Cómo Cambiar la Contraseña de Root y de Usuarios en Plesk de Forma Segura
¿Por qué es tan importante mantener tus contraseñas Plesk seguras?
Piensa en tu panel de control Plesk como la puerta principal de tu casa en internet. Si esa puerta tiene una cerradura débil o una llave que ya ha sido copiada, cualquier persona con malas intenciones podría entrar y poner patas arriba todo tu sitio web, robar datos de tus clientes o incluso secuestrar tu servidor para enviar correo basura.
Cambiar la contraseña de root y de los usuarios en Plesk no es solo una tarea de mantenimiento ocasional. Es una de las prácticas de ciberseguridad más básicas y efectivas que puedes implementar. Un atacante que obtenga acceso a tu panel puede modificar archivos, instalar malware, redirigir tu web a sitios fraudulentos o eliminar toda tu información.
Además, si alguna vez has compartido la contraseña con un desarrollador, un diseñador o un antiguo empleado, es fundamental que la cambies inmediatamente después de que termine su colaboración contigo. No sabes si esa persona guardó la contraseña en un documento, en su navegador o en un gestor de contraseñas que podría estar comprometido.
En esta guía completa, te enseñaremos paso a paso cómo cambiar contraseña Plesk tanto para el usuario administrador (root) como para los usuarios individuales que tienen acceso al panel. Lo haremos de una forma clara, didáctica y, sobre todo, segura, para que no cometas los errores típicos que ponen en riesgo tu servidor.
Entendiendo los niveles de acceso en Plesk
Antes de lanzarnos a cambiar contraseñas, es esencial que comprendas la jerarquía de usuarios en Plesk. No es lo mismo ser el administrador del servidor que un usuario que gestiona un solo sitio web.
El usuario Root o Administrador
Este es el nivel más alto de acceso. El usuario root (o el usuario administrador que se crea al instalar Plesk) tiene control total sobre el servidor, todos los sitios web, todas las bases de datos y toda la configuración del sistema.
Si alguien obtiene esta contraseña, tiene las llaves de todo tu reino digital. Es como si le dieras a alguien el mando del universo.
Usuarios de suscripción o clientes
Estos son usuarios que tienen acceso a un sitio web o a un conjunto de sitios web dentro de Plesk. Pueden gestionar archivos, bases de datos, correos electrónicos y otras funciones, pero solo dentro de su propio espacio. No pueden ver ni modificar la configuración global del servidor.
Usuarios de sistema (SSH o FTP)
Además de los usuarios del panel, existen cuentas de sistema operativo que se utilizan para acceder al servidor por SSH o FTP. Cambiar estas contraseñas también es crucial, especialmente si utilizas la autenticación por contraseña en lugar de claves SSH.
Preparación antes de cambiar tu contraseña
La seguridad no empieza cuando escribes la nueva contraseña, sino mucho antes. Aquí tienes algunos pasos preparatorios que te evitarán dolores de cabeza.
Accede desde un lugar seguro
Cambia las contraseñas desde un equipo que sepas que está libre de virus y malware. Evita hacerlo desde un cibercafé o una red Wi-Fi pública, ya que podrías estar expuesto a ataques de intermediario.
Ten a mano tu contraseña actual
Parece obvio, pero muchas personas intentan cambiar la contraseña y no recuerdan la actual. Asegúrate de tenerla guardada de forma segura en tu gestor de contraseñas antes de empezar.
Cierra sesiones activas
Si crees que tu contraseña ha sido comprometida, es recomendable cerrar todas las sesiones activas en Plesk antes de cambiarla. Esto expulsará a cualquier intruso y te dará una pizarra limpia para trabajar.
Cómo cambiar la contraseña de Root en Plesk
Vamos al grano. El proceso para cambiar la contraseña del administrador principal en Plesk es bastante sencillo, pero debes seguir los pasos con atención.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-servidor.com:8443 o https://IP-de-tu-servidor:8443. Introduce tu nombre de usuario (generalmente admin) y la contraseña actual.
Paso 2: Navega hasta la configuración de la cuenta
Una vez dentro del panel, busca en la esquina superior derecha tu nombre de usuario o el icono de tu perfil. Haz clic en él y selecciona la opción "Perfil" o "Cuenta".
Paso 3: Localiza la sección de cambio de contraseña
Dentro de tu perfil, busca una pestaña o sección que diga "Contraseña" o "Cambiar contraseña". En la mayoría de las versiones de Plesk, la encontrarás en el menú lateral izquierdo o como una pestaña en la parte superior de la página.
Paso 4: Introduce la nueva contraseña
Ahora viene la parte importante. Deberás introducir tu contraseña actual y, a continuación, la nueva contraseña dos veces para confirmar.
[WARNING] No utilices contraseñas obvias como "123456", "password" o tu nombre de empresa. Los atacantes utilizan diccionarios con millones de contraseñas comunes para probar en masa.
Paso 5: Guarda los cambios
Haz clic en el botón "Aceptar" o "Guardar". Plesk te mostrará un mensaje de confirmación. A partir de este momento, tu contraseña de administrador ha cambiado.
Cómo cambiar la contraseña de Root por SSH
A veces, puede que necesites cambiar la contraseña de root directamente desde el sistema operativo, especialmente si no puedes acceder al panel de Plesk. Esto se hace a través de SSH.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PowerShell, en Mac o Linux la terminal nativa) y conéctate a tu servidor con el siguiente comando:
ssh root@IP-de-tu-servidor
Te pedirá la contraseña actual de root. Introdúcela y pulsa Enter.
[INFO] Si no puedes conectarte por SSH con la contraseña de root, es posible que tu proveedor de hosting haya deshabilitado el acceso por contraseña y solo permita claves SSH. En ese caso, contacta con tu proveedor para obtener ayuda.
Paso 2: Utiliza el comando passwd
Una vez dentro del servidor, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña de root dos veces. Ten en cuenta que, mientras escribes, no verás ningún carácter en pantalla. Es completamente normal.
Paso 3: Verifica el cambio
Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. Ya has cambiado la contraseña de root.
Cómo cambiar la contraseña de usuarios en Plesk
Además del administrador principal, es probable que tengas otros usuarios con acceso a suscripciones específicas. Cambiar sus contraseñas es igual de importante, especialmente si hay rotación de personal o si sospechas de un acceso no autorizado.
Paso 1: Accede como administrador
Inicia sesión en Plesk con tu cuenta de administrador.
Paso 2: Ve a la sección de Usuarios
En el menú lateral izquierdo, busca la opción "Usuarios". Puede estar bajo el apartado de "Clientes" o en un menú desplegable. Haz clic en ella para ver una lista de todos los usuarios del sistema.
Paso 3: Selecciona el usuario
Encuentra al usuario cuya contraseña deseas cambiar. Puedes usar el buscador si tienes muchos usuarios. Haz clic en su nombre para abrir su perfil.
Paso 4: Cambia la contraseña
Dentro del perfil del usuario, busca la sección de "Contraseña" o "Credenciales". Introduce la nueva contraseña y confírmala. Asegúrate de que cumple con los requisitos de seguridad que te indicaremos más adelante.
Paso 5: Guarda los cambios
Haz clic en "Aceptar" para guardar la nueva contraseña. El usuario deberá usar esta nueva contraseña la próxima vez que inicie sesión.
Cómo crear una contraseña segura y memorable
No basta con cambiar la contraseña; debes asegurarte de que la nueva contraseña sea realmente segura. Aquí tienes algunos consejos prácticos.
La longitud es clave
Una contraseña debe tener al menos 12 caracteres, aunque 15 o más es mucho mejor. Cada carácter adicional multiplica exponencialmente el tiempo que un atacante tardaría en descifrarla.
Mezcla diferentes tipos de caracteres
Combina letras mayúsculas y minúsculas, números y símbolos especiales como !@#$%^&*. Por ejemplo, una contraseña como M1Gat0!Segur0 es mucho más difícil de adivinar que migatoseguro.
Evita información personal
Nunca uses tu nombre, tu fecha de nacimiento, el nombre de tu mascota o el de tu empresa. Estos datos son fáciles de averiguar a través de las redes sociales o de la información pública de tu dominio.
Utiliza una frase de contraseña
Una técnica muy efectiva es usar una frase larga que solo tú conozcas. Por ejemplo: MiPerroSeLlamaRockyYCorreMucho!. Es fácil de recordar y extremadamente difícil de descifrar.
Usa un gestor de contraseñas
No intentes memorizar todas tus contraseñas. Un gestor de contraseñas como Bitwarden, 1Password o KeePass puede generar y almacenar contraseñas seguras por ti. Solo tendrás que recordar la contraseña maestra del gestor.
[TIP] Plesk tiene un generador de contraseñas integrado. Cuando estés en el campo de nueva contraseña, busca el icono del dado o de la llave. Te sugerirá una contraseña aleatoria y segura que puedes copiar y guardar en tu gestor.
Buenas prácticas adicionales para la seguridad de Plesk
Cambiar las contraseñas es un gran paso, pero no es la única medida que debes tomar. Aquí tienes algunas recomendaciones extra para blindar tu servidor.
Cambia las contraseñas periódicamente
Establece un recordatorio para cambiar tus contraseñas cada 3 o 6 meses. Aunque pueda parecer tedioso, es una práctica que reduce significativamente el riesgo de accesos no autorizados.
Utiliza autenticación de dos factores (2FA)
Plesk ofrece la posibilidad de configurar la autenticación de dos factores para el administrador. Esto significa que, además de la contraseña, necesitarás un código temporal generado por una aplicación en tu teléfono. Es una capa extra de seguridad muy recomendable.
Limita el acceso por SSH
Si solo utilizas SSH ocasionalmente, considera cambiar el puerto de acceso (de 22 a otro número) y deshabilitar el acceso por contraseña, utilizando únicamente claves SSH. Esto dificulta enormemente los ataques de fuerza bruta.
Mantén Plesk actualizado
Las actualizaciones no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad. Asegúrate de tener activadas las actualizaciones automáticas o revisa regularmente si hay nuevas versiones disponibles.
Monitoriza los intentos de acceso fallidos
Plesk registra los intentos de inicio de sesión fallidos. Revisa estos registros de vez en cuando para detectar posibles ataques. Si ves muchos intentos fallidos desde una misma IP, podrías bloquearla con un firewall.
¿Qué hacer si olvidas la contraseña de root?
Todos hemos pasado por esto. Si olvidas la contraseña de root y no puedes acceder a Plesk, no entres en pánico. Hay varias soluciones.
Contacta con tu proveedor de hosting
La opción más rápida y sencilla es contactar con el soporte técnico de tu proveedor. Ellos podrán restablecer la contraseña de root por ti, siempre que verifiques que eres el propietario legítimo del servidor.
Utiliza el modo de rescate
Algunos proveedores ofrecen un modo de rescate o de recuperación. Esto te permite arrancar el servidor con un sistema mínimo y montar el disco para cambiar la contraseña manualmente. Es un proceso más técnico, pero factible si sigues las instrucciones de tu proveedor.
Reinicia en modo single-user
Si tienes acceso físico al servidor o a una consola virtual, puedes reiniciar el sistema en modo single-user (init 1). En este modo, puedes montar el sistema de archivos como lectura-escritura y cambiar la contraseña de root sin necesidad de conocer la anterior. Este proceso requiere conocimientos avanzados de Linux.
[WARNING] El modo single-user no siempre está protegido con contraseña. Si alguien tiene acceso físico a tu servidor, podría aprovecharse de esto. Asegúrate de que el servidor esté en un centro de datos seguro y con control de acceso físico.
Preguntas frecuentes sobre la seguridad de contraseñas en Plesk
¿Cuál es la diferencia entre la contraseña de root y la de usuario administrador de Plesk?
La contraseña de root es la del sistema operativo Linux. La contraseña de usuario administrador de Plesk es la que se utiliza para acceder al panel de control. Aunque a menudo son la misma al principio, es recomendable que sean diferentes para añadir una capa extra de seguridad.
¿Puedo cambiar la contraseña de un usuario sin saber la actual?
Sí, como administrador de Plesk puedes cambiar la contraseña de cualquier usuario sin necesidad de conocer la actual. Esto es útil si el usuario ha olvidado su contraseña o si sospechas que ha sido comprometida.
¿Cada cuánto tiempo debo cambiar mi contraseña de root?
Se recomienda cambiarla al menos cada 3 o 6 meses. Si trabajas con varios colaboradores o si has tenido alguna brecha de seguridad, cámbiala inmediatamente.
¿Es seguro utilizar la misma contraseña para Plesk y para SSH?
No. Es una mala práctica usar la misma contraseña para diferentes servicios. Si un servicio se ve comprometido, todos los demás también lo estarán. Usa contraseñas únicas para cada uno.
¿Qué hago si sospecho que mi servidor ha sido hackeado?
Si sospechas de un acceso no autorizado, actúa de inmediato: cambia todas las contraseñas, revisa los registros de actividad, busca archivos sospechosos y contacta con tu proveedor de hosting o con un experto en seguridad. No esperes a que el problema se agrave.
Conclusión
Cambiar la contraseña de root y de los usuarios en Plesk es un proceso sencillo pero fundamental para mantener la seguridad Plesk de tu servidor. No lo veas como una tarea molesta, sino como una inversión en la tranquilidad y continuidad de tu negocio online.
Recuerda que una contraseña segura es tu primera línea de defensa contra los ciberdelincuentes. Combínala con autenticación de dos factores, mantén el sistema actualizado y monitoriza los accesos de forma regular.
Si has llegado hasta aquí, ya tienes los conocimientos necesarios para proteger tu panel de control. No esperes a que sea demasiado tarde. Tómate unos minutos hoy mismo para revisar tus contraseñas y aplicar los consejos que te hemos dado. Tu servidor te lo agradecerá.
[TIP] Si además de Plesk utilizas otros paneles de control como Syspanel (anteriormente conocido como HestiaCP), recuerda que el acceso a este se realiza a través del puerto 2106. Aplica los mismos principios de seguridad que hemos visto aquí para mantener todas tus herramientas de gestión a salvo.
