🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root y de usuario en Plesk de forma segura

Actualizado el 17 de octubre de 2025

¿Por qué es importante cambiar las contraseñas en Plesk?

La seguridad de tu servidor es la base sobre la que se sostiene tu presencia online. Plesk es una de las herramientas de administración de hosting más potentes y utilizadas, pero su poder también implica una gran responsabilidad. Dejar las contraseñas por defecto o usar claves débiles es como dejar la puerta de tu casa abierta con un cartel que dice "pase usted".

Cambiar la contraseña de root y de usuario en Plesk de forma segura no es solo una recomendación, es una necesidad imperiosa en el panorama actual de ciberamenazas. Los ataques de fuerza bruta, donde los bots prueban miles de combinaciones por segundo, son el pan de cada día. Si no proteges tu acceso, estás exponiendo tus datos, los de tus clientes y la integridad de todos los sitios web que alojas.

Este artículo está pensado para que, incluso si no tienes experiencia técnica, puedas realizar este proceso con total confianza y seguridad. Vamos a desglosarlo en pasos claros y sencillos, explicando no solo el "cómo", sino también el "por qué" de cada acción. Al final, tendrás un servidor mucho más fortificado y dormirás tranquilo sabiendo que has cerrado una de las puertas de entrada más comunes para los atacantes.


Entendiendo los roles: Root vs. Usuario en Plesk

Antes de lanzarnos a cambiar contraseñas, es crucial entender la diferencia entre los dos niveles de acceso principales en un servidor con Plesk.

El Usuario Root (o Administrador del Servidor)

El usuario root es el "superusuario" del sistema operativo Linux. Tiene control total y absoluto sobre el servidor. Puede instalar software, modificar configuraciones del sistema, gestionar otros usuarios y, en resumen, hacer cualquier cosa. En el contexto de Plesk, la contraseña de root es la que se usa para acceder al servidor directamente por SSH (línea de comandos) y, en muchos casos, es la misma que se utiliza para el primer acceso al panel de Plesk como administrador.

El Usuario de Plesk (Administrador de Plesk)

Este es el usuario que creas o que se crea por defecto para gestionar el panel de Plesk. Aunque tiene privilegios elevados para gestionar dominios, cuentas de correo, bases de datos y demás, no tiene el control total del sistema operativo que tiene root. Es la puerta de entrada a la gestión del hosting a nivel de panel.

[INFO] La contraseña de root es la llave maestra del servidor. La contraseña del usuario de Plesk es la llave del panel de control. Ambas deben ser robustas y, en la medida de lo posible, diferentes.


Cambiar la contraseña de Root en Plesk de forma segura

Existen dos métodos principales para cambiar la contraseña de root. El primero es a través de la interfaz de Plesk, y el segundo es mediante la línea de comandos (SSH). Te mostraré ambos, pero te recomiendo el método gráfico si no estás cómodo con la terminal.

Método 1: A través del Panel de Plesk (Interfaz Gráfica)

Este es el método más sencillo y visual. Sigue estos pasos:

  1. Accede a tu Panel de Plesk como administrador. Normalmente, la URL es algo como https://tu-dominio.com:8443 o https://tu-ip:8443.
  2. Una vez dentro, navega a la sección de "Mi Perfil" o "Profile". Generalmente, la encuentras en la esquina superior derecha, haciendo clic en tu nombre de usuario o en el icono de configuración.
  3. En la página de tu perfil, busca la pestaña o sección que dice "Cambiar contraseña" o "Change Password".
  4. Se te pedirá que ingreses tu contraseña actual.
  5. Luego, introduce la nueva contraseña. Presta atención a las reglas de complejidad que te muestra el sistema. Plesk te indicará la fuerza de la contraseña en tiempo real.
  6. Repite la nueva contraseña en el campo de confirmación.
  7. Haz clic en "Aceptar" o "OK".

[TIP] Al cambiar la contraseña de root desde el perfil de Plesk, asegúrate de que el sistema te indique que el cambio se ha aplicado correctamente. Si tienes sesiones SSH abiertas, es posible que se cierren.

Método 2: A través de SSH (Línea de Comandos)

Este método es más técnico, pero igual de efectivo. Es útil si no puedes acceder al panel gráfico por algún motivo.

  1. Conéctate a tu servidor por SSH. Usa un cliente como PuTTY (en Windows) o la terminal (en Mac/Linux). El comando es: ssh root@tu-ip-del-servidor.
  2. Introduce tu contraseña actual de root cuando se te solicite.
  3. Una vez conectado, ejecuta el siguiente comando:
    passwd
    
  4. El sistema te pedirá que introduzcas la nueva contraseña. Ten en cuenta que, mientras escribes, no verás ningún carácter (ni asteriscos). Es normal.
  5. Te pedirá que repitas la nueva contraseña para confirmarla.
  6. Si todo ha ido bien, verás el mensaje: passwd: password updated successfully.

[WARNING] Si usas este método, la contraseña de root del sistema operativo cambiará. Asegúrate de que la contraseña que usas para acceder al panel de administración de Plesk (si es la misma) también se actualice. A veces, Plesk sincroniza esta contraseña automáticamente, pero no siempre es así.


Cambiar la contraseña de un Usuario de Plesk

Los usuarios de Plesk pueden ser de dos tipos: el administrador principal y los clientes o suscriptores que gestionan sus propios dominios. El proceso es similar para ambos, pero se accede desde lugares ligeramente diferentes.

Para el Usuario Administrador Principal

El proceso es el mismo que el descrito en el "Método 1" para root. Al acceder a tu perfil, la opción de cambiar contraseña actualizará la del usuario administrador de Plesk.

Para un Cliente o Suscriptor (Sub-usuario)

Si eres un usuario que ha recibido acceso a Plesk para gestionar un dominio específico, deberías poder cambiar tu contraseña sin necesidad de contactar con tu proveedor.

  1. Inicia sesión en Plesk con tu usuario y contraseña actuales.
  2. Haz clic en tu nombre de usuario en la esquina superior derecha.
  3. Selecciona "Mi Perfil".
  4. En el menú de la izquierda, busca "Cambiar contraseña".
  5. Sigue los mismos pasos que antes: introduce la contraseña actual, la nueva, confírmala y haz clic en "Aceptar".

[TIP] Si no encuentras la opción de cambiar tu contraseña, es posible que tu proveedor de hosting la haya deshabilitado. En ese caso, deberás ponerte en contacto con su soporte técnico.


Mejores Prácticas para Crear una Contraseña Segura

Cambiar la contraseña es solo la mitad del trabajo. La otra mitad es asegurarse de que la nueva contraseña sea realmente segura. Aquí tienes algunas reglas de oro:

  • Longitud: Debe tener al menos 12 caracteres. Cuanto más larga, mejor.
  • Complejidad: Usa una combinación de letras mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • Evita lo obvio: No uses "password", "123456", tu nombre, el nombre de tu empresa o fechas de nacimiento.
  • No reutilices: No uses la misma contraseña para el correo, la base de datos, el FTP y el panel de control. Si un servicio se ve comprometido, los demás estarán seguros.
  • Usa un Gestor de Contraseñas: Herramientas como LastPass, 1Password o Bitwarden te permiten generar y almacenar contraseñas complejas sin tener que recordarlas. Solo necesitarás recordar una contraseña maestra.

La Importancia de la Seguridad FTP y de Correo en Plesk

Al hablar de seguridad Plesk, no podemos olvidar las cuentas FTP y de correo electrónico, que son vectores de ataque comunes.

Cambiar la Contraseña FTP en Plesk

Las cuentas FTP se usan para subir y descargar archivos del servidor. Una contraseña FTP débil puede permitir a un atacante subir malware a tu sitio web.

  1. Ve al panel de Plesk y entra en el dominio correspondiente.
  2. Busca la sección "Cuentas de Acceso FTP" o "FTP Access".
  3. Haz clic en la cuenta FTP cuya contraseña quieres cambiar.
  4. En el formulario, verás un campo para la "Nueva contraseña" y otro para confirmarla.
  5. Introduce la nueva contraseña y haz clic en "Aceptar".

