evita usar palabras del diccionario, fechas de nacimiento o nombres.
- No utilices la misma contraseña que usas para otros servicios.
Plesk tiene un indicador de fuerza de contraseña que te ayudará a saber si tu elección es segura. Intenta que llegue al nivel Fuerte o Máximo.
Paso 4: Guarda los cambios
Una vez que hayas introducido y confirmado la nueva contraseña, busca el botón Aceptar o Guardar en la parte inferior de la página. Plesk aplicará el cambio de inmediato.
[INFO] Después de guardar, es posible que la sesión del panel se cierre. No te preocupes, es normal. Solo tienes que volver a iniciar sesión con la nueva contraseña de root que acabas de establecer.
Método 2: Cambiar la contraseña root por SSH (Línea de comandos)
Este método es para los que se sienten más cómodos con la terminal o si, por alguna razón, no puedes acceder al panel de Plesk. Es igual de seguro, solo que requiere un poco más de precisión.
Paso 1: Conéctate a tu servidor por SSH
Necesitas un cliente SSH. Si estás en Windows, puedes usar PuTTY. Si estás en macOS o Linux, puedes usar la propia Terminal.
Abre tu cliente SSH y conéctate a la dirección IP de tu servidor o a tu nombre de dominio. El puerto por defecto es el 22. Te pedirá un usuario y una contraseña. Introduce root y la contraseña actual.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez conectado, verás el prompt de la terminal. Ahora, escribe el siguiente comando y presiona Enter:
passwd root
El sistema te pedirá que introduzcas la nueva contraseña. Ten en cuenta que, mientras escribes, no verás ningún carácter en la pantalla. Es una medida de seguridad para que nadie pueda ver tu contraseña por encima de tu hombro. No te preocupes, el sistema la está registrando.
Paso 3: Confirma la nueva contraseña
Después de introducir la nueva contraseña, el sistema te pedirá que la escribas de nuevo para confirmarla. Asegúrate de escribirla exactamente igual.
Paso 4: Verifica el éxito del cambio
Si todo ha ido bien, verás un mensaje que dice passwd: all authentication tokens updated successfully. Esto significa que el cambio se ha realizado correctamente.
[WARNING] Este método cambia la contraseña del sistema operativo. Es la misma contraseña que se usa para acceder por SSH y para la cuenta de root en Plesk. Asegúrate de no confundirla con la contraseña de acceso a la interfaz de Plesk si la tienes diferente.
Método 3: Usar la herramienta plesk para cambiar la contraseña
Plesk incluye una herramienta de línea de comandos muy útil que te permite gestionar usuarios y contraseñas. Este método es ideal si quieres asegurarte de que el cambio se sincroniza perfectamente con la base de datos de Plesk.
Paso 1: Accede por SSH
Al igual que en el método anterior, conéctate a tu servidor por SSH con el usuario root.
Paso 2: Ejecuta el comando de Plesk
En la terminal, escribe el siguiente comando y presiona Enter:
plesk bin user --update-user root -passwd 'TuNuevaContraseña'
Sustituye TuNuevaContraseña por la contraseña que quieras establecer. Es importante que la rodees con comillas simples.
Paso 3: Espera a que el comando termine
El comando se ejecutará y no debería mostrar ningún error. Si la contraseña se ha cambiado correctamente, no verás ningún mensaje. Si hay algún problema, te lo indicará.
[TIP] Este método es el más recomendado cuando tienes problemas con la sincronización entre el sistema operativo y el panel de Plesk. Es una forma de "oficializar" el cambio dentro de la base de datos de Plesk.
Comparativa rápida de métodos
Para que te sea más fácil decidir, aquí tienes una tabla comparativa:
| Método | Dificultad | Cuándo usarlo |
|---|---|---|
| Panel de Plesk | Muy fácil | Siempre que tengas acceso a la interfaz web. Es el más visual e intuitivo. |
SSH con passwd | Media | Si no puedes acceder al panel o prefieres la línea de comandos. Es el método estándar del sistema. |
Herramienta plesk | Media | Para asegurar la sincronización con la base de datos de Plesk, sobre todo si hay conflictos. |
Preguntas frecuentes (FAQ) sobre la contraseña root en Plesk
¿Con qué frecuencia debo cambiar mi contraseña root?
No hay una regla fija, pero una buena práctica es cambiarla cada 3 o 6 meses. También es imprescindible cambiarla si crees que ha podido ser comprometida, si un empleado o colaborador ha dejado de trabajar contigo o si has contratado a un tercero para hacer mantenimiento.
¿Qué hago si he olvidado mi contraseña root?
Si has olvidado la contraseña, no puedes cambiarla desde el panel de Plesk. Necesitarás contactar con tu proveedor de hosting. Ellos deberían tener acceso físico o virtual al servidor y podrán restablecer la contraseña por ti. Algunos proveedores ofrecen la opción de restablecer la contraseña desde su propio panel de control.
¿Cambiar la contraseña root afecta a mis sitios web o bases de datos?
No. Cambiar la contraseña de root no afecta a tus sitios web, cuentas de correo o bases de datos. Solo cambia la credencial de acceso al sistema. Tus servicios seguirán funcionando con normalidad.
¿Puedo usar la misma contraseña para el panel de Plesk y para el acceso SSH?
Sí, en la mayoría de los casos la contraseña de root es la misma que se usa para acceder al panel de Plesk con el usuario admin. Sin embargo, es una buena práctica de seguridad tener contraseñas diferentes para cada cosa. Plesk te permite crear usuarios adicionales con permisos específicos.
Mi proveedor de hosting usa Syspanel en lugar de Plesk, ¿cambio algo?
Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es diferente. Para cambiar la contraseña de root en Syspanel, normalmente necesitas acceder al puerto 2106. La interfaz es distinta y los métodos que hemos visto aquí son específicos para Plesk. Te recomiendo que consultes la documentación de Syspanel o contactes con tu proveedor para obtener instrucciones precisas.
Consejos de seguridad adicionales para tu servidor
Cambiar la contraseña root es un gran primer paso, pero no debería ser el único. Aquí tienes algunas recomendaciones extra para blindar tu servidor:
- Desactiva el acceso SSH por contraseña: Una medida muy efectiva es configurar el acceso SSH solo con claves SSH. Así, aunque alguien robe tu contraseña, no podrá acceder sin la clave privada.
- Usa un firewall: Configura un firewall para permitir solo el tráfico necesario. Puedes usar el firewall integrado de Plesk o herramientas como
iptablesoufw. - Mantén todo actualizado: Asegúrate de que Plesk y el sistema operativo estén siempre actualizados con los últimos parches de seguridad.
- Activa la autenticación de dos factores (2FA): Plesk y muchos servicios de hosting ofrecen la posibilidad de activar 2FA para el acceso al panel. Esto añade una capa extra de seguridad muy valiosa.
- Crea usuarios adicionales con permisos limitados: No uses la cuenta de root para las tareas diarias. Crea usuarios con permisos específicos solo para lo que necesiten hacer.
Conclusión
Cambiar la contraseña de root en Plesk es un proceso sencillo pero crucial para la seguridad de tu servidor. Tanto si eliges el método visual del panel como el método por línea de comandos, lo importante es que tomes acción y lo hagas con regularidad.
Recuerda que la seguridad es un proceso continuo. No basta con cambiar la contraseña una vez; debes adoptar un conjunto de buenas prácticas para mantener tu servidor a salvo de amenazas. Empieza por cambiar la contraseña root hoy mismo y sigue los consejos adicionales que te he dado.
Si tienes cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Ellos siempre estarán encantados de ayudarte a mantener tu servidor seguro y funcionando correctamente.
