🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel y Plesk de forma segura

Actualizado el 25 de abril de 2026

¿Por qué es tan importante cambiar la contraseña root?

La contraseña root es la llave maestra de tu servidor. Con ella, tienes acceso total a todos los archivos, bases de datos, configuraciones y cuentas de usuario. Es el nivel más alto de privilegios en sistemas Linux. Si un atacante obtiene esta contraseña, el control de tu servidor y de todos los sitios web que aloja pasa a sus manos. Por eso, cambiarla periódicamente y hacerlo de forma segura no es una opción, sino una necesidad básica de ciberseguridad.

Muchos clientes nos preguntan cómo hacer este cambio sin poner en riesgo su operación. La buena noticia es que tanto cPanel como Plesk ofrecen métodos sencillos y seguros para actualizar esta credencial. A lo largo de esta guía, te explicaré paso a paso cómo hacerlo, qué precauciones tomar y qué errores evitar. No necesitas ser un experto en Linux, solo seguir las instrucciones con calma.

Antes de empezar: prepara tu entorno

Cambiar la contraseña root es un proceso delicado, pero no complicado. Para que todo salga bien, primero asegúrate de tener lo siguiente a la mano.

Requisitos previos

  1. Acceso SSH al servidor: Necesitas poder conectarte por SSH para ejecutar comandos. Si no sabes qué es esto, es un canal seguro de comunicación con tu servidor. Usarás programas como PuTTY (en Windows) o la terminal (en Mac/Linux).
  2. Credenciales actuales: Debes conocer la contraseña root actual o tener acceso a un usuario con permisos de superusuario (sudo).
  3. Acceso al panel de control: Asegúrate de poder iniciar sesión en cPanel (normalmente en tudominio.com/cpanel) o en Plesk (normalmente en tudominio.com:8443).
  4. Un momento de baja actividad: Idealmente, hazlo en un horario donde tu sitio web no tenga demasiado tráfico, aunque el cambio es casi instantáneo y no debería causar interrupciones.

¿Qué NO debes hacer?

  • No uses contraseñas obvias: Evita "admin", "password", "123456" o el nombre de tu empresa. Los atacantes usan diccionarios con millones de combinaciones comunes.
  • No la escribas en un papel: Guárdala en un gestor de contraseñas. Si la pierdes, el proceso de recuperación es más tedioso.
  • No la compartas por correo electrónico: El correo no es un medio seguro. Si necesitas compartirla con un colaborador, usa un gestor de contraseñas con función de compartir.

Cómo cambiar la contraseña root en cPanel de forma segura

cPanel en sí mismo no tiene una sección directa para cambiar la contraseña de root del sistema operativo. Su panel está diseñado para gestionar cuentas de alojamiento, pero no el servidor a nivel de sistema. Sin embargo, existen dos métodos principales que son seguros y efectivos.

Método 1: A través de SSH (el método más recomendado)

Este es el método más directo y universal. Conecta a tu servidor por SSH y ejecuta el comando passwd.

[INFO] Este método funciona en cualquier servidor Linux, sin importar si usas cPanel, Plesk o Syspanel. Es el estándar de la industria.

Paso 1: Conecta por SSH

Abre tu terminal o PuTTY y conéctate a tu servidor usando la IP y el usuario root. El comando sería algo así:

ssh root@tu_ip_o_dominio

Te pedirá la contraseña root actual. Escríbela (no verás los caracteres mientras escribes, es normal) y presiona Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez conectado, escribe el siguiente comando y presiona Enter:

passwd

Paso 3: Escribe la nueva contraseña

El sistema te pedirá que escribas la nueva contraseña. Hazlo y presiona Enter. Luego, te pedirá que la repitas para confirmar. Verás un mensaje como "passwd: password updated successfully" cuando el cambio se haya realizado.

[TIP] Asegúrate de que tu nueva contraseña tenga al menos 12 caracteres, incluya mayúsculas, minúsculas, números y símbolos. Por ejemplo: M1Clav3S3gur@2024!.

Método 2: Usando el WHM (Web Host Manager)

WHM es la herramienta de administración de cPanel. Aunque no cambia la contraseña del sistema directamente, sí te permite cambiar la contraseña de la cuenta root para el acceso al propio WHM y a los servicios de cPanel. Es una capa extra de seguridad.

Paso 1: Inicia sesión en WHM

Accede a tudominio.com:2087 con tu usuario root y tu contraseña.

Paso 2: Busca la opción de cambio de contraseña

En la barra de búsqueda (arriba a la izquierda), escribe "Password" o "Contraseña". Verás una opción llamada "Change Password" (Cambiar contraseña). Haz clic en ella.

Paso 3: Cambia la contraseña

Selecciona el usuario root en el menú desplegable. Escribe la nueva contraseña y confírmala. Haz clic en "Change Password".

[WARNING] Este método actualiza la contraseña para los servicios gestionados por cPanel, pero no necesariamente la contraseña del sistema operativo (la que se usa para SSH). Para una seguridad completa, te recomiendo usar el Método 1 (SSH) para cambiar la contraseña del sistema y luego este método para sincronizar los servicios de cPanel.

Cómo cambiar la contraseña root en Plesk de forma segura

A diferencia de cPanel, Plesk tiene una interfaz más integrada para gestionar usuarios y contraseñas del sistema. Es muy sencillo.

Método 1: Desde la interfaz gráfica de Plesk

Este es el método más fácil para los usuarios que prefieren no usar la línea de comandos.

Paso 1: Inicia sesión en Plesk

Accede a tudominio.com:8443 con tu usuario y contraseña.

Paso 2: Navega a la gestión de usuarios

En el menú lateral izquierdo, busca la sección "Usuarios". Dentro de esta sección, verás una lista de los usuarios del sistema. Haz clic en el usuario root.

Paso 3: Cambia la contraseña

En la página de detalles del usuario, verás una opción que dice "Cambiar contraseña" o un botón con un icono de llave. Haz clic en él.

Paso 4: Establece la nueva contraseña

Se abrirá una ventana donde puedes escribir y confirmar la nueva contraseña. Plesk incluso tiene un medidor de fortaleza que te indica si es segura. Haz clic en "Aceptar" o "Cambiar" para guardar los cambios.

[INFO] Plesk suele actualizar automáticamente la contraseña para todos los servicios del sistema (SSH, FTP, base de datos, etc.) cuando la cambias desde su interfaz. Es una opción muy cómoda y segura.

Método 2: A través de SSH (igual que en cPanel)

Si prefieres el método universal, también puedes usar SSH con el comando passwd, tal como lo explicamos en el apartado de cPanel. Es exactamente el mismo proceso.

ssh root@tu_ip_o_dominio
passwd

El sistema te pedirá la contraseña actual y luego la nueva. Es una alternativa perfecta si la interfaz gráfica te da problemas.

Buenas prácticas de seguridad al cambiar la contraseña root

Cambiar la contraseña es solo el primer paso. Para que tu servidor esté realmente protegido, debes seguir estas recomendaciones.

Crea una contraseña robusta

Una buena contraseña es tu primera línea de defensa. No la tomes a la ligera.

  • Longitud: Mínimo 16 caracteres. Cuanto más larga, mejor.
  • Complejidad: Combina letras mayúsculas, minúsculas, números y símbolos (!@#$%^&*).
  • Evita patrones: No uses secuencias como "1234" o "abcd", ni repitas caracteres.
  • No uses información personal: Nada de nombres, fechas de nacimiento o nombres de mascotas.
  • Usa una frase: Una técnica es usar una frase larga que solo tú conozcas y transformarla con símbolos. Por ejemplo, "Mi perro se llama Rex y nació en 2018" se puede convertir en M1p3rr0R3x&2018!.

Activa la autenticación de dos factores (2FA)

Tanto cPanel como Plesk (y también Syspanel) ofrecen la opción de activar 2FA para el acceso al panel. Esto significa que, además de la contraseña, necesitarás un código temporal generado por una app en tu teléfono. Es una capa extra de seguridad muy efectiva.

Limita el acceso SSH

No dejes el puerto 22 (el predeterminado para SSH) abierto a todo el mundo. Puedes:

  • Cambiar el puerto SSH: Aunque no es una solución definitiva, reduce los ataques automatizados.
  • Usar llaves SSH en lugar de contraseñas: Es mucho más seguro. Puedes generar un par de llaves (pública y privada) y deshabilitar el acceso por contraseña. Esto es un poco más avanzado, pero te recomiendo investigarlo.

Mantén el sistema actualizado

Las vulnerabilidades de seguridad se corrigen con actualizaciones. Asegúrate de que tanto el sistema operativo como el panel de control (cPanel o Plesk) estén siempre en su última versión. Esto reduce el riesgo de que alguien explote una falla conocida.

Monitorea los intentos de acceso

Revisa periódicamente los registros (logs) de tu servidor para ver si hay intentos de acceso fallidos. Si ves muchos intentos desde la misma IP, es una señal de que alguien está tratando de entrar. Puedes configurar herramientas como Fail2Ban para bloquear automáticamente esas IPs.

Preguntas frecuentes (FAQ)

Para finalizar, te dejo con las dudas más comunes que nos llegan al soporte.

¿Perderé mis sitios web si cambio la contraseña root?

No. Cambiar la contraseña de root no afecta tus archivos, bases de datos ni configuraciones. Solo cambia la credencial de acceso. Tus sitios seguirán funcionando con normalidad.

¿Cada cuánto tiempo debo cambiar la contraseña root?

Se recomienda cambiarla al menos cada 3 o 6 meses. Sin embargo, si sospechas que ha sido comprometida, cámbiala de inmediato. También es una buena práctica cambiarla cada vez que un empleado o colaborador con acceso deja de trabajar contigo.

¿Qué hago si olvido la contraseña root?

Si tienes acceso al panel de control (cPanel o Plesk) con un usuario administrador, puedes cambiarla desde allí. Si no, deberás contactar a tu proveedor de hosting. Ellos suelen tener un proceso de verificación de identidad para restablecerla. En algunos casos, pueden ofrecer un modo de recuperación.

¿Es lo mismo la contraseña de root que la de cPanel o Plesk?

No siempre. La contraseña de root es la del sistema operativo. La de cPanel o Plesk es la del panel de control. A menudo, el usuario root se usa para ambos, pero no es obligatorio. Es una buena práctica tener contraseñas diferentes para cada servicio.

¿Puedo cambiar la contraseña root desde cPanel?

cPanel no tiene una herramienta directa para cambiar la contraseña del sistema. Debes usar SSH o WHM. Plesk sí lo permite desde su interfaz gráfica.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting. Si tu servidor usa Syspanel, el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). El proceso para cambiar la contraseña root es idéntico al de cPanel y Plesk a través de SSH, ya que todos se basan en el sistema Linux. Simplemente usa el comando passwd en la terminal.

[WARNING] Si usas Syspanel, recuerda que el acceso al panel es en el puerto 2106 y no en el 2083 (cPanel) o 8443 (Plesk). No intentes usar esos puertos, te dará error.

¿Hay algún riesgo de que mi servidor se bloquee durante el cambio?

El riesgo es mínimo. El comando passwd es muy estable. Solo asegúrate de no cerrar la sesión SSH mientras se ejecuta el comando. Espera a ver el mensaje de éxito antes de desconectarte.

¿Debo informar a mi proveedor de hosting después de cambiar la contraseña?

No es obligatorio, pero es una buena práctica. Si tu proveedor necesita acceder a tu servidor por algún motivo y no tiene la contraseña actualizada, podría haber retrasos en la resolución de problemas. Algunos proveedores tienen un sistema de "notas" donde puedes dejar la contraseña de forma segura.

Conclusión

Cambiar la contraseña root es una tarea de mantenimiento fundamental para la salud y seguridad de tu servidor. Tanto cPanel como Plesk ofrecen métodos claros y seguros para hacerlo, y el proceso no debería tomarte más de cinco minutos. Siguiendo los pasos y las buenas prácticas que te he compartido, estarás mucho mejor protegido contra accesos no autorizados.

Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio de contraseña con la autenticación de dos factores, las actualizaciones periódicas y la monitorización de tu sistema. Si en algún momento te sientes perdido, no dudes en contactar a tu proveedor de hosting o a un administrador de sistemas con experiencia. Estamos aquí para ayudarte a mantener tu presencia en línea segura y estable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel