🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel desde WHM

Actualizado el 22 de octubre de 2025

Introducción: ¿Por qué es importante cambiar la contraseña de root en WHM?

La seguridad de tu servidor es la base sobre la que se sostiene todo tu negocio online. Si alguien no autorizado obtiene acceso a la cuenta root de tu servidor, podría controlar absolutamente todo: desde tus sitios web hasta tus bases de datos, correos electrónicos y archivos personales. Es como darle las llaves de tu casa a un extraño.

Por eso, una de las prácticas de seguridad cpanel más básicas y efectivas es cambiar la contraseña de root periódicamente. Esto es especialmente crítico si has tenido un empleado que ya no trabaja contigo, si has compartido credenciales en algún momento o simplemente como medida preventiva.

En esta guía, te explicaré paso a paso cómo cambiar password root desde el WHM (Web Host Manager), la herramienta de administración que usan los proveedores de hosting y administradores de servidores. No necesitas ser un experto en Linux, solo seguir estas instrucciones al pie de la letra.


Requisitos previos antes de empezar

Antes de lanzarte a cambiar contraseña root cpanel, es importante que tengas a mano lo siguiente:

  1. Acceso a WHM: Necesitas las credenciales de administrador (usuario root y su contraseña actual) para entrar al panel de control WHM.

  2. Tu nueva contraseña planificada: Te recomiendo preparar una contraseña segura de antemano. Debe tener al menos 12 caracteres, mezclar mayúsculas, minúsculas, números y símbolos.

  3. Conexión estable a internet: No querrás que se corte la conexión justo en el momento crítico.

  4. Acceso a tu panel de proveedor de hosting: En caso de que algo salga mal, necesitarás poder acceder a tu panel de control del hosting (como SolusVM o Vultr) para poder reiniciar el servidor o usar la consola de emergencia.

[WARNING] Nunca compartas tu contraseña root por correo electrónico, mensajería instantánea o cualquier medio no seguro. Si necesitas compartirla, usa un gestor de contraseñas con función de intercambio seguro.


Paso 1: Accede a tu panel WHM

Lo primero es entrar a tu panel de administración WHM. Normalmente, la URL es algo como https://tu-servidor.com:2087 o https://tu-ip:2087.

  1. Abre tu navegador favorito (Chrome, Firefox, Edge).
  2. Escribe la dirección de tu WHM en la barra de direcciones.
  3. Acepta la advertencia de certificado SSL si aparece (es normal si es un certificado autofirmado).
  4. Introduce tu usuario root y tu contraseña actual.
  5. Haz clic en "Iniciar sesión" o "Login".

Una vez dentro, verás el panel principal de WHM con todas las herramientas de administración. No te preocupes si parece abrumador al principio, nosotros solo necesitamos una sección específica.


Paso 2: Localiza la herramienta para cambiar la contraseña

Dentro de WHM, hay varias formas de llegar a la opción de cambio de contraseña. Te mostraré dos métodos:

Método A: Usando el buscador (recomendado)

WHM tiene un buscador muy útil en la parte superior derecha de la pantalla.

  1. Busca el campo de búsqueda que dice "Find a Feature" o "Buscar una función".
  2. Escribe "Password" o "Contraseña".
  3. En los resultados, haz clic en "Change Password" o "Cambiar contraseña".

Método B: Navegando por el menú

  1. En la columna izquierda, busca la sección "Account Functions" o "Funciones de cuenta".
  2. Haz clic en ella para expandir las opciones.
  3. Busca "Change Password" o "Cambiar contraseña" y haz clic.

[TIP] Si tu WHM está en español, las opciones aparecerán traducidas. Pero es bueno que conozcas los términos en inglés porque muchos tutoriales y documentación oficial los usan.


Paso 3: Elige el usuario correcto

Al hacer clic en "Change Password", verás una pantalla que te permite seleccionar qué usuario quieres modificar. Es crucial que elijas la opción correcta.

  1. Busca un menú desplegable que dice "User" o "Usuario".
  2. En el menú, selecciona "root".
  3. Si no aparece directamente, puede que necesites hacer clic en "Mostrar todos los usuarios" o escribir "root" en el campo de búsqueda.

[INFO] Asegúrate de que estás cambiando la contraseña del usuario root y no de otra cuenta de correo o de un usuario de hosting. El usuario root es el administrador principal del servidor.


Paso 4: Configura tu nueva contraseña segura

Esta es la parte más importante del proceso. Aquí es donde defines la nueva clave que protegerá tu servidor.

  1. En el campo "New Password" o "Nueva contraseña", escribe la contraseña que has preparado.
  2. En el campo "Confirm Password" o "Confirmar contraseña", vuelve a escribir la misma contraseña para asegurarte de que no hubo errores de tipeo.
  3. Presta atención al indicador de fortaleza de contraseña que suele aparecer. WHM te mostrará si tu contraseña es débil, media o fuerte.

