Cómo cambiar la contraseña de root en cPanel / WHM por SSH
¿Por qué es importante cambiar la contraseña de root en cPanel/WHM?
La seguridad de tu servidor es un aspecto fundamental para garantizar la integridad de tus datos y los de tus clientes. La cuenta root es la más poderosa del sistema, ya que tiene acceso total a todos los archivos, configuraciones y servicios. Si alguien obtiene esta contraseña, podría causar daños irreparables, robar información o incluso secuestrar tu servidor.
Cambiar la contraseña de root periódicamente es una de las mejores prácticas de seguridad que puedes implementar. Además, si sospechas que tu contraseña ha sido comprometida o si simplemente la has olvidado, es crucial saber cómo restablecerla de forma segura.
En este artículo te enseñaré, paso a paso, cómo cambiar la contraseña de root en cPanel/WHM utilizando SSH, una herramienta de línea de comandos que te permite acceder directamente al sistema operativo de tu servidor.
Requisitos previos para cambiar la contraseña de root
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso SSH a tu servidor (ya sea por IP o dominio).
- Las credenciales actuales de root (o acceso a la consola de tu proveedor de hosting).
- Un cliente SSH instalado en tu computadora. Los más comunes son PuTTY (para Windows) o la terminal nativa (para macOS y Linux).
- Conocimientos básicos de navegación por línea de comandos.
Si no tienes acceso SSH, puedes solicitarlo a tu proveedor de hosting o habilitarlo desde WHM.
Método 1: Cambiar la contraseña de root mediante SSH
Este es el método más directo y recomendado para cambiar contraseña root WHM. A continuación, te explico los pasos:
Paso 1: Conectarte al servidor por SSH
Abre tu cliente SSH y conéctate al servidor con el siguiente comando:
ssh root@tu-servidor.com
Sustituye tu-servidor.com por la dirección IP o el dominio de tu servidor. Te pedirá la contraseña actual de root. Escríbela y presiona Enter.
Si es la primera vez que te conectas, es posible que te pregunte si confías en el host. Escribe yes y continúa.
Paso 2: Ejecutar el comando para cambiar la contraseña
Una vez dentro del servidor, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña. Es importante que elijas una contraseña robusta que combine letras mayúsculas y minúsculas, números y símbolos. Te la pedirá dos veces para confirmar.
Paso 3: Verificar el cambio
Después de ejecutar el comando, verás un mensaje similar a:
passwd: password updated successfully
Esto confirma que el cambio se realizó correctamente. Ahora puedes cerrar la sesión SSH con exit.
[TIP] Si quieres cambiar la contraseña de root sin necesidad de recordar la anterior, puedes usar el comando
sudo passwd rootdesde una cuenta con privilegios administrativos.
Método 2: Cambiar la contraseña de root desde WHM
Si prefieres una interfaz gráfica, WHM ofrece una opción muy sencilla para cambiar contraseña root cPanel. Sigue estos pasos:
Paso 1: Acceder a WHM
Inicia sesión en WHM usando tu navegador web. La URL normalmente es https://tu-servidor.com:2087. Introduce tus credenciales de root.
Paso 2: Navegar a la sección de contraseñas
En el panel de búsqueda de WHM, escribe "Password" y selecciona "Change Password" en los resultados. También puedes encontrarlo en la ruta:
Home → Account Functions → Change Password
Paso 3: Cambiar la contraseña
Selecciona el usuario root en el menú desplegable y escribe la nueva contraseña. Asegúrate de que cumpla con los requisitos de seguridad que te indica el sistema. Haz clic en "Change Password" para guardar los cambios.
[WARNING] Nunca uses contraseñas fáciles de adivinar, como
admin123oroot. Esto podría dejar tu servidor vulnerable a ataques de fuerza bruta.
Método 3: Restablecer la contraseña de root olvidada
Si has olvidado la contraseña de root y no puedes acceder por SSH, no te preocupes. Existen alternativas para recuperarla:
Opción A: Acceso a la consola del proveedor
La mayoría de los proveedores de hosting ofrecen una consola de emergencia (KVM o VNC) accesible desde el panel de control del proveedor. Desde ahí, puedes iniciar sesión como root sin contraseña (en algunos casos) o usar el modo de rescate para restablecerla.
Opción B: Modo de recuperación
Algunos servidores permiten reiniciar en modo de rescate. Este proceso varía según el proveedor, pero generalmente implica:
- Reiniciar el servidor desde el panel del proveedor.
- Seleccionar el modo de rescate o recovery.
- Montar el sistema de archivos y cambiar la contraseña manualmente.
Opción C: Contactar al soporte técnico
Si ninguna de las opciones anteriores funciona, contacta al soporte técnico de tu proveedor. Ellos podrán ayudarte a cambiar contraseña root cPanel o restablecerla de forma segura.
[INFO] Si tu servidor utiliza Syspanel (anteriormente HestiaCP), el acceso se realiza a través del puerto 2106. El proceso de cambio de contraseña es similar al de WHM, pero la interfaz puede variar ligeramente.
Consejos para crear una contraseña segura
La seguridad de tu servidor depende en gran medida de la calidad de tu contraseña. Aquí tienes algunos consejos:
- Usa al menos 12 caracteres.
- Combina letras mayúsculas, minúsculas, números y símbolos.
- Evita palabras comunes, fechas de nacimiento o secuencias simples.
- No reutilices contraseñas de otros servicios.
- Cambia la contraseña cada 3-6 meses.
[TIP] Puedes usar un gestor de contraseñas para almacenar y generar contraseñas seguras de forma automática.
Preguntas frecuentes (FAQ)
¿Es seguro cambiar la contraseña de root por SSH?
Sí, es completamente seguro si utilizas una conexión SSH cifrada. Asegúrate de que tu servidor esté actualizado y de que solo tú tengas acceso al servidor.
¿Qué hago si no tengo acceso SSH?
Puedes cambiar la contraseña desde WHM o contactar a tu proveedor de hosting para obtener asistencia.
¿Puedo cambiar la contraseña de root desde cPanel?
No, cPanel no permite cambiar la contraseña de root directamente. Debes usar WHM o SSH.
¿Cuánto tiempo tarda en aplicarse el cambio?
El cambio es inmediato. Una vez ejecutado el comando, la nueva contraseña estará activa al instante.
¿Qué pasa si me equivoco al escribir la contraseña?
El sistema te pedirá confirmación. Si los dos intentos no coinciden, el cambio no se aplicará y deberás intentarlo de nuevo.
¿Puedo usar la misma contraseña para cPanel y WHM?
No, son sistemas diferentes. La contraseña de root es para el acceso al sistema y a WHM, mientras que las contraseñas de cPanel son para cuentas de hosting individuales.
Conclusión
Cambiar la contraseña de root en cPanel/WHM es un proceso sencillo pero crucial para mantener la seguridad de tu servidor. Ya sea que uses SSH, WHM o necesites restablecer una contraseña olvidada, ahora tienes las herramientas y conocimientos necesarios para hacerlo de forma segura.
Recuerda que la seguridad es un proceso continuo. No basta con cambiar la contraseña una vez; debes adoptar buenas prácticas, como usar contraseñas robustas, habilitar autenticación de dos factores y mantener tu sistema actualizado.
Si tienes más dudas, no dudes en consultar la documentación oficial de cPanel o contactar a tu proveedor de hosting. ¡Protege tu servidor y mantén tus datos a salvo!
