🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root en Plesk de forma segura

Actualizado el 23 de septiembre de 2025

¿Por qué es crucial cambiar la contraseña de root en Plesk?

La seguridad de tu servidor es la base de cualquier proyecto online. La cuenta root es la puerta de entrada principal a todo el sistema: tiene permisos absolutos para modificar archivos, instalar software, gestionar usuarios y, por supuesto, acceder a Plesk. Si esa contraseña es débil, compartida o ha estado expuesta, cualquier atacante podría tomar el control total de tu servidor.

Cambiar la contraseña de root periódicamente es una de las medidas de seguridad más básicas y efectivas. Además, si acabas de recibir un servidor nuevo, si has contratado un servicio administrado o si sospechas de alguna actividad sospechosa, cambiarla de inmediato es obligatorio.

En este artículo te guiaré paso a paso, de forma clara y segura, para que puedas modificar la contraseña de root en Plesk sin riesgos. También responderemos preguntas frecuentes y te daremos consejos para mantener tu servidor a salvo.


¿Qué necesitas antes de empezar?

Antes de lanzarte a cambiar la contraseña, asegúrate de tener lo siguiente a mano:

  • Acceso SSH al servidor: Necesitarás conectarte por terminal (o usando programas como PuTTY en Windows o Terminal en Mac/Linux).
  • Contraseña actual de root: Si no la tienes, contacta con tu proveedor de hosting o con el administrador del servidor.
  • Una contraseña nueva robusta: Te recomiendo usar un generador de contraseñas (por ejemplo, el de Bitwarden o LastPass) que cree cadenas de al menos 16 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  • Acceso a Plesk: Aunque el cambio se hace por SSH, es recomendable tener abierta la interfaz de Plesk para verificar que todo sigue funcionando después.

[WARNING] No uses contraseñas obvias como "admin123", "root2024" o "password". Un atacante puede probar miles de combinaciones en segundos.


Método 1: Cambiar la contraseña de root desde SSH (el más seguro)

Este es el método recomendado porque no depende de ninguna interfaz web y funciona incluso si Plesk está caído. Sigue estos pasos al pie de la letra.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal (o PuTTY) y escribe:

ssh root@tu-dominio-o-ip

Te pedirá la contraseña actual. Escríbela (no verás los caracteres por seguridad) y presiona Enter.

Si es la primera vez que te conectas, es posible que aparezca un mensaje sobre la huella del servidor. Escribe yes para aceptarla.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd

El sistema te pedirá que ingreses la nueva contraseña dos veces. Recuerda: no verás nada mientras escribes, es normal.

Paso 3: Verifica que el cambio se realizó correctamente

Después de confirmar, deberías ver un mensaje como:

passwd: password updated successfully

Si aparece algún error (por ejemplo, "contraseña demasiado simple"), significa que tu nueva contraseña no cumple con los requisitos de seguridad del sistema. En ese caso, elige una más robusta.

Paso 4: Prueba el acceso con la nueva contraseña

Cierra la sesión SSH escribiendo exit o logout. Luego vuelve a conectarte usando la nueva contraseña para asegurarte de que todo funciona.

[TIP] Si olvidas la contraseña nueva, no podrás acceder al servidor. Guarda una copia en un gestor de contraseñas de confianza.


Método 2: Cambiar la contraseña de root desde Plesk (para usuarios con permisos de administrador)

Si prefieres usar la interfaz gráfica de Plesk, también es posible, aunque requiere que ya tengas acceso a la cuenta de administrador de Plesk (que suele ser "admin"). Este método es menos directo, pero útil si no te sientes cómodo con la terminal.

Paso 1: Accede a Plesk como administrador

Ve a https://tu-dominio-o-ip:8443 e inicia sesión con el usuario admin y su contraseña.

Paso 2: Navega a la sección de usuarios del servidor

En el menú lateral izquierdo, busca "Usuarios" o "Usuarios del servidor". La ubicación exacta puede variar según la versión de Plesk, pero generalmente está en "Herramientas y configuraciones" > "Usuarios".

Paso 3: Selecciona el usuario "root"

En la lista de usuarios, verás una entrada para "root". Haz clic en su nombre o en el icono de edición (lápiz).

Paso 4: Cambia la contraseña

En la ventana de edición, busca el campo "Contraseña" y "Confirmar contraseña". Ingresa la nueva contraseña dos veces y guarda los cambios.

[INFO] Este método cambia la contraseña del sistema operativo, no solo la de Plesk. Es equivalente al método SSH.


Método 3: Cambiar la contraseña de root desde Syspanel (alternativa para servidores con HestiaCP/Syspanel)

Si tu servidor utiliza Syspanel (que antes se llamaba HestiaCP), el proceso es similar pero con una interfaz diferente. Recuerda que Syspanel se accede por el puerto 2106.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe:

https://tu-dominio-o-ip:2106

Inicia sesión con tu usuario administrador (normalmente "admin").

Paso 2: Busca la opción de cambiar contraseña de root

Dentro de Syspanel, ve a "Configuración del servidor" o "Usuarios del sistema". Dependiendo de la versión, puede estar en "Seguridad" > "Cambiar contraseña de root".

Paso 3: Introduce la nueva contraseña

Escribe la nueva contraseña dos veces y confirma. Syspanel aplicará el cambio automáticamente.

[TIP] Si usas Syspanel, asegúrate de que el puerto 2106 esté abierto en tu firewall para poder acceder.


Consejos adicionales para una contraseña de root segura

Cambiar la contraseña es solo el primer paso. Aquí tienes algunas buenas prácticas para mantener tu servidor a salvo:

  • Usa un gestor de contraseñas: No memorices ni anotes en papel la contraseña. Herramientas como Bitwarden, 1Password o KeePass son excelentes.
  • Habilita la autenticación SSH por clave: Es mucho más segura que la contraseña. Puedes generar un par de claves (pública y privada) y deshabilitar el inicio de sesión por contraseña.
  • Cambia la contraseña cada 3-6 meses: Establece un recordatorio en tu calendario.
  • No compartas la contraseña de root: Si necesitas dar acceso a alguien, crea un usuario con permisos limitados (por ejemplo, usando sudo).
  • Activa el firewall: Usa herramientas como ufw o iptables para restringir el acceso SSH solo a IPs de confianza.

Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña de root?

Si no puedes acceder por SSH ni por Plesk, tendrás que reiniciar el servidor en modo de rescate (modo single user) o contactar con tu proveedor de hosting. Algunos paneles como Syspanel permiten restablecerla desde la interfaz si tienes acceso de administrador.

¿Es seguro cambiar la contraseña de root desde Plesk?

Sí, es igual de seguro que hacerlo por SSH, siempre que uses una conexión HTTPS (puerto 8443) y una contraseña robusta.

¿Puedo cambiar la contraseña de root sin afectar a los sitios web alojados?

Sí, el cambio de contraseña de root no interrumpe los servicios web. Solo afecta al acceso administrativo al sistema.

¿Qué pasa si uso Syspanel (HestiaCP) y no Plesk?

El proceso es muy similar. En Syspanel, accede por el puerto 2106 y busca la opción de cambiar contraseña de root en la configuración del servidor.

¿Cuánto tiempo tarda en aplicarse el cambio?

Es instantáneo. Una vez que confirmes la nueva contraseña, el cambio es efectivo de inmediato.


Conclusión

Cambiar la contraseña de root en Plesk es un proceso sencillo pero fundamental para la seguridad de tu servidor. Ya sea por SSH, desde la interfaz de Plesk o a través de Syspanel, lo importante es hacerlo con una contraseña fuerte y de forma periódica.

Recuerda: la seguridad no es un destino, es un hábito. Dedica unos minutos hoy a proteger tu servidor y evitarás dolores de cabeza mañana.

Si tienes alguna duda o encuentras algún problema durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu hosting. ¡Tu servidor te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel