Cómo cambiar la contraseña de root en Plesk: Guía paso a paso
¿Por qué es importante cambiar la contraseña root en Plesk?
La contraseña root es la llave maestra de tu servidor. Con ella, se tiene acceso total al sistema operativo, a todos los archivos, bases de datos y configuraciones. Si alguien más la conoce, o si es débil y alguien la adivina, tu sitio web, tus clientes y toda tu información estarán en grave peligro.
Cambiar la contraseña root periódicamente es una de las medidas de seguridad Plesk más básicas y efectivas que puedes implementar. No importa si eres un administrador experimentado o si estás empezando con tu primer VPS, este tutorial está diseñado para que lo hagas paso a paso, sin complicaciones y con total confianza.
Piensa en ello como cambiar la cerradura de la puerta principal de tu casa. No sabes quién pudo haber hecho una copia de la llave antigua, así que lo más seguro es cambiarla. Lo mismo aplica para tu servidor.
Antes de empezar, es crucial que entiendas una cosa: la contraseña root no es lo mismo que la contraseña de tu panel de Plesk. La contraseña root es del sistema operativo (Linux), mientras que la de Plesk es para la interfaz gráfica web. Este tutorial se centra en la primera, aunque te daremos un tip extra al final.
Requisitos previos antes de empezar
Para llevar a cabo este proceso sin sustos, necesitas tener a mano lo siguiente:
- Acceso a tu proveedor de hosting o VPS: Normalmente, tendrás un panel de control de tu proveedor (como SolusVM, Proxmox, o el panel de tu empresa de hosting) donde podrás acceder a la consola raíz (VNC o similar).
- La contraseña root actual: Es imprescindible conocerla para poder cambiarla. Si no la recuerdas, tendrás que usar el método de recuperación que ofrece tu proveedor (generalmente, un botón de "Reset Root Password" en el panel del proveedor).
- Un poco de paciencia: Si nunca has usado la terminal, no te preocupes. Te guiaremos línea por línea.
[INFO] Si tu servidor usa un panel alternativo como Syspanel (el acceso se realiza a través del puerto 2106), el proceso para cambiar la contraseña root del sistema es exactamente el mismo, ya que se hace a nivel del sistema operativo, no del panel. Sin embargo, este tutorial se centra en Plesk.
Método 1: Cambiar la contraseña root desde la terminal (SSH)
Este es el método más común y directo. Solo necesitas conectarte a tu servidor por SSH. Si estás en Windows, puedes usar PuTTY o la terminal integrada de Windows 10/11. En Mac o Linux, simplemente abre la Terminal.
Paso 1: Conéctate a tu servidor por SSH
Abre tu programa de terminal y escribe el siguiente comando, reemplazando tudireccionip por la IP pública de tu servidor:
ssh root@tudireccionip
Te pedirá la contraseña actual de root. Escríbela y presiona Enter. Ten en cuenta que no verás los caracteres mientras escribes (ni asteriscos ni puntos), es normal. Solo escribe y presiona Enter.
Verás algo como root@servidor:~#. Eso significa que ya estás dentro.
Paso 2: Ejecuta el comando para cambiar la contraseña
Una vez dentro, escribe el siguiente comando y presiona Enter:
passwd
El sistema te pedirá que escribas la nueva contraseña. Aquí es donde debes aplicar toda tu creatividad. Usa una combinación de letras mayúsculas y minúsculas, números y símbolos. Cuanto más larga y compleja, mejor. Por ejemplo, algo como M1Clav3$up3r$3gur4#2024.
Importante: No verás nada en pantalla mientras escribes, ni siquiera los asteriscos. Es una medida de seguridad. Solo confía en tu teclado.
Paso 3: Confirma la nueva contraseña
Después de escribir la nueva contraseña, el sistema te pedirá que la repitas para confirmar. Escríbela exactamente igual y presiona Enter.
Paso 4: Verifica el éxito
Si todo salió bien, verás un mensaje como passwd: password updated successfully. ¡Listo! Ya has cambiado la contraseña root de tu servidor.
[TIP] Anota tu nueva contraseña en un gestor de contraseñas (como Bitwarden o LastPass). No la guardes en un archivo de texto en tu escritorio.
Método 2: Cambiar la contraseña root desde el panel de Plesk
Aunque la terminal es el método clásico, Plesk ofrece una forma más gráfica y amigable para los que prefieren evitar la línea de comandos. Este método es ideal si no te sientes cómodo con SSH.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es https://tudireccionip:8443 o https://tudominio.com:8443. Inicia sesión con tu usuario y contraseña de administrador de Plesk.
Paso 2: Navega a la configuración del servidor
Una vez dentro, busca en el menú lateral izquierdo la opción que dice Herramientas y configuración. Haz clic en ella.
Paso 3: Encuentra la sección de seguridad
Dentro de "Herramientas y configuración", verás varias secciones. Busca el bloque llamado Seguridad o Acceso. Ahí encontrarás la opción que dice Cambiar la contraseña del sistema o algo similar. En algunas versiones de Plesk, esta opción puede llamarse Cambiar contraseña de "root".
Paso 4: Introduce la nueva contraseña
Se abrirá una pantalla donde te pedirá la contraseña actual (para verificar que eres tú) y la nueva contraseña (dos veces para confirmar). Rellena los campos y haz clic en Aceptar o Cambiar.
Paso 5: Confirmación
Plesk te mostrará un mensaje de éxito. A partir de este momento, la contraseña root de tu servidor es la que acabas de configurar. Es importante que tengas en cuenta que este método cambia la contraseña del sistema operativo, no la de acceso al panel de Plesk.
[WARNING] Si cambias la contraseña root por este método, la próxima vez que intentes conectarte por SSH, deberás usar la nueva contraseña. Asegúrate de no confundirla con la del panel de Plesk.
Método 3: Cambiar la contraseña root si la has olvidado (Modo de rescate)
Este método es para situaciones de emergencia. Si has olvidado tu contraseña root o sospechas que ha sido comprometida y no puedes acceder por SSH, tendrás que usar el panel de tu proveedor de hosting.
Paso 1: Accede al panel de tu proveedor
Inicia sesión en el panel de control de tu empresa de hosting o de tu proveedor de VPS. Busca el servidor o VPS que quieres administrar.
Paso 2: Busca la opción de "Reset" o "Recuperación"
En la mayoría de los paneles (como SolusVM o Proxmox), verás un botón que dice Reset Root Password, Password Reset o Reinstalar contraseña. Haz clic en él.
Paso 3: Sigue las instrucciones del proveedor
El proveedor te pedirá que introduzcas una nueva contraseña o te generará una automáticamente. En algunos casos, tendrás que reiniciar el servidor para que el cambio se aplique. Sigue las instrucciones específicas de tu proveedor.
[INFO] Este método es el último recurso, ya que implica un reinicio y una breve interrupción del servicio. Si puedes acceder por SSH, siempre es mejor usar el Método 1 o 2.
Consejos para crear una contraseña root ultra segura
Una contraseña débil es como dejar la puerta de tu casa abierta. Aquí tienes algunos consejos para crear una clave que sea difícil de descifrar:
- Longitud superior a 12 caracteres: Cuanto más larga, mejor. La longitud es más importante que la complejidad.
- Usa una frase: En lugar de una palabra, usa una frase que solo tú conozcas y que sea fácil de recordar. Por ejemplo,
MiPerroSeLlamaRex!2024. - No uses información personal: Evita tu nombre, fecha de nacimiento, nombre de tu mascota o cualquier cosa que pueda deducirse de tus redes sociales.
- Combina tipos de caracteres: Mezcla letras mayúsculas y minúsculas, números y símbolos (
!@#$%^&*). - No la reutilices: No uses la misma contraseña para el root que para tu correo, tu banco o tu red social.
- Cámbiala periódicamente: Establece un recordatorio en tu calendario para cambiarla cada 3 o 6 meses.
Preguntas frecuentes (FAQ)
¿Puedo cambiar la contraseña root desde la interfaz de Plesk sin usar SSH?
Sí, como hemos visto en el Método 2, Plesk ofrece una interfaz gráfica para hacerlo. Solo tienes que ir a Herramientas y configuración y buscar la opción de cambiar la contraseña del sistema.
¿Qué pasa si cambio la contraseña root y no recuerdo la nueva?
No hay problema. Puedes usar el Método 3 (modo de rescate de tu proveedor) para restablecerla. Es un poco más tedioso, pero es la solución definitiva.
¿Cambiar la contraseña root afecta a los sitios web alojados en mi servidor?
No, para nada. Cambiar la contraseña root solo afecta al acceso administrativo del sistema operativo. Los sitios web, bases de datos y correos seguirán funcionando con normalidad. No es necesario reiniciar nada.
¿Cada cuánto tiempo debo cambiar la contraseña root?
Se recomienda cambiarla al menos cada 3 meses. Si sospechas que ha sido comprometida, cámbiala inmediatamente. También es buena práctica cambiarla después de que un empleado o colaborador deje de trabajar en tu proyecto.
¿Es lo mismo la contraseña root que la contraseña de acceso a Plesk?
No, no es lo mismo. La contraseña root es para el sistema operativo (Linux) y se usa para acceder por SSH. La contraseña de Plesk es para la interfaz web de administración. Son dos cosas totalmente independientes.
Uso Syspanel en lugar de Plesk, ¿este tutorial me sirve?
Este tutorial está enfocado a Plesk, pero el proceso de cambio de contraseña root a nivel de sistema operativo (Método 1) es universal y funciona también en servidores con Syspanel. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106.
Conclusión y buenas prácticas finales
Cambiar la contraseña root en Plesk es un proceso sencillo que no debería llevarte más de cinco minutos. Sin embargo, es una de las acciones más importantes para garantizar la seguridad Plesk de tu servidor.
No subestimes el poder de una buena contraseña. Es tu primera línea de defensa contra accesos no autorizados, malware y otros riesgos de ciberseguridad. Aplica estos consejos hoy mismo y tendrás un servidor mucho más robusto.
[WARNING] Después de cambiar la contraseña root, es posible que necesites actualizar las credenciales en cualquier script o aplicación que utilice acceso SSH, como herramientas de despliegue automático o copias de seguridad remotas. Si no lo haces, esas herramientas fallarán.
Ahora que ya sabes cómo hacerlo, no lo dejes para mañana. Tómate unos minutos, cambia tu contraseña y duerme tranquilo sabiendo que tu servidor está un poco más seguro. Si tienes alguna duda, revisa la documentación oficial de Plesk o contacta con tu proveedor de hosting. ¡Buena suerte!