Características de una contraseña segura:

  • Longitud: Al menos 15 caracteres.
  • Complejidad: Incluye mayúsculas, minúsculas, números y símbolos especiales como !@#$%^&*.
  • Evita información personal como fechas de nacimiento, nombres de mascotas o palabras del diccionario.
  • No reutilices contraseñas de otros servicios.

[TIP] Para generar una contraseña realmente segura, puedes usar un gestor de contraseñas como LastPass, 1Password o Bitwarden. Muchos de ellos tienen generadores integrados que crean contraseñas aleatorias y complejas.


Paso 5: Guarda los cambios

Una vez que hayas introducido la nueva contraseña y confirmado que coincide, es momento de guardar.

  1. Revisa que la contraseña en ambos campos sea idéntica.
  2. Haz clic en el botón "Update Password", "Save" o "Cambiar contraseña".
  3. WHM procesará la solicitud y te mostrará un mensaje de confirmación.

[WARNING] No cierres la pestaña del navegador ni apagues el servidor mientras WHM procesa el cambio. Esto podría corromper el proceso.


Paso 6: Verifica que el cambio fue exitoso

No basta con ver el mensaje de confirmación; es importante que verifiques que la contraseña nueva funciona correctamente.

  1. Cierra sesión en WHM (botón "Logout" en la esquina superior derecha).
  2. Espera unos segundos.
  3. Intenta iniciar sesión nuevamente con tu usuario root y la nueva contraseña.
  4. Si accedes correctamente, ¡felicidades! El cambio fue exitoso.

Si tienes problemas para iniciar sesión, no entres en pánico. Revisa que no tengas activado el bloqueo de mayúsculas y que estás escribiendo la contraseña correctamente.


Consideraciones adicionales de seguridad

Cambiar la contraseña de root es solo una parte de una buena estrategia de seguridad cpanel. Aquí tienes algunas recomendaciones adicionales:

Activa la autenticación de dos factores (2FA)

WHM tiene soporte integrado para 2FA. Esto añade una capa extra de seguridad: incluso si alguien obtiene tu contraseña, necesitará el código de tu teléfono para entrar.

Cambia el puerto SSH

Por defecto, SSH usa el puerto 22. Cambiarlo a un puerto no estándar puede reducir los ataques automatizados de fuerza bruta.

Limita los accesos por IP

Puedes configurar el firewall para que solo se pueda acceder a WHM y SSH desde direcciones IP específicas que tú controlas.

Usa claves SSH en lugar de contraseñas

Para el acceso SSH, las claves criptográficas son mucho más seguras que las contraseñas. Puedes deshabilitar el acceso por contraseña SSH y usar solo claves.

Monitorea los intentos de acceso

Revisa periódicamente los logs del sistema para detectar intentos de acceso no autorizados.


Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 90 días. Sin embargo, si tienes motivos para sospechar que la contraseña puede haber sido comprometida, cámbiala inmediatamente.

¿Qué hago si olvido la contraseña de root?

Si olvidas la contraseña, puedes restablecerla desde el panel de control de tu proveedor de hosting. La mayoría de los proveedores ofrecen una opción para cambiar la contraseña root desde su panel o mediante la consola de emergencia VNC.

¿Puedo cambiar la contraseña de root desde la línea de comandos?

Sí, puedes usar el comando passwd en la terminal SSH. Pero el método desde WHM es más amigable y visual para usuarios menos técnicos.

¿Afecta cambiar la contraseña de root a mis sitios web?

No, cambiar la contraseña de root no afecta el funcionamiento de tus sitios web, bases de datos o cuentas de correo. Solo cambia las credenciales de administración del servidor.

¿Qué diferencia hay entre WHM y cPanel?

WHM (Web Host Manager) es la herramienta de administración del servidor, usado por administradores y proveedores de hosting. cPanel es la interfaz que usan los usuarios finales para gestionar sus sitios web, correos y archivos. Ambos son complementarios.

¿Y si uso Syspanel en lugar de cPanel/WHM?

Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. Para cambiar contraseña root cpanel en Syspanel, debes acceder a la interfaz de administración a través del puerto 2106. La interfaz te permite gestionar usuarios y contraseñas desde el panel de administración, aunque los pasos exactos pueden variar según la versión.


Conclusión

Cambiar la contraseña de root en WHM es un proceso sencillo que no te llevará más de cinco minutos, pero que tiene un impacto enorme en la seguridad de tu servidor. Es una de las primeras líneas de defensa contra accesos no autorizados.

Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio regular de contraseñas con otras prácticas de seguridad como 2FA, actualizaciones periódicas del sistema y monitoreo de logs.

Si has seguido todos los pasos de esta guía, ahora tienes una contraseña root nueva y segura. ¡Buen trabajo! Tu servidor está un paso más protegido.

[INFO] Guarda tu nueva contraseña en un lugar seguro, preferiblemente en un gestor de contraseñas. Nunca la escribas en un archivo de texto plano en tu servidor o en un correo electrónico.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel