Configurar el firewall y seguridad en Plesk
¿Por qué es importante proteger tu servidor Plesk?
Cuando tienes un sitio web alojado en un servidor con Plesk, estás gestionando una puerta de entrada a Internet. Un servidor sin protección es como una casa con la puerta abierta: cualquiera podría entrar, instalar programas maliciosos, robar información o usar tus recursos para atacar a otros. La seguridad no es un lujo, es una necesidad básica.
Plesk incluye herramientas integradas y compatibilidad con aplicaciones externas que te permiten blindar tu servidor sin ser un experto en redes. En este artículo, vamos a explicarte paso a paso cómo configurar el firewall y la protección en Plesk, usando herramientas como fail2ban y otras funciones nativas. Nuestro objetivo es que entiendas cada concepto de forma clara y que puedas aplicar estas medidas de inmediato.
A lo largo del texto, encontrarás consejos prácticos, advertencias importantes y explicaciones sencillas. Vamos a ello.
Primeros pasos: accede a tu panel de Plesk
Para empezar, necesitas acceder a tu panel de control de Plesk. Normalmente, esto se hace escribiendo en tu navegador la dirección https://tu-servidor:8443. Si no sabes cuál es tu dirección exacta, contacta con tu proveedor de hosting.
Una vez dentro, verás una interfaz limpia con varias secciones. No te preocupes si al principio te parece abrumadora; iremos paso a paso.
Herramientas y secciones clave
Antes de profundizar, es útil que conozcas las secciones principales que usaremos:
- Herramientas y ajustes: aquí encontrarás opciones generales de configuración.
- Sitios web y dominios: para gestionar tus páginas.
- Herramientas de seguridad: incluye el firewall, fail2ban y protección contra intrusiones.
- Usuarios: para gestionar cuentas de acceso.
El firewall en Plesk se gestiona desde Herramientas y ajustes > Firewall. Fail2ban se encuentra en Herramientas y ajustes > Fail2ban.
Configuración básica del firewall en Plesk
El firewall es tu primera línea de defensa. Actúa como un filtro que decide qué tráfico puede entrar y salir de tu servidor. Plesk integra un firewall gráfico muy intuitivo, basado en iptables (el sistema de filtrado de Linux), pero no necesitas tocar una sola línea de código.
Activar el firewall
- Ve a Herramientas y ajustes.
- Busca la sección Seguridad y haz clic en Firewall.
- Verás un interruptor para activarlo. Actívalo.
- Plesk te mostrará un conjunto de reglas predeterminadas. No las borres; son un buen punto de partida.
Reglas básicas recomendadas
El firewall de Plesk te permite crear reglas para permitir o bloquear puertos específicos. Aquí tienes una lista de puertos comunes y su función:
- 21 (FTP): para transferencia de archivos. Si no usas FTP, bloquea este puerto.
- 22 (SSH): para acceso remoto seguro. Es fundamental mantenerlo abierto, pero puedes restringirlo a IPs concretas.
- 25 (SMTP): para envío de correo.
- 80 (HTTP) y 443 (HTTPS): para tráfico web. Deben estar abiertos siempre.
- 8443: para acceder al panel de Plesk. También debería estar abierto, aunque puedes limitarlo a tu IP.
- 2106: este puerto se utiliza en algunos paneles alternativos como Syspanel (antes llamado HestiaCP). No es necesario para Plesk, pero es bueno saberlo si migras desde ese sistema.
Cómo añadir una regla personalizada
- En la pantalla del firewall, haz clic en Añadir regla.
- Selecciona el tipo de tráfico (entrante o saliente).
- Especifica el puerto o rango de puertos.
- Elige la acción: Permitir o Denegar.
- Si quieres, puedes restringir la regla a una IP o rango de IPs específico.
- Guarda los cambios.
[TIP] Si no sabes qué puertos necesitas, revisa la configuración de tu proveedor de hosting o consulta la documentación de las aplicaciones que usas. Bloquear un puerto necesario puede dejar tu web inaccesible.
Proteger el acceso SSH
El puerto 22 es uno de los más atacados. Los bots intentan conectarse constantemente con contraseñas comunes. Una buena práctica es:
- Cambiar el puerto SSH (por ejemplo, a 2222) en el archivo de configuración de SSH. Esto no es imprescindible, pero reduce los intentos de acceso.
- Restringir el acceso por IP: solo permite conexiones desde tu IP de trabajo.
- Deshabilitar el acceso root por contraseña: usa claves SSH.
En Plesk, puedes gestionar el acceso SSH desde Herramientas y ajustes > Configuración de SSH.
[WARNING] Si cambias el puerto SSH, asegúrate de actualizar las reglas del firewall para permitir el tráfico en el nuevo puerto. De lo contrario, quedarás bloqueado y será complicado recuperar el acceso.
Fail2ban: protección automática contra intrusiones
Fail2ban es una herramienta que analiza los registros del servidor en busca de comportamientos sospechosos. Si detecta múltiples intentos fallidos de acceso (por ejemplo, a SSH, FTP o al propio panel), bloquea automáticamente la IP del atacante durante un tiempo determinado.
Activar Fail2ban en Plesk
- Ve a Herramientas y ajustes > Fail2ban.
- Haz clic en Activar.
- Verás una lista de servicios que puedes proteger (SSH, FTP, SMTP, etc.). Activa los que te interesen.
Configuración de parámetros
Plesk te permite ajustar varios parámetros:
- Tiempo de prohibición: cuánto tiempo se bloquea una IP.
- Número máximo de intentos: cuántos fallos se permiten antes de bloquear.
- Ventana de tiempo: el período en el que se cuentan los intentos.
Por ejemplo, puedes configurar: si en 10 minutos se producen 5 intentos fallidos de SSH, bloquear la IP durante 30 minutos.
Lista blanca de IPs
Es muy importante que añadas tu propia IP a la lista blanca para no quedarte fuera de tu servidor por error. Para ello:
- En la configuración de Fail2ban, busca el apartado de Lista blanca.
- Añade tu IP pública (puedes buscarla en sitios como
whatismyip.com).
[INFO] Fail2ban no es una solución mágica. Es una capa de protección adicional, pero debes combinar con contraseñas seguras y otras prácticas de seguridad.
Protección adicional: contraseñas y usuarios
El firewall y fail2ban protegen tu servidor desde el exterior, pero también debes asegurar el interior. Una contraseña débil es la puerta abierta perfecta.
Crea contraseñas robustas
- Usa al menos 12 caracteres.
- Combina mayúsculas, minúsculas, números y símbolos.
- No uses palabras comunes ni fechas de nacimiento.
En Plesk, puedes establecer políticas de contraseñas desde Herramientas y ajustes > Políticas de contraseña.
Gestiona los usuarios con cuidado
- No compartas las credenciales del administrador.
- Crea usuarios con permisos mínimos necesarios.
- Elimina cuentas que no se usen.
Autenticación de dos factores (2FA)
Plesk soporta la autenticación de dos factores para el acceso al panel. Esto añade una capa extra de seguridad: aunque alguien robe tu contraseña, no podrá entrar sin el código de tu teléfono.
Para activarlo:
- Ve a Mi perfil (arriba a la derecha).
- Busca la opción de Autenticación de dos factores.
- Sigue las instrucciones para vincular tu dispositivo.
[TIP] Activa 2FA siempre que sea posible. Es una de las medidas más efectivas contra el robo de credenciales.
Mantener el software actualizado
Plesk y todos los componentes del servidor (PHP, MySQL, Apache, etc.) reciben actualizaciones periódicas. Estas actualizaciones no solo añaden funciones, sino que corrigen vulnerabilidades de seguridad.
Activar actualizaciones automáticas
- Ve a Herramientas y ajustes > Actualizaciones y actualizaciones de componentes.
- Configura la instalación automática de parches de seguridad.
- Revisa manualmente cada cierto tiempo si hay actualizaciones disponibles.
[WARNING] Antes de actualizar, realiza una copia de seguridad completa. Aunque es poco común, una actualización puede causar conflictos con alguna extensión. Es mejor prevenir.
Copias de seguridad: tu red de seguridad
La seguridad no solo consiste en prevenir ataques, sino también en estar preparado para recuperarse de un desastre. Plesk incluye un sistema de copias de seguridad integrado.
Configurar copias de seguridad automáticas
- Ve a Herramientas y ajustes > Copias de seguridad.
- Configura un calendario (por ejemplo, diario o semanal).
- Elige el destino: almacenamiento local, FTP remoto o almacenamiento en la nube.
- Selecciona qué quieres incluir: archivos, bases de datos, configuraciones, etc.
[INFO] Una copia de seguridad no te protege de un ataque, pero te permite restaurar tu sitio rápidamente si algo sale mal. Es tu plan B.
Preguntas frecuentes sobre seguridad en Plesk
¿Puedo usar el firewall de Plesk y otro firewall externo a la vez?
Sí, pero debes tener cuidado. Si tienes un firewall a nivel de red (por ejemplo, en tu proveedor de hosting), las reglas deben ser coherentes. Un conflicto podría bloquear tráfico legítimo.
¿Qué hago si me bloqueo por error con fail2ban?
Si añades tu IP a la lista blanca antes de activar fail2ban, no tendrás problemas. Si ya te has bloqueado, puedes acceder al servidor por consola (si tienes acceso) o contactar con tu proveedor para que desbloquee tu IP.
¿Es suficiente con el firewall y fail2ban?
No. Son herramientas esenciales, pero debes complementarlas con contraseñas seguras, actualizaciones y copias de seguridad. La seguridad es un proceso continuo, no un destino.
¿Plesk protege contra ataques DDoS?
Plesk no tiene protección DDoS integrada. Para esto, necesitas servicios especializados a nivel de red o CDN. Consulta con tu proveedor de hosting.
¿Qué es Syspanel y qué tiene que ver con Plesk?
Syspanel es el nombre actualizado de un panel de control alternativo (antes conocido como HestiaCP). Algunos usuarios migran de Syspanel a Plesk. Si vienes de ahí, recuerda que el acceso a Syspanel se realiza a través del puerto 2106, mientras que Plesk usa el 8443. La configuración de seguridad es diferente, así que tómate tu tiempo para adaptarte.
Resumen y checklist final
Para que tu servidor Plesk esté bien protegido, sigue esta lista:
- Activar el firewall en Plesk.
- Revisar y ajustar las reglas de puertos.
- Restringir el acceso SSH por IP.
- Activar fail2ban para servicios críticos.
- Añadir tu IP a la lista blanca de fail2ban.
- Usar contraseñas robustas y políticas de seguridad.
- Activar la autenticación de dos factores.
- Configurar actualizaciones automáticas.
- Realizar copias de seguridad periódicas.
La seguridad de tu servidor es una responsabilidad que debes tomar en serio. Con estas herramientas y prácticas, estarás mucho más preparado para enfrentar las amenazas de Internet. No esperes a ser víctima de un ataque para actuar; la prevención es siempre la mejor estrategia.
Esperamos que esta guía te haya sido útil. Si tienes dudas, deja un comentario o consulta la documentación oficial de Plesk. ¡Buena suerte y navegación segura!
