🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Activar autenticación en dos factores (2FA) en Plesk

Actualizado el 6 de octubre de 2025

¿Por qué deberías activar el 2FA en Plesk?

La seguridad de tu servidor es un pilar fundamental para la salud de tus proyectos web. Plesk es una de las herramientas de gestión de hosting más populares del mundo, y precisamente por eso, se convierte en un objetivo jugoso para los atacantes. Si alguien obtiene tu contraseña de administrador, podría borrar tus sitios web, robar datos de tus clientes o instalar malware sin que te des cuenta.

La autenticación en dos factores (2FA) añade una capa de seguridad extra que va más allá de la simple contraseña. Imagina que tu contraseña es la llave de tu casa. El 2FA es como añadir un segundo candado que requiere una clave dinámica que cambia cada 30 segundos. Aunque alguien robe tu llave, no podrá entrar sin esa clave temporal.

En este artículo, te voy a explicar paso a paso cómo activar el 2FA en Plesk, qué opciones tienes y cómo solucionar los problemas más comunes. No necesitas ser un experto en seguridad para lograrlo, solo seguir estas instrucciones al pie de la letra.

¿Qué es exactamente la autenticación en dos factores?

La autenticación en dos factores es un método de verificación que combina dos elementos diferentes para confirmar tu identidad. El primer factor es algo que sabes (tu contraseña). El segundo factor es algo que tienes (tu teléfono móvil) o algo que eres (tu huella dactilar).

En el caso de Plesk, el segundo factor suele ser un código de seis dígitos que se genera en una aplicación de autenticación como Google Authenticator, Authy o Microsoft Authenticator. Estas aplicaciones generan códigos basados en el tiempo, de modo que cada 30 segundos se genera un código nuevo.

La principal ventaja es que, aunque un ciberdelincuente consiga tu contraseña mediante phishing o un ataque de fuerza bruta, no podrá acceder a tu panel de control sin tener físicamente tu teléfono móvil. Esto reduce drásticamente las posibilidades de que tu servidor se vea comprometido.

Requisitos previos antes de activar el 2FA

Antes de comenzar, asegúrate de tener todo lo necesario. Necesitarás:

  • Acceso de administrador al panel de Plesk.
  • Un teléfono móvil con una aplicación de autenticación instalada (Google Authenticator, Authy, etc.).
  • Posibilidad de escanear códigos QR con la cámara de tu móvil.
  • Tiempo suficiente para completar el proceso sin interrupciones.

[WARNING] Si no tienes instalada ninguna aplicación de autenticación, descarga una antes de empezar. Google Authenticator es la más popular, pero Authy ofrece la ventaja de realizar copias de seguridad en la nube.

Cómo activar el 2FA en Plesk paso a paso

El proceso para activar el 2FA en Plesk es bastante sencillo y no te llevará más de cinco minutos. A continuación, te detallo todos los pasos que debes seguir.

Paso 1: Accede a tu panel de Plesk

Inicia sesión en tu panel de Plesk con tu usuario y contraseña habituales. Una vez dentro, busca la sección de ajustes. Normalmente, encontrarás tu nombre de usuario en la esquina superior derecha. Haz clic en él y se desplegará un menú con varias opciones.

Paso 2: Busca la opción de seguridad

Dentro del menú desplegable, busca la opción que dice "Perfil" o "Mi perfil". Al hacer clic, se abrirá una página con tus datos personales. En la parte izquierda o en la parte superior, verás una pestaña llamada "Seguridad" o "Autenticación de dos factores". Haz clic en ella.

Paso 3: Inicia la configuración del 2FA

En la página de seguridad, encontrarás la sección de autenticación en dos factores. Verás un botón que dice "Activar" o "Configurar". Haz clic en ese botón para comenzar el proceso.

Paso 4: Elige tu método de autenticación

Plesk te ofrecerá varias opciones para el segundo factor. Las más comunes son:

  • Aplicación móvil: Genera códigos en tiempo real (recomendada).
  • Clave de seguridad USB: Un dispositivo físico que conectas a tu ordenador.
  • Código de respaldo: Un código estático que puedes usar si pierdes el móvil.

