🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de tu cuenta en Plesk (y forzar cambio a usuarios)

Actualizado el 29 de diciembre de 2025

¿Por qué es importante cambiar la contraseña de tu cuenta en Plesk?

Cambiar la contraseña de tu cuenta en Plesk es una de las tareas de mantenimiento más básicas y, a la vez, más críticas para la seguridad de tu sitio web. Piense en Plesk como el "centro de control" de tu hosting: desde ahí gestionas dominios, bases de datos, correos electrónicos y archivos. Si alguien obtiene acceso a esa cuenta, tiene las llaves de todo tu negocio digital.

Un cambio de contraseña periódico reduce drásticamente el riesgo de accesos no autorizados. Además, si sospechas que alguien conoce tu clave actual (por ejemplo, tras un ataque de phishing o porque compartiste el acceso temporalmente con un colaborador), es imprescindible cambiarla de inmediato.

En este artículo, te explicaré paso a paso cómo cambiar tu propia contraseña en Plesk y, lo más importante, cómo forzar el cambio de contraseña a los usuarios de tu plataforma (por ejemplo, a tus clientes si eres un proveedor de hosting). Te daré también consejos sobre cómo crear una contraseña segura Plesk y cómo evitar bloqueos innecesarios.

Vamos a ello.


Requisitos previos antes de empezar

Antes de lanzarte a cambiar la contraseña, verifica que tienes lo siguiente:

  • Acceso al panel de Plesk con permisos de administrador (si quieres forzar cambios a otros usuarios).
  • Tu contraseña actual (o acceso vía SSH al servidor, en caso extremo).
  • Una idea clara de qué usuarios necesitan cambiar su clave (si aplica).

Si no tienes acceso de administrador, solo podrás cambiar tu propia contraseña, no la de otros.


Cómo cambiar tu propia contraseña en Plesk (paso a paso)

Este proceso es válido para las versiones más recientes de Plesk (18.x y superiores), aunque en versiones antiguas los menús son muy similares.

Paso 1: Inicia sesión en Plesk

Accede a tu panel de control escribiendo en el navegador la URL de tu servidor seguida del puerto (normalmente https://tu-dominio.com:8443 o la IP del servidor). Introduce tu usuario y contraseña actuales.

Paso 2: Accede a la configuración de tu cuenta

Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic en él y se desplegará un menú. Selecciona "Cambiar contraseña" o "Configuración de la cuenta" (varía según la versión).

Paso 3: Introduce la contraseña actual y la nueva

Verás un formulario con los siguientes campos:

  • Contraseña actual: escribe la clave que usas ahora.
  • Nueva contraseña: escribe la nueva clave.
  • Confirmar nueva contraseña: repítela para evitar errores tipográficos.

Paso 4: Elige la opción de "forzar cambio en el próximo inicio de sesión" (opcional)

Aquí está el truco: si quieres que el sistema te obligue a cambiar la contraseña la próxima vez que entres, marca la casilla "Requerir cambio de contraseña en el próximo inicio de sesión". Esto es útil si has compartido la cuenta temporalmente y quieres asegurarte de que solo tú conocerás la clave final.

Paso 5: Guarda los cambios

Haz clic en "Aceptar" o "Guardar". Plesk te mostrará un mensaje de confirmación. A partir de ese momento, deberás usar la nueva contraseña.

[TIP] Si tu contraseña actual es débil (por ejemplo, solo letras minúsculas o menos de 8 caracteres), Plesk te mostrará un aviso. No lo ignores: una contraseña débil es la puerta de entrada favorita de los atacantes.


Cómo forzar el cambio de contraseña a otros usuarios en Plesk

Si eres administrador de un servidor con múltiples cuentas (por ejemplo, revendedor de hosting), es posible que necesites forzar el cambio de contraseña a tus clientes. Esto es especialmente útil cuando:

  • Un cliente ha sido comprometido o sospechas de un acceso no autorizado.
  • Quieres imponer una política de contraseñas más estricta.
  • Han pasado meses (o años) desde la última vez que el cliente cambió su clave.

El proceso es sencillo pero requiere permisos de administrador.

Paso 1: Accede como administrador

Inicia sesión en Plesk con tu cuenta de administrador (la que tiene permisos completos sobre todos los dominios y cuentas).

Paso 2: Ve a la lista de usuarios

En el panel de administración, busca la sección "Usuarios" o "Clientes" en el menú lateral. Dependiendo de tu configuración, puede aparecer como "Clientes", "Suscripciones" o "Acceso al servidor".

Paso 3: Selecciona el usuario objetivo

Encuentra al usuario al que quieres forzar el cambio de contraseña. Haz clic en su nombre o en el icono de edición (normalmente un lápiz).

Paso 4: Cambia la contraseña y activa el forzado

Dentro del perfil del usuario, verás la sección "Contraseña". Introduce una nueva contraseña temporal (por ejemplo, una clave aleatoria generada por ti) y luego marca la casilla "Requerir cambio de contraseña en el próximo inicio de sesión".

Esto significa que el usuario podrá entrar con la contraseña temporal que le des, pero el sistema le pedirá inmediatamente que cree una nueva clave personal. Así te aseguras de que la contraseña final solo la conozca el propio usuario.

Paso 5: Comunica la contraseña temporal de forma segura

Envía la contraseña temporal al usuario por un canal seguro (idealmente, no por correo electrónico si es posible; usa un mensaje cifrado o una llamada telefónica). Indícale que al iniciar sesión deberá cambiarla obligatoriamente.

[WARNING] Nunca envíes contraseñas temporales en texto plano por email si puedes evitarlo. Si lo haces, recomienda al usuario cambiarla en el primer inicio de sesión (que es justo lo que estamos forzando).


Cómo crear una contraseña segura en Plesk (y que no te la bloqueen)

Plesk tiene un sistema de validación de contraseñas que puede ser estricto dependiendo de la configuración del servidor. Si tu clave no cumple los requisitos, el sistema la rechazará. Aquí tienes las pautas habituales que Plesk exige (y que deberías aplicar siempre):

  • Longitud mínima: al menos 8 caracteres (recomendable 12 o más).
  • Combinación de caracteres: letras mayúsculas, minúsculas, números y símbolos (por ejemplo, !@#$%^&*).
  • No usar palabras comunes ni secuencias obvias como 123456, password o tu nombre de usuario.
  • No reutilizar contraseñas anteriores (Plesk puede guardar un historial y rechazar las que ya usaste).

Ejemplo de contraseña segura:

7fT#k9Lp!zQ2

Fíjate en que combina mayúsculas, minúsculas, números y símbolos, y no tiene una secuencia lógica.

[INFO] Si el servidor tiene una política de contraseñas personalizada, Plesk te mostrará los requisitos exactos en el momento de cambiar la clave. Presta atención a esos mensajes para evitar frustraciones.


Qué hacer si olvidas tu contraseña de Plesk (recuperación de acceso)

A todos nos ha pasado: olvidamos la contraseña y no podemos entrar. Si eres administrador, tienes varias vías de recuperación:

Opción A: Usar el enlace de "¿Olvidaste tu contraseña?"

En la pantalla de inicio de sesión de Plesk, verás un enlace de recuperación. Al hacer clic, se enviará un correo a la dirección de email asociada a tu cuenta de administrador con un enlace para restablecer la clave.

Opción B: Restablecer vía SSH (solo para administradores de servidor)

Si no tienes acceso al correo (por ejemplo, porque el email también está alojado en el mismo servidor y no puedes entrar), puedes restablecer la contraseña desde la terminal:

  1. Conéctate por SSH al servidor.
  2. Ejecuta el comando: plesk bin admin --set-password
  3. Sigue las instrucciones para introducir la nueva contraseña.

[WARNING] Este método requiere acceso root o sudo al servidor. Si no tienes esos permisos, contacta con tu proveedor de hosting.

Opción C: Contacta con tu proveedor de hosting

Si no eres administrador del servidor, lo más rápido es abrir un ticket de soporte con tu proveedor de hosting. Ellos podrán restablecer la contraseña o darte acceso temporal.


Bloqueo de cuenta en Plesk por intentos fallidos: qué es y cómo evitarlo

Plesk tiene un mecanismo de seguridad que bloquea la cuenta tras varios intentos fallidos de inicio de sesión (normalmente 5 intentos en un período corto). Esto es una medida anti-fuerza bruta, pero puede ser un problema si has olvidado la contraseña y estás probando combinaciones.

¿Qué hacer si te bloquean?

  • Espera: el bloqueo suele durar entre 15 y 30 minutos (depende de la configuración).
  • Contacta con tu administrador o proveedor: ellos pueden desbloquear tu cuenta desde el panel de administración o vía SSH con el comando plesk bin ip_ban --remove.

Consejos para evitar bloqueos innecesarios:

  • Utiliza un gestor de contraseñas para no tener que probar varias opciones.
  • Verifica que el teclado esté en el idioma correcto (es típico equivocarse con las mayúsculas o los símbolos).
  • Si trabajas con varios servidores, asegúrate de estar introduciendo la contraseña en el panel correcto.

[TIP] Si el bloqueo es recurrente, revisa si hay algún malware o bot intentando acceder a tu cuenta. Plesk tiene un módulo de seguridad que te lo notificará.


Preguntas frecuentes (FAQ) sobre contraseñas en Plesk

¿Puedo cambiar la contraseña de un usuario desde la línea de comandos?

Sí, si tienes acceso SSH, puedes usar el comando plesk bin user --update con la opción -passwd. Es útil para automatizar cambios masivos.

¿Cuánto tiempo tarda en aplicarse el cambio de contraseña?

Es inmediato. Nada más guardar, la contraseña nueva es válida y la anterior deja de funcionar.

¿Puedo forzar que todos los usuarios cambien su contraseña al mismo tiempo?

No hay una opción global de "forzar a todos", pero puedes hacerlo individualmente como te he explicado. Si necesitas una política global, puedes configurar la política de contraseñas del servidor en Plesk (Panel > Seguridad > Política de contraseñas) para exigir cambios periódicos.

¿Qué pasa si un usuario no cambia la contraseña tras mi aviso?

Si has marcado la casilla de "forzar cambio", el usuario no podrá usar el panel hasta que no cree una nueva contraseña. Es un bloqueo efectivo.

¿Plesk me permite usar contraseñas con caracteres especiales como ñ o acentos?

Sí, pero te recomiendo evitarlos. Algunos sistemas externos (como clientes de correo) pueden tener problemas con caracteres no estándar.


Conclusión: la seguridad de tu hosting empieza por la contraseña

Cambiar la contraseña de tu cuenta en Plesk es un proceso rápido (menos de 2 minutos), pero sus implicaciones son enormes para la seguridad de tus sitios web. Ya sea que gestiones tu propio hosting o el de varios clientes, dominar esta tarea te ahorrará muchos dolores de cabeza.

Recuerda:

  • Cambia tu contraseña periódicamente (cada 3-6 meses es una buena práctica).
  • Usa siempre una contraseña segura Plesk con mezcla de caracteres.
  • Si gestionas usuarios, fuerza el cambio de contraseña cada cierto tiempo y sobre todo después de cualquier incidente de seguridad.
  • Si te bloquean la cuenta, no entres en pánico: espera o contacta con tu proveedor.

[INFO] Si utilizas Syspanel (el panel de control alternativo, accesible a través del puerto 2106), el proceso de cambio de contraseña es muy similar al de Plesk, aunque la interfaz varía ligeramente. Los principios de seguridad son los mismos.

Espero que esta guía te haya sido de utilidad. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o abrir un ticket con tu proveedor de hosting. ¡Nos leemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel