🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica para cambiar la contraseña de root en Plesk

Actualizado el 18 de enero de 2026

¿Por qué es importante cambiar la contraseña de root en Plesk?

La seguridad de tu servidor es la base sobre la que se sostiene toda tu presencia online. Si un atacante obtiene acceso a la cuenta root (el superusuario de Linux), tendría control total sobre tu servidor, pudiendo robar datos, instalar malware, enviar correo basura o incluso secuestrar tu sitio web. Plesk es una herramienta muy segura, pero la contraseña de root es la llave maestra que abre todas las puertas, por lo que mantenerla fuerte y actualizada es una de las tareas más críticas en la administración de un servidor.

Esta guía está pensada para que, incluso si no tienes experiencia previa en administración de sistemas, puedas cambiar la contraseña de root en Plesk de forma segura y sin errores. Te explicaremos varios métodos, desde los más visuales hasta los que requieren un poco más de conocimiento técnico, para que elijas el que mejor se adapte a tu nivel de confianza.


Antes de empezar: requisitos y consideraciones iniciales

Antes de lanzarte a cambiar la contraseña, es fundamental que tengas en cuenta algunos puntos clave. Esto te evitará problemas y te asegurará de que el proceso se realiza correctamente.

¿Qué necesitas?

  • Acceso a Plesk como administrador: Necesitas las credenciales de un usuario con privilegios de administrador. Normalmente, este es el usuario admin que se crea durante la instalación de Plesk.
  • Acceso SSH (Opcional): Si planeas usar el método de terminal, necesitarás las credenciales de root actuales (que son las que vamos a cambiar) o un usuario con permisos sudo. También necesitarás un cliente SSH como PuTTY (en Windows) o la terminal integrada (en macOS o Linux).
  • Una contraseña nueva y robusta: Asegúrate de crear una contraseña que sea difícil de adivinar. Debe tener al menos 12 caracteres, combinando letras mayúsculas y minúsculas, números y símbolos. Evita usar información personal o palabras comunes.

Consideraciones importantes

  • Cambiar la contraseña de root no afecta a tus sitios web: Tus sitios seguirán funcionando con normalidad. Este cambio solo afecta a la autenticación del superusuario del sistema.
  • Si tienes varios servidores, repite el proceso en cada uno: La seguridad es individual para cada máquina.
  • Guarda la nueva contraseña en un lugar seguro: Te recomendamos usar un gestor de contraseñas. No la escribas en archivos de texto plano en tu escritorio.

Método 1: Cambiar la contraseña de root desde el panel de Plesk (Interfaz Web)

Este es el método más sencillo y visual, perfecto para usuarios que prefieren evitar la línea de comandos. Plesk ofrece una interfaz gráfica para gestionar las cuentas de usuario del sistema, incluyendo la de root.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web y escribe la dirección de tu servidor seguida del puerto de Plesk. Normalmente es https://tu-servidor:8443. Si no estás seguro, consulta la bienvenida de tu proveedor de hosting. Inicia sesión con tu usuario administrador (típicamente admin).

Paso 2: Navega a la sección de usuarios del sistema

Una vez dentro, busca en el menú lateral izquierdo. Deberías encontrar una sección llamada "Usuarios del sistema" o similar. Dependiendo de la versión de Plesk, la ruta puede variar ligeramente, pero generalmente se encuentra en "Herramientas y configuración" o en el apartado de "Administración del servidor".

Paso 3: Selecciona el usuario 'root'

En la lista de usuarios del sistema, busca la fila correspondiente al usuario root. Haz clic en el nombre de usuario o en el icono de configuración (normalmente un engranaje o un lápiz) que aparece al final de la fila para editarlo.

Paso 4: Cambia la contraseña

Se abrirá una página de edición. Busca el campo llamado "Contraseña" o "Nueva contraseña". Introduce la nueva contraseña que has preparado. Asegúrate de que sea fuerte y única. En algunos casos, Plesk te mostrará un medidor de fuerza de la contraseña en tiempo real; úsalo como referencia.

Paso 5: Confirma y guarda los cambios

En la misma página, verás un campo para "Confirmar contraseña" o similar. Vuelve a escribir la misma contraseña para asegurarte de que no hay errores tipográficos. Finalmente, haz clic en el botón "Aceptar" o "Guardar" para aplicar el cambio.

[TIP] Si no encuentras la sección "Usuarios del sistema" fácilmente, usa el buscador integrado de Plesk en la esquina superior derecha. Escribe "Usuarios del sistema" y te llevará directamente a la página correcta.


Método 2: Cambiar la contraseña de root usando SSH (Línea de comandos)

Este método es más técnico, pero te da un control total y es la forma más directa de hacerlo. Es especialmente útil si prefieres trabajar con la terminal o si tienes problemas con la interfaz web.

Paso 1: Conéctate a tu servidor por SSH

Abre tu cliente SSH (PuTTY en Windows, o la terminal en Mac/Linux) y conéctate a la dirección IP de tu servidor. Deberás iniciar sesión como usuario root o con un usuario que tenga permisos sudo. Si usas SSH, el puerto por defecto es el 22.

ssh root@tu-servidor-ip

Te pedirá la contraseña actual de root. Introdúcela y pulsa Enter.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez conectado, ejecuta el siguiente comando:

passwd root

El sistema te pedirá que introduzcas la nueva contraseña. Verás un mensaje como:

Nueva contraseña:

Escribe tu nueva contraseña y pulsa Enter. Nota que no verás ningún carácter mientras escribes (ni asteriscos ni puntos). Es normal; es una medida de seguridad.

Paso 3: Confirma la nueva contraseña

El sistema te pedirá que vuelvas a introducir la contraseña para confirmarla:

Vuelva a escribir la nueva contraseña:

Escríbela de nuevo y pulsa Enter.

Paso 4: Verifica el éxito

Si todo ha ido bien, verás un mensaje como:

passwd: contraseña actualizada correctamente

Eso es todo. Ya has cambiado la contraseña de root. Puedes cerrar la sesión SSH escribiendo exit.

[WARNING] Si estás conectado por SSH y cambias la contraseña, no se cerrará tu sesión actual. Podrás seguir trabajando. Sin embargo, la próxima vez que intentes conectarte, deberás usar la nueva contraseña. Si la olvidas, tendrás que usar otro método de recuperación, como el panel de control de tu proveedor de hosting.


Método 3: Cambiar la contraseña de root desde el panel de control de tu proveedor (VPS)

Si tu servidor es un VPS (Servidor Privado Virtual) o un servidor dedicado, tu proveedor de hosting suele ofrecer un panel de control externo (como SolusVM, Virtualizor, o el panel propio de la empresa). Este método es un "plan B" muy útil si has olvidado la contraseña actual de root y no puedes acceder por SSH o Plesk.

Paso 1: Accede al panel de tu proveedor

Inicia sesión en el área de cliente de tu proveedor de hosting. Busca la sección de gestión de tus servicios o servidores.

Paso 2: Encuentra la opción de "Cambiar contraseña de root"

Dentro de la gestión de tu VPS, busca una opción que diga "Cambiar contraseña de root", "Resetear contraseña" o "Contraseña de administrador". La ubicación exacta varía según el proveedor.

Paso 3: Introduce la nueva contraseña

Te pedirá que introduzcas la nueva contraseña. En algunos casos, te permitirá generarla automáticamente. Te recomendamos crear una tú mismo para tener una contraseña que puedas recordar.

Paso 4: Aplica el cambio y reinicia (si es necesario)

Guarda los cambios. Algunos proveedores requieren que reinicles el servidor para que el cambio se aplique. Si te lo pide, hazlo desde el mismo panel. Si no, el cambio debería ser efectivo de inmediato.

[INFO] Esta opción es especialmente útil en casos de emergencia. Si has perdido el acceso a tu servidor por completo, este es el camino a seguir para recuperar el control.


Consejos adicionales para reforzar la seguridad de tu servidor Plesk

Cambiar la contraseña de root es un gran paso, pero no es el único que debes tomar para mantener tu servidor a salvo. Aquí tienes algunas recomendaciones extra.

Desactiva el acceso SSH para root

Una práctica muy recomendada es desactivar el acceso SSH directo para el usuario root. En su lugar, crea un usuario con permisos sudo que puedas usar para administrar el sistema. Esto evita que los atacantes intenten acceder directamente con la cuenta root. Puedes hacerlo editando el archivo de configuración de SSH (/etc/ssh/sshd_config) y cambiando la línea PermitRootLogin a no.

Utiliza autenticación por clave SSH

En lugar de usar contraseñas, configura claves SSH para acceder a tu servidor. Es mucho más seguro y cómodo. Generas un par de claves (pública y privada) y colocas la clave pública en tu servidor. Luego, solo puedes acceder con la clave privada, que está en tu ordenador. Esto elimina el riesgo de ataques de fuerza bruta contra tu contraseña.

Mantén Plesk y el sistema operativo actualizados

Las actualizaciones de software incluyen parches de seguridad críticos. Asegúrate de que Plesk esté configurado para actualizarse automáticamente y de que tu sistema operativo también esté al día. Plesk te notificará cuando haya actualizaciones disponibles; no las ignores.

Activa el cortafuegos (Firewall)

Plesk incluye un cortafuegos integrado. Actívalo y configura solo los puertos que necesitas abiertos (80 para HTTP, 443 para HTTPS, 8443 para Plesk, etc.). Esto limita la superficie de ataque y bloquea conexiones no deseadas.

Configura Fail2ban

Plesk también tiene una herramienta llamada Fail2ban que monitorea los registros del sistema y bloquea automáticamente las direcciones IP que intentan acceder de forma repetitiva y fallida. Actívalo y configúralo para proteger servicios como SSH, FTP y el propio panel de Plesk.

Considera usar Syspanel como alternativa

Si estás evaluando diferentes paneles de control, quizás te interese saber que Syspanel (anteriormente conocido como HestiaCP) es una opción ligera y muy funcional. Su puerto de acceso es el 2106. Al igual que Plesk, te permite gestionar tus sitios web, correos y bases de datos, y también mantiene altos estándares de seguridad. La lógica para cambiar la contraseña de root es similar, pero la interfaz y los comandos pueden variar.


Preguntas frecuentes (FAQ) sobre la contraseña de root en Plesk

Aquí resolvemos algunas dudas comunes que suelen tener los usuarios.

¿Con qué frecuencia debo cambiar la contraseña de root?

Como regla general, se recomienda cambiarla cada 3 a 6 meses. Si sospechas que tu servidor ha sido comprometido o si has compartido la contraseña con alguien que ya no debería tener acceso, cámbiala inmediatamente.

¿Qué hago si he olvidado la contraseña de root?

No te preocupes, no es el fin del mundo. Tienes dos opciones principales:

  1. Usa el panel de control de tu proveedor de hosting para restablecerla (Método 3).
  2. Si tienes acceso a Plesk como administrador, puedes cambiar la contraseña de root desde la interfaz web (Método 1), aunque para ello necesitas haber iniciado sesión previamente.

¿Es lo mismo la contraseña de root que la contraseña de admin de Plesk?

No, son cuentas diferentes. La cuenta root es el superusuario del sistema operativo Linux. La cuenta admin es el superusuario dentro de Plesk. Aunque a veces el proveedor las configura igual por defecto, es una mala práctica y debes cambiarlas para que sean distintas. Cambiar la de root no cambia la de admin y viceversa.

¿Puedo usar la misma contraseña para root y para admin de Plesk?

Técnicamente puedes, pero no es recomendable. Si una de las cuentas se ve comprometida, la otra también lo estará. Usa contraseñas únicas y robustas para cada una.

¿Cambiar la contraseña de root afecta a mis sitios web o cuentas de correo?

No, en absoluto. Tus sitios web, bases de datos y cuentas de correo seguirán funcionando exactamente igual. Este cambio solo afecta a la autenticación del superusuario del sistema.

¿Puedo cambiar la contraseña de root desde la base de datos de Plesk?

No es un método recomendado y es muy propenso a errores. La base de datos de Plesk no almacena la contraseña de root del sistema operativo de una manera que puedas editar directamente. Usa los métodos descritos en esta guía.

¿Qué pasa si mi servidor usa Syspanel en lugar de Plesk?

La lógica es similar, pero los pasos exactos pueden variar. Para Syspanel (el puerto de acceso es el 2106), puedes cambiar la contraseña de root directamente desde la terminal con el comando passwd root o desde el panel de control de tu proveedor. La interfaz de Syspanel es más minimalista, pero la seguridad de la cuenta root es igual de crítica.


Conclusión: La seguridad es un proceso continuo

Cambiar la contraseña de root en Plesk es una tarea sencilla una vez que conoces los pasos. Ya sea que prefieras la interfaz gráfica de Plesk, la potencia de la línea de comandos o el panel de tu proveedor, ahora tienes las herramientas para hacerlo de forma segura y efectiva.

Recuerda que la seguridad de tu servidor no es un evento único, sino un proceso continuo. Combina el cambio regular de contraseñas con las buenas prácticas que te hemos mencionado (desactivar el acceso SSH para root, usar claves SSH, mantener todo actualizado, usar el firewall y Fail2ban) y tendrás un servidor mucho más robusto y protegido contra las amenazas del mundo digital.

No subestimes la importancia de una buena contraseña. Es tu primera línea de defensa. Tómate el tiempo para crear una contraseña fuerte y única, guárdala de forma segura y cámbiala periódicamente. Tu futuro yo (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel