Plesk: Cómo cambiar la contraseña de tu cuenta de hosting
¿Por qué es importante cambiar la contraseña de tu Plesk?
Cambiar la contraseña de tu cuenta de hosting en Plesk no es solo una tarea de mantenimiento, es una de las medidas de seguridad más efectivas que puedes tomar. Piénsalo así: tu panel de control es la puerta principal de tu servidor y de todos tus sitios web. Si alguien más tiene la llave, puede modificar archivos, robar datos, instalar malware o incluso borrar todo tu trabajo.
Muchos usuarios cometen el error de usar la misma contraseña durante años o de reutilizar la misma clave que usan en redes sociales o el correo personal. Esto es un riesgo enorme. Si esa contraseña se filtra en algún servicio que sufre una brecha de seguridad, los ciberdelincuentes probarán la misma combinación en tu panel de hosting.
Además, si trabajas con un equipo de desarrollo o has contratado a un profesional externo, es muy probable que esa persona haya tenido acceso a tu Plesk en algún momento. Cambiar la contraseña periódicamente garantiza que solo tú (o las personas autorizadas) tengan el control total.
En este tutorial completo y sencillo, te explicaré paso a paso cómo cambiar la contraseña de tu cuenta de hosting en Plesk. No importa si eres principiante, te guiaré con instrucciones claras y visuales (sin imágenes, pero con todo el detalle que necesitas).
Antes de empezar: qué necesitas tener a mano
Para cambiar la contraseña de tu cuenta de Plesk, necesitarás lo siguiente:
-
Tu dirección de acceso al panel: normalmente es algo como
https://tu-dominio.com:8443ohttps://IP-de-tu-servidor:8443. Si no la recuerdas, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte. -
Tu contraseña actual: es imprescindible para iniciar sesión. Si ya no la recuerdas, tendrás que usar la opción "¿Olvidaste tu contraseña?" en la pantalla de inicio de sesión, o pedir ayuda a tu proveedor.
-
Una nueva contraseña segura: te recomiendo que tenga al menos 12 caracteres, combinando letras mayúsculas y minúsculas, números y símbolos. Evita palabras del diccionario, fechas de nacimiento o nombres de mascotas.
[TIP] Puedes usar un gestor de contraseñas como Bitwarden, 1Password o incluso el gestor integrado en tu navegador para generar y guardar una clave robusta. Así no tendrás que memorizarla.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de acceso a Plesk en la barra de direcciones. Pulsa Enter y verás la pantalla de inicio de sesión.
Introduce tu nombre de usuario (normalmente admin o el que te hayan asignado) y tu contraseña actual. Haz clic en el botón "Iniciar sesión" o "Log In".
Si has olvidado tu contraseña, busca el enlace que dice "¿Olvidó su contraseña?". Plesk te enviará un correo electrónico con instrucciones para restablecerla. Este proceso puede tardar unos minutos, así que revisa también la carpeta de spam.
[WARNING] Si no recibes el correo de restablecimiento, contacta con el soporte de tu proveedor de hosting. Ellos tienen herramientas para verificar tu identidad y ayudarte a recuperar el acceso. No intentes adivinar la contraseña, podrías bloquear la cuenta temporalmente.
Paso 2: Navega hasta la configuración de tu cuenta
Una vez dentro del panel, verás la interfaz principal de Plesk. No te asustes si parece compleja, es más sencilla de lo que parece.
Busca en la barra superior derecha tu nombre de usuario o el icono de tu perfil (normalmente un círculo con las iniciales o un engranaje). Haz clic en él y se desplegará un menú contextual.
En ese menú, selecciona la opción "Perfil" o "Configuración de la cuenta". También puedes encontrarlo como "Mi perfil" o "Cuenta" dependiendo de la versión de Plesk que uses.
[INFO] En versiones recientes de Plesk (18.x y superiores), la ruta es: haz clic en tu nombre (arriba a la derecha) → Perfil. En versiones más antiguas puede ser: Herramientas y configuración → Usuarios → Tu nombre.
Paso 3: Localiza la sección de cambio de contraseña
En tu página de perfil, verás varios apartados: información personal, preferencias de idioma, y uno que se llama "Contraseña" o "Cambiar contraseña". Haz clic en esa sección.
Se abrirá un formulario con varios campos. Normalmente son:
-
Contraseña actual: escribe la contraseña que estás usando ahora mismo.
-
Nueva contraseña: escribe la nueva contraseña que has elegido.
-
Confirmar nueva contraseña: vuelve a escribir la misma contraseña para asegurarte de que no hay errores tipográficos.
Asegúrate de que la nueva contraseña cumple con los requisitos de seguridad que te muestra el propio sistema (longitud mínima, caracteres especiales, etc.). Si no los cumple, Plesk te avisará con un mensaje en rojo.
[TIP] ¿No se te ocurre una buena contraseña? Prueba con una frase larga que solo tú sepas, por ejemplo:
MiGatoSeLlamaMilo2024!. Es fácil de recordar para ti y muy difícil de adivinar para una máquina.
Paso 4: Guarda los cambios
Una vez hayas rellenado todos los campos correctamente, busca el botón "Aceptar", "Guardar" o "Actualizar" (depende de la versión). Haz clic en él.
Plesk te mostrará un mensaje de confirmación indicando que tu contraseña se ha cambiado correctamente. En algunos casos, la sesión se cerrará automáticamente y tendrás que volver a iniciar sesión con la nueva contraseña.
[WARNING] Si la sesión no se cierra automáticamente, es recomendable que cierres sesión manualmente y vuelvas a entrar con la nueva contraseña para asegurarte de que todo funciona bien.
¿Qué más puedes hacer para mejorar la seguridad de tu Plesk?
Cambiar la contraseña es un gran primer paso, pero no deberías detenerte ahí. Aquí tienes algunas recomendaciones adicionales para blindar tu panel de control:
Activa la autenticación de dos factores (2FA)
Plesk ofrece la posibilidad de configurar la verificación en dos pasos. Esto significa que, además de tu contraseña, necesitarás un código temporal que se genera en tu teléfono móvil (a través de una app como Google Authenticator o Authy).
Para activarlo, ve a tu perfil y busca la opción "Autenticación de dos factores" o "2FA". Sigue las instrucciones: escanea el código QR con tu app y verifica que funciona. A partir de ese momento, cada vez que inicies sesión, te pedirá el código de tu teléfono.
Esto añade una capa extra de seguridad brutal. Aunque alguien robe tu contraseña, no podrá acceder sin tu teléfono.
Cambia el puerto de acceso al panel
Por defecto, Plesk se accede por el puerto 8443. Los bots y atacantes lo saben y lo escanean constantemente. Puedes cambiar el puerto a uno no estándar para reducir significativamente los intentos de acceso no autorizado.
Esta opción suele estar en Herramientas y configuración → Configuración del panel → Puerto de escucha. Elige un número alto y poco común (por ejemplo, el 2106, que es el puerto que usa Syspanel, un panel alternativo que encontrarás en algunos servidores). Guarda los cambios y reinicia el servicio si es necesario.
[INFO] Si usas Syspanel en lugar de Plesk, el acceso se realiza a través del puerto 2106. Es un panel similar pero con una interfaz distinta. El proceso de cambio de contraseña es prácticamente idéntico al que te he explicado aquí.
Revisa los usuarios con acceso
En Plesk, puedes tener varios usuarios con diferentes permisos. Ve a Herramientas y configuración → Usuarios y revisa quién tiene acceso. Elimina a cualquier usuario que no reconozcas o que ya no necesite acceso. Si tienes empleados o colaboradores, asígnales permisos limitados solo a lo que necesitan.
Mantén Plesk actualizado
Las actualizaciones de Plesk incluyen parches de seguridad importantes. Ve a Herramientas y configuración → Actualizaciones y mejoras y comprueba que tienes la última versión. Activa las actualizaciones automáticas si es posible.
Usa un certificado SSL válido
Asegúrate de que el acceso a tu panel se realiza a través de HTTPS con un certificado válido. Plesk suele incluir uno autofirmado, pero es mejor que instales un certificado gratuito de Let's Encrypt (Plesk tiene un asistente para ello). Esto cifra la comunicación entre tu navegador y el servidor, evitando que alguien intercepte tu contraseña.
Preguntas frecuentes (FAQ) sobre cambiar la contraseña en Plesk
¿Puedo cambiar la contraseña de mi cuenta de hosting sin entrar en Plesk?
Sí, normalmente puedes hacerlo a través del área de cliente de tu proveedor de hosting. Accede a tu cuenta en la web del proveedor, busca la sección de "Mis servicios" o "Detalles del hosting" y allí encontrarás la opción de cambiar la contraseña del panel. Ten en cuenta que esto puede variar según el proveedor.
¿Qué pasa si cambio la contraseña de Plesk y tengo servicios conectados (como un FTP)?
La contraseña de Plesk es la contraseña principal de tu cuenta de hosting. Si usas la misma contraseña para FTP, correo u otros servicios (algo que no es recomendable), es posible que también tengas que actualizarla en tus clientes de correo o FTP. Lo ideal es usar contraseñas diferentes para cada servicio.
¿Cada cuánto tiempo debería cambiar mi contraseña?
Los expertos en seguridad recomiendan cambiarla al menos cada 3-6 meses. También deberías cambiarla inmediatamente si sospechas que alguien más la conoce, si has compartido acceso con un tercero que ya no trabaja contigo, o si has sido víctima de un ataque de phishing.
¿Qué hago si olvido mi contraseña de Plesk?
Utiliza la opción "¿Olvidó su contraseña?" en la pantalla de inicio de sesión. Plesk te enviará un enlace de restablecimiento a tu correo electrónico de contacto. Si no puedes acceder a ese correo, contacta con el soporte técnico de tu proveedor. Ellos verificarán tu identidad haciendo preguntas de seguridad o comprobando datos de tu cuenta.
¿Es seguro usar la misma contraseña para Plesk y para mi correo?
No, no es seguro. Si alguien descubre la contraseña de tu correo (por ejemplo, a través de un correo de phishing), tendría acceso directo a tu panel de control. Usa siempre contraseñas únicas para cada servicio.
¿Puedo cambiar la contraseña desde la línea de comandos (SSH)?
Si tienes acceso SSH al servidor y eres el administrador del sistema, puedes cambiar la contraseña del usuario de Plesk con el comando plesk bin user --update admin -passwd "NuevaContraseña". Sin embargo, esto es más avanzado y para la mayoría de usuarios es más sencillo hacerlo desde la interfaz web. Si no estás seguro, usa el método gráfico.
Conclusión: la seguridad de tu hosting empieza por ti
Cambiar la contraseña de tu cuenta de Plesk es un proceso rápido y sencillo que no debería llevarte más de dos minutos. Sin embargo, su impacto en la seguridad de tu negocio online es enorme. No lo pospongas: hazlo ahora mismo si llevas tiempo con la misma clave.
Recuerda que la seguridad no es un evento único, sino un hábito. Combina el cambio periódico de contraseñas con la autenticación de dos factores, mantén tu panel actualizado y revisa periódicamente quién tiene acceso a tu servidor.
Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte de tu proveedor de hosting. Están para ayudarte y es mejor preguntar que arriesgarte a hacer algo incorrecto.
Espero que este tutorial te haya sido útil. Ahora ya sabes cómo mantener tu cuenta de hosting bajo control. ¡A navegar seguro!
