🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel y Plesk (guía paso a paso)

Actualizado el 21 de abril de 2026

¿Por qué es importante cambiar la contraseña de root?

La contraseña de root (o superusuario) es la llave maestra de tu servidor. Con ella se puede acceder a absolutamente todo: archivos, bases de datos, configuraciones y otros usuarios. Si alguien la obtiene, el control total de tu sitio web y de tu servidor queda en sus manos.

Mantener una contraseña de root segura y cambiarla periódicamente es una de las medidas básicas de ciberseguridad que todo administrador debe aplicar. No importa si usas cPanel, Plesk o DirectAdmin, el proceso es accesible y, en este artículo, te lo explico paso a paso, sin tecnicismos innecesarios.


Antes de empezar: preparativos importantes

[WARNING] Cambiar la contraseña de root no afecta a tus sitios web, bases de datos ni correos. Pero si tienes servicios que usan esa contraseña (como copias de seguridad remotas o cron jobs), deberás actualizarlos después del cambio.

Para realizar este proceso necesitarás:

  • Acceso SSH al servidor (te explicaré cómo conectarte).
  • Credenciales de administrador del panel (cPanel o Plesk).
  • Tener a mano la nueva contraseña que deseas usar. Debe ser larga, con mayúsculas, minúsculas, números y símbolos.

Cómo cambiar la contraseña de root en cPanel

cPanel no tiene una opción directa para cambiar la contraseña de root desde su interfaz gráfica. La forma más segura y recomendada es mediante SSH (Secure Shell). Aquí tienes los pasos:

1. Conéctate por SSH a tu servidor

Abre tu terminal (en Windows puedes usar PowerShell o PuTTY) y escribe:

ssh root@tu-servidor.com

Sustituye tu-servidor.com por la IP o dominio de tu servidor. Te pedirá la contraseña actual de root. Si no sabes cómo conectarte por SSH, consulta con tu proveedor de hosting, ya que algunos requieren que solicites la habilitación de este acceso.

2. Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd root

El sistema te pedirá que escribas la nueva contraseña dos veces. No verás los caracteres mientras los escribes, es completamente normal.

[TIP] Si tu proveedor de hosting usa CloudLinux, el comando podría ser passwd igualmente. Pero si tienes un VPS con un panel como DirectAdmin, el proceso es similar.

3. Verifica el cambio

Para asegurarte de que todo ha ido bien, puedes escribir:

exit

Y volver a conectarte con la nueva contraseña. Si el acceso funciona, ¡perfecto!


Cómo cambiar la contraseña de root en Plesk

Plesk, a diferencia de cPanel, ofrece una interfaz gráfica para cambiar la contraseña de root. Eso sí, también puedes hacerlo por SSH si lo prefieres.

Opción A: Desde el panel de Plesk

  1. Inicia sesión en Plesk como administrador.
  2. En el menú lateral izquierdo, busca la sección "Herramientas y ajustes".
  3. Dentro de esa sección, localiza "Cambiar la contraseña del administrador" (o "Change Password").
  4. Introduce la contraseña actual y la nueva contraseña dos veces.
  5. Haz clic en "Aceptar" o "OK".

[INFO] En Plesk, el usuario administrador suele ser admin, pero la contraseña que cambias aquí es la del sistema (root). En algunos servidores, Plesk crea un usuario llamado root con la misma contraseña que el administrador del panel.

Opción B: Por SSH (método alternativo)

Si prefieres usar SSH, el proceso es idéntico al de cPanel:

passwd root

¿Y si solo tengo acceso a Plesk sin SSH?

Si tu hosting no te da acceso SSH, contacta con tu proveedor. Ellos podrán cambiar la contraseña de root por ti o habilitarte el acceso SSH para que lo hagas tú mismo.


Cómo cambiar la contraseña de root en DirectAdmin

DirectAdmin también permite cambiar la contraseña de root desde su panel, aunque el método varía ligeramente.

Desde el panel de DirectAdmin

  1. Inicia sesión como administrador (usuario admin).
  2. Ve a "Administración de servidor" > "Cambiar contraseña".
  3. Selecciona el usuario root en el menú desplegable.
  4. Escribe la nueva contraseña y confírmala.
  5. Guarda los cambios.

Por SSH

Al igual que en los otros paneles, puedes usar el comando passwd root desde la terminal.


Consejos para crear una contraseña de root segura

No basta con cambiar la contraseña, debe ser difícil de adivinar. Aquí tienes algunas pautas:

  • Longitud mínima de 16 caracteres. Cuanto más larga, mejor.
  • Combina letras mayúsculas y minúsculas, números y símbolos especiales (como @, #, $, %).
  • Evita palabras del diccionario, fechas de nacimiento o nombres propios.
  • No reutilices contraseñas de otros servicios.
  • Usa un gestor de contraseñas para generarla y almacenarla de forma segura.

[TIP] Una técnica útil es crear una frase larga y transformarla. Por ejemplo: MiPerroSeLlamaToby!2024 es mucho más segura que toby123.


Errores comunes y cómo solucionarlos

No recuerdo la contraseña actual de root

Si no puedes acceder por SSH, deberás contactar con tu proveedor de hosting. Ellos tienen herramientas para restablecerla, aunque a veces cobran por este servicio.

El comando passwd no funciona

Esto puede ocurrir si tu servidor usa un sistema de autenticación especial o si no tienes permisos de superusuario. Asegúrate de estar conectado como root y no como otro usuario.

Después de cambiar la contraseña, no puedo acceder a cPanel

cPanel y Plesk suelen usar la misma contraseña de root para el acceso al panel. Si no puedes entrar, verifica que el usuario del panel sea root o admin. En algunos casos, la contraseña del panel se gestiona de forma independiente.


Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar la contraseña de root?

Lo recomendable es hacerlo cada 3 o 6 meses, y siempre que sospeches de una posible filtración o si un empleado o colaborador deja de trabajar contigo.

¿Cambiar la contraseña de root afecta a mis sitios web?

No. Los sitios web, bases de datos y cuentas de correo no se ven afectados. Solo tendrás que actualizar la contraseña en servicios externos que la usen (por ejemplo, un sistema de monitorización).

¿Puedo cambiar la contraseña de root desde cPanel sin SSH?

En la mayoría de los casos, no. cPanel no ofrece esa opción en su interfaz. Deberás usar SSH o contactar con tu proveedor.

¿Qué es el acceso SSH y cómo lo habilito?

SSH es un protocolo que te permite acceder a la terminal de tu servidor de forma segura. Si no lo tienes habilitado, contacta con tu proveedor de hosting. En algunos planes compartidos no está disponible, pero en VPS y dedicados suele venir activado por defecto.

¿Puedo usar la misma contraseña para root y para el panel?

Es posible, pero no recomendable. Si un atacante descubre la del panel, también tendrá la del sistema. Usa contraseñas diferentes para cada servicio.

¿Qué hago si mi servidor usa Syspanel (HestiaCP)?

Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso al panel es a través del puerto 2106. Para cambiar la contraseña de root, puedes usar SSH con el comando passwd root, o bien desde el panel en "Usuarios" > "Administrador" > "Cambiar contraseña".


Seguridad adicional para tu servidor

Cambiar la contraseña de root es solo el primer paso. Aquí tienes otras medidas que te recomiendo:

  • Desactiva el acceso SSH por contraseña y usa claves SSH. Es mucho más seguro.
  • Cambia el puerto SSH del 22 a otro número. Reduce los ataques automatizados.
  • Usa un firewall (como CSF o UFW) para limitar el acceso.
  • Activa la autenticación de dos factores (2FA) en tu panel de control si está disponible.
  • Mantén el sistema y el panel actualizados con los últimos parches de seguridad.

[WARNING] Si desactivas el acceso por contraseña SSH, asegúrate de tener una copia de seguridad de tu clave privada. Si la pierdes, podrías quedarte fuera del servidor.


Resumen final

Cambiar la contraseña de root en cPanel, Plesk o DirectAdmin es un proceso sencillo si sigues los pasos adecuados. La clave está en usar SSH para cPanel y DirectAdmin, mientras que Plesk te permite hacerlo desde su interfaz gráfica.

Recuerda:

  • Usa contraseñas largas y únicas.
  • Cambia la contraseña periódicamente.
  • Complementa con otras medidas de seguridad como claves SSH y firewalls.

Si tienes dudas, consulta la documentación de tu proveedor o contacta con su soporte. La seguridad de tu servidor es una responsabilidad compartida, y cada pequeño paso que des cuenta.


[INFO] Este artículo está pensado para usuarios con conocimientos básicos de administración de servidores. Si te sientes perdido, no dudes en pedir ayuda a tu proveedor de hosting. Ellos están para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel