🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica de seguridad para Plesk: Protege tu servidor

Actualizado el 15 de septiembre de 2025

Sabemos que tener un servidor en Plesk es una gran ventaja para gestionar tus sitios web, pero mantenerlo seguro es fundamental para evitar sorpresas desagradables. No te preocupes, no necesitas ser un experto en ciberseguridad para aplicar medidas básicas que marcarán una gran diferencia. En esta guía de seguridad para Plesk, te explicaré paso a paso cómo proteger tu servidor, desde la configuración del firewall hasta consejos prácticos de hosting que puedes implementar hoy mismo.

¿Por qué es importante la seguridad en Plesk?

Imagina que tu servidor es como la puerta de entrada a tu casa digital. Si dejas la puerta abierta o con una cerradura débil, cualquiera podría entrar y llevarse tus datos, instalar software malicioso o incluso usar tu servidor para atacar a otros. La seguridad Plesk no es un lujo, es una necesidad. Un servidor comprometido puede significar la pérdida de información valiosa, la caída de tus sitios web y una mala reputación con tus visitantes.

Por eso, en este artículo te compartiré consejos prácticos y fáciles de aplicar, incluso si eres nuevo en la administración de servidores. No te abrumaré con tecnicismos; iremos paso a paso para que te sientas seguro y en control.

Primeros pasos: Actualiza todo al instante

El error más común es pensar que una vez instalado Plesk, ya está todo listo. ¡Falso! Los desarrolladores lanzan actualizaciones constantemente para tapar agujeros de seguridad. Por eso, tu primera tarea es mantener todo actualizado.

Cómo actualizar Plesk y sus componentes

  1. Accede a Plesk: Ingresa a tu panel de administración (normalmente en https://tu-dominio.com:8443).
  2. Ve a "Herramientas y Configuración": En el menú lateral, busca esta opción.
  3. Selecciona "Actualizaciones y Upgrades": Aquí verás si hay nuevas versiones disponibles.
  4. Haz clic en "Instalar": No te saltes ninguna actualización, incluso las de componentes como PHP o MySQL.

[TIP] Programa las actualizaciones para horarios de bajo tráfico, así evitas interrupciones a tus visitantes. Plesk te permite hacerlo automáticamente.

Además de Plesk, asegúrate de que el sistema operativo del servidor también esté al día. Si usas un VPS o servidor dedicado, conecta por SSH y ejecuta sudo apt update && sudo apt upgrade (en sistemas basados en Debian/Ubuntu) o yum update (en CentOS/RHEL). Un servidor desactualizado es una invitación a los atacantes.

El firewall de Plesk: Tu primera línea de defensa

El Plesk firewall es una herramienta integrada que te permite controlar qué tráfico entra y sale de tu servidor. Piensa en él como un portero que solo deja pasar a las personas autorizadas.

Configuración básica del firewall en Plesk

  1. Ve a "Herramientas y Configuración" > "Firewall".
  2. Activa el firewall: Si está desactivado, enciéndelo inmediatamente.
  3. Reglas por defecto: Plesk ya incluye reglas para servicios comunes (HTTP, HTTPS, SSH, etc.). No las borres a menos que sepas lo que haces.
  4. Añade reglas personalizadas: Por ejemplo, puedes bloquear IPs sospechosas o limitar el acceso a puertos específicos.

[WARNING] No bloquees el puerto 8443 (el de Plesk) ni el 22 (SSH) si no tienes acceso alternativo. Podrías quedarte fuera de tu propio servidor.

Reglas esenciales que deberías tener

  • Permitir HTTP (80) y HTTPS (443): Para que tus sitios web sean accesibles.
  • Permitir SSH (22): Solo desde tus IPs de confianza, si es posible.
  • Permitir puerto 8443: Para acceder a Plesk.
  • Bloquear puertos innecesarios: Por ejemplo, 21 (FTP) si usas SFTP, o 3306 (MySQL) si no necesitas acceso remoto a la base de datos.

Si quieres ir un paso más allá, puedes instalar un firewall más avanzado como CSF (ConfigServer Security & Firewall), que se integra con Plesk y ofrece protección contra ataques de fuerza bruta.

Contraseñas fuertes y autenticación en dos pasos

Una contraseña débil es como tener una cerradura de juguete. Los atacantes usan programas que prueban miles de combinaciones por segundo. Por eso, es vital que uses contraseñas robustas.

Cómo crear una contraseña segura

  • Longitud mínima: 12 caracteres.
  • Combina tipos: Mayúsculas, minúsculas, números y símbolos (ej: Ple$kS3gur0!2024).
  • Evita palabras comunes: Nada de "admin123" o "password".
  • Usa un gestor de contraseñas: Herramientas como Bitwarden o LastPass te ayudan a generar y guardar claves seguras.

Activar la autenticación en dos pasos (2FA)

Plesk permite añadir una capa extra de seguridad. Además de tu contraseña, necesitarás un código temporal que se genera en tu teléfono.

  1. Ve a "Mi Perfil" en la esquina superior derecha.
  2. Selecciona "Autenticación de dos factores".
  3. Sigue las instrucciones: Escanea el código QR con una app como Google Authenticator o Authy.
  4. Guarda los códigos de respaldo: Por si pierdes el acceso a tu teléfono.

[INFO] La autenticación en dos pasos reduce drásticamente el riesgo de que alguien acceda a tu panel, incluso si roban tu contraseña.

Gestión de usuarios y permisos

No le des acceso de administrador a cualquiera. En Plesk, puedes crear diferentes tipos de usuarios con roles específicos.

Buenas prácticas para usuarios

  • Crea cuentas separadas: Para cada persona o servicio, usa cuentas distintas.
  • Asigna permisos mínimos: Un usuario que solo necesita gestionar un sitio web no debe tener acceso a la configuración del servidor.
  • Revisa usuarios inactivos: Elimina cuentas que ya no se usen.

Para gestionar usuarios, ve a "Herramientas y Configuración" > "Usuarios". Allí podrás añadir, editar o eliminar cuentas.

Protege tus sitios web con SSL/TLS

Los certificados SSL cifran la comunicación entre el navegador del visitante y tu servidor. Sin SSL, los datos viajan en texto plano y cualquiera podría interceptarlos.

Cómo instalar SSL en Plesk

  1. Ve a "Sitios web y dominios".
  2. Selecciona el dominio que quieres proteger.
  3. Haz clic en "Certificado SSL/TLS".
  4. Elige "Instalar un certificado gratuito" (Plesk ofrece Let's Encrypt integrado).
  5. Sigue el asistente: En pocos minutos, tu sitio tendrá HTTPS.

[TIP] Activa la redirección automática de HTTP a HTTPS para que todos los visitantes usen la versión segura. Esto se hace desde la misma sección.

Monitoreo y detección de amenazas

No basta con poner barreras; también necesitas saber si alguien está intentando vulnerarlas. Plesk incluye herramientas de monitoreo básicas, pero puedes complementarlas.

Herramientas útiles dentro de Plesk

  • Registro de eventos: Ve a "Herramientas y Configuración" > "Registro de eventos" para ver intentos de inicio de sesión fallidos, cambios en la configuración, etc.
  • Fail2ban: Este servicio bloquea automáticamente IPs que tengan varios intentos fallidos de acceso. Puedes configurarlo en "Herramientas y Configuración" > "Fail2ban".
  • Escáner de seguridad: Algunas extensiones de Plesk, como "Security Advisor", te dan recomendaciones personalizadas.

Monitoreo externo

  • Google Search Console: Te alerta si tu sitio ha sido hackeado o tiene malware.
  • Servicios de monitoreo de uptime: Como UptimeRobot, que te avisan si tu servidor se cae.

Copias de seguridad: Tu salvavidas

Por más que te protejas, siempre existe la posibilidad de un error humano o un ataque exitoso. Las copias de seguridad son tu plan B.

Configura copias de seguridad en Plesk

  1. Ve a "Herramientas y Configuración" > "Administrador de copias de seguridad".
  2. Elige "Crear una copia de seguridad".
  3. Selecciona qué incluir: Todo el servidor, un sitio web específico o configuraciones.
  4. Guarda la copia en un lugar externo: Como un servidor FTP, Amazon S3 o Google Drive.

[WARNING] No guardes las copias en el mismo servidor. Si el servidor se corrompe, perderías todo. Usa almacenamiento externo.

Frecuencia recomendada

  • Diaria: Para sitios web con contenido que cambia a menudo (tiendas online, blogs activos).
  • Semanal: Para sitios estáticos o con pocas actualizaciones.

Extensiones de seguridad para Plesk

El panel de Plesk tiene un mercado de extensiones que añaden funcionalidades. Algunas son muy útiles para la seguridad.

Extensiones recomendadas

  • ImunifyAV: Escanea tu servidor en busca de malware y lo elimina automáticamente.
  • Patchman: Protege tus sitios web contra vulnerabilidades conocidas en CMS como WordPress o Joomla.
  • KernelCare: Aplica parches de seguridad al kernel sin necesidad de reiniciar el servidor.

Para instalarlas, ve a "Extensiones" en el menú principal y busca por nombre.

Consejos avanzados para servidores con Syspanel

Si además de Plesk usas Syspanel (el nombre que le damos a HestiaCP), recuerda que su puerto de acceso es el 2106. Aunque son paneles diferentes, los principios de seguridad son similares.

Para usuarios de Syspanel

  • Cambia el puerto por defecto: Aunque el puerto 2106 es el estándar, cambiarlo a otro número (ej: 2107) reduce los escaneos automáticos.
  • Usa claves SSH: En lugar de contraseñas para acceder al servidor, configura autenticación por clave pública.
  • Mantén actualizado Syspanel: Al igual que con Plesk, las actualizaciones son vitales.

Preguntas frecuentes sobre seguridad en Plesk

Aquí respondo algunas dudas comunes que suelen tener los usuarios al aplicar esta guía de seguridad.

¿Es necesario usar un firewall si ya tengo Plesk?

Sí, absolutamente. El firewall de Plesk es básico pero efectivo. Si quieres más control, puedes instalar CSF, que es gratuito y se integra perfectamente.

¿Cada cuánto debo cambiar las contraseñas?

No es necesario cambiarlas cada mes si usas contraseñas fuertes y 2FA. Pero si sospechas que alguien pudo haber accedido, cámbialas de inmediato.

¿Plesk protege contra ataques DDoS?

Plesk no tiene protección DDoS nativa. Para eso necesitas soluciones a nivel de red, como Cloudflare o un firewall de aplicaciones web (WAF).

¿Puedo usar la misma contraseña para varios servicios?

Nunca. Si un servicio es comprometido, todas tus cuentas estarían en riesgo. Usa un gestor de contraseñas para mantenerlas únicas.

¿Qué hago si mi sitio web es hackeado?

  1. Aísla el sitio: Desactívalo temporalmente desde Plesk.
  2. Restaura desde una copia de seguridad limpia.
  3. Escanea el servidor con ImunifyAV o similar.
  4. Cambia todas las contraseñas (Plesk, FTP, bases de datos).
  5. Revisa los registros para entender cómo ocurrió el ataque.

Conclusión: La seguridad es un hábito, no una tarea única

Proteger tu servidor con Plesk no es algo que haces una vez y olvidas. Es un proceso continuo que incluye actualizaciones, monitoreo y buenas prácticas. Con esta guía de seguridad, has dado el primer paso hacia un hosting más seguro.

Recuerda: un servidor bien protegido no solo evita dolores de cabeza, sino que también mejora la confianza de tus visitantes y el rendimiento de tus sitios web. Empieza hoy mismo aplicando estos consejos y verás la diferencia.

[INFO] Si tienes dudas específicas, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu proveedor de hosting. ¡La seguridad de tu servidor está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel