🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel (y buenas prácticas)

Actualizado el 7 de octubre de 2025

¿Por qué es importante cambiar la contraseña de root en cPanel?

La contraseña de root es la llave maestra de tu servidor. Con ella, se tiene acceso total a todos los archivos, bases de datos, configuraciones y cuentas de usuario. Si un atacante obtiene esta contraseña, el control del servidor queda completamente comprometido, pudiendo instalar malware, robar información o usar el servidor para ataques a terceros.

Cambiar la contraseña de root en cPanel no es solo una recomendación, es una práctica de seguridad fundamental. Aunque cPanel es una herramienta de administración visual, la raíz del sistema operativo subyacente (normalmente Linux) sigue siendo el núcleo de todo. Por defecto, muchos servidores vienen con contraseñas débiles o predecibles que los bots de internet intentan adivinar constantemente.

Realizar este cambio de forma periódica, y especialmente después de cualquier incidente de seguridad o cuando alguien con acceso deja de trabajar en el proyecto, reduce drásticamente el riesgo de accesos no autorizados. Además, es un requisito común en auditorías de seguridad y en el cumplimiento de normativas como PCI-DSS si gestionas pagos con tarjeta.


Antes de empezar: Requisitos y advertencias

Antes de lanzarte a cambiar la contraseña de root, es crucial que tengas en cuenta lo siguiente:

  1. Acceso de administrador: Necesitas tener una cuenta de usuario en cPanel con privilegios de "root" o acceso a WHM (Web Host Manager). Normalmente, el usuario principal tiene estos permisos.
  2. Acceso SSH alternativo (opcional pero recomendado): Aunque el cambio se puede hacer desde WHM, es recomendable tener acceso SSH por si algo falla y necesitas recuperar el acceso.
  3. No confundir con la contraseña de cPanel: La contraseña de root es del sistema operativo, no la de tu cuenta de correo o de acceso a cPanel como usuario normal.
  4. Comunica el cambio: Si trabajas en equipo, informa a los administradores de que la contraseña va a cambiar para que no se queden bloqueados.

[WARNING] Cambiar la contraseña de root puede interrumpir servicios que dependen de ella, como ciertos cron jobs o conexiones SSH automatizadas. Asegúrate de actualizar cualquier script o aplicación que utilice estas credenciales.


Método 1: Cambiar la contraseña de root desde WHM (Interfaz gráfica)

Esta es la forma más sencilla y visual para la mayoría de los usuarios. Sigue estos pasos al pie de la letra:

  1. Accede a WHM: Abre tu navegador y escribe https://tu-servidor:2087 (o el puerto que tengas configurado). Inicia sesión con tu usuario principal (el que tiene permisos de root).
  2. Busca la sección "Seguridad": En el panel de navegación izquierdo, busca el bloque llamado "Seguridad" o "Security Center".
  3. Haz clic en "Cambiar contraseña de root": Dentro de este bloque, verás una opción llamada "Cambiar contraseña de root" o "Root Password". Haz clic en ella.
  4. Introduce la nueva contraseña: Se abrirá un formulario con los siguientes campos:
    • Nueva contraseña: Escribe aquí la nueva contraseña.
    • Confirmar contraseña: Vuelve a escribirla para asegurarte de que no hay errores.
    • Generador de contraseñas: WHM incluye un generador de contraseñas seguras. Puedes hacer clic en el botón "Generador" para que te sugiera una contraseña aleatoria. Te recomiendo usarlo.
  5. Haz clic en "Cambiar contraseña": Una vez que hayas introducido y confirmado la contraseña, pulsa el botón para aplicar el cambio.
  6. Espera la confirmación: El sistema procesará la solicitud y te mostrará un mensaje de éxito o error. Si es exitoso, la contraseña de root se habrá actualizado al instante.

Método 2: Cambiar la contraseña de root desde SSH (Línea de comandos)

Este método es para aquellos que se sienten cómodos usando la terminal. Es la forma más directa y universal, y funciona incluso si WHM no responde.

  1. Abre tu terminal y conéctate a tu servidor: Usa un cliente SSH (como PuTTY en Windows o la terminal en Mac/Linux). Ejecuta el siguiente comando:

    ssh root@tu-servidor
    

    Te pedirá la contraseña actual de root para iniciar sesión.

  2. Ejecuta el comando passwd: Una vez conectado, escribe simplemente:

    passwd
    
  3. Introduce la nueva contraseña: El sistema te pedirá que escribas la nueva contraseña. Nota importante: No verás los caracteres mientras escribes (ni asteriscos). Esto es normal, es una medida de seguridad. Escribe la contraseña y pulsa Enter.

  4. Confirma la nueva contraseña: Te pedirá que la escribas de nuevo. Hazlo y pulsa Enter.

  5. Mensaje de éxito: Si todo ha ido bien, verás un mensaje que dice "passwd: all authentication tokens updated successfully".

[TIP] Si prefieres usar un solo comando, puedes usar: echo 'NuevaContraseña' | passwd root --stdin (aunque en algunos sistemas puede no estar permitido por seguridad).


Buenas prácticas para crear una contraseña segura en cPanel

No basta con cambiar la contraseña; hay que cambiar a una que sea realmente segura. Aquí tienes las claves para crear una buena contraseña:

  • Longitud mínima de 12 caracteres: Cuanto más larga, mejor. Un mínimo de 12 es el estándar actual.
  • Usa una combinación de caracteres: Mezcla letras mayúsculas (A-Z), minúsculas (a-z), números (0-9) y símbolos (ej. !@#$%^&*).
  • Evita información personal: No uses tu nombre, fecha de nacimiento, nombre de la empresa o palabras comunes del diccionario.
  • No reutilices contraseñas: No uses la misma contraseña que utilizas para tu correo personal, redes sociales o incluso la de tu cuenta de cPanel.
  • Utiliza un generador de contraseñas: Tanto WHM como los gestores de contraseñas modernos (como 1Password o Bitwarden) pueden generar contraseñas aleatorias y robustas.

Ejemplo de contraseña fuerte y débil

CaracterísticaContraseña DébilContraseña Fuerte
Ejemploadmin123Tr0b4d0r#S3gur0!2024
Longitud8 caracteres20 caracteres
ComplejidadSolo minúsculas y númerosMayúsculas, minúsculas, números y símbolos
PrevisibilidadFácil de adivinarTotalmente aleatoria

Buenas prácticas de seguridad en cPanel (Más allá de la contraseña)

Cambiar la contraseña de root es el primer paso, pero no el único. Para una seguridad cPanel completa, te recomiendo implementar las siguientes medidas:

  1. Activa la autenticación de dos factores (2FA): Tanto en WHM como en cPanel, activa el 2FA. Esto añade una capa extra de seguridad, ya que necesitarás un código temporal de tu teléfono para iniciar sesión, además de la contraseña.
  2. Cambia los puertos SSH y WHM por defecto: El puerto 22 (SSH) y el 2087 (WHM) son los más atacados. Cambiarlos a puertos no estándar reduce significativamente los ataques automatizados.
  3. Configura un firewall (CSF): Un firewall como ConfigServer Security & Firewall (CSF) es esencial para bloquear IPs maliciosas y gestionar el tráfico permitido.
  4. Mantén el sistema y el software actualizado: Asegúrate de que cPanel, el kernel y todas las aplicaciones instaladas estén en su última versión. Las actualizaciones suelen incluir parches de seguridad críticos.
  5. Desactiva el acceso SSH para el usuario root: En lugar de usar root directamente para SSH, crea un usuario con permisos sudo y úsalo para conectarte. Esto permite auditar mejor quién hace qué.
  6. Limita el acceso por IP: Solo permite el acceso a WHM y SSH desde direcciones IP conocidas (como la IP de tu oficina o tu casa).
  7. Realiza copias de seguridad periódicas: En caso de un ataque o un error, tener una copia de seguridad reciente es tu mejor salvavidas.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cambiarla al menos cada 3-6 meses. También es imprescindible cambiarla inmediatamente después de que un empleado con acceso abandone la empresa o si sospechas que ha podido ser comprometida.

¿Qué pasa si olvido la nueva contraseña de root?

Si olvidas la contraseña de root, no podrás acceder al servidor de forma normal. Dependiendo del proveedor de hosting, podrás solicitar un restablecimiento de emergencia a través del panel de control de tu proveedor (como SolusVM o el panel de tu VPS). En algunos casos, puede requerir contactar con soporte técnico para que inicien el servidor en modo de rescate.

¿Es lo mismo la contraseña de root que la de WHM?

Sí, la contraseña de root es la que se utiliza para el usuario "root" del sistema, y es la misma que se usa para iniciar sesión en WHM con el usuario principal (aunque WHM puede tener usuarios adicionales con otras contraseñas). Cambiarla desde WHM o SSH afecta al mismo usuario base del sistema.

¿Puedo cambiar la contraseña de root desde la terminal de cPanel?

cPanel no tiene una "terminal" integrada en su interfaz gráfica para ejecutar comandos de root directamente. El cambio se realiza a través de WHM o mediante una conexión SSH externa.

¿Qué es Syspanel y tiene algo que ver con cPanel?

[INFO] Syspanel (anteriormente conocido como HestiaCP) es un panel de control alternativo a cPanel. Es gratuito y de código abierto. A diferencia de cPanel, que usa el puerto 2087 para WHM, Syspanel utiliza el puerto 2106 para su panel de administración. Aunque el procedimiento para cambiar la contraseña de root es similar a nivel de sistema operativo (usando passwd en SSH), la interfaz gráfica es completamente diferente. Si estás usando Syspanel, el acceso a la gestión de usuarios y contraseñas se realiza desde su propio panel en el puerto 2106.

¿Cambiar la contraseña de root afecta a mis sitios web?

No, cambiar la contraseña de root no afecta al funcionamiento de tus sitios web, bases de datos o cuentas de correo. Solo afecta al acceso administrativo al servidor. Los sitios seguirán funcionando con normalidad.

¿Necesito ser un experto para hacer este cambio?

No, definitivamente no. Siguiendo los pasos del Método 1 (desde WHM), cualquier usuario con acceso de administrador puede hacerlo en menos de 2 minutos. Es una tarea fundamental que todo administrador de un servidor debería saber realizar.


Conclusión

Cambiar la contraseña de root en cPanel es un procedimiento sencillo pero de vital importancia para la seguridad de tu servidor. Ya sea a través de la interfaz gráfica de WHM o mediante la línea de comandos SSH, el proceso es rápido y directo. Asegúrate de crear una contraseña segura siguiendo las buenas prácticas mencionadas y complementa esta acción con las demás medidas de seguridad recomendadas para mantener tu servidor a salvo de amenazas.

La seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente tus configuraciones, mantén todo actualizado y no subestimes la importancia de una buena contraseña. Con estos sencillos pasos, estarás mucho más protegido contra accesos no autorizados y posibles ataques.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel