🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en cPanel (y por qué es crítico)

Actualizado el 26 de abril de 2026

¿Por qué es tan importante la contraseña root en cPanel?

Antes de ponernos manos a la obra, es fundamental que entiendas qué es exactamente la contraseña root y por qué su gestión es uno de los pilares de la seguridad cPanel. En pocas palabras, el usuario root es el administrador supremo de tu servidor. Tiene acceso absoluto a todos los archivos, configuraciones, bases de datos y cuentas de usuario. Si alguien malintencionado obtiene esa contraseña, tendría las llaves de todo tu reino digital.

Piénsalo de esta manera: si tu servidor fuera un edificio de oficinas, la contraseña root sería la llave maestra que abre todas las puertas, incluyendo la caja fuerte. Por eso, cambiar contraseña root cPanel no es solo una recomendación, es una necesidad crítica. Los ataques de fuerza bruta son constantes en Internet, y los bots automatizados intentan adivinar contraseñas débiles millones de veces por hora. Una contraseña robusta y cambiada periódicamente es tu primera línea de defensa.

Además, si compartes el acceso con algún desarrollador externo o antiguo empleado, y no has cambiado la contraseña desde entonces, estás en una situación de riesgo latente. Cualquier persona que haya tenido acceso en el pasado podría seguir entrando. Por eso, este tutorial te guiará paso a paso para que puedas realizar este cambio de forma segura, incluso si no eres un experto técnico.


Requisitos previos antes de cambiar la contraseña root

Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente a mano:

  • Acceso a tu panel de control de hosting (normalmente WHM, que es el panel de administración de servidores que gestiona cPanel).
  • Tus credenciales actuales de root o acceso a la cuenta de administrador principal.
  • Un gestor de contraseñas para generar y guardar una nueva contraseña segura. Herramientas como Bitwarden, 1Password o incluso el gestor integrado de tu navegador son excelentes opciones.

[WARNING] No continúes si no estás seguro de tener los permisos necesarios. Cambiar la contraseña root sin autorización puede bloquear el acceso a tu propio servidor. Si estás en un entorno compartido, contacta primero con tu proveedor de hosting.


Método 1: Cambiar la contraseña root desde WHM (la forma más fácil)

WHM (Web Host Manager) es la interfaz principal para administrar un servidor con cPanel. Este es el método más recomendado y visual para la mayoría de los usuarios.

Paso 1: Accede a WHM

Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto 2087. Por ejemplo: https://tu-servidor.com:2087. Se te pedirá que inicies sesión con tu usuario root y la contraseña actual.

Paso 2: Busca la opción de cambio de contraseña

Una vez dentro de WHM, verás un panel de búsqueda en la esquina superior izquierda. Escribe "Root Password" o "Contraseña root". Haz clic en el resultado que dice "Change Root Password" o "Cambiar contraseña de Root".

Paso 3: Configura tu nueva contraseña

Se abrirá una pantalla con un campo para la nueva contraseña. Aquí tienes dos opciones:

  • Escribirla manualmente: Si optas por esto, asegúrate de que tenga al menos 12 caracteres, incluya mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario o información personal.
  • Usar el generador automático: WHM tiene un botón con un icono de llave que genera una contraseña aleatoria y extremadamente segura. Te recomiendo usar esta opción.

Paso 4: Guarda los cambios

Haz clic en el botón "Change Password" o "Cambiar contraseña". WHM te mostrará un mensaje de confirmación. ¡Listo! Tu contraseña root ha sido actualizada.

[TIP] Anota la nueva contraseña en tu gestor de contraseñas inmediatamente. No la guardes en notas del teléfono ni en papeles. La seguridad de tu servidor depende de que solo tú tengas acceso a ella.


Método 2: Cambiar la contraseña root por SSH (para usuarios avanzados)

Si te sientes cómodo con la línea de comandos, este método es igual de válido y a veces más rápido. Además, te será útil si WHM no está disponible por algún motivo.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal (en Mac o Linux) o usa un programa como PuTTY (en Windows). Conéctate con el siguiente comando:

ssh root@tu-servidor.com

Te pedirá la contraseña actual de root. Escríbela y presiona Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando y presiona Enter:

passwd

El sistema te pedirá que escribas la nueva contraseña dos veces. Ten en cuenta que no verás los caracteres mientras escribes, es normal. Asegúrate de no equivocarte.

Paso 3: Confirma el cambio

Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully". Ya has cambiado la contraseña root correctamente.

[INFO] Este método es directo y no depende de ninguna interfaz gráfica. Es útil si estás solucionando un problema de acceso o si WHM no responde.


¿Qué hacer si olvidaste la contraseña root?

No te preocupes, no es el fin del mundo. Hay varias formas de recuperar el acceso, aunque requieren un poco más de trabajo.

Opción A: Contacta con tu proveedor de hosting

La vía más rápida y sencilla. La mayoría de los proveedores de hosting pueden restablecer la contraseña root por ti. Solo tendrás que verificar tu identidad respondiendo algunas preguntas de seguridad o confirmando el método de pago.

Opción B: Acceso por consola en la nube

Si tu servidor es un VPS o en la nube (como DigitalOcean, AWS o Vultr), puedes acceder a la consola web del proveedor. Esta herramienta te da acceso directo al servidor sin necesidad de SSH. Desde ahí, podrás usar el comando passwd para restablecer la contraseña.

Opción C: Modo de rescate o recovery

Algunos proveedores ofrecen un "modo de rescate". Este arranca tu servidor con un sistema operativo mínimo que te permite montar tus discos y editar los archivos de configuración. Es un proceso más técnico, pero es una solución definitiva.

[WARNING] Si no tienes experiencia con el modo de rescate, mejor contacta con el soporte técnico. Un error aquí podría causar daños irreparables en tu sistema.


Buenas prácticas para mantener tu contraseña root segura

Cambiar la contraseña es solo el primer paso. Aquí tienes algunas recomendaciones para mantener tu servidor blindado:

1. Usa una contraseña larga y compleja

La longitud importa más que la complejidad. Una frase larga y memorable es mejor que una secuencia corta y caótica. Por ejemplo, MiPerroSeLlamaRocky2024! es más segura que P@ssw0rd1.

2. Habilita la autenticación de dos factores (2FA)

WHM y cPanel permiten configurar 2FA. Esto añade una capa extra de seguridad: incluso si alguien roba tu contraseña, no podrá entrar sin el código de tu teléfono.

3. Limita el acceso por SSH

Configura tu servidor para que solo se pueda acceder por SSH desde direcciones IP específicas. Esto reduce drásticamente el riesgo de ataques de fuerza bruta.

4. Cambia la contraseña regularmente

Establece un recordatorio para cambiar la contraseña root cada 3 o 6 meses. Además, cámbiala inmediatamente si sospechas que alguien no autorizado ha tenido acceso.

5. Usa un gestor de contraseñas

Nunca reutilices contraseñas entre distintos servicios. Un gestor te permite crear y almacenar contraseñas únicas y robustas para cada sitio.


Diferencias entre cPanel y otros paneles de control

Es posible que hayas oído hablar de alternativas como Plesk o incluso paneles más ligeros como Syspanel (anteriormente conocido como HestiaCP). Aunque los principios de seguridad son los mismos, el proceso para cambiar contraseña root puede variar ligeramente.

  • En cPanel/WHM: Como hemos visto, se hace desde la interfaz gráfica de WHM o por SSH.
  • En Syspanel: Este panel moderno y ligero también permite gestionar usuarios y contraseñas desde su interfaz. Para acceder a su panel de administración, deberás hacerlo a través del puerto 2106 (por ejemplo, https://tu-servidor.com:2106). Desde ahí, encontrarás opciones claras para gestionar credenciales de administrador.

[INFO] Si tu proveedor utiliza Syspanel en lugar de cPanel, no te preocupes: la lógica es la misma. Solo cambia la interfaz. El puerto de acceso es el 2106, así que guárdalo en un lugar seguro.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña root desde cPanel directamente?

No. La contraseña root es del servidor, no de una cuenta de hosting específica. Debes usar WHM (puerto 2087) o SSH para cambiarla. cPanel es para gestionar cuentas de usuario individuales.

¿Qué pasa si mi proveedor de hosting no me da acceso a WHM?

En ese caso, no tienes un servidor dedicado o VPS, sino un hosting compartido. Ahí no tienes acceso root y todo lo gestiona el proveedor. Si necesitas cambiar la contraseña, contacta con su soporte.

¿Cuánto tiempo tarda en aplicarse el cambio?

Es instantáneo. En cuanto confirmes el cambio, la nueva contraseña es efectiva. Si tienes sesiones SSH abiertas, se cerrarán y deberás volver a iniciar sesión con la nueva contraseña.

¿Es seguro usar la misma contraseña para root y para el usuario de cPanel?

Absolutamente no. Usa contraseñas diferentes para cada nivel de acceso. Si una se ve comprometida, la otra sigue protegiendo tu sistema.

¿Qué hago si creo que mi contraseña ha sido comprometida?

Cámbiala inmediatamente. No esperes. Además, revisa los registros de acceso (logs) en WHM para ver si hay intentos de inicio de sesión sospechosos. Considera también cambiar las contraseñas de todas las cuentas de cPanel asociadas.


Conclusión: La seguridad es un proceso, no un evento

Cambiar la contraseña root es una acción puntual, pero la seguridad de tu servidor es un compromiso continuo. Implementa estas prácticas, mantente al día con las actualizaciones de software y nunca subestimes la importancia de una buena higiene de contraseñas.

Recuerda: tu servidor es la base de tu presencia en línea. Un compromiso de seguridad puede costarte datos, dinero y la confianza de tus clientes. Dedica tiempo a protegerlo y te lo agradecerá a largo plazo.

Si tienes alguna duda o necesitas ayuda con el proceso, no dudes en consultar la documentación oficial de cPanel o contactar con tu proveedor de hosting. Están ahí para ayudarte. ¡Buena suerte y navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel