🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel y DirectAdmin

Actualizado el 2 de abril de 2026

¡Hola! 👋 Bienvenido a esta guía completa. Si estás leyendo esto, es porque quieres mejorar la seguridad de tu servidor, y eso es fantástico. Una de las primeras líneas de defensa en ciberseguridad es tener una contraseña root fuerte y cambiarla periódicamente. Aunque el proceso pueda sonar técnico, te prometo que es más sencillo de lo que parece.

En este artículo, te explicaré paso a paso cómo cambiar la contraseña root en los dos paneles de control más populares: cPanel y DirectAdmin. También tocaremos brevemente cómo hacerlo en Syspanel (antes conocido como HestiaCP), para que tengas una visión completa. Al final, responderemos las preguntas más frecuentes (FAQ) para que no te quede ninguna duda.

[INFO] Cambiar la contraseña root no solo protege tu servidor de accesos no autorizados, sino que también es un requisito básico si sospechas que tu contraseña actual ha sido comprometida.

¿Por qué es importante cambiar la contraseña root?

La contraseña root es la llave maestra de tu servidor. Con ella, se puede hacer absolutamente todo: instalar software, borrar archivos, modificar configuraciones y, por supuesto, acceder a todos los datos de tus sitios web. Por eso, mantenerla segura es crucial para la seguridad servidor.

  • Protección contra ataques: Los bots y atacantes intentan constantemente acceder a servidores usando contraseñas comunes. Una contraseña débil es una invitación a un desastre.
  • Cumplimiento de normativas: Muchas regulaciones (como el RGPD) exigen que las credenciales de administración se gestionen de forma segura.
  • Buenas prácticas: Cambiarla periódicamente (cada 3-6 meses) reduce el riesgo de que una filtración de datos te afecte.
  • Respuesta a incidentes: Si sospechas que alguien ha obtenido tu contraseña, cambiarla de inmediato es la mejor manera de recuperar el control.

Requisitos previos antes de empezar

Antes de lanzarnos a los pasos, asegúrate de tener lo siguiente:

  1. Acceso de administrador: Necesitas tener acceso al panel de control (cPanel, DirectAdmin) o acceso SSH al servidor.
  2. Credenciales actuales: Debes conocer la contraseña root actual (o tener acceso de usuario administrador en el panel).
  3. Conexión segura: Siempre que sea posible, realiza estos cambios desde una red segura y evita hacerlo en redes WiFi públicas.
  4. Copia de seguridad (opcional, pero recomendada): Aunque cambiar la contraseña no suele causar problemas, si tienes dudas, una copia de seguridad te dará tranquilidad.

[WARNING] No compartas nunca tu contraseña root por correo electrónico, chat o mensajes de texto. Si necesitas dársela a un técnico, usa un gestor de contraseñas o un método de transmisión cifrada.

Cómo cambiar la contraseña root en cPanel

cPanel es uno de los paneles de control más utilizados en el mundo del hosting. Por lo general, el acceso a root no se hace desde la interfaz web de cPanel (que es para usuarios), sino a través de su herramienta de administración, WHM (Web Host Manager). Sigue estos pasos:

Acceder a WHM

  1. Abre tu navegador y escribe la URL de tu servidor seguida del puerto 2087 (por ejemplo, https://tudominio.com:2087 o https://tu-ip:2087).
  2. Inicia sesión con tu nombre de usuario root y la contraseña actual. Si no tienes acceso a WHM, contacta a tu proveedor de hosting.

Cambiar la contraseña desde WHM

  1. En la barra de búsqueda de WHM, escribe "Change Root Password" (o navega a la sección "Server Configuration" y luego busca la opción).
  2. Haz clic en el resultado que dice "Change Root Password".
  3. Verás un formulario con dos campos:
    • New Password: Escribe aquí tu nueva contraseña. Asegúrate de que sea fuerte: al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos (por ejemplo, M1C4s4&3sT4s3gur4!).
    • Confirm Password: Vuelve a escribir la misma contraseña para confirmar.
  4. Haz clic en el botón "Change Password".
  5. WHM te mostrará un mensaje de confirmación. ¡Listo! Tu contraseña root ha sido cambiada.

[TIP] Si no quieres memorizar una contraseña tan compleja, usa un gestor de contraseñas como Bitwarden, 1Password o el mismo administrador de contraseñas de tu navegador. Así solo recordarás una contraseña maestra.

Verificar el cambio

Para asegurarte de que el cambio funcionó, puedes abrir una conexión SSH (por ejemplo, con PuTTY en Windows o la terminal en Mac/Linux) y probar a iniciar sesión con el usuario root y tu nueva contraseña.

ssh root@tu-ip

Si el acceso es exitoso, todo está correcto.

Cómo cambiar la contraseña root en DirectAdmin

DirectAdmin es otro panel muy popular, conocido por su eficiencia y facilidad de uso. En DirectAdmin, el proceso es un poco diferente porque la contraseña root se gestiona desde la propia interfaz de administración.

Acceder a DirectAdmin como administrador

  1. Abre tu navegador y escribe la URL de tu servidor seguida del puerto 2222 (por ejemplo, https://tudominio.com:2222 o https://tu-ip:2222).
  2. Inicia sesión con tu nombre de usuario admin (no root) y la contraseña de administrador de DirectAdmin.

Cambiar la contraseña desde el panel de administración

  1. Una vez dentro, busca el menú principal. Normalmente está en la parte superior o en un ícono de hamburguesa.
  2. Ve a la sección "Admin Tools" o "Server Manager".
  3. Busca la opción "Change Password" o "Root Password".
  4. Verás un formulario similar al de cPanel:
    • Current Root Password: Aquí debes ingresar la contraseña root actual.
    • New Root Password: Escribe tu nueva contraseña, siguiendo las mismas reglas de seguridad.
    • Confirm New Password: Confírmala.
  5. Haz clic en "Save" o "Change".

[INFO] DirectAdmin también permite cambiar la contraseña de otros usuarios desde aquí, pero asegúrate de seleccionar la opción correcta para la cuenta root.

Cambiar la contraseña por SSH (alternativa)

Si por alguna razón no puedes acceder al panel web, siempre puedes hacerlo por SSH:

  1. Conéctate al servidor como root (usando la contraseña actual).
  2. Ejecuta el comando:
    passwd
    
  3. El sistema te pedirá que ingreses la nueva contraseña dos veces. No verás los caracteres mientras escribes, es normal.
  4. Si todo sale bien, verás un mensaje como: passwd: all authentication tokens updated successfully.

Cómo cambiar la contraseña root en Syspanel (HestiaCP)

Syspanel es una excelente alternativa de panel de control, antes conocida como HestiaCP. Es muy popular por su ligereza y facilidad de uso. El puerto de acceso por defecto es el 2106.

Acceder a Syspanel

  1. Abre tu navegador y escribe https://tu-ip:2106 o https://tudominio.com:2106.
  2. Inicia sesión con tu usuario administrador (generalmente admin) y la contraseña que configuraste al instalar Syspanel.

Cambiar la contraseña root desde Syspanel

Syspanel no tiene una opción directa en la interfaz web para cambiar la contraseña root del sistema, ya que está diseñado para gestionar usuarios de hosting, no el usuario root del servidor. Sin embargo, puedes hacerlo fácilmente desde la terminal integrada o por SSH.

Opción 1: Usando la terminal integrada

  1. Dentro de Syspanel, busca la opción "Terminal" o "Command Line" (suele estar en el menú de herramientas de administración).
  2. Se abrirá una ventana de terminal dentro del navegador.
  3. Escribe el comando:
    passwd
    
  4. Ingresa tu nueva contraseña dos veces. ¡Listo!

Opción 2: Por SSH

  1. Conéctate al servidor por SSH como root.
  2. Ejecuta passwd y sigue el mismo procedimiento.

[WARNING] Si usas la terminal integrada de Syspanel, asegúrate de cerrar la sesión después de terminar. No dejes la terminal abierta si te alejas del ordenador.

Consejos adicionales para la seguridad de tu servidor

Cambiar la contraseña root es solo un paso. Aquí tienes otras recomendaciones para fortalecer tu seguridad servidor:

  • Usa autenticación SSH con llaves: Es mucho más seguro que las contraseñas. Desactiva el acceso por contraseña SSH una vez que tengas las llaves configuradas.
  • Cambia el puerto SSH: Por defecto es el 22. Cambiarlo a otro puerto (por ejemplo, 2222) reduce los ataques automatizados.
  • Implementa un firewall: Usa herramientas como CSF (ConfigServer Security & Firewall) o UFW para bloquear tráfico no deseado.
  • Mantén el software actualizado: Tanto el sistema operativo como los paneles de control (cPanel, DirectAdmin, Syspanel) deben estar siempre en su última versión.
  • Usa contraseñas diferentes: No uses la misma contraseña para root, tu panel de control y tus cuentas de correo. Si una se ve comprometida, las demás estarán a salvo.

Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña root desde cPanel sin usar WHM?

No, directamente desde cPanel (el panel del usuario) no puedes. Necesitas WHM o acceso SSH. Si eres un usuario revendedor, tu proveedor de hosting puede hacerlo por ti.

¿Qué hago si olvido la contraseña root?

Si olvidas la contraseña root y no tienes acceso a WHM ni a DirectAdmin, la cosa se complica. Deberás:

  1. Contactar a tu proveedor de hosting (ellos pueden restablecerla desde su panel de administración).
  2. Si tienes acceso físico al servidor (dedicado), puedes reiniciarlo en modo de rescate o modo monousuario para restablecer la contraseña.

¿Es seguro cambiar la contraseña root desde la terminal integrada de Syspanel?

Sí, es seguro siempre que estés en una conexión HTTPS (lo cual es el caso, ya que accedes por el puerto 2106) y cierres la sesión después. La terminal integrada es una herramienta legítima.

¿Cada cuánto tiempo debo cambiar la contraseña root?

Se recomienda cambiarla cada 3 a 6 meses, o inmediatamente después de cualquier incidente de seguridad (por ejemplo, si sospechas que alguien ha tenido acceso no autorizado).

¿La nueva contraseña root afecta a mis sitios web?

No, cambiar la contraseña root no afecta el funcionamiento de tus sitios web, bases de datos o cuentas de correo. Solo cambia la clave de acceso al servidor.

Conclusión

Cambiar la contraseña root es una tarea sencilla pero fundamental para mantener la seguridad servidor. Ya sea que uses cPanel, DirectAdmin o Syspanel, los pasos son claros y directos. Recuerda siempre elegir una contraseña robusta y seguir las buenas prácticas de ciberseguridad.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultar la documentación oficial de tu panel o contactar a tu proveedor de hosting. ¡A mantener ese servidor bien protegido! 🛡️

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel