🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para cambiar la contraseña de root en DirectAdmin

Actualizado el 8 de mayo de 2026

Introducción: ¿Por qué es importante cambiar la contraseña de root en DirectAdmin?

La seguridad de tu servidor es fundamental, especialmente si gestionas sitios web, bases de datos o aplicaciones. La contraseña de root es la llave maestra de tu sistema Linux. Si alguien obtiene acceso a ella, puede controlar todo tu servidor. Por eso, cambiarla periódicamente y usar una contraseña robusta es una práctica esencial de seguridad DirectAdmin.

En esta guía te explicaremos paso a paso cómo cambiar contraseña root DirectAdmin de forma segura, tanto desde el panel de control como desde la terminal. También resolveremos dudas frecuentes y te daremos consejos para proteger tu servidor. Todo explicado de manera clara y sin tecnicismos.

[INFO] Este artículo está pensado para usuarios de DirectAdmin, pero los principios aplican a cualquier panel de control como cPanel, Plesk o Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106). Si usas otro panel, los comandos de terminal pueden variar ligeramente.


Requisitos previos antes de cambiar la contraseña root

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a DirectAdmin como administrador (usuario admin).
  • Acceso SSH al servidor (opcional, pero recomendado para métodos avanzados).
  • Una contraseña segura preparada. Debe tener al menos 12 caracteres, mezcla de mayúsculas, minúsculas, números y símbolos.
  • Conexión estable a internet para evitar cortes durante el cambio.

[WARNING] No uses contraseñas comunes como admin123, password o root2024. Estas son las primeras que prueban los atacantes.


Método 1: Cambiar la contraseña de root desde DirectAdmin (Interfaz web)

Este es el método más sencillo para usuarios sin experiencia en terminal. Sigue estos pasos:

Paso 1: Inicia sesión en DirectAdmin

  1. Abre tu navegador y escribe la URL de tu servidor, por ejemplo: https://tu-dominio.com:2222
  2. Ingresa con tu usuario admin y tu contraseña actual de administrador.

Paso 2: Accede a la sección de administración

  1. En el menú superior, haz clic en Admin Level.
  2. Busca la opción Root Password (normalmente está en la sección "Server Management" o "System").

Paso 3: Cambia la contraseña

  1. Verás un campo llamado New Root Password.
  2. Escribe la nueva contraseña segura que hayas preparado.
  3. Repite la contraseña en el campo Confirm Password.
  4. Haz clic en Change o Save.

Paso 4: Verifica el cambio

  • DirectAdmin mostrará un mensaje de confirmación.
  • Cierra sesión y vuelve a intentar acceder por SSH con la nueva contraseña para asegurarte de que funciona.

[TIP] Si no encuentras la opción "Root Password", busca en el menú "System Info & Management" o "Server Settings". En versiones antiguas de DirectAdmin puede estar en "Advanced Features".


Método 2: Cambiar la contraseña de root desde SSH (Línea de comandos)

Este método es más directo y funciona incluso si no puedes acceder al panel web. Necesitarás conocimientos básicos de terminal.

Paso 1: Conéctate por SSH

  1. Abre un cliente SSH (como PuTTY en Windows o Terminal en Mac/Linux).
  2. Conéctate a tu servidor usando el comando:
    ssh root@tu-dominio.com (o la IP de tu servidor).
  3. Ingresa tu contraseña de root actual.

Paso 2: Ejecuta el comando para cambiar la contraseña

Una vez dentro del servidor, escribe:

passwd

El sistema te pedirá:

  • Current password: Escribe tu contraseña actual.
  • New password: Escribe la nueva contraseña (no se mostrará mientras escribes).
  • Retype new password: Repite la nueva contraseña.

Paso 3: Confirma el cambio

Si todo sale bien, verás el mensaje:
passwd: password updated successfully

[WARNING] Si olvidas la contraseña de root, no podrás acceder al servidor. En ese caso, deberás usar el modo de recuperación del proveedor de hosting o reiniciar el servidor en modo single-user. Guarda siempre la contraseña en un gestor de contraseñas.


Método 3: Cambiar la contraseña de root usando el script de DirectAdmin

DirectAdmin incluye un script que facilita esta tarea. Es útil si tienes acceso SSH pero prefieres no usar el comando passwd.

Paso 1: Accede por SSH (igual que en el método 2)

Paso 2: Ejecuta el script

Escribe el siguiente comando:

cd /usr/local/directadmin/scripts
./set_root_password.sh

El script te pedirá:

  • Enter new root password: Escribe la nueva contraseña.
  • Confirm new root password: Repítela.

Paso 3: Verifica

El script mostrará un mensaje de éxito y actualizará automáticamente la contraseña en DirectAdmin.

[INFO] Este método también actualiza la contraseña en el archivo /etc/shadow y en la base de datos de DirectAdmin. Es el más recomendado para mantener la sincronización.


Preguntas frecuentes (FAQ)

1. ¿Con qué frecuencia debo cambiar la contraseña de root?

Se recomienda cada 3-6 meses, o inmediatamente si sospechas que ha sido comprometida. También después de cualquier incidente de seguridad.

2. ¿Puedo usar la misma contraseña para root y para el usuario admin de DirectAdmin?

No es recomendable. Usa contraseñas diferentes para cada cuenta. Si una se ve comprometida, la otra sigue siendo segura.

3. ¿Qué hago si olvido la contraseña de root?

Si tienes acceso a DirectAdmin como admin, puedes cambiarla desde el panel (Método 1). Si no, contacta a tu proveedor de hosting o usa el modo de recuperación del servidor (generalmente desde el panel de control del hosting, como Vultr, DigitalOcean o AWS).

4. ¿El cambio de contraseña afecta a mis sitios web o bases de datos?

No, cambiar la contraseña de root solo afecta el acceso al sistema operativo. Tus sitios web, correos y bases de datos seguirán funcionando normalmente.

5. ¿Cómo sé si mi contraseña es segura?

Usa un gestor de contraseñas como Bitwarden o 1Password para generarla. Debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. Evita palabras del diccionario.

6. ¿Qué pasa si cambio la contraseña desde SSH y no desde DirectAdmin?

No hay problema, siempre que uses el script de DirectAdmin o el comando passwd. Ambos métodos actualizan la contraseña en el sistema. Si solo usas passwd, DirectAdmin no se entera, pero el cambio es válido.

7. ¿Puedo cambiar la contraseña de root desde Syspanel?

Syspanel (antes HestiaCP, accesible por el puerto 2106) no tiene una opción directa para cambiar la contraseña de root. Debes hacerlo por SSH o desde el panel de control del servidor (como el de tu proveedor de hosting).


Consejos adicionales para la seguridad de tu servidor

Además de cambiar la contraseña de root, considera estas buenas prácticas:

  • Activa la autenticación SSH por llaves en lugar de contraseñas. Es mucho más segura.
  • Desactiva el acceso root por SSH y usa un usuario con permisos sudo. Esto limita el riesgo si alguien descubre tu contraseña.
  • Actualiza DirectAdmin y el sistema operativo regularmente. Las actualizaciones corrigen vulnerabilidades.
  • Usa un firewall como CSF (ConfigServer Security & Firewall) para bloquear IPs maliciosas.
  • Monitorea los logs del servidor para detectar intentos de acceso no autorizados.

[TIP] Si usas Syspanel (puerto 2106), recuerda que la seguridad del servidor también depende de mantener actualizado el panel y usar contraseñas fuertes para los usuarios del sistema.


Conclusión

Cambiar la root password DirectAdmin es un proceso sencillo que puede hacerse desde el panel web o por SSH. La clave está en hacerlo de forma periódica y con contraseñas robustas. No subestimes la importancia de este paso: es la primera línea de defensa contra accesos no autorizados.

Si sigues esta guía DirectAdmin, tu servidor estará mucho más protegido. Recuerda que la seguridad es un proceso continuo, no un evento único. Combina el cambio de contraseñas con otras medidas como firewalls y actualizaciones para mantener tu hosting a salvo.

¿Tienes más dudas? Consulta la documentación oficial de DirectAdmin o contacta a tu proveedor de hosting. ¡Tu seguridad está en tus manos!

[WARNING] Nunca compartas tu contraseña de root por correo electrónico, mensajes o chats. Si necesitas dársela a un técnico, cámbiala inmediatamente después de que termine su trabajo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel