🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel para mejorar la seguridad

Actualizado el 9 de diciembre de 2025

¿Por qué es importante cambiar la contraseña root en cPanel?

La seguridad de tu servidor es la base sobre la que se sostiene todo tu negocio online. Si un atacante obtiene acceso a la cuenta root de tu servidor, tendría control total sobre todos los sitios web, bases de datos, correos electrónicos y archivos alojados en él. Esto es prácticamente un "todo incluido" para un ciberdelincuente.

La contraseña root es la llave maestra de tu sistema operativo. No es lo mismo que la contraseña de tu cuenta de cPanel o de WHM. Mientras que cPanel gestiona los dominios y el correo, el usuario root (o administrador del sistema) tiene acceso absoluto a nivel de sistema operativo, pudiendo instalar software, modificar configuraciones críticas o incluso borrar todo el servidor.

Por desgracia, muchas personas configuran su servidor una vez y nunca vuelven a tocar esa contraseña. Esto es un error grave. Con el tiempo, los empleados cambian de trabajo, los archivos de configuración quedan en lugares inseguros o simplemente se filtra información por phishing. Cambiar la contraseña root cPanel de forma periódica es una medida de higiene digital esencial.

Además, los ataques de fuerza bruta son constantes. Los bots escanean la red las 24 horas del día probando combinaciones de usuario y contraseña. Si tu contraseña es débil o lleva mucho tiempo sin cambiarse, las probabilidades de que alguien la adivine aumentan exponencialmente. Cambiarla ahora es una de las acciones más efectivas y sencillas que puedes tomar para blindar tu infraestructura.

En este artículo te voy a guiar paso a paso para que puedas realizar este cambio de manera segura, tanto desde el panel de control como desde la terminal. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

Preparativos antes de cambiar la contraseña root

Antes de lanzarte a cambiar la contraseña, es fundamental que te prepares. No hacerlo podría dejarte sin acceso a tu propio servidor, lo cual sería un dolor de cabeza innecesario.

1. Acceso de emergencia

Asegúrate de tener un segundo método de acceso al servidor. Por ejemplo, si tu proveedor de hosting te ofrece un panel de control externo (como el de tu empresa de hosting) o una consola VNC/SolusVM, verifica que puedes entrar por ahí. Esto te servirá como red de seguridad si algo sale mal con la nueva contraseña.

2. Conexión SSH activa

Lo ideal es que tengas una sesión SSH abierta o que sepas exactamente cómo conectarte. Si estás usando una clave SSH (recomendado), podrás acceder incluso si la contraseña falla. Si solo usas contraseña, ten mucho cuidado al escribir la nueva.

3. Elige una contraseña robusta

Una buena contraseña debe tener al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario, fechas de nacimiento o secuencias obvias como "123456". Puedes usar un gestor de contraseñas para generar una aleatoria y guardarla de forma segura.

4. Guarda la contraseña en un lugar seguro

Anota la nueva contraseña en tu gestor de contraseñas o en un documento cifrado. No la dejes en un post-it pegado al monitor. La necesitarás para futuras conexiones.

[WARNING] No compartas esta contraseña por correo electrónico ni por mensajería instantánea. Si alguien la intercepta, la seguridad de tu servidor se verá comprometida.

Cómo cambiar la contraseña root desde WHM

La forma más sencilla y visual para la mayoría de los usuarios es hacerlo desde el panel de administración de WHM (Web Host Manager). Sigue estos pasos:

Paso 1: Inicia sesión en WHM

Abre tu navegador y ve a la dirección de tu servidor, normalmente algo como https://tu-servidor.com:2087. Introduce tu usuario root y tu contraseña actual.

Paso 2: Navega a la sección de contraseñas

Una vez dentro, verás una barra de búsqueda en la parte superior izquierda. Escribe "Contraseña" o "Password". Te aparecerán varias opciones. Haz clic en "Cambiar la contraseña de root" (o Change Root Password).

Paso 3: Introduce la nueva contraseña

Se te pedirá que escribas la contraseña actual (para verificar que eres tú) y luego la nueva contraseña. Asegúrate de que cumple con los requisitos de seguridad que te comenté antes. WHM te mostrará un indicador de fuerza de la contraseña en tiempo real.

Paso 4: Confirma y aplica

Vuelve a escribir la nueva contraseña en el campo de confirmación y haz clic en "Actualizar" o "Change Password". El sistema te mostrará un mensaje de éxito en pocos segundos.

Paso 5: Prueba el acceso

Es crucial que pruebes la nueva contraseña. Cierra sesión en WHM y vuelve a entrar con la nueva contraseña. Si no puedes, revisa que no haya errores tipográficos y vuelve a intentarlo.

Cómo cambiar la contraseña root desde la terminal (SSH)

Si te sientes cómodo con la línea de comandos, este método es igual de efectivo y a veces más rápido. Es la vía que usan los administradores de sistemas experimentados.

Paso 1: Conéctate por SSH

Abre tu terminal (en Windows puedes usar PowerShell o PuTTY, en Mac o Linux la terminal nativa). Escribe:

ssh root@tu-servidor.com

Te pedirá tu contraseña actual. Escríbela y pulsa Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando y pulsa Enter:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña. Ten en cuenta que no verás ningún carácter mientras escribes, ni asteriscos ni puntos. Es normal, no te preocupes.

Paso 3: Confirma la nueva contraseña

El sistema te pedirá que la repitas de nuevo para confirmar. Si ambas coinciden, verás un mensaje como "passwd: password updated successfully".

Paso 4: Verifica el cambio

Para asegurarte de que todo ha ido bien, escribe exit para cerrar la sesión y vuelve a conectarte con la nueva contraseña.

[TIP] Si tu servidor tiene habilitado el acceso por clave SSH, puedes usar la opción ssh-copy-id para copiar tu clave pública y no depender de la contraseña cada vez que te conectes. Esto es mucho más seguro y cómodo.

Método alternativo: Cambiar la contraseña root desde Syspanel (HestiaCP)

Algunos servidores no usan cPanel/WHM, sino paneles de control alternativos como Syspanel (anteriormente conocido como HestiaCP). Si tu proveedor te ha dado acceso a este panel, el proceso es ligeramente diferente.

Acceso a Syspanel

Para entrar en Syspanel, debes ir a la siguiente dirección en tu navegador: https://tu-servidor.com:2106. Fíjate en el puerto 2106, que es el puerto de acceso por defecto para este panel.

Pasos dentro de Syspanel

Una vez dentro, busca la sección de "Usuarios" o "Administración". Localiza el usuario root o admin y selecciona la opción de "Cambiar contraseña". El sistema te pedirá la contraseña actual y la nueva. Guarda los cambios y prueba el acceso.

[INFO] Recuerda que, aunque el panel sea diferente, la contraseña que estás cambiando es la misma a nivel de sistema. Por lo tanto, también deberías poder cambiarla desde la terminal SSH con el comando passwd root si tienes acceso.

Buenas prácticas de seguridad adicionales para tu servidor

Cambiar la contraseña root es un gran primer paso, pero no deberías detenerte ahí. Aquí tienes algunas recomendaciones extra para mantener tu servidor a salvo:

1. Usa autenticación por clave SSH

Las contraseñas, por muy fuertes que sean, pueden ser interceptadas o adivinadas. Las claves SSH son mucho más seguras. Genera un par de claves (pública y privada) y desactiva el acceso por contraseña en tu servidor. Esto elimina por completo el riesgo de ataques de fuerza bruta.

2. Desactiva el acceso root directo por SSH

En lugar de conectarte directamente como root, crea un usuario con permisos de superusuario (sudo) y conéctate con ese usuario. Luego, usa sudo para ejecutar comandos administrativos. Esto añade una capa extra de seguridad y deja un rastro de auditoría más claro.

3. Configura un firewall

Un firewall como CSF (ConfigServer Security & Firewall) o UFW (Uncomplicated Firewall) puede bloquear direcciones IP sospechosas y limitar los puertos abiertos. Solo permite el acceso SSH desde IPs de confianza si es posible.

4. Actualiza el software regularmente

Mantén tu sistema operativo, cPanel/WHM y todas las aplicaciones actualizadas. Las actualizaciones suelen incluir parches de seguridad para vulnerabilidades conocidas. Activa las actualizaciones automáticas si es posible.

5. Monitoriza los intentos de acceso

Revisa los logs de autenticación con regularidad. Puedes usar herramientas como fail2ban para bloquear automáticamente las IPs que hagan demasiados intentos fallidos de conexión.

6. Cambia la contraseña con regularidad

Establece un recordatorio en tu calendario para cambiar la contraseña root al menos cada 3 meses. Si sospechas que ha podido filtrarse, cámbiala de inmediato.

7. Usa un gestor de contraseñas

No memorices contraseñas complejas. Usa un gestor como 1Password, Bitwarden o KeePass. Te permitirá generar contraseñas aleatorias de alta entropía y almacenarlas de forma cifrada.

Preguntas frecuentes sobre el cambio de contraseña root

¿Cada cuánto tiempo debo cambiar la contraseña root?

Como regla general, cada 3-6 meses es un buen intervalo. Si tienes empleados que han tenido acceso al servidor y ya no trabajan contigo, cámbiala inmediatamente.

¿Qué hago si olvido la contraseña root?

No te preocupes, no es el fin del mundo. Puedes pedir a tu proveedor de hosting que restablezca la contraseña o que te dé acceso a una consola de recuperación. También puedes iniciar en modo de recuperación (single-user mode) si tienes acceso físico o por consola remota al servidor.

¿Es lo mismo la contraseña root que la contraseña de cPanel?

No, son cosas distintas. La contraseña root es la del sistema operativo, mientras que la de cPanel es para acceder a la gestión de tu sitio web (dominios, correos, etc.). Sin embargo, si tienes una cuenta de revendedor, también puedes tener acceso a WHM con el usuario root.

¿Puedo usar la misma contraseña para root y para cPanel?

Técnicamente puedes, pero no es recomendable. Si un atacante descubre una, tendrá acceso a todo. Usa contraseñas diferentes y únicas para cada servicio.

¿Qué pasa si mi servidor usa un panel diferente a cPanel?

El método de cambio puede variar ligeramente, pero el comando passwd root en la terminal siempre funcionará en sistemas Linux. Para paneles como Syspanel, recuerda que el acceso se realiza por el puerto 2106 y que la opción de cambio de contraseña suele estar en la sección de usuarios.

Conclusión

Cambiar la contraseña root en tu servidor es una tarea sencilla pero de vital importancia para la seguridad cPanel y de toda tu infraestructura. Ya sea que uses WHM, la terminal o un panel alternativo como Syspanel, el proceso es rápido y no requiere conocimientos avanzados.

No subestimes el poder de una buena contraseña. Es tu primera línea de defensa contra accesos no autorizados. Combínala con las buenas prácticas que te he mencionado, como el uso de claves SSH y un firewall, y tendrás un servidor mucho más robusto y difícil de vulnerar.

La seguridad no es un destino, es un proceso continuo. Dedica unos minutos hoy a cambiar tu contraseña y a implementar estas medidas. Tu yo del futuro (y tus clientes) te lo agradecerán. Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting o con un administrador de sistemas. ¡Buena suerte y mantén tu servidor a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel