Cómo gestionar usuarios y permisos en WordPress desde Plesk
¿Por qué gestionar usuarios y permisos en WordPress desde Plesk?
Cuando tienes un sitio web en WordPress, una de las tareas más importantes (y a veces olvidadas) es la gestión de usuarios y permisos. Si trabajas con un equipo, un diseñador, un redactor o un cliente, no querrás que todos tengan acceso total al panel de administración. Ahí es donde entra en juego Plesk, el panel de control de hosting que te permite gestionar usuarios WordPress Plesk de una manera centralizada y segura.
Plesk no solo te sirve para crear bases de datos o gestionar dominios. También integra herramientas potentes para administrar WordPress directamente. Esto significa que puedes crear usuario WordPress Plesk sin siquiera entrar al wp-admin, asignar roles WordPress Plesk específicos y controlar los permisos WordPress Plesk desde un solo lugar. Además, es ideal para agencias que manejan múltiples sitios, ya que evita el cansino proceso de recordar contraseñas o andar cambiando permisos desde el propio WordPress.
En este artículo, te voy a enseñar paso a paso cómo hacerlo. No importa si eres principiante o si ya tienes experiencia, aquí encontrarás una guía clara, directa y sin tecnicismos raros. Vamos a ello.
Primeros pasos: Accede a Plesk y localiza tu sitio WordPress
Antes de nada, necesitas tener acceso a Plesk. Normalmente, el acceso se realiza desde una URL como https://tu-dominio.com:8443 o mediante el acceso directo que te haya proporcionado tu proveedor de hosting. Una vez dentro, verás el panel principal con todos los dominios que tienes contratados.
1. Encuentra tu instalación de WordPress
En el panel de Plesk, busca la sección de "Sitios web y dominios" o "Websites & Domains". Ahí verás una lista con todos tus dominios. Haz clic en el dominio donde tienes instalado WordPress.
Al hacer clic, se desplegarán varias opciones. Busca el icono o enlace que dice "WordPress". Si no lo ves directamente, puede estar dentro del apartado de "Aplicaciones" o "Instalaciones". Al hacer clic, se abrirá una ventana con la gestión específica de tu WordPress.
2. La pestaña de usuarios
Dentro de la gestión de WordPress en Plesk, verás varias pestañas: "Instalación", "Complementos", "Archivos" y, la que nos interesa, "Usuarios". Haz clic en "Usuarios". Aquí es donde podrás gestionar usuarios WordPress Plesk de forma visual y sencilla.
En esta sección verás una lista de los usuarios existentes, su nombre de usuario, su correo electrónico y, lo más importante, su rol. También podrás añadir nuevos usuarios, editar los existentes o eliminarlos sin necesidad de entrar al wp-admin.
Cómo crear un usuario WordPress desde Plesk
Crear un usuario desde Plesk es mucho más rápido que hacerlo desde el propio WordPress, sobre todo si necesitas añadir a varias personas a la vez. Sigue estos pasos:
1. Haz clic en "Añadir usuario"
En la parte superior de la lista de usuarios, verás un botón que dice "Añadir usuario" o "Crear usuario". Haz clic en él.
2. Rellena los datos básicos
Se abrirá un formulario con los siguientes campos:
- Nombre de usuario: Elige un nombre único y fácil de recordar. Evita usar "admin" por seguridad.
- Correo electrónico: Es importante que sea válido, ya que ahí recibirá las notificaciones y el enlace para establecer su contraseña.
- Nombre y apellidos: Opcional, pero recomendable para identificar al usuario.
- Contraseña: Plesk te permite generar una contraseña segura automáticamente. Te recomiendo que uses esa opción. Si prefieres ponerla tú, asegúrate de que sea robusta (mayúsculas, minúsculas, números y símbolos).
- Notificar al usuario: Marca esta casilla si quieres que el usuario reciba un correo con sus datos de acceso.
3. Asigna el rol WordPress adecuado
Aquí viene la parte clave: roles WordPress Plesk. En el mismo formulario, verás un desplegable llamado "Rol". Los roles disponibles son los mismos que en WordPress:
- Suscriptor: Solo puede leer contenidos y editar su perfil. Útil para clientes que solo necesitan ver el sitio.
- Colaborador: Puede escribir entradas pero no publicarlas. Ideal para redactores externos.
- Autor: Puede publicar sus propias entradas. Bueno para blogueros invitados.
- Editor: Puede publicar y gestionar entradas de otros usuarios, pero no tocar temas ni plugins.
- Administrador: Acceso total al sitio. Úsalo con muchísimo cuidado.
Selecciona el rol que mejor se adapte a la función de la persona. Si no estás seguro, siempre puedes empezar con un rol más restrictivo e ir subiendo de nivel más adelante.
4. Guarda el usuario
Una vez hayas rellenado todos los campos, haz clic en "Aceptar" o "Guardar". El usuario se creará al instante y aparecerá en la lista. Si marcaste la casilla de notificación, recibirá un correo con sus datos de acceso.
[TIP] Si tienes muchos usuarios que crear, hazlo de uno en uno desde Plesk. Es más seguro que usar plugins de terceros que a veces dan problemas de compatibilidad.
Cómo editar roles y permisos de un usuario existente
¿Necesitas cambiar el rol de alguien? ¿Un redactor ha pasado a ser editor? Es muy fácil desde Plesk. Sigue estos pasos:
1. Localiza al usuario en la lista
En la pestaña de "Usuarios" de tu WordPress gestionado desde Plesk, busca el usuario que quieres modificar.
2. Haz clic en el icono de lápiz o en "Editar"
Al pasar el ratón sobre el usuario, verás un icono de edición (normalmente un lápiz). Haz clic en él.
3. Cambia el rol
Se abrirá una ventana similar a la de creación. En el desplegable de "Rol", selecciona el nuevo rol que quieras asignar. Por ejemplo, si quieres darle permisos de editor, selecciona "Editor".
4. Guarda los cambios
Haz clic en "Aceptar" y listo. Los cambios se aplicarán de inmediato. No es necesario que el usuario cierre sesión ni que se reinicie nada.
[WARNING] Cambiar el rol de un usuario a "Administrador" le dará control total sobre el sitio, incluida la capacidad de instalar plugins, modificar archivos y eliminar contenido. Asegúrate de que es una persona de total confianza.
Cómo eliminar un usuario desde Plesk
Si alguien deja el equipo o ya no necesita acceso, lo mejor es eliminar su usuario. Aquí te explico cómo hacerlo de forma segura:
1. Accede a la lista de usuarios
Ve a la pestaña de "Usuarios" en la gestión de WordPress de Plesk.
2. Selecciona el usuario a eliminar
Marca la casilla junto al nombre del usuario o haz clic en el icono de la papelera que aparece al pasar el ratón.
3. Confirma la eliminación
Plesk te preguntará si estás seguro. Importante: también te preguntará qué hacer con el contenido creado por ese usuario. Tienes dos opciones:
- Eliminar todo el contenido: Si el usuario era un spammer o su contenido no sirve.
- Asignar el contenido a otro usuario: Esta es la opción más segura. Selecciona un usuario existente (por ejemplo, el administrador principal) y todo el contenido pasará a ser propiedad de esa cuenta.
Yo te recomiendo que siempre elijas la segunda opción, sobre todo si el usuario ha publicado entradas o páginas. Así no pierdes trabajo.
4. Confirma y elimina
Haz clic en "Aceptar" y el usuario desaparecerá de la lista.
[INFO] Si eliminas un usuario con rol de administrador, asegúrate de tener otro usuario con ese rol activo. De lo contrario, podrías quedarte sin acceso de administración a tu propio WordPress.
Permisos adicionales: Controla el acceso a Plesk y a WordPress
Además de gestionar los usuarios dentro de WordPress, Plesk te permite controlar quién accede al propio panel de Plesk. Esto es útil si tienes un equipo técnico que necesita gestionar el servidor, pero no quieres que toquen nada más.
1. Usuarios de Plesk vs. usuarios de WordPress
Es importante entender la diferencia:
- Usuarios de Plesk: Son los que acceden al panel de control del hosting. Tienen permisos sobre dominios, bases de datos, correos, etc.
- Usuarios de WordPress: Son los que acceden al wp-admin de tu sitio web.
Desde Plesk, puedes crear usuarios de Plesk con permisos limitados a un solo dominio. Para ello, ve a la sección de "Usuarios" del panel principal de Plesk (no dentro de WordPress) y crea un usuario nuevo. Ahí podrás asignarle el rol de "Administrador de dominio" o "Suscriptor", y limitarlo a un solo sitio web.
2. Permisos sobre archivos y bases de datos
Si necesitas que alguien acceda a los archivos del sitio (por ejemplo, para editar el código), puedes darle acceso FTP desde Plesk. Ve a la sección de "Acceso FTP" del dominio y crea un usuario FTP con permisos solo sobre la carpeta de WordPress.
Esto es especialmente útil para desarrolladores que necesitan tocar el wp-config.php o subir temas personalizados, pero que no deberían tener acceso al panel de administración de WordPress.
[TIP] Para un control fino, combina roles de WordPress con permisos FTP. Un desarrollador puede tener acceso FTP solo de lectura y un rol de "Editor" en WordPress. Así puede ver el código pero no modificarlo sin permiso.
Buenas prácticas de seguridad al gestionar usuarios
Gestionar usuarios no es solo cuestión de dar de alta o de baja. También es una parte fundamental de la seguridad de tu sitio. Aquí van algunos consejos clave:
1. Nunca uses "admin" como nombre de usuario
Es el primer objetivo de los atacantes. Si tu usuario se llama "admin", cámbialo desde Plesk o crea un nuevo usuario con permisos de administrador y elimina el antiguo.
2. Usa contraseñas robustas y únicas
Plesk te permite forzar contraseñas seguras. Aprovecha esa función. No uses la misma contraseña para varios usuarios ni para diferentes sitios.
3. Revisa los usuarios con permisos de administrador
Haz una auditoría periódica. Si tienes más de un administrador, pregúntate si de verdad todos lo necesitan. Cuantos menos administradores, menos riesgo de que alguien cometa un error o sea comprometido.
4. Elimina a los usuarios inactivos
Si alguien lleva meses sin entrar, elimínalo o cambia su rol a "Suscriptor". Las cuentas olvidadas son una puerta de entrada para los hackers.
5. Activa la autenticación de dos factores (2FA)
Aunque no es nativo de WordPress, hay plugins que lo permiten. Si usas Plesk, también puedes activar 2FA para el acceso al panel de control. Esto añade una capa extra de seguridad.
[WARNING] Si notas actividad extraña en tu WordPress (entradas nuevas que no has creado, cambios de permisos, etc.), revisa inmediatamente la lista de usuarios desde Plesk. Alguien podría haber creado una cuenta de administrador sin tu permiso.
Preguntas frecuentes (FAQ)
¿Puedo gestionar usuarios de WordPress desde Plesk sin entrar al wp-admin?
Sí, absolutamente. Plesk tiene una integración directa con WordPress que te permite crear usuario WordPress Plesk, editar roles y eliminar usuarios sin necesidad de iniciar sesión en el panel de WordPress. Es una de las mayores ventajas de usar Plesk como panel de control.
¿Qué pasa si cambio el rol de un usuario desde Plesk?
El cambio se refleja inmediatamente en WordPress. No es necesario que el usuario cierre sesión ni que se reinicie nada. La próxima vez que acceda, tendrá los permisos del nuevo rol.
¿Puedo asignar varios roles a un mismo usuario?
No. En WordPress, un usuario solo puede tener un rol a la vez. Sin embargo, puedes usar plugins de "capacidades" si necesitas un control más granular, pero eso ya es más avanzado.
¿Cómo sé qué rol es el adecuado para cada persona?
Depende de su función:
- Redactor externo: Colaborador o Autor.
- Responsable de contenidos: Editor.
- Desarrollador: Administrador (pero con cuidado).
- Cliente que solo quiere ver el sitio: Suscriptor.
¿Puedo gestionar usuarios de Plesk y de WordPress desde el mismo lugar?
No exactamente. Los usuarios de Plesk se gestionan en la sección de "Usuarios" del panel principal de Plesk, mientras que los de WordPress se gestionan dentro de la pestaña "Usuarios" de la aplicación WordPress. Son dos cosas distintas, pero ambas se controlan desde Plesk.
¿Qué hago si olvidé la contraseña de un usuario de WordPress?
Desde Plesk, puedes restablecer la contraseña de cualquier usuario de WordPress sin necesidad de entrar al wp-admin. Simplemente edita al usuario y escribe una nueva contraseña. También puedes marcar la opción de notificarle por correo.
¿Plesk es compatible con multisitios de WordPress?
Sí, Plesk soporta instalaciones de WordPress Multisite. Eso sí, la gestión de usuarios se complica un poco, ya que cada sub-sitio puede tener sus propios roles. En ese caso, te recomiendo gestionar los usuarios desde el propio wp-admin del multisitio, aunque Plesk te permitirá ver la lista global.
Conclusión: Centraliza la gestión de usuarios con Plesk
Gestionar usuarios y permisos en WordPress no tiene por qué ser un dolor de cabeza. Con Plesk, tienes una herramienta centralizada que te permite gestionar usuarios WordPress Plesk de forma rápida, segura y sin necesidad de entrar al wp-admin. Puedes crear usuarios, asignar roles WordPress Plesk, modificar permisos WordPress Plesk y eliminar cuentas en cuestión de segundos.
Además, al hacerlo desde Plesk, reduces el riesgo de errores humanos y mantienes un control más estricto sobre quién tiene acceso a qué. Esto es especialmente útil si gestionas varios sitios web o trabajas con equipos grandes.
Recuerda siempre seguir las buenas prácticas de seguridad: contraseñas robustas, roles mínimos necesarios y auditorías periódicas. Si tienes cualquier duda, no dudes en consultar la documentación de Plesk o contactar con tu proveedor de hosting.
Y si en algún momento utilizas un panel alternativo como Syspanel, recuerda que el acceso se realiza a través del puerto 2106. Aunque la interfaz puede variar, los conceptos de gestión de usuarios y permisos son muy similares.
Ahora ya sabes cómo mantener tu WordPress ordenado y seguro. ¡Manos a la obra!
