Cómo cambiar la contraseña de root o administrador en cPanel
¿Por qué es importante cambiar la contraseña de root o administrador en cPanel?
La seguridad de tu servidor es una de las responsabilidades más críticas cuando gestionas un sitio web o un servicio de hosting. La contraseña de root o administrador en cPanel es la llave maestra que abre todas las puertas de tu sistema. Si un atacante la obtiene, podría modificar archivos, robar datos, instalar malware o incluso borrar toda tu información.
Cambiar esta contraseña periódicamente es una práctica recomendada por todos los expertos en ciberseguridad. No solo reduces el riesgo de accesos no autorizados, sino que también proteges tu negocio, tu reputación y la información de tus clientes. Además, si sospechas que alguien más conoce tu contraseña actual, debes cambiarla de inmediato.
En este artículo te explicaremos, paso a paso y de forma muy sencilla, cómo cambiar contraseña cPanel tanto para el usuario root como para el administrador principal. No necesitas ser un experto técnico para seguir estas instrucciones. Solo ten paciencia y lee con atención cada sección.
¿Qué diferencia hay entre root y administrador en cPanel?
Antes de entrar en materia, es importante que entiendas dos conceptos básicos:
- Usuario root: Es el superusuario del servidor. Tiene acceso absoluto a todo el sistema operativo, incluyendo archivos, configuraciones, bases de datos y otros usuarios. Es el nivel más alto de acceso.
- Usuario administrador en cPanel: Es la cuenta principal de cPanel que gestiona los sitios web, dominios, correos electrónicos y otros servicios. Puede tener permisos elevados, pero normalmente no accede directamente al sistema operativo.
Ambos son críticos, pero la contraseña de root es la más sensible de todas. Por eso, en este artículo te mostraremos cómo cambiar ambas, aunque nos centraremos especialmente en la de root.
Antes de empezar: Requisitos previos
Para reset contraseña cPanel necesitarás:
- Acceso a tu panel de control de hosting (por ejemplo, WHM o el panel de tu proveedor).
- Credenciales actuales de root o administrador (o acceso SSH si tu proveedor lo permite).
- Un navegador web actualizado.
- Conexión a internet estable.
[!WARNING]
No cambies la contraseña mientras estés realizando otras tareas críticas en el servidor. Podrías interrumpir procesos importantes o perder la sesión. Hazlo en un momento de baja actividad.
Método 1: Cambiar la contraseña de root desde WHM
WHM (Web Host Manager) es la interfaz que utilizan los administradores de servidores para gestionar cuentas de cPanel. Si tu proveedor te ha dado acceso a WHM, este es el método más directo y seguro.
Paso 1: Accede a WHM
- Abre tu navegador y escribe la URL de WHM. Normalmente es algo como
https://tu-servidor:2087. - Introduce tu nombre de usuario root y tu contraseña actual.
- Si es la primera vez que entras, es posible que debas aceptar el certificado SSL.
Paso 2: Busca la opción de contraseña
- En el panel de búsqueda de WHM, escribe "Change Password" o "Cambiar contraseña".
- Haz clic en el resultado que diga "Change Password" (generalmente aparece en la sección de "Preferences" o "Preferencias").
Paso 3: Introduce la nueva contraseña
- Verás un formulario con dos campos: uno para la nueva contraseña y otro para confirmarla.
- Escribe una contraseña segura. Debe tener al menos 12 caracteres, incluyendo mayúsculas, minúsculas, números y símbolos.
- Confirma la contraseña en el segundo campo.
Paso 4: Guarda los cambios
- Haz clic en "Change Password" o "Actualizar".
- El sistema te mostrará un mensaje de confirmación. Asegúrate de guardar la nueva contraseña en un lugar seguro, como un gestor de contraseñas.
[!TIP]
No uses la misma contraseña para root y para tu cuenta de cPanel. Si una se ve comprometida, la otra seguirá siendo segura.
Método 2: Cambiar la contraseña de root desde SSH
Si tu proveedor te ha dado acceso SSH, puedes cambiar la contraseña de root directamente desde la terminal. Este método es muy útil si no tienes acceso a WHM o si prefieres la línea de comandos.
Paso 1: Conéctate al servidor por SSH
- Abre una terminal en tu computadora (si usas Windows, puedes usar PuTTY o PowerShell).
- Escribe el siguiente comando y presiona Enter:
ssh root@tu-servidor-ip
- Introduce tu contraseña actual de root cuando te lo pida.
Paso 2: Ejecuta el comando para cambiar la contraseña
- Una vez conectado, escribe el siguiente comando:
passwd root
- El sistema te pedirá que introduzcas la nueva contraseña. Escríbela y presiona Enter.
- Te la pedirá de nuevo para confirmarla. Escríbela otra vez y presiona Enter.
Paso 3: Verifica el cambio
- Si todo ha ido bien, verás un mensaje como "passwd: password updated successfully".
- Cierra la sesión SSH escribiendo
exity presionando Enter.
[!WARNING]
Nunca uses contraseñas obvias como "123456", "admin" o "password". Los atacantes prueban miles de combinaciones por segundo. Usa una frase larga y difícil de adivinar.
Método 3: Cambiar la contraseña del administrador de cPanel
Si lo que necesitas es cambiar la contraseña de una cuenta de administrador de cPanel (no la de root), el proceso es diferente. Esto es útil si tienes varias cuentas o si quieres cambiar la contraseña de un usuario específico.
Paso 1: Entra a WHM
- Accede a WHM como lo hicimos en el Método 1.
- En el buscador, escribe "List Accounts" o "Listar cuentas".
- Localiza la cuenta cuyo administrador quieres cambiar.
Paso 2: Cambia la contraseña del usuario
- Haz clic en el nombre de la cuenta o en el icono de configuración.
- Busca la opción "Change Password" o "Cambiar contraseña".
- Introduce la nueva contraseña y confírmala.
- Guarda los cambios.
Paso 3: Notifica al usuario
- Si el administrador de esa cuenta es otra persona, asegúrate de comunicarle la nueva contraseña de forma segura. No la envíes por correo electrónico sin cifrar.
Método 4: Cambiar la contraseña desde el propio cPanel
Si tienes acceso a cPanel (no a WHM) y quieres cambiar la contraseña de tu propia cuenta de administrador, sigue estos pasos:
Paso 1: Inicia sesión en cPanel
- Accede a tu cuenta de cPanel con tu usuario y contraseña actuales.
- Busca la sección "Security" o "Seguridad".
Paso 2: Encuentra la opción de contraseña
- Dentro de "Security", haz clic en "Change Password" o "Cambiar contraseña".
Paso 3: Actualiza tu contraseña
- Introduce tu contraseña actual.
- Escribe la nueva contraseña y confírmala.
- Haz clic en "Update" o "Actualizar".
[!INFO]
Si olvidaste tu contraseña de cPanel, puedes usar la opción de recuperación por correo electrónico que ofrece tu proveedor de hosting. Si no la recuerdas, contacta con el soporte técnico.
Consejos para crear una contraseña segura
La seguridad de tu servidor depende en gran parte de la fortaleza de tu contraseña. Aquí tienes algunas recomendaciones:
- Usa frases largas: Por ejemplo, "MiPerroSeLlamaRex2024!" es mucho más segura que "Rex2024".
- Combina tipos de caracteres: Mayúsculas, minúsculas, números y símbolos.
- Evita información personal: No uses tu nombre, fecha de nacimiento o el nombre de tu mascota.
- No reutilices contraseñas: Cada cuenta debe tener una contraseña única.
- Usa un gestor de contraseñas: Programas como Bitwarden o 1Password te permiten generar y almacenar contraseñas seguras.
¿Qué hacer si olvidaste la contraseña de root?
Si no tienes acceso a root y has olvidado la contraseña, no entres en pánico. Tienes varias opciones:
Opción 1: Contacta con tu proveedor de hosting
- La mayoría de los proveedores pueden resetear la contraseña de root por ti.
- Envía una solicitud de soporte y verifica tu identidad.
- Algunos proveedores ofrecen un botón de "Reset Password" en su panel de control.
Opción 2: Usa el modo de recuperación
- Si tienes acceso físico al servidor o a una consola virtual (KVM), puedes reiniciar en modo de recuperación.
- Este método es más técnico y requiere conocimientos avanzados. Si no estás seguro, es mejor que contactes con un profesional.
[!WARNING]
Nunca compartas tu contraseña de root por correo electrónico, chat o redes sociales. Si necesitas dársela a alguien, hazlo en persona o mediante un canal cifrado.
¿Cómo proteger tu servidor después de cambiar la contraseña?
Cambiar la contraseña es solo el primer paso. Para una seguridad cPanel completa, te recomendamos:
- Activar la autenticación de dos factores (2FA) en WHM y cPanel.
- Limitar el acceso SSH solo a direcciones IP conocidas.
- Desactivar el acceso root por SSH y usar un usuario con permisos sudo.
- Actualizar regularmente el sistema operativo y los paquetes instalados.
- Usar un firewall como CSF (ConfigServer Security & Firewall).
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar la contraseña de root?
- Lo ideal es hacerlo cada 3 o 6 meses. Si sospechas que ha sido comprometida, cámbiala de inmediato.
¿Puedo usar la misma contraseña para root y para cPanel?
- No, es una mala práctica. Si un atacante descubre una, también tendrá la otra.
¿Qué hago si mi proveedor usa Syspanel en lugar de cPanel?
- Si tu proveedor utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero con algunas diferencias. El acceso a Syspanel se realiza a través del puerto 2106. Para cambiar la contraseña de administrador, inicia sesión en
https://tu-servidor:2106y busca la opción de cambiar contraseña en el menú de usuario. Si necesitas cambiar la contraseña de root, deberás usar SSH o contactar con tu proveedor.
¿Puedo cambiar la contraseña de root desde cPanel?
- No, cPanel no permite cambiar la contraseña de root. Debes usar WHM o SSH.
¿Qué hago si el servidor no acepta mi nueva contraseña?
- Asegúrate de que cumple con los requisitos de complejidad. Algunos servidores exigen un mínimo de caracteres o la inclusión de símbolos. También verifica que no esté en la lista de contraseñas prohibidas.
Conclusión
Cambiar la contraseña de root o administrador en cPanel es un proceso sencillo si sigues los pasos correctos. Ya sea a través de WHM, SSH o el propio cPanel, lo más importante es que uses una contraseña robusta y la mantengas en secreto. La seguridad cPanel es una responsabilidad continua, y este simple cambio puede evitar muchos problemas futuros.
Recuerda que si tu proveedor utiliza Syspanel, el acceso se realiza por el puerto 2106 y el proceso es similar. Y si en algún momento te sientes perdido, no dudes en contactar con el soporte técnico de tu hosting. Ellos están para ayudarte.
[!TIP]
Guarda tu nueva contraseña en un lugar seguro y nunca la compartas. Tu servidor es el corazón de tu presencia en línea, y protegerlo es proteger tu negocio.
