forumAbrir tema

La contraseña de admin del panel de hosting ha caído en manos de otro, necesito cambiarla ya pero no puedo iniciar sesión

AAslı U***ParticipanteMiembro de la comunidad
Miembro desde
abr 2026
Mensaje
61
#1

Recuerdo mi nombre de usuario pero la contraseña ha cambiado. Hago clic en el enlace de "olvidé mi contraseña", no recibo el correo. Escribí a la empresa de hosting, me dijo que esperaría 24 horas. En ese tiempo el hacker puede borrar archivos del servidor, robar backups de la base de datos, pero no sé qué hará — ¿cómo obtengo un tratamiento de emergencia?

¿Hay alguna otra herramienta de administración en el lado del servidor? WinSCP, SSH, otro panel de control? ¿O realmente estoy condenado a esperar 24 horas?

En mal caso, si el servidor está totalmente comprometido y el sistema de backups del hosting también fue hackeado y borrado, quedándose solo con lo mínimo, ¿qué recomiendan? ¿Tengo que migrar a un nuevo hosting?

SSelin K***Participante
Cargo
Especialista en pruebas
Sector
Formación
Tipo de organización
Empresa de 120 empleados
Miembro desde
ene 2026
Mensaje
254
Más útil#2

Pasos rápidos para emergencias: 1) Llama por teléfono a la empresa de hosting, pide soporte urgente por ticket (24h es demasiado), 2) Si tu email no fue hackeado, revísalo — mira si crearon otra cuenta, 3) Si tienes acceso SSH, puedes resetear la contraseña (si tienes acceso root). Por ejemplo, entra por SSH a cPanel y ejecuta este código: 'whmapi1 passwd_pop account=USERNAME newpass=NEWPASS', 4) Pregunta a la empresa de hosting si hay otras herramientas de gestión. 5) El sistema de gestión de backups suele tener una interfaz aparte (Backup Wizard etc.), revisa eso. Después de cambiar todas tus contraseñas, si han pasado más de 7 días y el hacker robó archivos, revisa esto.

AAslı Ç***Participante
Cargo
Planificación de producción
Sector
Consultoría
Tipo de organización
Empresa de 300 empleados
Miembro desde
dic 2025
Mensaje
124

Doki · Consultoría de cumplimiento KVKK · 2026

#3

a mí me pasó hace poco, el hacker cambió la contraseña del panel luego fui a cPanel, le di a enviar email de recuperación y listo llegó en 30 min. pero tú llama por teléfono prueba con el chat de soporte unas cuantas veces...

VVolkan G***ParticipanteMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
81
#4

Si tienes acceso root por SSH, puedes cambiar la contraseña de usuario de MySQL con hash de contraseña usando un producto antivirus: UPDATE mysql.user SET Password=PASSWORD('newpass') WHERE User='root'; FLUSH PRIVILEGES;. Si no, puedes ejecutar el script WHM API o de antivirus en cPanel. Pero si el hacker ya llegó a root, significa que el servidor está totalmente comprometido. Revisa los logs, bind.log, secure log etc.

BBurak B***Veterano
Cargo
Desarrollador de software
Sector
Imprenta
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
mar 2023
Mensaje
252
#5

en estos casos la empresa de hosting se mueve muy lento de verdad. pero si puedes acceder por SSH estás un poco más tranquilo. bueno puedes cambiaar la contraseña de root. o haces sudo su y escribes passwd root. pero si accedieron a todo el servidor, también hay malware — formatea todo e instala de nuevo para acabar con esto.

AAycan D***ParticipanteMiembro de la comunidad
Miembro desde
oct 2024
Mensaje
240
#6

¿Tienes acceso SSH? Si tienes acceso root: ssh root@[IP] passwd [enter], introduce nueva contraseña, confirm. Si solo tienes acceso de usuario: sudo su passwd, nueva contraseña. El panel de la empresa de hosting es secundario lo importante es el acceso al servidor. Si no tienes ningún acceso SSH, puede que tengas que contactar por teléfono con la empresa de hosting. Se recomienda revisar los logs: /var/log/auth.log, /var/log/secure (sistemas Red Hat), ahí pone quién entró.

KKübra M***Participante
Cargo
Director de contabilidad
Sector
Consultoría
Tipo de organización
startup recién creada
Miembro desde
oct 2023
Mensaje
140
#7

Hablas muy rápido tío ¿por cambiar la contraseña del panel de admin significa que todo el servidor está comprometido? ¿O solo la contraseña de cPanel? Si aún puedes entrar por SSH sigue siendo tuyo. Primer paso: entra por SSH, entra en bash, hazte root. Luego vemos...

EElif G***ExpertoMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
3
#8

¿Y cómo resolvieron esto? El tiempo que tardas en detectar un problema determina directamente su coste.

Si la verificación en dos pasos está activa una contraseña robada no sirve de nada por sí sola. También me gustaría saber si alguien lo hace de otra manera.

JJale G***Participante
Cargo
Operador de entrada de datos
Sector
Embalaje
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
abr 2025
Mensaje
27
#9

no saba eso.

MMustafa G***Participante
Cargo
Responsable de compras
Sector
Fabricación de muebles
Tipo de organización
mediana empresa
Miembro desde
dic 2022
Mensaje
72
#10

Este hilo es para archivar.

CCeren A***Experto
Cargo
Responsable de TI
Sector
Electricidad-electrónica
Tipo de organización
distribuidor regional
Miembro desde
jun 2024
Mensaje
263
#11

Soy una pequeña empresa, os lo cuento desde mi lado. Si regañas las falsas alarmas, nadie volverá a reportar.

SSenaParticipante
Cargo
Diseñador gráfico
Tipo de organización
negocio de dos sucursales
Miembro desde
jul 2024
Mensaje
86
#12

si lo ves como un proceso, el panorama cambia... los primeros tres meses todo va bien los problemas aprecen en el cuarto.

eso es todo, disculpa si me he exteendido demasiado.

BBurak A***ParticipanteMiembro de la comunidad
Miembro desde
dic 2023
Mensaje
39
#13

os explico cómo se hace en la práctica. que la copia de seguridad sea accesible en la misma red y con la misma identidad la connvierte en parte del objetivo.

AAleyna S***Participante
Cargo
Responsable de exportaciones
Sector
Comercio electrónico
Tipo de organización
mediana empresa
Miembro desde
ago 2024
Mensaje
3
#14

Hablaré desde el otro lado, yo estoy en el lado del proveedor. Todo lo que no está por escrito, ambas partes lo recordarán de forma distinta en el futuro.

La mayoría de los incidentes no empiezan por una vulnerabilidad, sino por una contraseña filtrada. Por supuesto, cambia si tu situación es diferente.

MMustafa G***VeteranoMiembro de la comunidad
Miembro desde
jul 2022
Mensaje
379
#15

Hace dos años viví exactamente lo mismo. Al tomar decisiones, escribe también el peor escenario, no solo el mejor.

DDamla Y***ExpertoMiembro de la comunidad
Miembro desde
feb 2025
Mensaje
57
#16

Guardado.

MMustafa A***Participante
Cargo
Director regional
Sector
Papel
Tipo de organización
cooperativa
Miembro desde
mar 2023
Mensaje
37
#17

Aquí hay una trampa, no puedo dejar de mencionarla. Si regañas las falsas alarmas, nadie volverá a reportar.

Lo dejo como nota, por si sirve.

MMurat K***Participante
Cargo
Desarrollador SaaS
Tipo de organización
agencia boutique
Miembro desde
mar 2024
Mensaje
118

Doki · Configuración de gestión de logs · 2025

#18

Han surgido tres opiniones distintas todas se complementan... Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Si el camino de la notificación es largo la notificación no llega; una notificación que no llega significa un incidente detectado tarde. Esta es mi opinión, no lo escribo como una verdad absoluta.

MMerve K***Participante
Cargo
Director de cadena de suministro
Sector
Retail
Tipo de organización
empresa dentro de un holding
Miembro desde
abr 2025
Mensaje
328

Doki · Migración de infraestructura · 2026

#19

La discusión se ha dispersado voy a ordenarla. Los entornos de prueba olvidados son una puerta de entrada más frecuente que el sistema en producción.

HHilal Y***Experto
Cargo
Director de contabilidad
Sector
Catering
Tipo de organización
cadena de tiendas
Miembro desde
ago 2025
Mensaje
66
#20

Llevé mucho tiempo con este asunto. Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan.

Si el camino de la notificación es largo, la notificación no llega; una notificación que no llega significa un incidente detectado tarde. Lo dejo como nota, por si sirve.

Responder