🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar la seguridad del panel de control en Plesk

Actualizado el 28 de febrero de 2026

¿Tu servidor es tu castillo? Pues el panel de control es la puerta principal. Si esa puerta está abierta de par en par o tiene una cerradura débil, cualquiera podría entrar a saquear tus datos, tus webs o incluso usar tu servidor para fines maliciosos. Por eso, hoy vamos a dedicarnos a configurar la seguridad del panel de control en Plesk. No te preocupes, no necesitas ser un gurú de la informática; te lo explico paso a paso, como si estuviéramos tomando un café y te lo contara un amigo.

La seguridad en un servidor no es un lujo, es una necesidad. Y aunque Plesk ya viene con una buena base de seguridad, dejarlo con la configuración por defecto es como dejar la llave puesta en la cerradura de tu casa. Vamos a cambiar esa cerradura, poner un buen cerrojo y, de paso, instalar una alarma. A lo largo de esta guía, veremos consejos prácticos y acciones concretas para que tu panel Plesk seguro sea una realidad, no solo un deseo.

Primeros Pasos: El Acceso y las Contraseñas

Lo primero es lo primero: la puerta de entrada. El acceso al panel y las contraseñas que usamos son la primera línea de defensa. Un error común es usar contraseñas débiles o fáciles de adivinar. Vamos a arreglar eso ya.

La Contraseña del Administrador: Tu Llave Maestra

La cuenta de administrador de Plesk tiene poderes totales sobre tu servidor. Si alguien la obtiene, tiene el control absoluto. Por lo tanto, la contraseña de esta cuenta debe ser extremadamente robusta.

  • Longitud: Debe tener al menos 16 caracteres. Cuanto más larga, mejor.
  • Complejidad: Combina letras mayúsculas y minúsculas, números y símbolos especiales (como !, @, #, $, etc.).
  • Evita lo obvio: Nada de nombres, fechas de nacimiento, palabras del diccionario o secuencias como 123456 o qwerty.
  • Única: Jamás uses la misma contraseña para el panel de Plesk que para otras cuentas (correo, redes sociales, etc.).

[WARNING] Si sospechas que tu contraseña ha podido ser comprometida, cámbiala inmediatamente desde Perfil > Contraseña en la interfaz de Plesk. No esperes ni un minuto.

Autenticación de Dos Factores (2FA): Tu Escudo Personal

Si solo tienes una contraseña, un solo factor de autenticación, es como tener una puerta con una sola cerradura. La Autenticación de Dos Factores (2FA) añade una segunda cerradura, mucho más difícil de forzar. Básicamente, además de tu contraseña, necesitarás un código temporal que se genera en tu teléfono móvil (a través de una app como Google Authenticator o Authy). Aunque alguien robe tu contraseña, sin tu teléfono no podrá entrar.

Para activarlo en Plesk:

  1. Ve a tu perfil de usuario (arriba a la derecha, clic en tu nombre).
  2. Busca la sección de Seguridad o Autenticación de dos factores.
  3. Sigue las instrucciones para escanear el código QR con tu aplicación de autenticación.
  4. Introduce el código que te muestra la app para verificar que todo funciona.
  5. A partir de ese momento, cada vez que inicies sesión, se te pedirá el código.

[TIP] Activa el 2FA no solo para la cuenta de administrador, sino también para cualquier otra cuenta de usuario que tenga acceso al panel. Es una de las medidas más efectivas que puedes tomar.

Fortaleciendo el Acceso por Red

Ahora que tenemos una buena cerradura, vamos a asegurarnos de quién puede acercarse a la puerta. Controlar el acceso por red es clave para una buena seguridad Plesk.

Cambiar el Puerto de Acceso y Restringir IPs

Por defecto, el panel de control de Plesk se accede por el puerto 8443 (o 8447 para la instalación). Es un puerto conocido por los atacantes. Cambiarlo a un puerto no estándar es una medida de "seguridad por oscuridad" que, aunque no es infalible, reduce muchísimo el ruido de ataques automatizados.

  • Cómo cambiar el puerto: Puedes hacerlo a través de la línea de comandos (SSH) o, en versiones recientes de Plesk, desde la interfaz gráfica en Herramientas y configuración > Configuración de la interfaz. Busca la opción de puerto de acceso y cámbialo a un número alto, por ejemplo, el 2106 (aunque este puerto es típico de otros paneles, es una buena práctica elegir uno aleatorio entre 1024 y 65535).

Otra medida excelente es restringir el acceso al panel solo a ciertas direcciones IP. Si siempre te conectas desde tu oficina o tu casa, puedes permitir el acceso solo desde esas IPs.

  • En Plesk, ve a Herramientas y configuración > Configuración de la interfaz.
  • En la sección de Restricciones de acceso, añade las direcciones IP o rangos de IP permitidos. Todo lo demás será bloqueado.

[INFO] Si tu proveedor de internet te asigna una IP dinámica (que cambia), restringir por IP puede ser un dolor de cabeza. En ese caso, considera usar una VPN para conectarte a tu servidor y luego restringir el acceso solo a la IP de tu VPN.

Activar y Configurar el Cortafuegos

El cortafuegos es el guardia de seguridad de tu servidor. Decide qué puertos están abiertos al mundo y cuáles están cerrados. Plesk tiene un módulo de cortafuegos integrado que facilita mucho esta tarea.

  • Ve a Herramientas y configuración > Cortafuegos.
  • Si no está activado, actívalo. El sistema te preguntará si quieres aplicar un perfil por defecto.
  • Deberías permitir el tráfico en los puertos esenciales:
    • 22 (SSH) - Idealmente, restringido a tu IP.
    • 80 y 443 (HTTP y HTTPS) - Para que tus webs funcionen.
    • 25, 110, 143, 465, 587, 993, 995 (Correo) - Para enviar y recibir emails.
    • El nuevo puerto que hayas configurado para el panel de Plesk.
  • Bloquea cualquier otro puerto que no uses.

[TIP] Sé conservador con los puertos que abres. Si no sabes para qué sirve un puerto, es mejor tenerlo cerrado. Puedes consultar la documentación oficial de Plesk para saber qué puertos necesita cada servicio.

Configuraciones Internas de Plesk

Una vez que hemos asegurado el acceso, vamos a repasar algunas configuraciones internas que hacen que el panel sea más robusto.

Políticas de Contraseñas para tus Usuarios

No solo la tuya debe ser fuerte. Si creas cuentas para clientes o colaboradores, debes forzarles a usar contraseñas seguras. Plesk te permite definir políticas de contraseña.

  • Ve a Herramientas y configuración > Políticas de contraseña.
  • Aquí puedes establecer requisitos mínimos de longitud, complejidad, historial (para que no repitan contraseñas antiguas) y tiempo de expiración.

Esto asegura que todos los que acceden al panel lo hacen con contraseñas dignas de confianza.

Gestión de Usuarios y Privilegios

El principio del mínimo privilegio es fundamental. Cada usuario debe tener solo los permisos que necesita para realizar su trabajo. No le des a un usuario el rol de "Administrador" si solo va a gestionar una cuenta de correo.

  • En Plesk, puedes crear usuarios con roles personalizados.
  • Revisa periódicamente la lista de usuarios y sus permisos. Elimina cuentas que ya no se usen o reduce los privilegios de los que han cambiado de función.

Proteger el Acceso SSH

El acceso por SSH (la terminal) es otra puerta peligrosa si no se protege. Aunque no es el panel de control en sí, está muy relacionado.

  • Deshabilita el acceso root por contraseña: Esta es una de las mejores prácticas de seguridad. En su lugar, usa un usuario con permisos sudo y autenticación por clave pública (SSH key).
  • Cambia el puerto SSH (opcional): Al igual que con el panel, cambiar el puerto 22 a otro número reduce los ataques automatizados.
  • Usa fail2ban: Esta herramienta (integrada en Plesk) monitoriza los intentos de acceso fallidos y bloquea temporalmente las IPs que intenten forzar la entrada, tanto al SSH como a otros servicios.

[WARNING] Deshabilitar el acceso root por contraseña puede dejarte fuera de tu servidor si no configuras bien las claves SSH. Hazlo con mucho cuidado y asegúrate de tener un plan B (como el acceso por consola desde el proveedor de hosting).

Mantenimiento y Buenas Prácticas

La seguridad no es una acción puntual, es un proceso continuo. Aquí tienes algunos hábitos que deberías incorporar.

Mantén Plesk y el Sistema Actualizado

Plesk lanza actualizaciones periódicas que incluyen parches de seguridad. Es vital que las instales en cuanto estén disponibles.

  • Puedes configurar las actualizaciones automáticas en Herramientas y configuración > Actualizaciones y actualizaciones de componentes.
  • Lo mismo aplica para el sistema operativo del servidor (las actualizaciones de apt o yum). Un sistema desactualizado es un sistema vulnerable.

Realiza Copias de Seguridad (Backups) Regulares

No es una medida preventiva para evitar ataques, pero es esencial para la recuperación. Si un atacante consigue entrar y dañar tus datos, las copias de seguridad son tu salvavidas.

  • Plesk tiene un potente sistema de copias de seguridad integrado.
  • Configura copias de seguridad automáticas y guárdalas en un lugar remoto (como un servidor FTP o un bucket de Amazon S3), no en el mismo servidor.

Monitoriza los Logs de Acceso

Plesk registra todos los intentos de acceso al panel. Revisar estos logs periódicamente puede ayudarte a detectar actividad sospechosa.

  • Ve a Herramientas y configuración > Registros de acceso.
  • Busca patrones como muchos intentos fallidos desde la misma IP, accesos a horas extrañas, etc.

Preguntas Frecuentes (FAQ)

¿Es necesario cambiar el puerto del panel de Plesk?

No es obligatorio, pero es una buena capa extra de seguridad. Reduce el "ruido" de ataques automatizados que buscan puertos estándar. Es una medida sencilla que te recomiendo encarecidamente.

¿Qué hago si olvido mi contraseña de administrador de Plesk?

Plesk tiene un mecanismo para recuperarla. Puedes usar el comando plesk bin admin --set-password a través de SSH, o si tienes acceso al proveedor de hosting, ellos pueden restablecerla por ti.

¿El 2FA es realmente necesario?

Sí, absolutamente. Es la mejor defensa contra el robo de contraseñas. Incluso si tu contraseña es increíblemente fuerte, si cae en malas manos (por ejemplo, a través de un keylogger), el 2FA te salvará. Es un pequeño esfuerzo que te da una tranquilidad enorme.

¿Puedo usar el puerto 2106 para acceder a Plesk?

Sí, puedes usar cualquier puerto que no esté en uso. Es una buena práctica elegir un número alto. De hecho, si has usado otros paneles como "Syspanel", sabrás que el puerto 2106 es una opción común para el acceso a paneles de control. En Plesk, la configuración es la misma: elige el puerto que más te convenga.

¿Qué es fail2ban y cómo me ayuda?

fail2ban es una herramienta que analiza los logs del servidor en busca de intentos de intrusión (como múltiples contraseñas incorrectas). Cuando detecta un patrón, bloquea automáticamente la IP del atacante durante un tiempo determinado. Es un "guardaespaldas" digital que trabaja por ti las 24 horas.

Conclusión: La Seguridad es un Hábito

Configurar la seguridad de tu panel de control en Plesk no es una tarea de una sola vez. Es un conjunto de buenas prácticas que, aplicadas de forma constante, reducen drásticamente el riesgo de que tu servidor sea comprometido.

Hemos visto desde lo más básico (contraseñas fuertes y 2FA) hasta configuraciones más avanzadas (cortafuegos y políticas de acceso). Te animo a que empieces hoy mismo aplicando los cambios que no hayas hecho ya. La tranquilidad de saber que tu servidor está bien protegido no tiene precio.

Recuerda, cada paso que das para asegurar tu servidor es un paso que das para proteger tu negocio, tus proyectos y la información de tus usuarios. No lo dejes para mañana; tu "yo" del futuro (y tus visitantes) te lo agradecerán. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o buscar ayuda de un profesional. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel