🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel desde la terminal (SSH)

Actualizado el 5 de diciembre de 2025

Introducción: ¿Por qué necesitas saber esto?

Si gestionas un servidor con cPanel, tarde o temprano te enfrentarás a la necesidad de cambiar la contraseña de root desde la terminal (SSH). No es solo una cuestión de seguridad básica, sino una práctica fundamental para mantener tu servidor a salvo de accesos no autorizados. Cambiar la contraseña root de forma regular es una de las medidas más efectivas para proteger tus datos y los de tus clientes.

Este instructivo está diseñado para que, incluso sin ser un experto en Linux, puedas realizar este cambio de manera segura y sin complicaciones. Olvídate de los paneles gráficos y aprende a hacerlo directamente desde la línea de comandos, ganando control total sobre tu sistema.

¿Qué necesitas antes de empezar?

Antes de lanzarnos a los comandos, es crucial que tengas a mano cierta información y herramientas. No queremos que te quedes a mitad de camino.

Requisitos previos

Para llevar a cabo este proceso, necesitarás lo siguiente:

  • Acceso SSH al servidor: Debes tener habilitado el acceso por SSH. Normalmente se usa el puerto 22, aunque por seguridad puede estar configurado en otro.
  • Credenciales de root: Necesitas la contraseña de root actual o, en su defecto, un usuario con permisos de superusuario (sudo).
  • Un cliente SSH: En Windows puedes usar programas como PuTTY, mientras que en macOS y Linux puedes usar la terminal directamente.
  • Conocimientos básicos: No necesitas ser un gurú, pero entender qué es la terminal y cómo funciona un servidor te ayudará mucho.

Accediendo a tu servidor por SSH

El primer paso es conectarte a tu servidor. Abre tu terminal o cliente SSH y escribe el siguiente comando:

ssh root@tu-servidor.com

Te pedirá la contraseña de root actual. Escríbela (verás que no se muestra nada mientras escribes, es normal) y presiona Enter. Si todo va bien, verás el prompt del sistema, algo como root@servidor:~#.

[TIP] Si no recuerdas tu contraseña de root, no entres en pánico. Puedes contactar con tu proveedor de hosting para que te la restablezcan o te den acceso temporal. Esto es mucho más seguro que intentar métodos de fuerza bruta.

El comando passwd: Tu herramienta principal

Una vez dentro del sistema, el comando que usaremos es passwd. Este comando es el estándar en sistemas Linux para cambiar contraseñas de usuario.

Usando passwd para root

El proceso es increíblemente sencillo. Simplemente escribe el comando y sigue las instrucciones:

passwd

Al ejecutarlo como root, el sistema te pedirá que introduzcas la nueva contraseña. Verás algo como esto:

Changing password for user root.
New password:
Retype new password:

[WARNING] Al escribir la contraseña, no se mostrará nada en pantalla. Ni puntos, ni asteriscos. Es una medida de seguridad para que nadie pueda espiar la longitud de tu contraseña. No te asustes, está funcionando.

Después de escribirla dos veces correctamente, verás el mensaje de éxito: passwd: all authentication tokens updated successfully.

Generando una contraseña segura

La parte más complicada de este proceso es elegir una buena contraseña. Una contraseña débil es la puerta de entrada para los atacantes. Aquí te dejo algunos consejos:

  • Longitud: Debe tener al menos 16 caracteres. Cuanto más larga, mejor.
  • Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos especiales (como !, @, #, $, etc.).
  • Evita lo obvio: No uses nombres, fechas de nacimiento, palabras del diccionario o secuencias como 123456.
  • No la reutilices: No uses la misma contraseña para tu correo, tu banco, etc.

Puedes generar una contraseña segura con el siguiente comando en tu terminal local (no en el servidor):

openssl rand -base64 24

Este comando te dará una cadena aleatoria de caracteres que es perfecta para usar como contraseña de root.

[INFO] Guarda la nueva contraseña en un gestor de contraseñas. No la escribas en un papel ni en un documento de texto sin cifrar. La seguridad de tu servidor depende de este pequeño paso.

Cambiar la contraseña de root en cPanel desde la terminal (SSH): El proceso completo

Ahora que ya sabes cómo funciona passwd, vamos a ver el proceso completo, paso a paso, desde que te conectas hasta que cierras la sesión.

Paso 1: Conéctate por SSH

Como mencionamos antes, abre tu terminal y conéctate:

ssh root@IP_DE_TU_SERVIDOR

Sustituye IP_DE_TU_SERVIDOR por la IP o dominio de tu servidor.

Paso 2: Accede al sistema

Introduce tu contraseña de root actual. Si es la primera vez, es posible que el sistema te pida cambiar la contraseña antes de continuar. Sigue las instrucciones.

Paso 3: Ejecuta el comando passwd

Una vez que tengas el prompt del sistema, ejecuta:

passwd

Paso 4: Introduce la nueva contraseña

El sistema te pedirá la nueva contraseña. Escribe la contraseña segura que hayas generado o elegido. Recuerda que no verás nada en pantalla.

Paso 5: Confirma la nueva contraseña

El sistema te pedirá que la repitas. Escríbela de nuevo y presiona Enter.

Paso 6: Verifica el cambio

Deberías ver el mensaje de éxito. Para asegurarte de que todo ha ido bien, puedes intentar desconectarte y volver a conectarte con la nueva contraseña.

exit

Luego vuelve a conectarte usando el comando del Paso 1 y la nueva contraseña. Si todo funciona, ¡enhorabuena! Has cambiado la contraseña de root correctamente.

Seguridad más allá de la contraseña: El acceso root

Cambiar la contraseña es fundamental, pero es solo una capa de seguridad. Te recomiendo encarecidamente que consideres estas prácticas adicionales para reforzar la seguridad de tu servidor.

Deshabilitar el acceso root por contraseña

Una práctica muy común y recomendada es deshabilitar el acceso root por contraseña y usar, en su lugar, claves SSH. Esto significa que, para acceder, necesitarás un archivo de clave privada en tu equipo, lo cual es mucho más seguro que una contraseña.

Para ello, edita el archivo de configuración de SSH:

nano /etc/ssh/sshd_config

Busca la línea que dice PermitRootLogin y cámbiala a:

PermitRootLogin prohibit-password

Guarda los cambios y reinicia el servicio SSH:

systemctl restart sshd

[WARNING] Asegúrate de haber configurado y probado las claves SSH antes de deshabilitar el acceso por contraseña. Si te equivocas, podrías quedarte fuera de tu propio servidor.

Usar un usuario con permisos sudo

En lugar de trabajar directamente como root, puedes crear un usuario con permisos de administrador (sudo). De esta forma, el acceso directo a root queda restringido y las acciones se registran.

Para crear un usuario y darle permisos sudo:

adduser tu_usuario
usermod -aG sudo tu_usuario

Ahora puedes conectarte con este usuario y usar sudo para ejecutar comandos de administrador.

[INFO] Esta práctica es muy recomendable, ya que reduce el riesgo de errores catastróficos y te permite auditar quién hace qué en el servidor.

¿Y si falla el cambio de contraseña?

A veces las cosas no salen a la primera. Aquí tienes algunos problemas comunes y sus soluciones.

El mensaje de error "password has expired"

Si el sistema te dice que tu contraseña ha expirado, es que la política de caducidad está activa. Simplemente ejecuta passwd y sigue el proceso para cambiarla.

No puedo conectarme por SSH

Si no puedes conectarte, puede que el puerto SSH esté bloqueado o que el servicio no esté activo. Contacta con tu proveedor de hosting para verificar el estado del servidor.

Olvidé la nueva contraseña

Si olvidas la contraseña que acabas de poner, tendrás que pedir a tu proveedor que la restablezca. No hay una forma "fácil" de recuperarla sin acceso al sistema.

El comando passwd no funciona

Es muy poco común, pero si el comando no funciona, puede que haya un problema con el sistema de archivos o con los permisos. Prueba a ejecutarlo con sudo o contacta con el soporte.

Preguntas frecuentes sobre la seguridad root SSH

Para terminar, respondamos algunas de las preguntas más comunes que te pueden surgir.

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 3 o 6 meses, o inmediatamente después de cualquier incidente de seguridad o si sospechas que ha sido comprometida.

¿Es seguro usar la misma contraseña para root y para cPanel?

No, no es seguro. Usa contraseñas diferentes para cada servicio. Si una se ve comprometida, la otra sigue protegiendo tu servidor.

¿Qué hago si mi servidor usa un panel diferente a cPanel?

Este proceso de cambiar la contraseña de root es universal para sistemas Linux, independientemente del panel de control. Si tu panel es Syspanel, el acceso se realiza a través del puerto 2106, pero la gestión de la contraseña de root se hace exactamente igual por SSH.

¿Puedo cambiar la contraseña de root desde el cPanel?

No, cPanel no te permite cambiar la contraseña de root. Debes hacerlo a través de SSH o del panel de administración de tu proveedor de hosting.

Conclusión: Toma el control de tu servidor

Cambiar la contraseña de root en cPanel desde la terminal (SSH) es una tarea sencilla pero de vital importancia para la seguridad root SSH. Con el comando passwd y una buena elección de contraseña, puedes blindar tu servidor contra accesos no autorizados.

Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio de contraseña con el uso de claves SSH y un usuario con permisos limitados para tener una defensa en profundidad.

[TIP] No subestimes el poder de una buena contraseña. Es la primera línea de defensa de tu servidor. Tómate tu tiempo para crear una que sea robusta y única.

Ahora que ya sabes cómo hacerlo, te animo a que pongas en práctica estos conocimientos. Revisa tus políticas de seguridad, cambia las contraseñas débiles y asegúrate de que tu servidor está protegido. Si tienes alguna duda, este es el lugar perfecto para resolverla. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel