🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para cambiar la contraseña de root en cPanel

Actualizado el 19 de enero de 2026

¿Por Qué Es Importante Cambiar la Contraseña de Root en cPanel?

La contraseña de root es la llave maestra de tu servidor. Con ella, se tiene acceso total a todos los archivos, bases de datos y configuraciones. Si esta contraseña es débil, compartida o ha sido comprometida, tu sitio web y toda la información que contiene corren un grave riesgo. cPanel seguridad es un pilar fundamental para cualquier negocio en línea, y cambiar la contraseña de root periódicamente es una de las medidas más básicas y efectivas que puedes tomar.

Imagina que la contraseña de root es como la llave de la puerta principal de tu casa. Si usas la misma llave durante años o se la prestas a muchas personas, aumenta la probabilidad de que alguien no autorizado entre. Lo mismo ocurre con tu servidor. Un atacante que obtenga esta contraseña podría instalar malware, robar datos, redirigir tu tráfico o incluso borrar todo tu sitio.

Además, muchas guías de seguridad recomiendan cambiar la contraseña de root cada 90 días o después de cualquier incidente de seguridad, como un intento de intrusión o la salida de un empleado que tenía acceso. cPanel seguridad no es solo una opción, es una necesidad.


Requisitos Antes de Cambiar la Contraseña de Root

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a WHM (WebHost Manager): Necesitas las credenciales de administrador de WHM, no solo las de cPanel de un usuario normal.
  • Conexión SSH (opcional pero recomendada): Tener acceso por SSH a tu servidor como root te dará una capa extra de control.
  • Contraseña segura: Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario, fechas de nacimiento o secuencias como "123456".
  • Copia de seguridad: Aunque cambiar la contraseña es un proceso seguro, siempre es buena práctica tener un backup reciente de tu servidor.

[WARNING] No compartas nunca la nueva contraseña de root por correo electrónico o mensajes no cifrados. Si necesitas dársela a alguien, usa un gestor de contraseñas o un canal seguro.


Método 1: Cambiar la Contraseña de Root desde WHM (Interfaz Web)

Este es el método más sencillo y visual, ideal para usuarios que prefieren no usar la línea de comandos. Sigue estos pasos root password cPanel:

  1. Inicia sesión en WHM
    Abre tu navegador y escribe https://tu-dominio.com:2087 (o la IP de tu servidor). Ingresa tu usuario y contraseña de root de WHM.

  2. Navega a la sección de contraseñas
    En el menú de la izquierda, busca la sección "Seguridad del Servidor" (o "Security Center") y haz clic en "Cambiar contraseña de root" (o "Change Root Password").

  3. Ingresa la nueva contraseña
    Se abrirá una pantalla con dos campos: "Nueva contraseña" y "Confirmar nueva contraseña". Escribe la contraseña segura que hayas preparado. WHM te mostrará un indicador de fortaleza; asegúrate de que sea "Fuerte" o "Muy fuerte".

  4. Aplica los cambios
    Haz clic en el botón "Cambiar contraseña" (o "Change Password"). El sistema procesará el cambio y te mostrará un mensaje de confirmación.

  5. Prueba la nueva contraseña
    Cierra sesión en WHM y vuelve a iniciarla con la nueva contraseña para asegurarte de que funciona correctamente.

[TIP] Si olvidas la contraseña de root, puedes restablecerla desde el panel de control de tu proveedor de hosting (como Vultr, DigitalOcean o AWS) usando la opción de "Recuperar acceso root" o "Consola de rescate".


Método 2: Cambiar la Contraseña de Root por SSH (Línea de Comandos)

Este método es más rápido y te da más control, pero requiere conocimientos básicos de terminal. Es ideal si ya estás acostumbrado a trabajar con SSH.

  1. Conéctate al servidor por SSH
    Abre una terminal (en Linux/Mac) o usa un cliente como PuTTY (en Windows). Ejecuta:
    ssh root@tu-ip-del-servidor
    Luego ingresa tu contraseña actual de root.

  2. Ejecuta el comando para cambiar la contraseña
    Una vez dentro, escribe:
    passwd
    (sin comillas). El sistema te pedirá que ingreses la contraseña actual (si no la has puesto ya) y luego la nueva contraseña dos veces.

  3. Verifica la fortaleza
    Mientras escribes, el sistema te mostrará un mensaje como "BAD PASSWORD: it is too simplistic/systematic" si la contraseña es débil. Si es segura, te dirá "passwd: all authentication tokens updated successfully".

  4. Cierra la sesión y prueba
    Escribe exit para salir del SSH y vuelve a conectarte con la nueva contraseña.

[INFO] Si usas un servidor con Syspanel (HestiaCP), el acceso SSH también funciona igual. Recuerda que el puerto de acceso a Syspanel es el 2106, no el 2083 de cPanel.


Método 3: Cambiar la Contraseña de Root desde Syspanel (HestiaCP)

Si tu hosting utiliza Syspanel (HestiaCP) en lugar de cPanel, el proceso es ligeramente diferente, pero igual de sencillo.

  1. Accede a Syspanel
    Abre tu navegador y escribe https://tu-dominio.com:2106. Inicia sesión con tu usuario administrador (normalmente "admin") y su contraseña.

  2. Ve a la configuración del servidor
    En el menú principal, busca la opción "Servidor" o "Configuración". Luego selecciona "Contraseña de root" o "Root password".

  3. Ingresa la nueva contraseña
    Escribe la nueva contraseña en el campo correspondiente y confírmala. Syspanel también tiene un indicador de fortaleza.

  4. Guarda los cambios
    Haz clic en "Guardar" o "Update". Recibirás una confirmación.

  5. Prueba el acceso
    Cierra sesión y vuelve a entrar con la nueva contraseña.

[WARNING] En Syspanel, la contraseña de root se usa tanto para el acceso SSH como para el panel de administración. Asegúrate de que sea única y no la uses en otros servicios.


Consejos de Seguridad para tu Nueva Contraseña de Root

Cambiar la contraseña es solo el primer paso. Para maximizar seguridad servidor, sigue estas recomendaciones:

  • Usa un gestor de contraseñas: Herramientas como LastPass, Bitwarden o 1Password generan y almacenan contraseñas seguras. No confíes en tu memoria.
  • Activa la autenticación de dos factores (2FA): En WHM y en Syspanel, puedes habilitar 2FA para añadir una capa extra de protección.
  • Limita el acceso SSH por IP: Configura el firewall de tu servidor (como CSF o iptables) para permitir solo conexiones SSH desde IPs específicas.
  • Cambia el puerto SSH por defecto: El puerto 22 es el estándar y es blanco de ataques automáticos. Cámbialo a un puerto no común (por ejemplo, 2222) en el archivo /etc/ssh/sshd_config.
  • Desactiva el acceso root por SSH: Crea un usuario con privilegios sudo y úsalo para tareas diarias. Solo usa root cuando sea estrictamente necesario.
  • Monitorea los intentos de acceso: Revisa los logs de tu servidor (como /var/log/secure) para detectar intentos de inicio de sesión fallidos.

[TIP] Programa recordatorios para cambiar la contraseña de root cada 3 meses. Puedes usar un calendario o una herramienta de automatización como cron jobs.


Preguntas Frecuentes (FAQ)

¿Puedo cambiar la contraseña de root desde cPanel de un usuario normal?

No. La contraseña de root solo se puede cambiar desde WHM, SSH o el panel de control del proveedor. Los usuarios de cPanel no tienen permisos para modificar la contraseña de root.

¿Qué hago si olvido la contraseña de root?

La mayoría de los proveedores de hosting (como Vultr, DigitalOcean o AWS) ofrecen una opción para restablecer la contraseña de root desde su panel de control. También puedes usar una consola de rescate o un live CD si tienes acceso físico al servidor.

¿Es seguro cambiar la contraseña de root con frecuencia?

Sí, es una práctica recomendada. Sin embargo, no es necesario cambiarla cada semana; cada 90 días es un intervalo razonable. Lo importante es que la contraseña sea fuerte y no se reutilice en otros servicios.

¿Afecta cambiar la contraseña de root a mis sitios web?

No, el cambio solo afecta la cuenta de root. Los sitios web, bases de datos y cuentas de cPanel de usuarios seguirán funcionando normalmente. Solo asegúrate de actualizar la contraseña en cualquier herramienta que la use, como scripts de backup o monitoreo.

¿Puedo usar la misma contraseña para root y para mi cuenta de cPanel?

No. Usar la misma contraseña para diferentes cuentas es un riesgo de seguridad. Si una se ve comprometida, la otra también lo estará. Usa contraseñas únicas para cada cuenta.

¿Syspanel (HestiaCP) tiene alguna diferencia en el cambio de contraseña?

Sí, en Syspanel el proceso se realiza desde su interfaz web en el puerto 2106, no desde WHM. Además, la contraseña de root en Syspanel también controla el acceso al panel de administración, así que trata de no compartirla.


Conclusión

Cambiar la contraseña de root es una tarea sencilla pero poderosa para reforzar cPanel seguridad y proteger tu servidor. Ya sea desde WHM, SSH o Syspanel, el proceso toma solo unos minutos y puede ahorrarte dolores de cabeza a largo plazo. Recuerda siempre usar una contraseña segura, no compartirla por canales inseguros y complementar esta medida con otras prácticas como la autenticación de dos factores y el monitoreo de accesos.

La seguridad servidor es un viaje continuo, no un destino. Cada pequeño paso que tomes, como cambiar la root password cPanel, te acerca a un entorno más confiable para tu negocio. Si tienes dudas, consulta la documentación de tu proveedor de hosting o contacta con su soporte técnico. ¡Tu sitio web y tus datos te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel