🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Preguntas frecuentes sobre seguridad del panel

Actualizado el 10 de febrero de 2026

Introducción: Por qué la seguridad en Plesk es una prioridad

Gestionar un servidor web puede parecer complejo, pero Plesk está diseñado para simplificar la administración, incluyendo la seguridad. Sin embargo, incluso con herramientas amigables, surgen dudas. Este FAQ (Preguntas Frecuentes) responde a las consultas más comunes sobre Plesk seguridad, ayudándote a proteger panel y a tus sitios web de forma efectiva. Aquí encontrarás respuestas claras, paso a paso, para que puedas dormir tranquilo sabiendo que tu panel de control está bien configurado.


Pregunta 1: ¿Cómo puedo mejorar la seguridad básica de mi panel de Plesk?

La seguridad comienza con acciones simples pero poderosas. No necesitas ser un experto para implementarlas.

Cambia la contraseña de administrador regularmente

Usa una contraseña robusta, de al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas personales.

Mantén Plesk y todas las extensiones actualizadas

Las actualizaciones corrigen vulnerabilidades conocidas. Ve a Herramientas y Configuración > Actualizaciones y Upgrades y activa las actualizaciones automáticas.

Habilita la autenticación de dos factores (2FA)

Añade una capa extra de protección. Ve a Mi Perfil > Seguridad > Autenticación de dos factores y sigue las instrucciones para vincular tu aplicación de autenticación (como Google Authenticator).

[TIP] Una contraseña segura + 2FA es como tener dos candados en tu puerta. Mucho más difícil de vulnerar.


Pregunta 2: ¿Es obligatorio usar SSL/TLS en Plesk? ¿Cómo lo configuro?

Sí, es altamente recomendable y, en muchos casos, obligatorio para la seguridad de las comunicaciones. SSL Plesk protege los datos que viajan entre tu navegador y el panel, y también entre los visitantes y tus sitios web.

Para el propio panel de Plesk

  1. Ve a Herramientas y Configuración > Certificados SSL/TLS.
  2. Haz clic en Añadir Certificado SSL.
  3. Puedes elegir entre:
    • Auto-firmado: Gratuito, pero muestra una advertencia en el navegador. Útil solo para pruebas internas.
    • De pago: Emitido por una autoridad certificadora (CA). Confiable y sin advertencias.
    • Let's Encrypt: Gratuito, automático y ampliamente aceptado. La opción más recomendada.
  4. Para Let's Encrypt, selecciona Obtenerlo gratis y sigue los pasos. El sistema renovará el certificado automáticamente.

Para los sitios web alojados en Plesk

  1. Ve a Sitios web y dominios.
  2. Selecciona el dominio deseado.
  3. Haz clic en Certificado SSL/TLS.
  4. Repite el proceso de obtención de un certificado (Let's Encrypt es ideal aquí también).

[WARNING] No uses certificados SSL caducados. Plesk generalmente te avisará, pero es buena práctica revisarlos cada 3 meses.


Pregunta 3: ¿Qué debo hacer si sospecho que mi panel ha sido comprometido?

Actuar rápido es clave. Sigue estos pasos en orden:

  1. Cambia la contraseña de administrador inmediatamente desde la línea de comandos (SSH) si puedes acceder, o desde el panel si aún tienes acceso.
  2. Revoca todas las sesiones activas. Ve a Herramientas y Configuración > Sesiones activas y cierra todas las sesiones excepto la tuya actual.
  3. Verifica los registros de acceso. Revisa Herramientas y Configuración > Registros para buscar actividad sospechosa (inicios de sesión desde IPs desconocidas, cambios no autorizados).
  4. Actualiza todo. Asegúrate de que Plesk, el sistema operativo y todas las extensiones estén en su última versión.
  5. Escanea el servidor en busca de malware. Utiliza la herramienta de seguridad integrada de Plesk (si la tienes) o un escáner externo como ClamAV.
  6. Contacta con el soporte de tu proveedor de hosting. Ellos pueden ayudarte a investigar a fondo y restaurar la seguridad.

[INFO] Si no puedes acceder al panel, contacta a tu proveedor de hosting para que te ayuden a restablecer el acceso de emergencia.


Pregunta 4: ¿Cómo protejo los directorios y archivos sensibles en Plesk?

No quieres que cualquiera pueda ver tu código fuente o archivos de configuración.

Protege el directorio wp-admin (para WordPress)

  1. Ve a Sitios web y dominios.
  2. Selecciona tu dominio.
  3. Haz clic en Protección por contraseña de directorios.
  4. Actívala para el directorio wp-admin (o el que quieras proteger).
  5. Crea un usuario y una contraseña adicionales. Ahora, para acceder a ese directorio, se pedirán dos contraseñas.

Usa permisos de archivo correctos

Los archivos deben tener permisos 644 y las carpetas 755. Plesk suele gestionar esto automáticamente, pero puedes verificarlo en el Administrador de archivos.

Deshabilita la navegación de directorios

Ve a Sitios web y dominios > Configuración de Apache y nginx (o similar) y asegúrate de que la opción Listado de directorios esté desactivada.


Pregunta 5: ¿Cómo configuro un firewall en Plesk?

Plesk incluye una herramienta de firewall integrada (basada en iptables o firewalld).

Pasos para configurarlo

  1. Ve a Herramientas y Configuración > Firewall.
  2. Aquí puedes crear reglas para permitir o denegar tráfico.
  3. Reglas comunes:
    • Permitir: Puertos 80 (HTTP), 443 (HTTPS), 21 (FTP), 22 (SSH), 25 (SMTP), 110 (POP3), 143 (IMAP).
    • Denegar: Puertos no utilizados o conocidos por ser explotados (como 3306 MySQL desde fuera, a menos que sea necesario).
  4. Importante: No bloquees el puerto 8443 (el de acceso a Plesk) o te quedarás fuera.

[TIP] Puedes crear reglas por IP. Por ejemplo, permitir el acceso SSH solo desde tu IP de oficina.


Pregunta 6: ¿Plesk tiene protección contra ataques de fuerza bruta?

Sí, Plesk incluye un módulo llamado Fail2ban que detecta y bloquea automáticamente las IPs que realizan múltiples intentos fallidos de inicio de sesión.

Configuración básica de Fail2ban

  1. Ve a Herramientas y Configuración > Fail2ban.
  2. Verás una lista de servicios protegidos (SSH, FTP, Plesk, etc.).
  3. Puedes ajustar el número de intentos fallidos antes del bloqueo y el tiempo de bloqueo.
  4. Actívalo para todos los servicios que consideres críticos.

[WARNING] No configures un número de intentos demasiado bajo (ej. 1), ya podrías bloquearte a ti mismo accidentalmente. Un valor de 5-10 intentos es razonable.


Pregunta 7: ¿Cómo realizo copias de seguridad seguras en Plesk?

Las copias de seguridad son tu mejor defensa contra la pérdida de datos por ataques o errores.

Crear una copia de seguridad

  1. Ve a Herramientas y Configuración > Administrador de copias de seguridad.
  2. Puedes crear una copia de seguridad completa del servidor o de un sitio web específico.
  3. Elige el destino (local, FTP, almacenamiento en la nube como Amazon S3, etc.).
  4. Programa copias automáticas: diarias, semanales, etc.

Mantén las copias seguras

  • Cifra las copias de seguridad. Plesk te permite añadir una contraseña para cifrarlas.
  • Almacénalas en un lugar diferente al servidor. No guardes las copias en el mismo disco duro.

[INFO] Una copia de seguridad no es segura si está en el mismo servidor que el original. Si el servidor es atacado, ambas se perderán.


Pregunta 8: ¿Qué hago con las cuentas de usuario inactivas?

Las cuentas de usuario inactivas son un riesgo de seguridad.

  1. Ve a Herramientas y Configuración > Usuarios del panel.
  2. Identifica las cuentas que no se han utilizado en mucho tiempo.
  3. Desactívalas o elimínalas.
  4. Si solo necesitas suspender temporalmente, puedes bloquear la cuenta.

Pregunta 9: ¿Cómo puedo comprobar si mi sitio web tiene vulnerabilidades?

Plesk ofrece herramientas de escaneo de seguridad integradas.

Usa el Escáner de Seguridad de Plesk

  1. Ve a Sitios web y dominios.
  2. Selecciona tu dominio.
  3. Busca la opción Escáner de seguridad (puede variar según la versión).
  4. Ejecuta un escaneo. Te mostrará vulnerabilidades conocidas en tu CMS (WordPress, Joomla, etc.), plugins o temas.

Mantén todo actualizado

La mejor defensa es tener el software actualizado. Plesk te notificará si hay actualizaciones disponibles para tus aplicaciones.


Pregunta 10: ¿Existen alternativas a Plesk para la seguridad del servidor?

Sí, existen otros paneles de control. Por ejemplo, Syspanel (anteriormente conocido como HestiaCP) es una opción ligera y segura. Su puerto de acceso es el 2106 (por ejemplo, https://tudominio.com:2106). Ofrece funcionalidades similares de firewall, SSL y copias de seguridad, pero con una interfaz más minimalista. Sin embargo, Plesk destaca por su facilidad de uso y su ecosistema de extensiones.


Conclusión: La seguridad es un proceso continuo

Proteger tu panel de Plesk no es una tarea única, sino un hábito. Siguiendo estas preguntas frecuentes, has aprendido a proteger panel con contraseñas fuertes, 2FA, SSL, firewall, Fail2ban y copias de seguridad. Recuerda que la prevención es siempre mejor que la cura.

Resumen de acciones clave:

  • Actualiza todo regularmente.
  • Usa SSL para todo.
  • Configura Fail2ban.
  • Haz copias de seguridad externas y cifradas.
  • Revisa los registros periódicamente.

Con estos pasos, tu Plesk seguridad estará en un nivel excelente. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel