🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel paso a paso

Actualizado el 4 de octubre de 2025

¿Por qué es importante cambiar la contraseña root en cPanel?

La contraseña root es la llave maestra de tu servidor. Con ella, se tiene acceso absoluto a todos los archivos, bases de datos, configuraciones y cuentas de usuario. Si esta contraseña es débil, se repite en otros sitios o ha sido filtrada, un atacante podría tomar el control total de tu hosting, instalar malware, robar información sensible o incluso usar tu servidor para lanzar ataques a terceros.

Cambiar la contraseña root periódicamente es una de las medidas de seguridad cPanel más básicas y efectivas. No importa si tu servidor es gestionado (donde el proveedor la controla) o no gestionado (donde tú eres el administrador), saber cómo realizar este cambio te da control y tranquilidad.

En esta guía paso a paso, te explicaré de forma clara y sencilla cómo cambiar la contraseña root en cPanel, ya sea a través del propio panel, del WHM o incluso usando la terminal SSH para los casos más avanzados.


Antes de empezar: requisitos y advertencias

[WARNING] No compartas la contraseña root con nadie. Si trabajas en equipo, es mejor crear usuarios con permisos limitados. La contraseña root debe ser secreta y robusta.

Para realizar este proceso necesitarás:

  • Acceso de administrador a tu cuenta de hosting (idealmente WHM o cPanel).
  • Conocer la contraseña actual (o tener acceso por SSH con claves).
  • Una conexión segura (nunca lo hagas desde una red WiFi pública).

[INFO] Si tu hosting es compartido, no tendrás acceso a root. En ese caso, contacta con tu proveedor. Esta guía es para servidores VPS, dedicados o planes que incluyan WHM.


Método 1: Cambiar la contraseña root desde WHM (Web Host Manager)

El método más común y recomendado para cambiar contraseña root cPanel es a través de WHM, la herramienta de administración de servidores de cPanel.

Paso 1: Accede a WHM

Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo: https://tu-servidor.com:2087. Acepta la advertencia de certificado si aparece (es normal si no tienes SSL personalizado).

Inicia sesión con tu usuario root y la contraseña actual.

Paso 2: Localiza la opción de cambio de contraseña

En el panel de búsqueda de WHM (arriba a la izquierda), escribe "Password" o navega a la sección "Home" > "System Health" o "Security Center". La opción exacta se llama "Change Password".

Paso 3: Selecciona el usuario root

En la pantalla de cambio de contraseña, verás un menú desplegable para seleccionar el usuario. Elige "root".

Paso 4: Introduce la nueva contraseña

Ahora viene la parte crítica. Debes crear una contraseña fuerte. Sigue estas pautas:

  • Mínimo 12 caracteres, idealmente 16 o más.
  • Combina letras mayúsculas, minúsculas, números y símbolos (como !@#$%^&*).
  • No uses palabras del diccionario, fechas de nacimiento o secuencias fáciles (123456, qwerty).
  • No reutilices contraseñas de otros sitios web.

WHM te mostrará un indicador de fortaleza de la contraseña. Asegúrate de que aparezca como "Strong" o "Very Strong".

Paso 5: Confirma y guarda

Vuelve a escribir la contraseña en el campo de confirmación y haz clic en "Change Password" o "Update".

[TIP] Anota la nueva contraseña en un gestor de contraseñas (como Bitwarden o 1Password) antes de guardarla. Así no la olvidarás.

Paso 6: Verifica el cambio

Para asegurarte de que todo funcionó, cierra sesión y vuelve a entrar con la nueva contraseña. Si el acceso es correcto, ¡listo!


Método 2: Cambiar la contraseña root desde la terminal SSH

Si te sientes cómodo con la línea de comandos, este método es igual de válido y más rápido. Es útil si no puedes acceder a WHM por algún motivo.

Paso 1: Conéctate por SSH

Usa un cliente SSH como PuTTY (Windows) o la terminal integrada (Mac/Linux). Conéctate con el usuario root y la contraseña actual:

ssh root@tu-servidor.com

Paso 2: Ejecuta el comando passwd

Una vez conectado, escribe el siguiente comando y presiona Enter:

passwd

El sistema te pedirá que introduzcas la nueva contraseña. Ten en cuenta que no verás los caracteres mientras escribes (ni asteriscos). Es normal.

Paso 3: Confirma la nueva contraseña

Escribe la contraseña de nuevo cuando te lo pida. Si ambas coinciden y cumplen con las políticas de seguridad, verás un mensaje como "passwd: password updated successfully".

Paso 4: Actualiza la contraseña en cPanel

[INFO] Si solo cambias la contraseña del sistema (root), es posible que cPanel no la reconozca automáticamente. Para sincronizarla, ejecuta este comando:

/scripts/update_userdata root

Esto actualizará los archivos de configuración de cPanel con la nueva contraseña.


Método 3: Cambiar la contraseña root desde cPanel (para cuentas con acceso)

En algunos planes de hosting, cPanel puede tener un módulo para cambiar la contraseña de la cuenta principal (que en muchos casos es equivalente a root para ese plan). Este método es menos común, pero conviene conocerlo.

Paso 1: Inicia sesión en cPanel

Accede a https://tu-servidor.com:2083 con tu usuario y contraseña.

Paso 2: Busca la sección de seguridad

En el panel principal, busca la sección "Security" o "Preferencias". Dentro de ella, verás la opción "Change Password".

Paso 3: Introduce la contraseña actual y la nueva

El sistema te pedirá tu contraseña actual para verificar tu identidad. Luego, introduce la nueva contraseña dos veces.

[WARNING] Este método solo cambia la contraseña de tu cuenta de cPanel, no la contraseña root del servidor. Si necesitas cambiar la contraseña root real, usa el Método 1 o 2.


Consejos para crear una contraseña root segura

La seguridad de tu servidor depende en gran medida de la fortaleza de esta contraseña. Aquí tienes algunos trucos:

  • Usa una frase larga: Por ejemplo, MiPerroSeLlamaRocky_y_LaCasaEsAzul!. Es fácil de recordar pero difícil de adivinar.
  • Evita información personal: Nada de nombres de familiares, mascotas, direcciones o fechas.
  • Cambia la contraseña cada 3-6 meses: Es una buena práctica para minimizar riesgos.
  • Activa la autenticación de dos factores (2FA) en WHM si está disponible. Añade una capa extra de protección.
  • No la escribas en papel: Usa un gestor de contraseñas digital.

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña root si mi hosting es gestionado?

En un plan gestionado, el proveedor suele tener el control total del servidor. En ese caso, no tendrás acceso a WHM ni SSH. Deberás abrir un ticket de soporte y solicitar el cambio. Algunos proveedores permiten hacerlo desde su panel de control personalizado.

¿Qué pasa si olvido la contraseña root?

Si no puedes acceder por SSH ni WHM, la única opción es contactar con tu proveedor de hosting. Ellos podrán restablecerla o darte acceso temporal. En servidores dedicados, puede que necesites usar el modo de rescate o el panel del proveedor.

¿Es lo mismo la contraseña root que la contraseña de cPanel?

No. La contraseña root es la del servidor (sistema operativo). La contraseña de cPanel es la de tu cuenta de usuario dentro de ese servidor. En muchos casos, el usuario principal de cPanel puede tener privilegios similares a root, pero no son idénticas.

¿Cada cuánto tiempo debo cambiar la contraseña root?

Se recomienda hacerlo cada 3 a 6 meses, o inmediatamente si sospechas que ha sido comprometida. También es obligatorio hacerlo si un empleado que conocía la contraseña deja la empresa.

¿Qué hago si mi contraseña es débil pero no sé cómo crear una buena?

Usa un generador de contraseñas aleatorias. Muchos gestores de contraseñas incluyen esta función. También puedes usar herramientas online como passwordsgenerator.net, pero asegúrate de hacerlo en un dispositivo seguro.


Seguridad adicional más allá de la contraseña root

Cambiar la contraseña es solo el primer paso. Para proteger tu servidor de verdad, considera estas medidas complementarias:

  • Desactiva el acceso SSH por contraseña y usa claves públicas/privadas. Es mucho más seguro.
  • Cambia el puerto SSH (22) a uno no estándar, aunque esto es un "security through obscurity" (no es la solución definitiva, pero reduce ataques automatizados).
  • Instala un firewall como CSF (ConfigServer Security & Firewall) para bloquear IPs maliciosas.
  • Mantén el sistema operativo y el software actualizado.
  • Usa herramientas de escaneo de malware como ClamAV o Imunify360.

[TIP] Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP) como panel de control alternativo, recuerda que el acceso se realiza a través del puerto 2106. El proceso de cambio de contraseña root es similar, pero deberás hacerlo desde la terminal SSH, ya que Syspanel no incluye una opción gráfica para ello.


Conclusión

Cambiar la contraseña root en cPanel es un proceso sencillo si sigues los pasos correctos. Ya sea desde WHM, SSH o cPanel, lo importante es que tomes el control de la seguridad de tu servidor.

Recuerda que una contraseña robusta es tu primera línea de defensa contra accesos no autorizados. Dedica unos minutos a hacerlo bien y tu futuro yo (y tus usuarios) te lo agradecerán.

Si tienes más dudas, consulta la documentación oficial de cPanel o contacta con tu proveedor de hosting. La seguridad no es un lujo, es una necesidad.


Este artículo se actualizó por última vez en 2025 para reflejar las mejores prácticas actuales en seguridad de servidores y gestión de contraseñas. La información es orientativa y puede variar según la configuración específica de tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel