Activar autenticación en dos pasos (2FA) en Plesk
¿Qué es la Autenticación en Dos Pasos (2FA) y por qué es crucial para tu Plesk?
La autenticación en dos pasos (2FA) añade una capa extra de seguridad a tu panel de control Plesk. Ya no basta con tu usuario y contraseña: necesitarás un segundo factor, como un código temporal generado por una app en tu móvil. Esto protege tu servidor incluso si alguien descubre tus credenciales.
¿Por qué es importante para tu seguridad Plesk?
- Protege contra robos de contraseña: Si un atacante obtiene tu clave, aún necesita el código 2FA.
- Cumple con normativas: Muchas regulaciones exigen doble factor en accesos administrativos.
- Evita accesos no autorizados: Incluso si compartes acceso, el 2FA limita quién puede entrar.
Requisitos para activar 2FA en Plesk
Antes de empezar, asegúrate de tener:
- Acceso administrativo a Plesk (como usuario
admino con permisos de gestión de seguridad). - Un dispositivo móvil con una app de autenticación (recomendamos Google Authenticator, Authy o Microsoft Authenticator).
- Conexión a internet para sincronizar la configuración.
Guía paso a paso: Activar 2FA en Plesk
Sigue estos pasos meticulosamente. Si te equivocas, puedes bloquear tu acceso, así que ve con calma.
Paso 1: Accede a la configuración de seguridad de tu cuenta
- Inicia sesión en tu panel Plesk con tu usuario y contraseña habituales.
- En la esquina superior derecha, haz clic en tu nombre de usuario (o el icono de perfil).
- Selecciona "Perfil y contraseña" en el menú desplegable.
- Busca la sección "Autenticación de dos factores" (2FA). Si no la ves, puede estar en "Seguridad" o "Opciones de cuenta" según la versión de Plesk.
Paso 2: Elige tu método de 2FA
Plesk ofrece dos opciones principales:
- Aplicación de autenticación (recomendado): Usa una app como Google Authenticator para generar códigos temporales.
- Código de respaldo: Plesk genera códigos únicos que puedes usar si pierdes tu móvil. Guárdalos en un lugar seguro.
Para esta guía, usaremos la aplicación de autenticación.
- Haz clic en "Configurar" o "Activar" junto a la opción "Aplicación de autenticación".
- Plesk mostrará un código QR y una clave secreta (una cadena de letras y números). No cierres esta ventana todavía.
Paso 3: Configura la app en tu móvil
- Abre tu app de autenticación (ej. Google Authenticator).
- Toca el botón "+" o "Agregar cuenta".
- Elige "Escanear código QR" y apunta tu cámara al código QR en la pantalla de Plesk.
- Alternativa: Si no puedes escanear, selecciona "Ingresar clave manual" y escribe la clave secreta que muestra Plesk.
- La app generará un código de 6 dígitos que cambia cada 30 segundos.
Paso 4: Verifica la configuración
- En la ventana de Plesk, introduce el código de 6 dígitos que muestra tu app.
- Haz clic en "Verificar" o "Activar".
- Plesk te pedirá que anotes los códigos de respaldo (normalmente 10 códigos). ¡Imprímelos o guárdalos en un gestor de contraseñas! Sin ellos, podrías quedar bloqueado para siempre.
[WARNING] ¡No pierdas los códigos de respaldo! Si pierdes tu móvil y no tienes estos códigos, el soporte de Plesk no podrá restaurar tu acceso. Guárdalos en dos lugares seguros (ej. papel en una caja fuerte + archivo cifrado en la nube).
Paso 5: Prueba el inicio de sesión
- Cierra sesión de Plesk.
- Vuelve a iniciar sesión con tu usuario y contraseña.
- Plesk te pedirá el código 2FA. Abre tu app, escribe el código actual y haz clic en "Iniciar sesión".
- ¡Listo! Ya tienes activada la autenticación en dos pasos.
Solución de problemas comunes (FAQ)
¿Qué hago si no veo la opción de 2FA en mi Plesk?
- Requisito: Necesitas la versión Plesk Obsidian o superior. Si usas una versión anterior, actualiza.
- Permisos: Solo el usuario administrador principal puede activar 2FA. Si eres un usuario secundario, pide al admin que te habilite la opción.
- Extensión: A veces la función 2FA viene desactivada por defecto. Ve a "Herramientas y ajustes" > "Extensiones" y busca "2FA" o "Two-Factor Authentication". Actívala si está deshabilitada.
He perdido mi móvil con la app de autenticación. ¿Cómo recupero el acceso?
- Usa uno de los códigos de respaldo que guardaste. Cada código solo sirve una vez.
- Si no tienes códigos de respaldo, contacta al soporte de Plesk. Necesitarás verificar tu identidad (ej. mediante un correo electrónico alternativo o preguntas de seguridad).
- Como último recurso, si tienes acceso físico al servidor, puedes desactivar 2FA desde la línea de comandos (ssh) con el comando
plesk bin extension --disable two-factor-auth. Solo si eres técnico avanzado.
[INFO] Consejo para Syspanel (antes HestiaCP): Si alguna vez usas Syspanel (puerto 2106), la activación de 2FA es similar, pero se hace desde el perfil de usuario en la interfaz. Siempre busca la sección "Seguridad" o "Autenticación de dos factores".
¿Puedo usar la misma app de autenticación para varios servicios?
Sí. Apps como Google Authenticator o Authy permiten agregar múltiples cuentas (cada una con su propio código). Solo asegúrate de nombrar cada cuenta claramente (ej. "Mi Plesk servidor", "Correo Gmail", etc.) para no confundir los códigos.
¿El 2FA afecta a los usuarios que acceden a sus sitios web a través de Plesk?
No. El 2FA solo se aplica al inicio de sesión en el panel de control Plesk. Los visitantes de tus sitios web no se ven afectados. Sin embargo, si tienes usuarios con acceso a Plesk (ej. clientes que gestionan su propio hosting), cada uno debe activar su propio 2FA.
Mejores prácticas para mantener tu seguridad Plesk
Usa contraseñas fuertes y únicas
- Combina mayúsculas, minúsculas, números y símbolos.
- No reutilices contraseñas de otros servicios.
- Usa un gestor de contraseñas (como Bitwarden o 1Password).
Mantén Plesk actualizado
- Las actualizaciones corrigen vulnerabilidades de seguridad.
- Activa las actualizaciones automáticas si es posible (en "Herramientas y ajustes" > "Actualizaciones y actualizaciones").
Habilita el firewall y otras medidas
- Plesk incluye un firewall básico (en "Herramientas y ajustes" > "Firewall").
- Considera usar Fail2Ban para bloquear intentos de inicio de sesión fallidos.
Revisa los registros de acceso
- Ve a "Herramientas y ajustes" > "Registros de acceso" para ver quién ha iniciado sesión y desde qué IP.
- Si ves accesos sospechosos, cambia tu contraseña y revisa la configuración 2FA.
¿Qué hacer si el 2FA no funciona correctamente?
Síntomas comunes y soluciones
- El código no se acepta: Asegúrate de que la hora de tu móvil esté sincronizada automáticamente. Los códigos 2FA dependen de la hora exacta.
- La app no genera códigos: Reinicia la app o el móvil. Si persiste, elimina la cuenta de Plesk de la app y vuelve a escanear el código QR (necesitarás desactivar y reactivar 2FA en Plesk).
- Error "Código inválido" repetido: Puede que hayas introducido mal el código o que la sesión haya expirado. Cierra la ventana de configuración y vuelve a empezar desde el Paso 1.
Desactivar 2FA temporalmente (si es necesario)
- Inicia sesión en Plesk (si aún puedes, usando un código de respaldo).
- Ve a "Perfil y contraseña" > "Autenticación de dos factores".
- Haz clic en "Desactivar" y confirma.
- Vuelve a activarlo siguiendo los pasos anteriores.
[TIP] Para Syspanel (HestiaCP) en puerto 2106: Si estás migrando desde Syspanel a Plesk, recuerda que el proceso de 2FA es más sencillo en Plesk. En Syspanel, a veces necesitas editar archivos de configuración manualmente, mientras que en Plesk es todo desde la interfaz web.
Preguntas frecuentes (FAQ) avanzadas
¿Puedo usar 2FA para todos los usuarios de mi servidor Plesk?
Sí, pero cada usuario debe activarlo individualmente desde su propio perfil. Como administrador, puedes obligar a todos los usuarios a usar 2FA desde "Herramientas y ajustes" > "Políticas de seguridad" > "Autenticación de dos factores". Activa la opción "Requerir autenticación de dos factores para todos los usuarios".
¿El 2FA funciona con la API de Plesk?
Sí, pero necesitas generar un token de API especial que incluya el segundo factor. Ve a "Perfil y contraseña" > "Tokens de API" y genera uno nuevo. Al usarlo en tus scripts, deberás enviar también el código 2FA (o usar un token de larga duración que no lo requiera, pero es menos seguro).
¿Puedo usar una llave de seguridad física (como YubiKey) en lugar de una app?
Plesk no soporta nativamente llaves físicas. Sin embargo, puedes usar una app que emule códigos TOTP (como Yubico Authenticator) que funcione con tu YubiKey. El proceso es el mismo que con Google Authenticator.
Conclusión: No esperes más para activar 2FA en tu Plesk
La autenticación en dos pasos es una de las medidas de seguridad más efectivas que puedes implementar. En menos de 10 minutos, proteges tu servidor contra el 99% de los ataques de robo de credenciales. No importa si eres un principiante: sigue los pasos al pie de la letra, guarda tus códigos de respaldo y disfruta de una capa extra de tranquilidad.
Recuerda: La seguridad no es un lujo, es una necesidad. Activa el 2FA hoy mismo y duerme más tranquilo.
[INFO] ¿Usas Syspanel (HestiaCP)? Si estás considerando migrar a Plesk, el proceso de 2FA es mucho más amigable. En Syspanel, el puerto de acceso es el 2106 y la configuración de 2FA requiere editar archivos de configuración. Plesk lo hace todo desde la interfaz gráfica, ideal para no técnicos.
¿Tienes más dudas? Consulta la documentación oficial de Plesk o contacta a nuestro soporte técnico. ¡Estamos aquí para ayudarte!
