🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía de seguridad básica para cPanel y Plesk

Actualizado el 4 de enero de 2026

Mantener seguro tu panel de control es una de las tareas más importantes para cualquier persona que administre un sitio web. Tanto si usas cPanel como Plesk, estos paneles son la puerta de entrada a la configuración de tu hosting, por lo que protegerlos es proteger todo tu negocio online.

En esta guía completa, te explicaremos paso a paso las medidas de seguridad esenciales que puedes aplicar desde hoy mismo. No necesitas ser un experto en servidores; solo seguir estas recomendaciones para tener una seguridad cPanel o seguridad Plesk sólida y efectiva.


¿Por qué es importante proteger tu panel de control?

Un panel de control sin proteger es como dejar la puerta de tu casa abierta. Los ciberdelincuentes buscan constantemente paneles con contraseñas débiles, versiones desactualizadas o configuraciones por defecto. Si logran acceder, pueden:

  • Robar datos de tus visitantes.
  • Infectar tu sitio con malware.
  • Enviar spam desde tu servidor.
  • Bloquear tu acceso (ransomware).

Por eso, aplicar consejos seguridad hosting desde el primer día es la mejor inversión de tiempo que puedes hacer. Vamos a ver cómo hacerlo de forma práctica.


## Medidas de seguridad universales para cPanel y Plesk

Estas recomendaciones funcionan tanto para cPanel como para Plesk. Son la base de cualquier estrategia de proteger servidor.

### 1. Contraseñas fuertes y únicas

Parece obvio, pero es el punto más débil. Muchos usuarios usan contraseñas como "admin123" o "password". No lo hagas.

  • Usa contraseñas de al menos 12 caracteres que combinen mayúsculas, minúsculas, números y símbolos.
  • No reutilices contraseñas de otros servicios (correo, redes sociales, etc.).
  • Cambia la contraseña cada 3-6 meses.
  • Activa la autenticación en dos pasos (2FA). Tanto cPanel como Plesk ofrecen esta opción. Es una capa extra de seguridad que exige un código desde tu móvil.

[TIP] Muchos paneles permiten generar contraseñas seguras automáticamente. Usa esa función.

### 2. Mantén todo actualizado

Las actualizaciones corrigen vulnerabilidades conocidas. No las ignores.

  • Actualiza el panel de control a la última versión estable.
  • Actualiza PHP, MySQL, Apache/Nginx y cualquier otro servicio del servidor.
  • Activa las actualizaciones automáticas si tu hosting lo permite.

[WARNING] Las versiones antiguas de software son el blanco favorito de los hackers. Un panel desactualizado es una invitación a los problemas.

### 3. Cambia los puertos por defecto

Tanto cPanel como Plesk usan puertos estándar (2082/2083 para cPanel, 8443 para Plesk). Cambiarlos reduce drásticamente los ataques automatizados.

  • Para cPanel: Puedes cambiar el puerto de acceso desde WHM (Web Host Manager).
  • Para Plesk: Ve a "Herramientas y Configuración" > "Configuración de puertos".

[INFO] Si usas Syspanel (conocido como HestiaCP), recuerda que su puerto de acceso es el 2106. Cambiarlo también es recomendable.

### 4. Limita el acceso por IP

Restringe qué direcciones IP pueden acceder al panel de control. Si trabajas desde casa o desde una oficina, añade solo esas IPs.

  • En cPanel/WHM: Ve a "Configuración de seguridad" > "Lista de acceso de IPs".
  • En Plesk: Usa "Herramientas y Configuración" > "Restricción de acceso por IP".

Si tu IP cambia (por ejemplo, si usas datos móviles), puedes usar servicios como Cloudflare o una VPN con IP fija.


## Seguridad específica para cPanel

cPanel es uno de los paneles más populares. Aquí tienes medidas concretas para seguridad cPanel.

### 1. Configura el firewall de cPanel (ConfigServer Security & Firewall - CSF)

CSF es un firewall de código abierto que se integra perfectamente con cPanel. Bloquea ataques de fuerza bruta, puertos no deseados y mucho más.

  • Instálalo desde WHM: "Plugins" > "ConfigServer Security & Firewall".
  • Configura reglas básicas: Permite solo los puertos que necesites (HTTP, HTTPS, SSH, etc.).
  • Activa la protección contra inicios de sesión fallidos: Si alguien intenta acceder 5 veces con contraseña incorrecta, se bloquea su IP.

[TIP] CSF también incluye un detector de malware (Malware Detect) que puedes programar para escaneos diarios.

### 2. Desactiva servicios innecesarios

Cada servicio abierto es un posible punto de entrada. Revisa qué servicios están activos en tu servidor.

  • En WHM: "Configuración del servidor" > "Configuración de servicios".
  • Desactiva FTP si usas SFTP, o desactiva versiones antiguas de PHP que no uses.

### 3. Usa SSL/TLS en todo el panel

Asegura que todas las conexiones al panel sean cifradas. SSL panel control es obligatorio para proteger tus credenciales.

  • Activa SSL para cPanel: En WHM, ve a "Configuración de seguridad" > "Usar SSL para el panel de control".
  • Instala un certificado SSL gratuito desde "AutoSSL" (cPanel lo ofrece por defecto con Let's Encrypt).

[WARNING] Nunca accedas a tu panel sin HTTPS. La URL debe empezar por "https://".

### 4. Monitorea los inicios de sesión

cPanel registra todos los intentos de acceso. Revisa periódicamente estos logs.

  • En WHM: "Informes" > "Registros de acceso" > "cPanel".
  • Busca IPs sospechosas o intentos repetidos de acceso.

## Seguridad específica para Plesk

Plesk es igual de potente que cPanel, pero con su propia filosofía. Aquí tienes pasos para seguridad Plesk.

### 1. Usa el asistente de seguridad de Plesk

Plesk incluye un asistente que te guía en la configuración básica de seguridad.

  • Ve a "Herramientas y Configuración" > "Asistente de seguridad".
  • Sigue los pasos: Te sugerirá cambiar contraseñas, activar SSL, configurar firewall, etc.

### 2. Activa el firewall de Plesk (Fail2ban)

Fail2ban es una herramienta que bloquea IPs tras varios intentos fallidos de acceso.

  • En Plesk: "Herramientas y Configuración" > "Fail2ban".
  • Actívalo para servicios como SSH, FTP, y el propio panel.
  • Configura el número de intentos (por ejemplo, 5 intentos en 10 minutos).

[TIP] Puedes añadir reglas personalizadas para proteger aplicaciones web específicas.

### 3. Protege el directorio de administración

Plesk permite proteger el acceso al panel con una contraseña adicional (autenticación HTTP).

  • Ve a "Herramientas y Configuración" > "Configuración de seguridad".
  • Activa "Proteger el panel de control con contraseña adicional".
  • Establece un usuario y contraseña que solo tú conozcas.

Esto añade una capa extra incluso antes de llegar al panel.

### 4. Revisa los permisos de archivos

Los permisos incorrectos pueden permitir que un atacante modifique tus archivos.

  • En Plesk: "Sitios web y dominios" > selecciona un dominio > "Administrador de archivos".
  • Asegúrate de que los archivos tengan permisos 644 y las carpetas 755.
  • Nunca uses permisos 777 (lectura, escritura y ejecución para todos).

[WARNING] Los permisos 777 son extremadamente peligrosos. Evítalos a toda costa.


## Medidas avanzadas para proteger tu servidor

Si ya aplicaste lo básico, puedes ir un paso más allá con estas recomendaciones.

### 1. Implementa un Web Application Firewall (WAF)

Un WAF filtra el tráfico malicioso antes de que llegue a tu sitio. ModSecurity es una opción gratuita y muy potente.

  • En cPanel: Puedes instalar ModSecurity desde WHM.
  • En Plesk: Viene integrado y puedes activarlo desde "Herramientas y Configuración" > "ModSecurity".

### 2. Realiza copias de seguridad periódicas

La seguridad no solo es prevenir, también es reaccionar. Si algo sale mal, las copias de seguridad son tu salvavidas.

  • En cPanel: Usa "Copias de seguridad" para descargar backups completos.
  • En Plesk: "Herramientas y Configuración" > "Administrador de copias de seguridad".
  • Guarda las copias en un lugar externo (Google Drive, Dropbox, otro servidor).

[INFO] Programa las copias de seguridad automáticas al menos una vez por semana.

### 3. Desactiva el acceso SSH por contraseña

El acceso SSH con contraseña es vulnerable a ataques de fuerza bruta. Usa claves SSH.

  • Genera un par de claves (pública y privada) en tu ordenador.
  • Sube la clave pública al servidor (en cPanel/Plesk hay opciones para hacerlo).
  • Desactiva el acceso por contraseña en el archivo de configuración de SSH (/etc/ssh/sshd_config).

[WARNING] Si desactivas la contraseña SSH sin haber configurado las claves, te quedarás sin acceso. Hazlo con cuidado.

### 4. Usa un CDN con protección DDoS

Servicios como Cloudflare no solo aceleran tu sitio, sino que también absorben ataques DDoS y ocultan tu IP real.

  • Configura Cloudflare para tu dominio.
  • Activa el modo "Estoy bajo ataque" si recibes tráfico malicioso.
  • Usa reglas de firewall en Cloudflare para bloquear países o IPs sospechosas.

## Preguntas frecuentes (FAQ)

¿Cada cuánto debo revisar la seguridad de mi panel?

Al menos una vez al mes. Revisa logs, actualizaciones pendientes y contraseñas.

¿Es necesario cambiar los puertos por defecto?

Sí, reduce significativamente los ataques automatizados. Es una medida sencilla con gran impacto.

¿Qué hago si olvido mi contraseña del panel?

La mayoría de paneles ofrecen opción de recuperación por correo electrónico. Si no, contacta con tu proveedor de hosting.

¿Puedo usar la misma contraseña para cPanel y WordPress?

No. Usa contraseñas diferentes para cada servicio. Si una se compromete, la otra sigue segura.

¿Cómo sé si mi panel ha sido hackeado?

Señales comunes: sitios web lentos, archivos modificados sin tu permiso, correos de spam enviados desde tu servidor, o mensajes de error extraños.

¿Qué es Syspanel y cómo accedo?

Syspanel es el nombre comercial de HestiaCP. Su puerto de acceso por defecto es el 2106. Puedes acceder desde https://tu-servidor:2106. Aplica las mismas medidas de seguridad que para cPanel o Plesk.


## Conclusión

Proteger tu panel de control no es complicado, pero requiere constancia. Con estos consejos seguridad hosting que hemos visto, desde contraseñas fuertes hasta firewalls y SSL, puedes reducir drásticamente el riesgo de un ataque.

Recuerda que la seguridad es un proceso continuo. Dedica unos minutos cada mes a revisar tu configuración, actualizar software y monitorear logs. Tu sitio web y tus visitantes te lo agradecerán.

[INFO] Si tienes dudas específicas sobre seguridad cPanel, seguridad Plesk o proteger servidor, no dudes en consultar la documentación oficial de tu panel o contactar con tu proveedor de hosting. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel