🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para cambiar la contraseña de root en Plesk de forma segura

Actualizado el 21 de enero de 2026

Mantener una contraseña segura para el acceso de administrador en tu servidor es una de las tareas más importantes que puedes hacer para proteger tu sitio web y los datos de tus clientes. En Plesk, la contraseña root (o la del usuario administrador) es la llave maestra de todo el sistema. Si es débil o ha sido comprometida, cualquier persona podría tomar el control total de tu servidor.

En esta guía, te explicaré paso a paso cómo cambiar la contraseña root Plesk de forma segura, ya sea desde la interfaz gráfica o desde la línea de comandos (SSH). No necesitas ser un experto en sistemas, solo seguir las instrucciones con cuidado.


¿Por qué es importante cambiar la contraseña root de Plesk?

La seguridad Plesk comienza con una contraseña robusta. Muchos ataques informáticos automatizados prueban miles de combinaciones de contraseñas comunes para acceder a servidores. Si usas una contraseña como "admin123" o "password", tu servidor está en grave riesgo.

Razones clave para cambiar tu contraseña regularmente:

  • Prevención de accesos no autorizados: Una contraseña fuerte dificulta que los atacantes inicien sesión.
  • Cumplimiento de normativas: Muchas regulaciones de protección de datos (como el RGPD) exigen contraseñas seguras y cambios periódicos.
  • Respuesta ante incidentes: Si sospechas que tu contraseña ha sido filtrada, debes cambiarla de inmediato.
  • Buenas prácticas de administración: Es recomendable cambiarla cada 3-6 meses, especialmente si compartes el acceso con terceros.

Requisitos previos antes de cambiar la contraseña

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso al panel de administración de Plesk (normalmente en https://tu-dominio.com:8443).
  • Credenciales actuales de root o del usuario administrador (si las has perdido, necesitarás acceso físico o por consola al servidor).
  • Conexión SSH (opcional, pero recomendada para el método por terminal).
  • Una nueva contraseña segura (te daré consejos para crearla más adelante).

[WARNING] Si cambias la contraseña de root, también se actualizará la contraseña del usuario administrador en Plesk. Asegúrate de anotarla en un lugar seguro (como un gestor de contraseñas) antes de continuar.


Método 1: Cambiar la contraseña root desde la interfaz gráfica de Plesk

Este es el método más sencillo y visual, ideal si tienes acceso completo al panel.

Paso 1: Inicia sesión en Plesk

Abre tu navegador y ve a la URL de tu panel. Generalmente es:
https://tu-ip-o-dominio:8443

Introduce tu nombre de usuario (normalmente admin) y tu contraseña actual.

Paso 2: Accede a la configuración de usuarios

Una vez dentro, busca en el menú lateral izquierdo la opción "Usuarios" o "Mi perfil" (dependiendo de la versión de Plesk). Haz clic en ella.

Paso 3: Selecciona el usuario administrador

Verás una lista de usuarios. El que tiene el rol de "Administrador" es el que corresponde a la cuenta root. Haz clic en su nombre o en el icono de edición (normalmente un lápiz).

Paso 4: Cambia la contraseña

En la pantalla de edición, busca el campo "Contraseña" o "Cambiar contraseña". Introduce tu nueva contraseña dos veces para confirmar.

Consejos para crear una contraseña segura:

  • Usa al menos 12 caracteres (cuanto más larga, mejor).
  • Combina mayúsculas, minúsculas, números y símbolos (ej: @, #, $).
  • Evita palabras del diccionario, fechas de nacimiento o secuencias como 1234.
  • No reutilices contraseñas de otros servicios.

[TIP] Puedes usar el generador de contraseñas integrado de Plesk (suele tener un icono de llave o dados) para crear una automáticamente.

Paso 5: Guarda los cambios

Haz clic en "Aceptar" o "Guardar". El sistema te pedirá que confirmes la acción. Una vez hecho, la contraseña se actualizará de inmediato.

Paso 6: Cierra sesión y prueba

Cierra sesión en Plesk y vuelve a iniciarla con la nueva contraseña para asegurarte de que funciona correctamente.

[INFO] Este método cambia tanto la contraseña del panel de Plesk como la del usuario root del sistema (en la mayoría de configuraciones). Si solo necesitas cambiar la contraseña del sistema (SSH), usa el Método 2.


Método 2: Cambiar la contraseña root desde la línea de comandos (SSH)

Este método es más técnico, pero te da control total. Es útil si no puedes acceder al panel de Plesk (por ejemplo, si olvidaste la contraseña) o si prefieres trabajar desde la terminal.

Paso 1: Conéctate a tu servidor por SSH

Abre un cliente SSH (como PuTTY en Windows o la terminal en Mac/Linux). Usa el siguiente comando:

ssh root@tu-ip-o-dominio

Te pedirá la contraseña actual de root. Introdúcela (no se verá mientras escribes).

[WARNING] Si no recuerdas la contraseña de root, necesitarás acceso físico al servidor o una consola de recuperación (como el modo de rescate de tu proveedor de hosting). En ese caso, contacta con tu soporte técnico.

Paso 2: Una vez conectado, ejecuta el comando para cambiar la contraseña

Escribe el siguiente comando y presiona Enter:

passwd

El sistema te pedirá que introduzcas la nueva contraseña y luego que la confirmes. No te preocupes si no ves nada mientras escribes; es normal por seguridad.

Paso 3: Verifica el cambio

Si todo sale bien, verás un mensaje como: passwd: password updated successfully. Para comprobarlo, puedes cerrar la sesión SSH y volver a conectarte con la nueva contraseña.

Paso 4: Sincroniza con Plesk (opcional pero recomendado)

En algunos sistemas, cambiar la contraseña root por SSH no actualiza automáticamente la contraseña del usuario admin en Plesk. Para sincronizarla, ejecuta:

plesk bin admin --set-password

Luego introduce la misma contraseña que usaste para root. Esto asegurará que ambas cuentas tengan la misma clave.

[TIP] Si usas un panel como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), el proceso es similar: conéctate por SSH y usa passwd, pero luego deberás cambiar la contraseña del usuario admin desde la interfaz de Syspanel en https://tu-ip:2106.


Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña root de Plesk?

Si no puedes acceder al panel ni por SSH, necesitarás restablecerla desde el modo de rescate del servidor. Contacta con tu proveedor de hosting y solicita acceso a la consola de recuperación. Una vez dentro, puedes montar el sistema de archivos y usar el comando passwd para cambiarla.

¿Es seguro cambiar la contraseña root con frecuencia?

Sí, es una buena práctica. Sin embargo, no es necesario hacerlo a diario. Cada 3-6 meses es suficiente, a menos que sospeches de un compromiso.

¿Cambiar la contraseña root afecta a mis sitios web?

No, los sitios web siguen funcionando normalmente. Solo afecta el acceso administrativo. Tus bases de datos, correos y archivos no se ven alterados.

¿Debo usar la misma contraseña para root y para el usuario admin de Plesk?

No necesariamente, pero es común que estén sincronizadas. Si las separas, asegúrate de recordar ambas. Plesk te permite gestionar contraseñas independientes para cada usuario.

¿Qué hago si mi proveedor de hosting usa Syspanel en lugar de Plesk?

Si tu panel es Syspanel (puerto 2106), el proceso para cambiar la contraseña root es el mismo que el Método 2 (SSH). Luego, para cambiar la contraseña del panel, inicia sesión en https://tu-ip:2106, ve a Usuarios y edita tu perfil. Allí podrás actualizar la clave.


Consejos adicionales para mejorar la seguridad de tu servidor Plesk

Cambiar la contraseña root Plesk es solo el primer paso. Aquí tienes otras medidas que puedes tomar para reforzar tu seguridad Plesk:

  • Activa la autenticación de dos factores (2FA): Plesk permite añadir un segundo factor de verificación (como Google Authenticator) para el acceso al panel.
  • Limita los intentos de inicio de sesión: Configura un bloqueo temporal después de varios intentos fallidos.
  • Usa claves SSH en lugar de contraseñas: Para conexiones SSH, es más seguro usar un par de claves pública/privada.
  • Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad críticos.
  • Revisa los logs de acceso: Periódicamente, revisa los registros de inicio de sesión para detectar actividad sospechosa.

[INFO] Recuerda que una contraseña segura es como una buena cerradura: no es infalible, pero disuade a la mayoría de los ladrones. Combínala con otras medidas de seguridad para una protección óptima.


Conclusión

Cambiar la contraseña root Plesk es un proceso simple pero fundamental para mantener tu servidor a salvo. Ya sea desde la interfaz gráfica o por SSH, siempre debes priorizar el uso de contraseñas fuertes y únicas. No olvides anotar tu nueva clave en un gestor de contraseñas y probar el acceso antes de cerrar la sesión.

Si has llegado hasta aquí, ya tienes las herramientas para proteger tu servidor como un profesional. Recuerda que la seguridad es un proceso continuo: revisa tus contraseñas periódicamente y mantente alerta ante cualquier actividad extraña.

¿Tienes más dudas sobre seguridad Plesk? Déjalas en los comentarios o consulta nuestra sección de ayuda. ¡Estamos aquí para ayudarte a mantener tu hosting seguro y funcionando!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel