🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar tu contraseña de root en Plesk de forma segura

Actualizado el 13 de octubre de 2025

¿Por qué es importante cambiar tu contraseña de root en Plesk?

La contraseña de root es la llave maestra de tu servidor. Con ella, se tiene acceso total al sistema operativo, a todos los archivos, bases de datos y configuraciones de red. Si alguien más la conoce, podría instalar software malicioso, borrar información o secuestrar tu sitio web.

Cambiar la contraseña de root en Plesk de forma periódica es una de las medidas de seguridad Plesk más básicas y efectivas. No solo protege tu servidor de ataques externos, sino que también evita que antiguos colaboradores o técnicos que ya no trabajan contigo puedan acceder a él.

Muchos usuarios creen que basta con cambiar la contraseña desde el panel de Plesk, pero la realidad es que el proceso tiene matices importantes. En esta guía te explicaré paso a paso cómo hacerlo de forma segura, qué precauciones tomar antes de empezar y qué errores evitar.


Antes de empezar: preparativos esenciales

Cambiar la contraseña root no es un proceso que debas tomar a la ligera. Si cometes un error, podrías quedarte fuera de tu propio servidor. Por eso, antes de tocar nada, sigue estas recomendaciones:

1. Verifica que tienes acceso por SSH

Plesk es un panel de administración gráfico, pero la contraseña de root se gestiona a nivel del sistema operativo. Esto significa que necesitarás acceso por terminal (SSH) para cambiarla correctamente.

Si usas Windows, puedes utilizar PuTTY. Si usas macOS o Linux, simplemente abre la terminal y escribe:

ssh root@tu-servidor.com

Te pedirá la contraseña actual. Si puedes entrar, estás listo para continuar.

2. Ten a mano un método de recuperación alternativo

Imagina que cambias la contraseña y luego algo sale mal. ¿Tienes acceso al panel de control de tu proveedor de hosting? Muchos proveedores ofrecen un botón de "restablecer contraseña" desde su propia área de cliente. Verifica que este método existe antes de empezar.

[WARNING] Si no tienes acceso al panel de tu proveedor de hosting y pierdes la contraseña, podrías perder el acceso al servidor de forma permanente. Asegúrate de tener este respaldo antes de continuar.

3. Cierra sesiones activas innecesarias

Si hay otros usuarios conectados al servidor (como técnicos o desarrolladores), avísales que vas a cambiar la contraseña. Así evitarás que alguien esté trabajando en el momento del cambio y se interrumpa su trabajo.


Método 1: Cambiar la contraseña de root desde SSH (recomendado)

Este es el método más fiable y directo. Te permite cambiar la contraseña root sin depender de la interfaz gráfica de Plesk, lo que reduce el riesgo de errores.

Paso 1: Conéctate por SSH

Abre tu terminal o PuTTY y conéctate como root:

ssh root@tu-servidor.com

Ingresa la contraseña actual cuando te la pida.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro, escribe el siguiente comando:

passwd

El sistema te pedirá que ingreses la nueva contraseña dos veces. Notarás que mientras escribes, no se muestra nada en pantalla. Esto es normal y es una medida de seguridad.

Paso 3: Elige una contraseña segura

Una buena contraseña root debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras comunes, fechas de nacimiento o secuencias como "123456".

[TIP] Puedes generar una contraseña segura con este comando en tu máquina local: openssl rand -base64 16. Te dará una cadena aleatoria que puedes usar.

Paso 4: Verifica que el cambio fue exitoso

Después de ejecutar el comando, verás un mensaje como "passwd: password updated successfully". Para asegurarte, intenta cerrar la sesión y volver a entrar con la nueva contraseña:

exit

Luego vuelve a conectarte con la nueva contraseña. Si todo funciona, ya has cambiado la contraseña root en Plesk correctamente.


Método 2: Cambiar la contraseña desde el panel de Plesk

Aunque SSH es el método más seguro, Plesk también ofrece una opción gráfica. Esto es útil si no tienes experiencia con la terminal.

Paso 1: Accede a Plesk

Entra a tu panel de Plesk escribiendo en el navegador:

https://tu-servidor.com:8443

Inicia sesión con tu usuario y contraseña actuales.

Paso 2: Ve a la sección de usuarios del sistema

En el menú lateral izquierdo, busca la opción "Usuarios" o "Usuarios del sistema". Dependiendo de la versión de Plesk, puede estar dentro de "Herramientas y ajustes".

Paso 3: Localiza al usuario root

En la lista de usuarios, busca el que tiene el nombre root. Haz clic en su nombre o en el icono de edición (normalmente un lápiz).

Paso 4: Cambia la contraseña

En la pantalla de edición, verás un campo para cambiar la contraseña. Escribe la nueva contraseña dos veces y guarda los cambios.

[INFO] Este método funciona, pero tiene una limitación: si el servidor tiene un problema con Plesk, no podrás acceder al panel para cambiar la contraseña. Por eso, siempre es recomendable saber usar SSH.


Métodos alternativos: cuando todo lo demás falla

Existen situaciones en las que no puedes acceder al servidor ni por SSH ni por Plesk. En esos casos, tienes dos opciones:

Opción A: Usar el panel de tu proveedor de hosting

Casi todos los proveedores de hosting ofrecen un panel de control propio (como cPanel, DirectAdmin o un panel personalizado). Desde ahí, suele haber una opción para restablecer la contraseña de root del servidor.

Entra a tu cuenta de hosting, busca el apartado de "Servidores" o "VPS" y localiza el botón de "Restablecer contraseña". Sigue las instrucciones que te den.

Opción B: Modo de recuperación (solo para servidores dedicados o VPS)

Si tu proveedor te da acceso a un modo de recuperación (también llamado "modo rescue" o "modo single"), puedes montar el sistema de archivos y cambiar la contraseña manualmente.

Este proceso es más técnico y requiere conocimientos avanzados de Linux. Si no te sientes seguro, contacta con el soporte de tu proveedor.

[WARNING] No intentes el modo de recuperación si no sabes lo que estás haciendo. Podrías dañar el sistema operativo sin posibilidad de reparación.


Buenas prácticas de seguridad Plesk después del cambio

Cambiar la contraseña root es solo el primer paso. Para mantener tu servidor seguro, te recomiendo seguir estas prácticas:

1. Activa la autenticación por clave SSH

En lugar de usar contraseña cada vez que te conectes, puedes generar un par de claves SSH. Esto es mucho más seguro porque la clave privada nunca viaja por la red.

Para configurarlo, ejecuta en tu máquina local:

ssh-keygen -t rsa -b 4096

Luego copia la clave pública al servidor con:

ssh-copy-id root@tu-servidor.com

Después de eso, podrás conectarte sin contraseña. Incluso puedes desactivar el acceso por contraseña editando el archivo /etc/ssh/sshd_config y cambiando la línea PasswordAuthentication a no.

2. Usa un firewall

Plesk incluye un firewall integrado. Ve a "Herramientas y ajustes" > "Firewall" y configura reglas para permitir solo los puertos necesarios (22 para SSH, 80 para HTTP, 443 para HTTPS, etc.).

3. Actualiza Plesk y el sistema operativo regularmente

Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas en Plesk para no olvidarte.

4. Cambia la contraseña cada 3-6 meses

Establece un recordatorio en tu calendario para cambiar la contraseña root periódicamente. Es una molestia, pero es la mejor defensa contra accesos no autorizados.

5. No uses la contraseña de root para todo

Si tienes varios servicios (correo, bases de datos, FTP), crea usuarios separados con permisos limitados. Así, si una cuenta se ve comprometida, el atacante no tendrá acceso total al servidor.


Errores comunes al cambiar la contraseña de root

Muchos usuarios cometen estos errores al intentar cambiar su contraseña root. Evítalos:

Error 1: Usar una contraseña débil

Contraseñas como "admin123" o "password" son las primeras que prueban los atacantes. Usa siempre contraseñas largas y aleatorias.

Error 2: No verificar el cambio

Después de cambiar la contraseña, es imprescindible probar que funciona. Si esperas a necesitarla para descubrir que no la recuerdas bien, será un problema.

Error 3: Compartir la contraseña por correo o chat

Nunca envíes la contraseña root por email, WhatsApp o cualquier otro medio no cifrado. Si necesitas compartirla con alguien, hazlo en persona o mediante un gestor de contraseñas.

Error 4: Olvidar actualizar los servicios que usan la contraseña

Si tienes scripts o servicios que se conectan al servidor con la contraseña de root, deberás actualizarlos después del cambio. De lo contrario, dejarán de funcionar.


Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda el cambio de contraseña?

Menos de un minuto si usas SSH. El proceso es inmediato.

¿Puedo cambiar la contraseña desde la línea de comandos de Plesk?

Sí, el comando passwd funciona igual. Plesk no interfiere en este proceso.

¿Qué hago si olvidé la contraseña actual?

Contacta con tu proveedor de hosting. Ellos podrán restablecerla desde su panel de control.

¿Es seguro usar la misma contraseña para root y para el usuario de Plesk?

No. Usa contraseñas diferentes para cada cuenta. Si una se ve comprometida, la otra sigue protegida.

¿Puedo cambiar la contraseña de root desde la base de datos de Plesk?

No. La contraseña de root se gestiona a nivel del sistema operativo, no en la base de datos de Plesk.


Conclusión

Cambiar la contraseña root en Plesk es un proceso sencillo pero crítico para la seguridad Plesk de tu servidor. Ya sea que uses SSH o el panel gráfico, lo importante es hacerlo de forma regular y siguiendo las buenas prácticas que te he compartido.

Recuerda que una contraseña fuerte es tu primera línea de defensa contra accesos no autorizados. No la descuides, y si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

[TIP] Programa un recordatorio mensual para revisar la seguridad de tu servidor. Un pequeño esfuerzo ahora puede ahorrarte un gran dolor de cabeza en el futuro.

Si tienes más preguntas sobre administración Plesk o necesitas ayuda con otros aspectos de tu servidor, deja un comentario o contacta con soporte. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel