🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cambiar la contraseña de root en Plesk por SSH

Actualizado el 6 de octubre de 2025

¿Por qué deberías cambiar la contraseña root en Plesk?

La seguridad de tu servidor es una de las prioridades más importantes cuando gestionas un sitio web o varios proyectos en un entorno de hosting. El usuario root es el administrador absoluto del sistema operativo, lo que significa que tiene acceso total a todos los archivos, configuraciones, bases de datos y servicios. Si alguien obtiene esta contraseña, podría causar daños irreparables, robar información sensible o incluso eliminar todo tu sistema.

Con el tiempo, es posible que la contraseña root se haya compartido con terceros (agencia de desarrollo, antiguo administrador, proveedor de soporte) o que simplemente quieras renovarla por políticas internas de seguridad. Cambiar la contraseña root en Plesk a través de SSH es un proceso sencillo, pero debes hacerlo con cuidado para no bloquear tu acceso al servidor. En esta guía te explicaré paso a paso cómo hacerlo, incluso si no tienes experiencia técnica avanzada.


Requisitos previos antes de empezar

Antes de lanzarte a ejecutar comandos, asegúrate de tener lo siguiente:

  • Acceso SSH al servidor: Necesitas conectarte por SSH (PuTTY en Windows o terminal en Linux/macOS) usando el usuario root y la contraseña actual, o bien una clave SSH configurada previamente.
  • Credenciales de Plesk: No es imprescindible, pero ayuda tener acceso al panel de Plesk por si necesitas verificar algo o recuperar el acceso en caso de error.
  • Conocimiento básico de comandos: Aunque te lo explicaré todo, es recomendable que sepas copiar y pegar comandos y que entiendas qué es una terminal.
  • Conexión estable a internet: Para evitar cortes durante el proceso que puedan dejar el sistema a medias.

[WARNING]
Si cambias la contraseña root mientras hay sesiones SSH activas, esas sesiones seguirán funcionando hasta que se cierren. La nueva contraseña solo se aplicará a futuros inicios de sesión. No cierres tu sesión actual hasta estar seguro de que la nueva contraseña funciona.


Conectarse al servidor por SSH

El primer paso es establecer una conexión segura con tu servidor. Si usas un sistema operativo Linux o macOS, abre la terminal y escribe:

ssh root@tu_servidor_ip

Si usas Windows, puedes instalar PuTTY o utilizar el cliente SSH integrado en PowerShell (Windows 10 y posteriores). En ese caso, escribe:

ssh root@tu_servidor_ip

Te pedirá la contraseña actual de root. Escríbela y pulsa Enter. Si todo va bien, verás un mensaje de bienvenida y el prompt del sistema, algo como root@servidor:~#.

[INFO]
Si no recuerdas la contraseña root actual, no podrás entrar por SSH. En ese caso, tendrás que usar el acceso por consola desde el panel de tu proveedor de hosting (VPS o dedicado) o solicitar asistencia técnica.


Método 1: Cambiar la contraseña root con el comando passwd

El método más sencillo y recomendado es usar el comando passwd. Este comando te permite cambiar la contraseña de cualquier usuario del sistema, incluido root.

Paso 1: Ejecutar el comando passwd

Una vez conectado por SSH, escribe:

passwd

El sistema te pedirá que introduzcas la contraseña actual de root (si no eres root, te pedirá la contraseña del usuario actual). Después, te solicitará la nueva contraseña dos veces para confirmarla.

Paso 2: Elegir una contraseña segura

La contraseña debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. Evita usar palabras comunes, fechas de nacimiento o secuencias como 123456 o password. Un ejemplo de contraseña segura sería: Kj#9mP$2vL!qZ.

Paso 3: Verificar el cambio

Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. Ya has cambiado la contraseña root. Para comprobarlo, cierra la sesión SSH (escribe exit) y vuelve a conectarte usando la nueva contraseña.

[TIP]
Si quieres cambiar la contraseña de otro usuario (por ejemplo, un usuario de Plesk), puedes especificarlo: passwd nombre_usuario. Pero para root, simplemente ejecuta passwd sin argumentos.


Método 2: Usar el comando chpasswd (más rápido para automatización)

Si prefieres un método más rápido, especialmente si estás automatizando tareas, puedes usar el comando chpasswd. Este comando lee pares de usuario:contraseña desde la entrada estándar.

Paso 1: Ejecutar chpasswd

Escribe el siguiente comando:

echo "root:NuevaContraseñaSegura" | chpasswd

Reemplaza NuevaContraseñaSegura por la contraseña que quieras. Ten en cuenta que este comando no te pedirá confirmación, así que asegúrate de escribirla bien.

Paso 2: Verificar el cambio

Ejecuta:

passwd -S root

Esto te mostrará el estado de la contraseña de root, incluyendo la fecha del último cambio. Si aparece la fecha de hoy, el cambio se ha realizado correctamente.

[WARNING]
Al usar chpasswd, la contraseña queda visible en el historial de comandos de la terminal. Para evitar esto, puedes usar el comando con una variable de entorno o simplemente usar el método passwd si estás en una sesión interactiva.


Método 3: Cambiar la contraseña root desde Plesk (alternativa gráfica)

Aunque el título de este artículo se centra en SSH, es bueno saber que Plesk también ofrece una opción gráfica para cambiar la contraseña root, aunque no siempre está disponible según la configuración del servidor.

Acceso a la opción en Plesk

Inicia sesión en Plesk como administrador. Ve a Herramientas y configuración (o Configuración del servidor según la versión). Busca la sección de Seguridad o Usuarios del sistema. Ahí deberías encontrar la opción para cambiar la contraseña de root.

Sin embargo, este método depende de la versión de Plesk y de los permisos del proveedor. Si no encuentras la opción, SSH es la vía más fiable.

[INFO]
Si en algún momento necesitas gestionar un servidor con Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso al panel es el 2106. Este panel también tiene su propia gestión de usuarios, pero para root siempre es recomendable usar SSH.


Buenas prácticas después de cambiar la contraseña root

Cambiar la contraseña es solo el primer paso. Para mantener tu servidor seguro, sigue estas recomendaciones:

1. Desactiva el acceso root por contraseña (opcional pero recomendado)

Una práctica avanzada es deshabilitar el acceso root por contraseña y usar solo claves SSH. Esto evita ataques de fuerza bruta. Para ello, edita el archivo de configuración de SSH:

nano /etc/ssh/sshd_config

Busca la línea PermitRootLogin y cámbiala a prohibit-password (o without-password en algunas versiones). Guarda y reinicia el servicio:

systemctl restart sshd

2. Usa una contraseña diferente para Plesk

Plesk tiene su propio usuario administrador (normalmente admin). No uses la misma contraseña que root. Si aún no la has cambiado, hazlo desde el panel de Plesk.

3. Activa la autenticación en dos pasos (2FA)

Plesk ofrece la posibilidad de activar 2FA para el acceso al panel. Esto añade una capa extra de seguridad, incluso si alguien obtiene tu contraseña.

4. Monitorea los intentos de acceso

Puedes instalar herramientas como fail2ban para bloquear automáticamente direcciones IP con múltiples intentos fallidos de inicio de sesión.


Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña root después de cambiarla?

Si olvidas la nueva contraseña, no podrás acceder por SSH. Tendrás que usar el acceso por consola desde el panel de tu proveedor de hosting (VPS o dedicado) o contactar con soporte técnico. Algunos proveedores permiten restablecer la contraseña desde su panel de control.

¿Cambiar la contraseña root afecta a los sitios web alojados en Plesk?

No. Los sitios web, bases de datos y servicios de Plesk no dependen de la contraseña root para funcionar. El cambio solo afecta al acceso administrativo del sistema operativo.

¿Puedo usar la misma contraseña para root y para Plesk?

No es recomendable. Si un atacante obtiene una, tendrá acceso a todo. Usa contraseñas diferentes y complejas para cada servicio.

¿Con qué frecuencia debo cambiar la contraseña root?

Se recomienda cambiarla cada 3-6 meses o inmediatamente después de que un empleado o colaborador deje de trabajar en tu proyecto. También si sospechas que ha sido comprometida.

¿Qué es el puerto 2106 en Syspanel?

Syspanel (antes HestiaCP) utiliza el puerto 2106 para el acceso gráfico al panel de administración. Si gestionas un servidor con este panel, recuerda que la contraseña root se gestiona por SSH, no desde Syspanel.


Conclusión

Cambiar la contraseña root en Plesk por SSH es una tarea que cualquier administrador debería saber hacer. Con el comando passwd tienes el método más directo y seguro, mientras que chpasswd es útil para automatización. Recuerda siempre usar contraseñas robustas y seguir buenas prácticas de seguridad, como desactivar el acceso por contraseña si es posible y activar 2FA en Plesk.

Si has llegado hasta aquí, ya tienes los conocimientos necesarios para realizar este cambio con confianza. No olvides probar el acceso después del cambio y guardar la nueva contraseña en un gestor de contraseñas seguro. La seguridad de tu servidor está en tus manos.

[TIP]
Guarda la nueva contraseña en un lugar seguro, como un gestor de contraseñas (LastPass, Bitwarden, etc.). Nunca la compartas por correo electrónico ni la escribas en notas públicas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel