Cambiar la contraseña de root de MySQL en Plesk: Guía rápida
¿Por qué cambiar la contraseña de root de MySQL en Plesk?
La seguridad de tu servidor es una de las tareas más importantes que debes controlar como administrador. La base de datos MySQL es el corazón de la mayoría de sitios web, ya que almacena desde el contenido de tus páginas hasta los datos de tus clientes. Si un atacante consigue acceder a la contraseña de root de MySQL, podría robar, modificar o eliminar toda tu información.
Cambiar la contraseña de root de MySQL en Plesk no es solo una práctica recomendada, sino una necesidad real en muchos escenarios: has heredado un servidor de otro administrador, sospechas que alguien más conoce la contraseña actual, o simplemente quieres cumplir con políticas de seguridad internas. Esta guía te mostrará paso a paso cómo hacerlo de forma segura y sin romper nada en el proceso.
Antes de comenzar, es importante que entiendas que el usuario root de MySQL es el superadministrador de la base de datos. Tiene acceso total a todas las bases de datos, tablas y privilegios. Por eso, cualquier error al cambiarla puede dejar tu servidor sin acceso a la información. No te preocupes, aquí te explicamos exactamente qué hacer para evitarlo.
Requisitos previos antes de cambiar la contraseña
Para que este proceso funcione correctamente, necesitas cumplir con algunos requisitos básicos:
- Acceso SSH al servidor: Debes poder conectarte por terminal (SSH) a tu servidor. Si no sabes cómo hacerlo, pregunta a tu proveedor de hosting o consulta la documentación de tu servidor.
- Acceso al panel de Plesk como administrador: Necesitas tener privilegios de administrador en Plesk para poder ejecutar ciertos comandos.
- Credenciales actuales de root de MySQL: Si no las tienes, tendrás que usar un método alternativo que te explicaremos más adelante.
- Tener instalado el cliente MySQL: En la mayoría de servidores con Plesk, esto ya viene incluido. Verifica que puedes ejecutar el comando
mysqldesde la terminal.
Si no tienes acceso SSH, también puedes intentar cambiar la contraseña desde el propio panel de Plesk, aunque el método más seguro y completo es el que te mostramos a continuación.
Método 1: Cambiar la contraseña de root de MySQL desde la terminal SSH
Este es el método más recomendado y el que usarán la mayoría de administradores. Sigue estos pasos con atención:
Paso 1: Conectarte por SSH a tu servidor
Abre tu terminal (si usas Windows, puedes usar PuTTY o el terminal de Windows 10/11) y conéctate a tu servidor con el usuario root o un usuario con privilegios de administrador:
ssh root@tu-servidor.com
Te pedirá la contraseña del usuario SSH. Una vez dentro, ya estás listo para continuar.
Paso 2: Acceder a MySQL con la contraseña actual
Primero, intenta acceder a MySQL usando la contraseña actual de root. Escribe este comando:
mysql -u root -p
Te pedirá la contraseña actual. Si la conoces, introdúcela y pulsa Enter. Si el acceso es correcto, verás el prompt de MySQL (mysql>). Si no puedes acceder, ve directamente a la sección de "Método alternativo" más abajo.
Paso 3: Cambiar la contraseña de root de MySQL
Una vez dentro del prompt de MySQL, ejecuta el siguiente comando para cambiar la contraseña. Reemplaza NuevaContraseñaSegura por la contraseña que quieras usar:
ALTER USER 'root'@'localhost' IDENTIFIED BY 'NuevaContraseñaSegura';
También puedes usar el comando SET PASSWORD:
SET PASSWORD FOR 'root'@'localhost' = PASSWORD('NuevaContraseñaSegura');
Ambos comandos hacen lo mismo, pero el primero es el más moderno y recomendado en versiones recientes de MySQL y MariaDB.
Paso 4: Verificar que el cambio se ha realizado correctamente
Para asegurarte de que la contraseña se ha cambiado correctamente, sal del prompt de MySQL con exit; y vuelve a intentar acceder con la nueva contraseña:
mysql -u root -p
Introduce la nueva contraseña y verifica que puedes entrar. Si todo ha ido bien, verás el prompt de MySQL de nuevo.
Paso 5: Actualizar la contraseña en Plesk
Ahora viene un paso muy importante que mucha gente olvida: Plesk guarda la contraseña de root de MySQL en su propia configuración. Si no la actualizas, Plesk no podrá gestionar las bases de datos correctamente y dará errores extraños.
Para actualizarla, ejecuta el siguiente comando desde la terminal (fuera de MySQL):
plesk bin database --set-root-password -passwd "NuevaContraseñaSegura"
Este comando le dice a Plesk cuál es la nueva contraseña de root para que pueda seguir trabajando con normalidad. No te saltes este paso o tendrás problemas con la gestión de bases de datos desde el panel.
Método alternativo: Reset root MySQL Plesk sin conocer la contraseña actual
¿Qué pasa si no recuerdas la contraseña actual de root de MySQL? No te preocupes, hay una forma de resetearla. Este método es un poco más técnico, pero funciona perfectamente.
Paso 1: Detener el servicio MySQL
Primero, necesitas detener el servicio de MySQL. Desde la terminal SSH, ejecuta:
systemctl stop mysql
Si tu servidor usa MariaDB, el comando puede ser:
systemctl stop mariadb
Paso 2: Iniciar MySQL en modo seguro
Ahora inicia MySQL en modo seguro, que permite acceder sin contraseña:
mysqld_safe --skip-grant-tables &
Este comando inicia MySQL pero deshabilita la verificación de contraseñas. Puede tardar unos segundos en arrancar.
Paso 3: Acceder a MySQL sin contraseña
Espera unos segundos y luego accede a MySQL sin contraseña:
mysql -u root
Deberías entrar directamente sin que te pida contraseña.
Paso 4: Cambiar la contraseña de root
Ahora ejecuta los siguientes comandos en el prompt de MySQL:
FLUSH PRIVILEGES;
ALTER USER 'root'@'localhost' IDENTIFIED BY 'NuevaContraseñaSegura';
Si la versión de MySQL es más antigua, puede que necesites usar:
UPDATE mysql.user SET Password=PASSWORD('NuevaContraseñaSegura') WHERE User='root';
FLUSH PRIVILEGES;
Paso 5: Salir y reiniciar MySQL
Sal del prompt de MySQL con exit; y detén el modo seguro:
killall mysqld_safe
Ahora reinicia el servicio MySQL normalmente:
systemctl start mysql
Paso 6: Actualizar la contraseña en Plesk
Igual que en el método anterior, no olvides actualizar la contraseña en Plesk:
plesk bin database --set-root-password -passwd "NuevaContraseñaSegura"
Cambiar la contraseña de root de MySQL desde el panel de Plesk
Si no te sientes cómodo usando la terminal, Plesk también ofrece una opción gráfica para cambiar esta contraseña. Sigue estos pasos:
- Inicia sesión en Plesk con tu cuenta de administrador.
- Ve a Herramientas y configuración en el menú lateral izquierdo.
- Busca la sección Servidor y haz clic en Configuración de la base de datos.
- Verás un campo llamado Contraseña de administrador de MySQL. Introduce la nueva contraseña.
- Haz clic en Aceptar para guardar los cambios.
Este método es más sencillo, pero ten en cuenta que solo funciona si Plesk tiene acceso actualmente a la base de datos. Si la contraseña actual que tiene Plesk es incorrecta, este método no funcionará y tendrás que usar el método SSH.
[INFO] Si has cambiado la contraseña de root de MySQL a través de la terminal, asegúrate de que la contraseña que introduces en Plesk coincide exactamente con la nueva que has configurado.
Seguridad base de datos Plesk: Buenas prácticas adicionales
Cambiar la contraseña de root es solo el primer paso para asegurar tu base de datos. Aquí tienes algunas recomendaciones extra para proteger tu servidor:
Usa contraseñas fuertes y únicas
Una contraseña segura debe tener al menos 12 caracteres, combinando letras mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes o información personal como tu nombre o fecha de nacimiento.
Crea usuarios MySQL con privilegios limitados
No uses siempre el usuario root para todas las aplicaciones. Crea usuarios específicos para cada base de datos con solo los privilegios necesarios. Por ejemplo, una aplicación WordPress solo necesita los privilegios SELECT, INSERT, UPDATE y DELETE sobre su propia base de datos.
Actualiza Plesk y MySQL regularmente
Mantener tu software actualizado es fundamental para la seguridad. Las actualizaciones suelen incluir parches para vulnerabilidades conocidas. Configura las actualizaciones automáticas si es posible.
Haz copias de seguridad periódicas
Aunque cambies la contraseña, asegúrate de tener copias de seguridad recientes de tus bases de datos. Plesk tiene herramientas integradas para programar copias de seguridad automáticas.
Limita el acceso remoto a MySQL
Si no necesitas acceder a MySQL desde fuera del servidor, desactiva el acceso remoto. Esto reduce la superficie de ataque considerablemente.
Preguntas frecuentes sobre cambiar contraseña MySQL Plesk
¿Puedo cambiar la contraseña de root de MySQL sin afectar a mis sitios web?
Sí, el cambio de contraseña no afecta a los sitios web que ya están funcionando. Los sitios web usan sus propias credenciales de base de datos, que son diferentes de la contraseña de root. Solo afectará a las aplicaciones que usen el usuario root para conectarse, algo que no es recomendable.
¿Qué hago si después de cambiar la contraseña, Plesk da errores?
Lo más probable es que hayas olvidado actualizar la contraseña en Plesk con el comando plesk bin database --set-root-password. Ejecuta ese comando con la nueva contraseña y reinicia Plesk si es necesario.
¿Cada cuánto tiempo debo cambiar la contraseña de root de MySQL?
Se recomienda cambiarla al menos cada 3-6 meses. También debes cambiarla inmediatamente si sospechas que alguien más la conoce o si un empleado que tenía acceso deja la empresa.
¿Puedo usar la misma contraseña para MySQL y para otros servicios?
No, absolutamente no. Usar la misma contraseña para diferentes servicios aumenta el riesgo de que un atacante acceda a todo si descubre una sola contraseña.
¿Qué diferencia hay entre MySQL y MariaDB en Plesk?
Plesk puede usar tanto MySQL como MariaDB como motor de base de datos. Los comandos para cambiar la contraseña son prácticamente los mismos. Solo asegúrate de usar el comando correcto para detener el servicio (mysql vs mariadb).
Conclusión y resumen final
Cambiar la contraseña de root de MySQL en Plesk es un proceso sencillo si sigues estos pasos. Recuerda siempre:
- Elige una contraseña fuerte que no uses en ningún otro lugar.
- Actualiza la contraseña en Plesk después de cambiarla en MySQL.
- Verifica que todo funciona correctamente antes de cerrar la terminal.
- Implementa buenas prácticas de seguridad adicionales para proteger tus bases de datos.
[TIP] Si tienes varios servidores, considera usar un gestor de contraseñas para guardar todas tus credenciales de forma segura. Nunca las guardes en archivos de texto plano.
Si has seguido esta guía, ahora tu servidor está más seguro y tienes control total sobre el acceso a tu base de datos. La seguridad es un proceso continuo, así que revisa periódicamente tus configuraciones y mantente al día con las últimas recomendaciones.
[WARNING] Si en algún momento del proceso te encuentras con errores de conexión o Plesk deja de funcionar, no entres en pánico. Vuelve a revisar los pasos, especialmente asegúrate de que la contraseña en Plesk coincide exactamente con la de MySQL. Si el problema persiste, contacta con tu proveedor de hosting o con el soporte oficial de Plesk.
Nota sobre otros paneles de control
Si estás usando otros paneles de control como Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero con algunas diferencias en los comandos. En Syspanel, que se accede a través del puerto 2106, puedes cambiar la contraseña de root de MySQL desde el panel web en la sección de bases de datos. También puedes usar la terminal con los mismos comandos de MySQL, pero asegúrate de actualizar la configuración del panel después del cambio para evitar desincronizaciones.
La gestión de contraseñas de bases de datos es una tarea crítica que requiere atención al detalle. Con esta guía, ya tienes todo lo necesario para hacerlo de forma correcta y segura en Plesk. ¡Buena suerte y mantén tus servidores protegidos!
