🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar tu contraseña de root en VPS y servidores dedicados

Actualizado el 10 de mayo de 2026

Mantener el control total sobre tu servidor es esencial, y la contraseña de root es la llave maestra que abre todas las puertas. Si sospechas que ha sido comprometida, si un empleado la conocía y ya no trabaja contigo, o simplemente si ha pasado mucho tiempo desde la última vez que la cambiaste, este artículo es para ti.

Aquí te explicaremos, paso a paso y sin tecnicismos innecesarios, cómo cambiar contraseña root en VPS y servidores dedicados. No importa si tu servidor usa un panel de control como Syspanel o si prefieres la línea de comandos; al final de esta guía, tendrás tu servidor blindado.

¿Por qué es tan importante cambiar la contraseña root?

Piensa en la cuenta root como el administrador supremo de tu servidor. Tiene acceso a absolutamente todo: archivos de configuración, bases de datos, correos electrónicos y el software instalado. Si un atacante obtiene esta contraseña, el control total de tu sitio web y de tus datos pasará a sus manos.

Cambiar la contraseña root periódicamente es una práctica fundamental de vps seguridad y de higiene digital en general. No es solo una recomendación, es una necesidad para prevenir accesos no autorizados, especialmente si has compartido credenciales con desarrolladores externos o agencias que ya no gestionan tu proyecto. Un servidor dedicado contraseña débil o reutilizada es una invitación abierta a los problemas.

Antes de empezar: prepara tu entorno

Antes de lanzarnos a la acción, necesitas tener a mano algunos datos y tomar ciertas precauciones. Esto te evitará dolores de cabeza y posibles bloqueos.

Requisitos previos

  • Acceso SSH: Necesitas un cliente SSH. Si usas Windows, puedes usar PowerShell o PuTTY. Si usas macOS o Linux, la terminal integrada es perfecta.
  • Credenciales actuales: Debes conocer la contraseña root actual o tener acceso a un usuario con permisos de sudo (que te permita ejecutar comandos como administrador).
  • Datos de acceso del proveedor: Ten a mano el acceso a tu panel de control del proveedor de hosting (por ejemplo, el panel de tu VPS o servidor dedicado), por si necesitas restablecer la contraseña desde fuera (método de emergencia).

Conéctate a tu servidor por SSH

  1. Abre tu cliente SSH.
  2. Conéctate a la IP de tu servidor usando el siguiente comando (reemplaza tu_ip con la IP real de tu servidor):
    ssh root@tu_ip
    
  3. Te pedirá la contraseña actual. Escríbela y pulsa Enter.

Una vez conectado, verás un prompt como root@servidor:~#. Esto significa que estás dentro. Ahora sí, vamos al grano.

Método 1: Cambiar la contraseña root por línea de comandos (El método universal)

Este es el método más directo y funciona en prácticamente todas las distribuciones de Linux (Ubuntu, Debian, CentOS, AlmaLinux, etc.) y en cualquier tipo de servidor, ya sea un VPS o un servidor dedicado. Es la forma más fiable de cambiar password root.

Paso 1: Ejecuta el comando passwd

Una vez conectado por SSH, escribe el siguiente comando y pulsa Enter:

passwd

El sistema te pedirá que introduzcas la nueva contraseña. Verás un mensaje como New password:.

Paso 2: Introduce la nueva contraseña

Este es el paso más crítico. Debes crear una contraseña robusta. No uses fechas de nacimiento, nombres de mascotas o palabras del diccionario. Una buena contraseña debe tener:

  • Al menos 12 caracteres.
  • Una combinación de letras mayúsculas y minúsculas.
  • Números.
  • Símbolos especiales (como !, @, #, $, %).

Escribe la nueva contraseña y pulsa Enter. Notarás que no se muestra nada mientras escribes; esto es normal y es una medida de seguridad.

Paso 3: Confirma la nueva contraseña

El sistema te pedirá que la repitas para confirmar. Escríbela de nuevo y pulsa Enter.

Paso 4: Verifica el éxito

Si todo ha ido bien, verás un mensaje como passwd: password updated successfully. ¡Felicidades! Has logrado cambiar contraseña root de forma segura.

[TIP] Si tu servidor tiene un usuario con permisos de sudo (algo muy común en Ubuntu), puedes conectarte con ese usuario y ejecutar sudo passwd root para cambiar la contraseña del usuario root sin necesidad de conocerla. El sistema te pedirá tu contraseña de sudo y luego la nueva contraseña para root.

Método 2: Cambiar la contraseña root desde el panel de control del proveedor

Esta es la vía de escape perfecta si has olvidado tu contraseña actual o si el acceso SSH está bloqueado. Cada proveedor tiene su propio panel, pero la lógica es similar. Aquí te mostramos los pasos genéricos.

Accede al panel de gestión

Inicia sesión en el sitio web de tu proveedor de hosting y busca la sección de "Mis Servicios" o "Mis VPS". Encuentra el servidor que quieres modificar y haz clic en "Gestionar" o "Administrar".

Busca la opción de restablecer contraseña

Dentro de la gestión del servidor, busca una pestaña o sección llamada "Seguridad", "Acceso", "Contraseña Root" o similar. En algunos paneles, verás un botón directo que dice "Cambiar contraseña root" o "Resetear contraseña".

Establece la nueva contraseña

El panel te pedirá que introduzcas la nueva contraseña. Algunos paneles te permiten generarla automáticamente (muy útil). Sigue las mismas reglas de seguridad que mencionamos antes: una contraseña larga y compleja.

[INFO] Este método suele requerir que el servidor se reinicie o que se ejecute un script de configuración. Esto puede tardar unos minutos. No apagues tu ordenador ni cierres la pestaña del navegador durante este proceso.

Método 3: El caso especial de Syspanel (antes conocido como HestiaCP)

Si tu servidor utiliza el panel de control Syspanel, el proceso es un poco diferente, pero igual de sencillo. Syspanel es una herramienta excelente para gestionar sitios web, correos y bases de datos, y su acceso se realiza a través del puerto 2106.

Accede a Syspanel

  1. Abre tu navegador web.
  2. Escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu_ip:2106.
  3. Inicia sesión con tu usuario administrador (que suele ser admin) y tu contraseña actual.

Cambia la contraseña del usuario root del sistema

Aunque Syspanel gestiona el servidor, la contraseña de root del sistema operativo se cambia a través de la terminal. Sin embargo, desde Syspanel puedes asegurarte de que el usuario admin (que tiene privilegios de root) tenga una contraseña segura.

  1. Dentro de Syspanel, ve a la sección de "Usuarios" o "Administración de usuarios".
  2. Busca tu usuario admin y selecciona la opción de "Editar" o "Cambiar contraseña".
  3. Introduce la nueva contraseña y guarda los cambios.

Para cambiar la contraseña del usuario root del sistema, deberás seguir el Método 1 (el de la línea de comandos) conectándote por SSH. La combinación de ambos métodos te dará un control total.

[WARNING] La contraseña del usuario admin de Syspanel es diferente de la contraseña del usuario root del sistema Linux. Asegúrate de cambiar ambas y de guardarlas en un lugar seguro. No uses la misma para ambos.

Consejos de oro para la seguridad de tu servidor

Cambiar la contraseña es un gran primer paso, pero para una seguridad completa, no te detengas ahí. Aquí tienes algunas recomendaciones extra.

Usa autenticación por clave SSH

En lugar de depender solo de contraseñas, puedes configurar claves SSH. Es un método mucho más seguro que consiste en un par de archivos: una clave privada (que guardas en tu ordenador) y una clave pública (que subes al servidor). Es como tener una llave física que solo tú posees.

Desactiva el acceso root por contraseña

Una vez que tengas tu clave SSH configurada, puedes desactivar el acceso root por contraseña. Esto fuerza a que todos los inicios de sesión se hagan con tu clave privada, lo cual es muchísimo más difícil de hackear.

Cambia el puerto SSH por defecto

El puerto 22 es el estándar para SSH y es el primero que los atacantes prueban. Cambiarlo a un puerto no estándar (por ejemplo, el 2222 o un número aleatorio) reducirá drásticamente los ataques automatizados.

Mantén tu sistema actualizado

Instala siempre las actualizaciones de seguridad de tu sistema operativo. Estas actualizaciones corrigen vulnerabilidades que los atacantes podrían explotar.

Activa un Firewall

Un firewall (como UFW o iptables) actúa como un guardia de seguridad que solo permite el tráfico que tú autorizas. Es esencial para bloquear accesos no autorizados.

Preguntas frecuentes (FAQ) sobre el cambio de contraseña root

Aquí resolvemos las dudas más comunes que nos llegan al soporte técnico sobre este tema.

¿Qué hago si he olvidado mi contraseña root?

No entres en pánico. La solución es usar el panel de control de tu proveedor (Método 2). Ellos te permitirán restablecerla sin necesidad de acceder al servidor. Es el método de recuperación más rápido y fácil.

¿Con qué frecuencia debo cambiar la contraseña root?

Depende del uso que le des. Si eres la única persona con acceso, una vez al año es una buena práctica. Si compartes acceso con más personas o has tenido algún incidente de seguridad, cámbiala inmediatamente y con más frecuencia.

¿Puedo usar la misma contraseña para root y para el panel de control?

Rotundamente no. Usar la misma contraseña para diferentes servicios es un error grave. Si un atacante descubre una, tendrá acceso a todo. Usa contraseñas diferentes y únicas para cada servicio.

¿El cambio de contraseña root afecta a mi sitio web o a mis correos?

No, cambiar la contraseña root no afecta al funcionamiento de tus sitios web, bases de datos o cuentas de correo. Solo afecta al acceso de administración del sistema. Es un proceso seguro que no interrumpe los servicios.

¿Por qué no veo los caracteres cuando escribo mi contraseña en SSH?

Es una medida de seguridad estándar. El sistema oculta la entrada para que nadie pueda ver tu contraseña por encima de tu hombro. No te preocupes, el sistema sí la está registrando. Solo escribe con cuidado y pulsa Enter.

¿Qué es mejor, cambiar la contraseña o usar una clave SSH?

Ambas son buenas, pero las claves SSH son significativamente más seguras y cómodas. Te recomendamos implementarlas como tu método principal de acceso y usar la contraseña root como un método de respaldo o de emergencia.

Esperamos que esta guía te haya sido de gran ayuda. Recuerda que la seguridad de tu servidor es una tarea continua. Empieza hoy mismo por cambiar contraseña root y aplica el resto de los consejos para mantener tu vps seguridad y tu servidor dedicado contraseña al máximo nivel. Si tienes cualquier otra duda, nuestro equipo de soporte está aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel