Cómo cambiar la contraseña de root en Plesk (o de un usuario administrador)
¿Por qué es importante cambiar la contraseña de root en Plesk?
La contraseña de root (o del usuario administrador) es la llave maestra de tu servidor. Con ella se puede acceder a todo: archivos, bases de datos, configuración de red y, por supuesto, al propio panel de Plesk. Si esa contraseña es débil, la has compartido o ha estado expuesta en algún filtrado de datos, cualquier persona con acceso podría tomar el control total de tu hosting.
Cambiarla periódicamente es una de las medidas de seguridad más básicas y efectivas que puedes aplicar. No importa si gestionas un pequeño blog o una tienda online con cientos de productos; la seguridad de tu servidor empieza por una contraseña robusta y única.
En esta guía te explicaré, paso a paso y sin tecnicismos innecesarios, cómo cambiar contraseña plesk tanto desde la interfaz gráfica como desde la línea de comandos (SSH). También veremos qué hacer si la has olvidado por completo y necesitas resetear contraseña plesk de emergencia.
Antes de empezar: qué necesitas tener a mano
Para realizar el cambio de contraseña, necesitarás uno de estos dos métodos de acceso:
- Acceso al panel de Plesk con una cuenta de administrador (normalmente la cuenta
admin). - Acceso SSH al servidor con el usuario
rooto un usuario con permisos de superusuario (sudo).
Además, te recomiendo tener a mano un gestor de contraseñas para generar y guardar la nueva contraseña. Nada de escribirla en un post-it pegado al monitor.
[WARNING] No utilices contraseñas que ya hayas usado en otros sitios. Si un servicio externo sufre una fuga de datos, los atacantes probarán esa misma combinación en tu servidor. Una contraseña única para cada servicio es fundamental.
Método 1: Cambiar la contraseña de root desde el panel de Plesk
Este es el método más sencillo y visual. Ideal si no te sientes cómodo usando la terminal. Sigue estos pasos:
-
Accede a Plesk escribiendo en tu navegador la dirección de tu servidor seguida del puerto. Normalmente es algo como
https://tu-dominio.com:8443ohttps://IP-de-tu-servidor:8443. -
Inicia sesión con tu usuario administrador (normalmente
admin) y tu contraseña actual. -
Una vez dentro, mira en el panel lateral izquierdo. Busca la sección que dice "Usuarios" o "Acceso al servidor". Dependiendo de la versión de Plesk, puede variar ligeramente.
-
Haz clic en "Usuarios del sistema" o "Cuentas de usuario". Ahí verás una lista con los usuarios del servidor, incluyendo
root. -
Localiza el usuario
root(o el usuario administrador que quieras cambiar). Haz clic en su nombre o en el icono de lápiz (editar) que aparece a la derecha. -
Se abrirá una ventana con los detalles del usuario. Busca el campo "Contraseña" o "Nueva contraseña".
-
Escribe la nueva contraseña. Plesk te mostrará un indicador de fortaleza: intenta que llegue al menos al nivel "Fuerte". Usa una combinación de mayúsculas, minúsculas, números y símbolos.
-
Confirma la contraseña en el campo "Repetir contraseña".
-
Haz clic en "Aceptar" o "Guardar".
¡Listo! Ya has cambiado la contraseña de root. A partir de este momento, la próxima vez que inicies sesión en Plesk o en el servidor por SSH, deberás usar la nueva contraseña.
[TIP] Si tu versión de Plesk no muestra la opción de cambiar la contraseña de root directamente, busca "Cambiar contraseña" dentro de "Mi perfil" o en el menú de "Ajustes del servidor". En algunas versiones, la opción está oculta en "Herramientas y ajustes" > "Usuarios".
Método 2: Cambiar la contraseña de root por SSH (línea de comandos)
Si prefieres la terminal o no tienes acceso gráfico al panel, este método es igual de efectivo. Solo necesitas un cliente SSH (como PuTTY en Windows o la terminal nativa en Mac/Linux).
-
Abre tu terminal y conéctate a tu servidor con el siguiente comando:
ssh root@IP-de-tu-servidorTe pedirá la contraseña actual de root. Escríbela y pulsa Enter.
-
Una vez conectado, escribe el comando para cambiar la contraseña:
passwd(Si quieres cambiar la contraseña de otro usuario, por ejemplo
admin, escribepasswd admin). -
El sistema te pedirá que introduzcas la nueva contraseña. Escríbela y pulsa Enter. Nota: no verás los caracteres mientras escribes, es normal.
-
Te pedirá que repitas la contraseña para confirmar. Escríbela de nuevo y pulsa Enter.
-
Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully".
-
Escribe
exitpara cerrar la sesión SSH. -
Vuelve a conectarte con la nueva contraseña para verificar que funciona correctamente.
[INFO] Este método cambia la contraseña del sistema operativo, que es la misma que usa Plesk para el acceso administrativo. Por tanto, es totalmente válido para password root plesk.
Método 3: Resetear la contraseña de Plesk si la has olvidado
¿Has olvidado la contraseña de administrador y no puedes acceder ni por SSH? No te preocupes, hay una solución de emergencia. Este proceso se realiza desde el servidor, así que necesitarás acceso físico o a un panel de control como VPS.
Si tienes acceso SSH (aunque sea con otro usuario)
-
Conéctate por SSH con un usuario que tenga permisos de superusuario (por ejemplo,
sudo su). -
Ejecuta el siguiente comando para resetear contraseña plesk:
plesk bin admin --set-password -
El sistema te pedirá que escribas la nueva contraseña. Introdúcela y confírmala.
-
Verás un mensaje de éxito. Ya puedes acceder a Plesk con el usuario
adminy la nueva contraseña.
Si no tienes acceso SSH (modo recuperación)
-
Accede al panel de tu proveedor de hosting o VPS y busca la opción "Modo de recuperación", "Rescue Mode" o similar.
-
Una vez en el modo de recuperación, monta el sistema de archivos y ejecuta:
chroot /mnt -
Ahora ejecuta el mismo comando de antes:
plesk bin admin --set-password -
Introduce la nueva contraseña y reinicia el servidor.
[WARNING] Este método es solo para casos de emergencia. Si no te sientes seguro realizando estos pasos, contacta con el soporte de tu proveedor de hosting. Ellos podrán hacerlo por ti de forma segura.
Consejos para crear una contraseña segura
Cambiar la contraseña es solo la mitad del trabajo. La otra mitad es elegir una que sea difícil de adivinar. Aquí tienes algunas pautas:
- Longitud mínima de 12 caracteres. Cuanto más larga, mejor.
- Combina letras mayúsculas y minúsculas, números y símbolos (como
@,#,$,%). - Evita palabras del diccionario, nombres propios o fechas importantes.
- No uses patrones obvios como
123456,adminopassword. - Usa una frase que solo tú conozcas y conviértela en un acrónimo. Por ejemplo: "Me gusta el café con leche por las mañanas" →
Mg3lCclpLm!. - Guarda la contraseña en un gestor de contraseñas como Bitwarden, 1Password o KeePass.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de root?
No hay una regla universal, pero lo recomendable es hacerlo al menos cada 3-6 meses. También debes cambiarla inmediatamente si sospechas que alguien más la conoce o si has trabajado con un tercero (como un desarrollador o agencia) que haya tenido acceso.
¿Puedo cambiar la contraseña de un usuario administrador distinto de root?
Sí, el proceso es el mismo. Tanto en Plesk como por SSH puedes cambiar la contraseña de cualquier usuario del sistema. En Plesk, solo tienes que seleccionar el usuario correspondiente en la lista de usuarios.
¿Qué pasa con otros paneles de control como Syspanel?
Si estás usando Syspanel (el antiguo HestiaCP), el proceso es similar pero con algunas diferencias. El acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Para cambiar la contraseña de root en Syspanel, puedes usar los mismos comandos SSH que hemos visto (passwd o syspanel change-password). La lógica es idéntica: la contraseña de root del sistema es la que da acceso al panel.
¿El cambio de contraseña afecta a mis sitios web o correos?
No, cambiar la contraseña de root o del administrador no afecta a los sitios web, bases de datos ni cuentas de correo. Solo cambia la credencial de acceso al servidor y al panel de control.
¿Puedo usar la misma contraseña para el FTP y para Plesk?
Técnicamente sí, pero no es recomendable. Si una de las cuentas se ve comprometida, la otra también estará en peligro. Es mejor usar contraseñas diferentes para cada servicio.
¿Qué hago si recibo un error al cambiar la contraseña en Plesk?
Los errores más comunes suelen ser por contraseñas demasiado débiles o por falta de permisos. Asegúrate de que la contraseña cumple con los requisitos de fortaleza y de que estás usando una cuenta con permisos de administrador. Si el problema persiste, revisa los logs del sistema o contacta con tu proveedor.
Resumen y buenas prácticas finales
Cambiar la contraseña de root en Plesk es un proceso sencillo que puede hacerse desde el propio panel o desde la terminal. La clave está en hacerlo de forma regular y usar contraseñas robustas y únicas.
Recuerda:
- Cambia la contraseña al menos cada 6 meses.
- Usa un gestor de contraseñas para no tener que memorizarlas.
- Nunca compartas la contraseña de root por correo electrónico o mensajería.
- Activa la autenticación de dos factores (2FA) en Plesk si tu versión lo permite.
- Mantén Plesk y el sistema operativo siempre actualizados.
Con estos sencillos pasos, tu servidor estará mucho más protegido frente a accesos no autorizados. Si tienes cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu hosting. ¡Buena suerte y mantén tu servidor seguro!