La opción más recomendada para la mayoría de usuarios es la aplicación móvil, ya que es gratuita, fácil de configurar y no requiere hardware adicional.

Paso 5: Escanea el código QR

Si has elegido la aplicación móvil, Plesk mostrará un código QR en pantalla. Abre tu aplicación de autenticación y busca la opción de "Añadir cuenta" o "Escanear código QR". Apunta la cámara de tu móvil hacia la pantalla y espera a que la aplicación registre la cuenta.

Paso 6: Introduce el código de verificación

Una vez escaneado el código QR, la aplicación empezará a generar códigos de seis dígitos. Plesk te pedirá que introduzcas el código actual para verificar que todo funciona correctamente. Escribe el código que aparece en tu aplicación y haz clic en "Verificar" o "Confirmar".

Paso 7: Guarda los códigos de respaldo

Después de verificar el código, Plesk te mostrará una serie de códigos de respaldo. Estos códigos son de un solo uso y te permitirán acceder a tu cuenta si pierdes el móvil o si la aplicación deja de funcionar. Es fundamental que los guardes en un lugar seguro, como un gestor de contraseñas o un documento cifrado.

Paso 8: Confirma la activación

Finalmente, haz clic en "Activar" o "Guardar" para completar el proceso. A partir de este momento, cada vez que inicies sesión en Plesk, se te pedirá tu contraseña y un código de la aplicación de autenticación.

Configuración avanzada del 2FA en Plesk

Una vez que has activado el 2FA en Plesk, puedes ajustar algunas opciones adicionales para mejorar aún más la seguridad de tu servidor.

Limitar el número de intentos de verificación

Plesk te permite limitar cuántas veces puedes intentar introducir el código 2FA antes de que se bloquee la sesión. Esto ayuda a prevenir ataques de fuerza bruta contra tu segundo factor. Te recomiendo establecer un máximo de 3 o 5 intentos.

Configurar la caducidad de la sesión

Puedes configurar cuánto tiempo permanece activa una sesión antes de que se te pida de nuevo el código 2FA. Si trabajas con información sensible, reduce este tiempo a 15 o 30 minutos. Si prefieres comodidad, puedes mantenerlo en 8 horas o más.

Forzar el 2FA para todos los usuarios

Si eres administrador de un servidor con varios usuarios, puedes obligar a todos ellos a activar el 2FA en Plesk. Esto garantiza que nadie en tu equipo tenga una cuenta vulnerable. Ve a "Configuración del servidor" y busca la política de seguridad para habilitar esta opción.

Problemas comunes y cómo solucionarlos

Aunque el proceso es sencillo, pueden surgir algunos inconvenientes. Aquí tienes las soluciones a los problemas más frecuentes.

He perdido mi teléfono móvil

Si has perdido el móvil o la aplicación de autenticación ha dejado de funcionar, puedes utilizar los códigos de respaldo que guardaste durante la configuración. Si no los guardaste o también los has perdido, tendrás que contactar con tu proveedor de hosting o utilizar el acceso SSH al servidor para desactivar el 2FA manualmente.

El código no funciona

Asegúrate de que la hora de tu teléfono móvil está sincronizada correctamente. Las aplicaciones de autenticación dependen de la hora para generar códigos válidos. Ve a los ajustes de tu teléfono y activa la sincronización automática de fecha y hora.

No aparece el código QR

Si no ves el código QR en pantalla, puede que tu navegador esté bloqueando elementos emergentes o que haya un problema de caché. Prueba a recargar la página, limpiar la caché o abrir la configuración en una ventana de incógnito.

Quiero desactivar el 2FA temporalmente

Si necesitas desactivar el 2FA en Plesk por cualquier motivo, inicia sesión normalmente, ve a la sección de seguridad y busca la opción de "Desactivar". Te pedirá tu contraseña y el código actual para verificar tu identidad.

[TIP] Si gestionas varios servidores con Plesk, considera utilizar la misma aplicación de autenticación para todos ellos. Podrás añadir varias cuentas en la misma app y gestionarlas todas desde un solo lugar.

Preguntas frecuentes sobre el 2FA en Plesk

¿El 2FA funciona en la línea de comandos (SSH)?

El 2FA en Plesk protege principalmente el acceso al panel web. Para el acceso por SSH, Plesk ofrece opciones adicionales como la autenticación con claves públicas. Te recomiendo combinar ambas medidas para una protección completa.

¿Puedo usar el mismo código 2FA en varios dispositivos?

Sí, puedes escanear el mismo código QR en varios dispositivos. Sin embargo, esto reduce ligeramente la seguridad, ya que si uno de los dispositivos se ve comprometido, el atacante tendría acceso al código.

¿Qué pasa si olvido mi contraseña y pierdo el móvil?

Esta es una situación delicada. Si olvidas tu contraseña y no tienes acceso a tu móvil, necesitarás contactar con el soporte de tu proveedor de hosting. Ellos podrán verificar tu identidad mediante otros medios y restablecer tu acceso.

¿El 2FA afecta al rendimiento de mi servidor?

No, la autenticación en dos factores no tiene ningún impacto en el rendimiento de tu servidor. Solo afecta al proceso de inicio de sesión en el panel de control.

Buenas prácticas adicionales para proteger Plesk

Activar el 2FA en Plesk es un gran paso, pero no es la única medida que deberías tomar. Aquí tienes algunas recomendaciones adicionales para fortalecer la seguridad de tu servidor.

Utiliza contraseñas robustas

Tu contraseña es la primera línea de defensa. Asegúrate de que tenga al menos 12 caracteres, con una combinación de mayúsculas, minúsculas, números y símbolos. Evita usar la misma contraseña en múltiples servicios.

Mantén Plesk actualizado

Plesk lanza actualizaciones periódicas que corrigen vulnerabilidades de seguridad. Configura las actualizaciones automáticas para no olvidarte nunca de este paso.

Limita los intentos de inicio de sesión

Plesk te permite configurar un límite de intentos fallidos antes de bloquear temporalmente una IP. Esto dificulta los ataques de fuerza bruta.

Revisa los registros de actividad

Plesk guarda registros de todos los intentos de inicio de sesión. Revisa periódicamente estos registros para detectar cualquier actividad sospechosa.

Conclusión

Activar el 2FA en Plesk es una de las decisiones más inteligentes que puedes tomar para proteger tu servidor y los sitios web que alojas en él. El proceso es rápido, sencillo y no requiere conocimientos técnicos avanzados. Con unos pocos clics, puedes añadir una capa de seguridad que disuadirá a la mayoría de los atacantes.

La autenticación en dos factores ha pasado de ser una opción recomendada a convertirse en un estándar de seguridad en la industria. Cada vez más servicios la ofrecen, y Plesk no es una excepción. No esperes a ser víctima de un ataque para tomar medidas. Activa el 2FA hoy mismo y duerme tranquilo sabiendo que tu servidor está mucho más protegido.

Recuerda que la seguridad informática no es un destino, sino un camino. Debes revisar y actualizar tus medidas de seguridad periódicamente. El 2FA en Plesk es un excelente punto de partida, pero combínalo con las demás buenas prácticas que te he mencionado y tendrás un servidor mucho más difícil de comprometer.

Si tienes cualquier duda durante el proceso de activación, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu proveedor de hosting. Ellos estarán encantados de ayudarte a configurar la autenticación en dos factores y resolver cualquier problema que puedas encontrar.

[INFO] Si estás utilizando otro panel de control como Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que el puerto de acceso por defecto es el 2106. El proceso de activación del 2FA puede diferir ligeramente, pero la mayoría de los paneles modernos incluyen esta funcionalidad en sus ajustes de seguridad.

La seguridad de tu servidor es una inversión, no un gasto. Cada medida que implementas reduce el riesgo de sufrir un ataque y las consecuencias económicas y de reputación que conllevan. El 2FA en Plesk es una de las medidas con mejor relación entre coste y beneficio que puedes implementar.

No subestimes el valor de la seguridad. Un servidor comprometido puede afectar a todos tus clientes y dañar gravemente tu negocio. Activa el 2FA en Plesk ahora y protege lo que has construido con tanto esfuerzo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel