Por qué no damos acceso root

  • root, acceso root, SSH, seguridad, permisos, acceso enjaulado, SFTP, servidor, VPS
  • 47

Guía · Seguridad

Si nos has pedido "el root" de tu servidor y te hemos dicho que no, aquí tienes el porqué, sin rodeos. No es desconfianza hacia ti ni hacia tu equipo. Es la razón por la que tu web sigue en pie.

Qué es root, sin tecnicismos

Root es el acceso total a la máquina. No es "entrar a tu web": es poder hacer cualquier cosa en el servidor donde vive tu web. Instalar, borrar, apagar, leer cualquier archivo y ver el resto de webs y correos que haya ahí dentro.

La comparación que mejor lo explica: pedir root para editar unos archivos de tu web es como pedir las llaves del edificio entero, con las de todos los pisos y la del cuadro eléctrico, porque quieres colgar un cuadro en tu salón.

Lo que pasa cuando se reparte root

No hablamos de hipótesis. Esto es lo que nos encontramos:

Casos reales, repetidos
  • Accesos que nadie retira. Termina el proyecto, la agencia se va, y su acceso sigue abierto dos años después.
  • Herramientas conectadas sin control. Editores, paneles y automatismos que se enganchan al servidor y quedan escuchando. Es una de las puertas de entrada más habituales hoy.
  • Un comando mal escrito. Una letra de más borra una carpeta y la web deja de existir. Sin querer, sin mala fe.
  • Un portátil robado. Con él se van las claves. Y con las claves se va tu servidor entero.

El problema de fondo es siempre el mismo: demasiado poder para una tarea que no lo necesitaba. Si el acceso hubiera estado limitado a una carpeta, ninguno de esos cuatro casos habría pasado de un susto.

Qué te damos en su lugar

No te decimos que no y te dejamos tirado. Te damos el acceso que resuelve tu necesidad concreta:

Lo que necesitas Lo que te damos
Editar archivos de tu web (plugins, plantillas, PDFs) Acceso enjaulado a tu carpeta. Trabajas desde VS Code o tu programa favorito, y no puedes salir de ahí.
Gestionar contenido, usuarios o pedidos El panel de tu web (WordPress, Moodle, PrestaShop). Nada de servidor.
Ver si la web está caída o va lenta Te pasamos el informe. La vigilancia ya la hacemos nosotros en continuo.
Reiniciar algo, tocar la base de datos, revisar registros Nos lo pides y lo hacemos. Suele estar resuelto el mismo día.
Instalar o configurar software en el servidor Lo hacemos nosotros y respondemos de que no rompa nada.

En la práctica, el acceso enjaulado cubre casi todo lo que la gente quería hacer con root. Y se trabaja igual de cómodo.

¿Y si de verdad necesito root?

Aquí somos honestos: hay casos donde tiene sentido. Si tu equipo tiene un administrador de sistemas propio y quiere llevar la máquina, es una decisión legítima y no vamos a discutírtela.

Lo único que hacemos es dejarlo por escrito antes, porque cambia el trato:

  • Ese servidor pasa a estar compartido en su gestión. Si algo se rompe, hay que averiguar primero quién tocó qué.
  • Dejamos de responder por el resultado en lo que no controlamos. No podemos garantizar algo que otra persona puede cambiar sin avisarnos.
  • Te seguimos ayudando, claro. Pero el tiempo de investigar un problema causado desde fuera se cuenta como soporte.

Si lo tienes claro, se hace y ya está. Lo que no hacemos es dárselo a alguien "por ir rápido" y que luego nadie sepa quién tiene qué.

Cómo pedir el acceso que necesitas

Abre un ticket y cuéntanos qué quieres hacer, no qué acceso crees que necesitas. Con eso te damos la vía más cómoda y más segura, y si es algo que podemos resolver nosotros en cinco minutos, te lo dejamos hecho.

¿Dudas con los accesos de tu servidor?

Te revisamos quién puede entrar hoy y te decimos qué cerrarías tú en su lugar. Sin humo. Y si la opción que más te conviene no es la nuestra, también te lo diremos.

Cuéntanoslo

Avantys · Tu departamento digital, sin que tengas que contratarlo


¿Fue útil la respuesta?

« atrás