🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de root y de usuarios en Plesk

Actualizado el 20 de junio de 2026

¿Por qué es importante cambiar la contraseña de root y de usuarios en Plesk?

La seguridad de tu servidor es una de las tareas más críticas que debes gestionar como administrador. La contraseña de root (el superusuario del sistema) y las contraseñas de los usuarios de Plesk son la primera línea de defensa contra accesos no autorizados. Si alguien obtiene estas credenciales, podría tener control total sobre tu sitio web, tus datos y tu infraestructura. Cambiar la contraseña de root y de usuarios en Plesk de manera regular es una práctica esencial de ciberseguridad. No solo protege tu servidor de ataques de fuerza bruta, sino que también mitiga riesgos si alguna de tus credenciales se ha visto comprometida en algún servicio externo. En esta guía, te explicaremos paso a paso cómo realizar este proceso de forma segura, incluso si no tienes experiencia técnica avanzada. Además, te daremos consejos para gestionar tus usuarios y mantener tu panel de control blindado.


Antes de empezar: Requisitos y advertencias importantes

Antes de lanzarte a cambiar contraseñas, es fundamental que tengas en cuenta una serie de consideraciones para evitar bloqueos o pérdida de acceso.

Requisitos previos

  • Acceso al panel de control de Plesk como administrador.
  • Acceso SSH al servidor (para el cambio de contraseña de root).
  • Tener a mano la contraseña actual del usuario que vas a cambiar.
  • Si no recuerdas la contraseña de root, necesitarás acceso físico o por consola al servidor (por ejemplo, a través de tu proveedor de hosting).

Advertencia importante

[WARNING] Cambiar la contraseña de root no afecta a las contraseñas de los usuarios de Plesk. Son sistemas independientes. Si cambias la contraseña de root, no olvides que las conexiones FTP, SSH o bases de datos que usen credenciales de sistema se verán afectadas. Asegúrate de actualizar cualquier aplicación o script que use estas credenciales.

[TIP] Si tienes varios sitios web o clientes, te recomendamos cambiar las contraseñas de los usuarios de Plesk de forma periódica (por ejemplo, cada 3 o 6 meses) y nunca reutilizar contraseñas antiguas.


Cómo cambiar la contraseña de root en Plesk (método 1: Desde SSH)

El método más directo y fiable para cambiar la contraseña de root es a través de la terminal (SSH). Este método es universal y funciona en cualquier distribución de Linux (CentOS, Ubuntu, Debian, etc.) donde esté instalado Plesk.

Paso 1: Conéctate por SSH a tu servidor

Abre tu terminal local (si usas Windows, puedes usar PuTTY o el terminal de Windows 10/11). Conéctate como usuario root:

ssh root@tu-servidor.com

Te pedirá la contraseña actual de root. Introdúcela y pulsa Enter.

Paso 2: Cambia la contraseña de root

Una vez dentro, ejecuta el siguiente comando:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña dos veces. Verás que mientras escribes no se muestra nada en pantalla; esto es normal y es una medida de seguridad. Asegúrate de usar una contraseña robusta (mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos).

Paso 3: Verifica el cambio

Para confirmar que el cambio se ha realizado correctamente, puedes ejecutar:

exit

Y volver a conectarte con la nueva contraseña. Si puedes acceder, ¡perfecto! Ya has cambiado la contraseña de root.

[WARNING] Si usas un proveedor de hosting que te da acceso a un panel adicional (como HestiaCP o Syspanel, que usa el puerto 2106), es posible que la contraseña de root esté sincronizada con la del panel. En ese caso, deberías cambiarla también desde ese panel para mantener la coherencia. Recuerda que Syspanel es el nombre que usamos para referirnos a HestiaCP, y su acceso es a través del puerto 2106 (ejemplo: https://tu-servidor:2106).


Cómo cambiar la contraseña de root desde el panel de Plesk (método 2)

Plesk también ofrece una opción gráfica para cambiar la contraseña de root, aunque depende de la configuración de tu servidor. Esta opción es muy útil si no te sientes cómodo con la línea de comandos.

Paso 1: Accede al panel de Plesk

Entra en https://tu-servidor:8443 con tu usuario administrador.

Paso 2: Navega a la sección de usuarios del sistema

En el menú lateral izquierdo, busca la sección "Usuarios" o "Acceso al servidor". Dependiendo de la versión de Plesk, puede variar ligeramente. Normalmente la encontrarás en "Herramientas y configuración" > "Usuarios del sistema".

Paso 3: Selecciona el usuario root

En la lista de usuarios, busca root. Haz clic en su nombre o en el icono de edición (normalmente un lápiz).

Paso 4: Cambia la contraseña

En la pantalla de edición, verás un campo para "Nueva contraseña" y otro para "Confirmar contraseña". Escribe la nueva contraseña y guarda los cambios.

[TIP] Si no ves la opción de cambiar la contraseña de root desde Plesk, es porque tu servidor no está configurado para permitirlo. En ese caso, usa el método SSH descrito anteriormente.


Cómo cambiar la contraseña de un usuario en Plesk

Además del usuario root, es habitual tener usuarios adicionales en Plesk, como suscriptores, clientes o usuarios de FTP. Cambiar sus contraseñas es igual de importante para mantener la seguridad plesk.

Subsección: Cambiar la contraseña de un usuario de suscripción (cliente)

  1. Inicia sesión en Plesk como administrador.
  2. Ve a "Clientes" en el menú lateral.
  3. Haz clic en el nombre del cliente cuya contraseña quieres cambiar.
  4. En la pestaña "Contacto" o "Acceso", verás la opción "Cambiar contraseña".
  5. Introduce la nueva contraseña y confírmala. Haz clic en "Aceptar".

Subsección: Cambiar la contraseña de un usuario de FTP

  1. Ve a "Sitios web y dominios".
  2. Selecciona el dominio correspondiente.
  3. Busca la sección "Acceso FTP" o "Usuarios FTP".
  4. Haz clic en el usuario FTP que deseas modificar.
  5. Introduce la nueva contraseña y guarda los cambios.

Subsección: Cambiar la contraseña de un usuario de base de datos

  1. Ve a "Bases de datos" en el menú principal.
  2. Selecciona la base de datos que quieras.
  3. Haz clic en el usuario asociado.
  4. Cambia la contraseña y guarda.

[INFO] Si tu servidor usa Syspanel (HestiaCP) como panel adicional, recuerda que los usuarios de Plesk y los de Syspanel son independientes. Para cambiar la contraseña de un usuario en Syspanel, accede a https://tu-servidor:2106, ve a "Usuarios" y edita el perfil correspondiente. No olvides que el puerto 2106 es exclusivo de Syspanel.


Consejos para crear contraseñas seguras en Plesk

La seguridad de tu servidor depende en gran parte de la fortaleza de tus contraseñas. Aquí tienes algunas recomendaciones prácticas:

  • Longitud mínima de 12 caracteres: Cuanto más larga, mejor.
  • Combina caracteres: Usa mayúsculas, minúsculas, números y símbolos (por ejemplo, !@#$%^&*).
  • Evita información personal: No uses nombres, fechas de nacimiento o palabras del diccionario.
  • No reutilices contraseñas: Cada servicio debe tener una contraseña única.
  • Usa un gestor de contraseñas: Herramientas como Bitwarden o 1Password te ayudan a generar y almacenar contraseñas complejas sin tener que memorizarlas.

[WARNING] Nunca compartas tu contraseña de root por correo electrónico o mensajes de texto. Si necesitas dar acceso a alguien, crea un usuario con permisos limitados en Plesk.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde Syspanel?

Sí, si tu servidor utiliza Syspanel (el panel que antes se llamaba HestiaCP), puedes cambiar la contraseña de root desde su interfaz. Accede a https://tu-servidor:2106, inicia sesión como administrador, ve a "Configuración del servidor" o "Usuarios" y busca la opción de cambiar la contraseña del usuario root.

¿Qué hago si olvidé la contraseña de root?

Si no recuerdas la contraseña de root, necesitarás acceso físico o por consola al servidor (por ejemplo, a través del panel de tu proveedor de hosting). Desde la consola, puedes reiniciar el servidor en modo single-user o usar un live CD para restablecerla. Si tu proveedor ofrece soporte, ellos pueden ayudarte.

¿Cambiar la contraseña de root afecta a mis sitios web?

No directamente. Los sitios web que usan bases de datos o FTP tienen sus propias credenciales. Sin embargo, si algún servicio está configurado para conectarse al servidor mediante SSH o usa la contraseña de root (como algunos scripts de backup), deberás actualizar esas configuraciones.

¿Con qué frecuencia debo cambiar las contraseñas?

Se recomienda cambiar la contraseña de root al menos cada 3 meses. Para los usuarios de Plesk, cada 6 meses es una buena práctica. Si sospechas de alguna brecha de seguridad, cámbialas inmediatamente.

¿Puedo usar la misma contraseña para Plesk y para Syspanel?

Técnicamente puedes, pero no es recomendable. Si un atacante descubre una, tendrá acceso a ambos paneles. Usa contraseñas diferentes y únicas para cada servicio.


Conclusión

Gestionar correctamente las contraseñas en Plesk es una de las tareas más importantes para garantizar la seguridad plesk. Tanto la contraseña de root como las de los usuarios deben cambiarse periódicamente y cumplir con estándares de complejidad. Hemos visto cómo hacerlo tanto desde la línea de comandos (SSH) como desde la interfaz gráfica de Plesk, y también cómo gestionar los usuarios de suscripción, FTP y bases de datos. Recuerda que, si usas Syspanel (HestiaCP), su puerto de acceso es el 2106 y las credenciales son independientes de las de Plesk. Siguiendo estos pasos, mantendrás tu servidor mucho más seguro y reducirás drásticamente el riesgo de accesos no autorizados. No esperes a que sea demasiado tarde: cambia tus contraseñas hoy mismo y establece un calendario de renovación. Tu yo del futuro (y tus clientes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel