Plesk: cómo cambiar la contraseña de FTP de forma segura
Introducción: ¿Por qué es importante cambiar la contraseña FTP en Plesk?
Si administras un sitio web en un servidor Linux con Plesk, es probable que uses FTP para subir archivos, imágenes o actualizar contenido. La seguridad de tu contraseña FTP es fundamental para evitar accesos no autorizados. Una contraseña débil o compartida puede exponer tu web a ataques, robo de datos o incluso la instalación de malware. En este artículo, te explicamos paso a paso cómo cambiar la contraseña de FTP de forma segura en Plesk, además de buenas prácticas para mantener tu servidor protegido.
[INFO] Recuerda que Plesk es un panel de control muy popular para servidores Linux. Si en algún momento usas otro panel como Syspanel (antes HestiaCP), el acceso se realiza por el puerto 2106, pero aquí nos centraremos en Plesk.
Requisitos previos para cambiar la contraseña FTP
Antes de empezar, asegúrate de tener:
- Acceso al panel de control de Plesk (normalmente a través de
https://tudominio.com:8443o la IP de tu servidor). - Credenciales de administrador o de un usuario con permisos para gestionar cuentas FTP.
- Una contraseña nueva que cumpla con buenas prácticas de seguridad (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
[WARNING] No uses contraseñas comunes como "123456", "password" o tu nombre de dominio. Son las primeras que prueban los atacantes.
Paso a paso: Cómo cambiar la contraseña FTP en Plesk
Sigue estos pasos detallados para realizar el cambio de forma segura.
1. Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Por ejemplo:
https://tudominio.com:8443 o https://tudominio.com:8443/login_up.php
Ingresa tu usuario y contraseña de administrador. Si eres un usuario con permisos limitados, asegúrate de tener acceso a la gestión de cuentas FTP.
2. Localiza la sección de "Sitios web y dominios"
Una vez dentro del panel, busca en el menú lateral izquierdo la opción Sitios web y dominios. Haz clic en ella. Verás una lista de todos los dominios alojados en tu servidor.
3. Selecciona el dominio correspondiente
Identifica el dominio para el cual deseas cambiar la contraseña FTP. Haz clic en su nombre o en el icono de configuración (normalmente un engranaje). Esto te llevará a la página de administración de ese sitio.
4. Busca la opción "Acceso FTP"
Dentro de la configuración del dominio, desplázate hacia abajo hasta encontrar la sección Acceso FTP o FTP Access. En Plesk, suele estar en la parte inferior de la página, justo después de "Estadísticas" o "Seguridad".
5. Cambia la contraseña del usuario FTP
Verás una lista de usuarios FTP asociados a ese dominio. Normalmente aparece un usuario principal (por ejemplo, tudominio o ftp@tudominio). Para cambiar su contraseña:
- Haz clic en el icono de lápiz o en Cambiar contraseña.
- Se abrirá un cuadro de diálogo. Introduce la nueva contraseña dos veces para confirmar.
- Asegúrate de que la contraseña cumpla con los requisitos de seguridad (longitud, complejidad).
- Haz clic en Aceptar o Guardar.
[TIP] Si no ves la opción de cambiar contraseña, puede que el usuario FTP esté vinculado a la cuenta de correo o al sistema. En ese caso, busca "Usuarios de sistema" o "Cuentas de correo" y cambia la contraseña desde allí.
6. Verifica el cambio
Para asegurarte de que la contraseña se ha actualizado correctamente, puedes probar la conexión FTP con un cliente como FileZilla o desde la línea de comandos. Usa las nuevas credenciales y confirma que puedes acceder.
[INFO] Si usas un cliente FTP, recuerda que la conexión debe ser segura (SFTP o FTPS) siempre que sea posible. Plesk permite configurar FTP sobre SSL/TLS para mayor seguridad.
Consejos para una contraseña FTP segura
No basta con cambiar la contraseña; debes asegurarte de que sea robusta. Aquí tienes algunas recomendaciones:
- Longitud mínima de 12 caracteres: Cuanto más larga, mejor. Una contraseña de 16 o 20 caracteres es mucho más difícil de descifrar.
- Usa una mezcla de caracteres: Mayúsculas, minúsculas, números y símbolos (como
!,@,#,$, etc.). - Evita palabras del diccionario: No uses "admin2023", "password123" o tu nombre de empresa. Los atacantes usan listas de palabras comunes.
- No reutilices contraseñas: Cada servicio (FTP, correo, base de datos) debe tener una contraseña única.
- Cambia la contraseña periódicamente: Por ejemplo, cada 3 o 6 meses, especialmente si has compartido acceso con terceros.
- Usa un gestor de contraseñas: Herramientas como LastPass, Bitwarden o KeePass te ayudan a generar y almacenar contraseñas seguras sin tener que recordarlas.
[WARNING] Nunca compartas tu contraseña FTP por correo electrónico o mensajes no cifrados. Si necesitas dar acceso a un colaborador, considera crear una cuenta FTP temporal con permisos limitados.
¿Qué hacer si olvidas la contraseña FTP?
Si no recuerdas la contraseña actual, no te preocupes. Puedes restablecerla desde Plesk siguiendo los mismos pasos anteriores. Si eres administrador, también puedes cambiar la contraseña de cualquier usuario FTP desde el panel. En caso de que no tengas acceso al panel, contacta con tu proveedor de hosting para que te ayuden.
[INFO] En Syspanel (anteriormente HestiaCP), el proceso es similar, pero el acceso se realiza por el puerto 2106. Si migras de Plesk a Syspanel, recuerda que las contraseñas FTP se gestionan desde la sección "Usuarios" o "FTP".
Preguntas frecuentes (FAQ) sobre seguridad FTP en Plesk
¿Puedo cambiar la contraseña FTP sin afectar mi sitio web?
Sí, cambiar la contraseña FTP no afecta el funcionamiento de tu web. Solo afecta la conexión FTP. Mientras no estés subiendo archivos en ese momento, no hay riesgo. Si tienes procesos automáticos que usan FTP, actualiza sus credenciales después del cambio.
¿Es mejor usar SFTP o FTPS en lugar de FTP?
Sí, siempre que sea posible. FTP tradicional envía la contraseña en texto plano, lo que es inseguro. Plesk soporta SFTP (SSH File Transfer Protocol) y FTPS (FTP sobre SSL). Para activarlos, ve a la configuración de FTP en Plesk y marca la opción "Requerir conexión segura".
¿Cómo saber si mi contraseña FTP es segura?
Puedes usar herramientas online como "How Secure Is My Password" (debes confiar en el sitio) o simplemente comprobar que cumple con los criterios mencionados: longitud, complejidad y unicidad. Si tienes dudas, cámbiala.
¿Qué hago si veo actividad sospechosa en mi FTP?
Si notas archivos extraños, cambios en tu web o accesos no autorizados, cambia inmediatamente la contraseña FTP y revisa los registros de acceso en Plesk (en "Registros" o "Logs"). También puedes restringir el acceso FTP por IP desde el firewall del servidor.
¿Puedo tener múltiples usuarios FTP para un mismo dominio?
Sí, en Plesk puedes crear varios usuarios FTP con diferentes permisos (solo lectura, escritura, acceso a subcarpetas, etc.). Esto es útil si trabajas con un equipo. Para añadir un nuevo usuario, ve a "Acceso FTP" y haz clic en "Añadir usuario FTP".
Conclusión
Cambiar la contraseña de FTP en Plesk es un proceso sencillo que mejora significativamente la seguridad de tu sitio web. Siguiendo los pasos descritos y aplicando buenas prácticas de contraseñas, reduces el riesgo de accesos no autorizados y proteges tus datos. Recuerda que la seguridad en hosting es una tarea continua: revisa periódicamente tus cuentas, activa conexiones cifradas y mantén tus contraseñas actualizadas.
Si tienes dudas o problemas, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Mantén tu web segura y sin sobresaltos!
[TIP] Como extra, considera activar la autenticación de dos factores (2FA) en tu panel de Plesk para una capa adicional de seguridad. Así, incluso si alguien obtiene tu contraseña, no podrá acceder sin el segundo factor.
