Cómo cambiar la contraseña de root en Plesk de forma segura (y evitar bloqueos)
¿Por qué es importante cambiar la contraseña de root en Plesk?
La contraseña de root es la llave maestra de tu servidor. Con ella, se puede acceder a absolutamente todo: instalar software, modificar configuraciones, leer archivos de otros usuarios o incluso borrar el sistema completo. Si esa contraseña es débil o ha sido comprometida, estás dejando la puerta abierta a cualquier atacante.
Cambiar la contraseña de root en Plesk de forma segura no es solo una recomendación, es una necesidad básica de ciberseguridad. Muchos administradores novatos cometen el error de dejarla como viene por defecto o de usar combinaciones fáciles de adivinar. Y cuando el servidor recibe un ataque de fuerza bruta, el resultado suele ser desastroso.
Además, cambiar la contraseña de root en Plesk no es complicado si sigues los pasos correctos. El problema aparece cuando se hace mal: un error de sintaxis, un servicio que no se reinicia o un bloqueo inesperado del acceso SSH pueden dejarte fuera de tu propio servidor. Por eso, en esta guía te explico cómo hacerlo paso a paso, con trucos para evitar esos sustos.
Antes de empezar: prepara el terreno
Haz una copia de seguridad de tu configuración
Aunque cambiar la contraseña de root no debería afectar a tus sitios web ni a las bases de datos, es buena práctica hacer una copia de seguridad del panel y de los archivos de configuración críticos. En Plesk, puedes usar la herramienta de copia de seguridad integrada o simplemente exportar la configuración de los usuarios del sistema.
Comprueba que tienes acceso SSH
Para cambiar la contraseña de root en Plesk de forma segura, necesitas acceso por SSH al servidor. Si no lo tienes, puedes pedirlo a tu proveedor de hosting o habilitarlo desde el propio panel de Plesk (si tu plan lo permite). También puedes hacer el cambio desde la interfaz gráfica, pero el método por terminal es más fiable y te da más control.
Anota la contraseña actual
Parece obvio, pero mucha gente empieza el proceso sin saber la contraseña actual. Si no la recuerdas, puedes recuperarla desde el panel de control de tu proveedor o, si tienes acceso físico, desde el modo de rescate. No intentes cambiar la contraseña de root a ciegas, porque podrías quedarte bloqueado.
Método 1: Cambiar la contraseña de root desde la terminal (SSH)
Este es el método más directo y recomendado. Solo necesitas conectarte por SSH a tu servidor.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PowerShell o PuTTY) y escribe:
ssh root@tu-servidor.com
Te pedirá la contraseña actual. Si es la primera vez que te conectas, es posible que también te pida aceptar la huella del servidor.
Paso 2: Cambia la contraseña con el comando passwd
Una vez dentro, escribe:
passwd
El sistema te pedirá la contraseña actual (la misma que usaste para entrar) y luego la nueva contraseña dos veces para confirmar. Importante: cuando escribas la contraseña, no verás ningún carácter en pantalla. Es normal, no te asustes.
Paso 3: Verifica que el cambio se ha aplicado
Después de ejecutar el comando, verás un mensaje como "passwd: password updated successfully". Para asegurarte, puedes cerrar la sesión y volver a entrar con la nueva contraseña.
[TIP] Si quieres cambiar la contraseña de root de forma remota sin necesidad de recordar la actual, algunos proveedores ofrecen la opción de "reset" desde su panel. Pero si tienes acceso SSH, este método es el más limpio.
Método 2: Cambiar la contraseña de root desde el panel de Plesk
Si prefieres no usar la terminal, Plesk también te permite cambiar la contraseña de root desde su interfaz gráfica. Eso sí, necesitas tener permisos de administrador.
Paso 1: Accede a Plesk como administrador
Entra en tu panel de Plesk (normalmente en https://tu-servidor.com:8443) e inicia sesión con el usuario admin o el que tenga privilegios de root.
Paso 2: Ve a la sección de usuarios del sistema
En el menú lateral, busca Herramientas y ajustes y dentro de ahí, Usuarios del sistema. Verás una lista con los usuarios, incluido root.
Paso 3: Cambia la contraseña
Haz clic en el usuario root y luego en "Cambiar contraseña". Introduce la nueva contraseña dos veces y guarda los cambios.
[WARNING] Este método puede fallar si tu servidor tiene restricciones de seguridad adicionales o si el panel no tiene permisos suficientes sobre el sistema. Si ves algún error, vuelve al método por SSH.
Cómo elegir una contraseña de root segura
La seguridad de tu servidor depende en gran parte de la fortaleza de la contraseña. Una buena contraseña de root debe tener:
- Al menos 12 caracteres (mejor si son 16 o más).
- Combinación de mayúsculas, minúsculas, números y símbolos (como
!,@,#,$). - No debe contener palabras del diccionario, nombres propios ni fechas reconocibles.
- No debe reutilizarse en otros servicios o paneles.
Un ejemplo de contraseña fuerte sería: R!o0t#P@ssw0rd_2024$ (aunque te recomiendo generar una aleatoria con un gestor de contraseñas).
[INFO] Evita usar contraseñas como "admin123", "root", "password" o "123456". Son las primeras que prueban los bots de fuerza bruta.
Cómo evitar bloqueos al cambiar la contraseña de root
Uno de los mayores miedos al cambiar password servidor Plesk es quedarse fuera. Aquí tienes consejos prácticos para evitarlo.
1. No cambies la contraseña mientras haya sesiones activas
Si tienes sesiones SSH abiertas desde otros equipos, al cambiar la contraseña se cerrarán de golpe. Asegúrate de que nadie más está trabajando en el servidor en ese momento.
2. Comprueba las reglas de PAM y los módulos de seguridad
Plesk utiliza PAM (Módulos de Autenticación Conectables) para gestionar el acceso. Si tienes reglas personalizadas (por ejemplo, bloqueo después de varios intentos fallidos), asegúrate de que no te van a afectar. Puedes revisar el archivo /etc/pam.d/common-auth o /etc/pam.d/passwd para ver si hay restricciones.
3. Ten a mano el acceso de emergencia
La mayoría de proveedores de hosting ofrecen un acceso de emergencia o modo de rescate. Antes de cambiar la contraseña, verifica que tu proveedor tiene esta opción disponible. Si algo sale mal, podrás entrar desde ahí.
4. Usa un gestor de contraseñas
Guarda la nueva contraseña en un gestor como Bitwarden, KeePass o LastPass. Así no la olvidarás y podrás compartirla de forma segura con tu equipo si es necesario.
5. Cambia la contraseña en horario de baja actividad
Si tu servidor tiene tráfico, es mejor hacer el cambio en horas de baja actividad. Así minimizas el impacto si algo falla y necesitas reiniciar servicios.
[WARNING] Si usas Plesk junto con otros paneles como Syspanel (el puerto de acceso es el 2106), no cambies la contraseña de root del sistema operativo esperando que se sincronice automáticamente con el panel. Son independientes y tendrás que actualizar la contraseña en cada uno por separado.
Qué hacer si ya te has quedado bloqueado
Si has cambiado la contraseña de root y ahora no puedes entrar, no entres en pánico. Hay soluciones.
Opción 1: Usa el acceso de emergencia del proveedor
La mayoría de los proveedores de VPS o servidores dedicados ofrecen un botón de "Reset de contraseña" en su panel de control. Úsalo y te enviarán una nueva contraseña temporal.
Opción 2: Modo de rescate o recovery
Algunos proveedores permiten arrancar el servidor en modo de rescate. Desde ahí puedes montar el sistema de archivos y cambiar la contraseña manualmente editando /etc/shadow o usando chroot.
Opción 3: Reinstala el sistema (último recurso)
Si nada funciona, siempre puedes reinstalar el sistema operativo. Pero esto borrará todos los datos, así que úsalo solo si tienes copias de seguridad.
[INFO] Para evitar llegar a este punto, te recomiendo que antes de cambiar la contraseña de root en Plesk, pruebes el acceso SSH con un usuario alternativo (por ejemplo, un usuario con permisos sudo). Así tendrás una vía de escape si algo falla.
Seguridad adicional para el acceso root
Cambiar la contraseña de root es solo el primer paso. Para una seguridad Plesk completa, considera estas medidas extra:
Desactiva el acceso root por SSH
En lugar de eliminar el usuario root, puedes deshabilitar el acceso SSH directo como root y usar un usuario normal con sudo. Esto dificulta mucho los ataques de fuerza bruta.
Cambia el puerto SSH por defecto
El puerto 22 es el estándar y el primero que atacan los bots. Cambiarlo a otro número (por ejemplo, el 2222) reduce drásticamente los intentos de acceso no autorizado.
Activa la autenticación por clave SSH
Las claves SSH son mucho más seguras que las contraseñas. Puedes generar un par de claves y configurar tu servidor para que solo acepte conexiones con la clave privada.
Usa Fail2ban
Fail2ban es una herramienta que bloquea automáticamente las IPs que hacen varios intentos fallidos de conexión. Es muy efectiva contra ataques de fuerza bruta.
Revisa los logs periódicamente
Revisa los archivos de log del sistema (por ejemplo, /var/log/auth.log) para detectar intentos de acceso sospechosos. Plesk también tiene su propio registro de eventos.
[TIP] Si quieres una capa extra de protección, configura un firewall (como UFW o iptables) para limitar el acceso SSH solo a tu IP o a un rango de IPs de confianza.
Preguntas frecuentes sobre la contraseña de root en Plesk
¿Puedo cambiar la contraseña de root sin tener acceso SSH?
Sí, puedes hacerlo desde el panel de Plesk o desde el panel de control de tu proveedor. Pero el método por SSH es el más recomendado.
¿Cada cuánto debo cambiar la contraseña de root?
Lo ideal es cambiarla al menos cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida.
¿Qué pasa si tengo varios servidores con la misma contraseña?
Es un riesgo muy alto. Si un atacante descubre la contraseña de uno, tendrá acceso a todos. Usa contraseñas diferentes para cada servidor.
¿Plesk me obliga a cambiar la contraseña de root?
No, Plesk no te obliga, pero es una buena práctica de seguridad. De hecho, si usas un usuario administrativo en Plesk, puedes operar sin necesidad de usar root directamente.
¿El cambio de contraseña de root afecta a mis sitios web?
No, los sitios web no se ven afectados. Solo cambia el acceso al sistema operativo. Los servicios de Plesk siguen funcionando con normalidad.
Conclusión
Cambiar la contraseña de root en Plesk de forma segura es un proceso sencillo si sigues los pasos adecuados. Tanto desde la terminal como desde el panel, tienes opciones fiables para hacerlo. Lo más importante es elegir una contraseña fuerte, probar el acceso antes de cerrar sesión y tener un plan de emergencia por si algo sale mal.
Recuerda que la seguridad de tu servidor no termina con la contraseña de root. Aplica las medidas extra que te he comentado (claves SSH, Fail2ban, firewall) y mantén siempre actualizado tanto el sistema operativo como el panel de Plesk.
Si tienes más dudas, revisa la documentación oficial de Plesk o contacta con tu proveedor de hosting. Y si usas Syspanel (recuerda, el puerto es el 2106), aplica las mismas recomendaciones de seguridad para evitar sorpresas.
[WARNING] No compartas nunca tu contraseña de root por correo electrónico, chats o documentos en la nube. Si necesitas darla a alguien, hazlo por un canal seguro y cámbiala después.
Con esto, ya tienes todo lo necesario para gestionar tu root password Plesk con total tranquilidad. ¡Manos a la obra!