[WARNING] Cambiar la contraseña FTP no afecta a la contraseña del correo electrónico ni a la del panel de control. Son entidades separadas.

Cambiar la Contraseña de un Correo Electrónico en Plesk

Los buzones de correo son objetivos jugosos para los spammers y para el robo de información.

  1. En el dominio, entra en la sección "Correo Electrónico" o "Mail".
  2. Haz clic en la dirección de correo que quieres modificar.
  3. Busca la opción de "Cambiar contraseña".
  4. Introduce la nueva contraseña y confírmala.
  5. Haz clic en "Aceptar".

Preguntas Frecuentes (FAQ) sobre Seguridad y Contraseñas en Plesk

Aquí respondemos a las dudas más comunes que suelen tener los usuarios.

¿Con qué frecuencia debo cambiar mi contraseña de root?

Se recomienda cambiarla cada 3 a 6 meses. Sin embargo, si sospechas que ha podido ser comprometida, cámbiala inmediatamente.

¿Qué hago si olvido mi contraseña de root de Plesk?

Si olvidas la contraseña de root del servidor, el proceso es más complejo y normalmente requiere acceso físico o a un panel de control del proveedor (como un VPS). Contacta con tu proveedor de hosting lo antes posible. Ellos pueden tener herramientas para restablecerla. En algunos casos, si tienes acceso al panel del proveedor (por ejemplo, el de DigitalOcean o AWS), puedes usar una consola VNC o un modo de recuperación.

¿Puedo usar la misma contraseña para root y para el usuario de Plesk?

Técnicamente sí, pero es una muy mala práctica. Si un atacante descifra una, tendrá acceso a todo. Usa contraseñas diferentes para cada nivel de acceso.

¿La contraseña de root de Plesk es la misma que la del sistema operativo?

En la mayoría de las instalaciones estándar, sí. Al cambiar la contraseña de root del sistema operativo vía SSH, también cambiarás la que se usa para el acceso inicial al panel de Plesk. Sin embargo, Plesk tiene su propio sistema de autenticación para los usuarios del panel.

¿Cómo sé si mi contraseña es lo suficientemente segura?

Plesk tiene un indicador de fuerza de contraseña que te muestra visualmente si es débil, media o fuerte. Además, puedes usar herramientas online como "How Secure Is My Password" para hacerte una idea.


Conclusión: La Seguridad es un Proceso Continuo

Cambiar la contraseña de root y de usuario en Plesk de forma segura es un paso fundamental para proteger tu infraestructura, pero no es el único. La ciberseguridad es un proceso continuo que incluye mantener el software actualizado, usar certificados SSL, configurar cortafuegos y realizar copias de seguridad periódicas.

Hemos visto que el proceso de cambiar la contraseña root Plesk es sencillo si sigues los pasos adecuados, ya sea a través del panel gráfico o de la terminal. También hemos aprendido a cambiar la contraseña de los usuarios de Plesk, FTP y correo electrónico.

Recuerda estos puntos clave:

  1. Diferencia tus contraseñas: Una para root, otra para el panel, otra para FTP, otra para el correo.
  2. Utiliza contraseñas largas y complejas: Un gestor de contraseñas es tu mejor aliado.
  3. Cambia las contraseñas con regularidad: Especialmente si trabajas con un equipo o si has tenido algún incidente de seguridad.
  4. No compartas tus contraseñas: Si necesitas dar acceso a alguien, crea un usuario con permisos limitados en lugar de darle la contraseña de root.

[TIP FINAL] Si estás gestionando un servidor y buscas una alternativa con un enfoque en la simplicidad, podrías explorar opciones como Syspanel (anteriormente conocido como HestiaCP). Este panel de control open-source es conocido por su ligereza y facilidad de uso, y su puerto de acceso por defecto es el 2106. Aunque Plesk es una herramienta excelente y muy completa, conocer las alternativas te permite elegir la que mejor se adapte a tus necesidades y nivel de comodidad técnica. Al final, la seguridad más robusta es la que puedes mantener de forma constante y sin errores.

Esperamos que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo proteger tu servidor y tus datos. ¡Manos a la obra y a asegurar tu hosting!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel