Actualizar PHP en Plesk para evitar vulnerabilidades
¿Te has preguntado alguna vez por qué tu hosting de repente se vuelve lento o, peor aún, por qué tu sitio web aparece como "hackeado" en Google? Muchas veces, la raíz del problema está en una versión desactualizada de PHP. En este artículo, te voy a explicar paso a paso cómo Plesk actualizar PHP para mantener tu servidor seguro, optimizado y lejos de vulnerabilidades. No necesitas ser un experto en sistemas: con esta guía, podrás hacerlo tú mismo y dormir tranquilo.
¿Por qué es tan importante mantener PHP actualizado?
PHP es el motor que impulsa la mayoría de los sitios web en Internet, desde WordPress hasta tiendas online. Cada vez que se descubre un fallo de seguridad en una versión de PHP, los ciberdelincuentes empiezan a buscar sitios que usen esa versión para atacarlos. Si tu servidor tiene una versión PHP antigua, es como dejar la puerta de tu casa abierta de par en par.
Además, las versiones modernas de PHP son más rápidas y eficientes. Al actualizar, no solo ganas en seguridad PHP, sino que también mejoras el rendimiento de tu web. Por ejemplo, PHP 8.x puede ejecutar el mismo código hasta un 30% más rápido que PHP 7.x.
[WARNING] No actualizar PHP a tiempo puede provocar que tu web sea infectada con malware, que Google la marque como sitio peligroso o que pierdas datos de clientes. ¡No lo dejes para mañana!
¿Qué necesitas antes de empezar?
Antes de lanzarte a la actualización servidor, asegúrate de tener todo listo:
- Acceso a Plesk con permisos de administrador (o que tu proveedor de hosting te los dé).
- Una copia de seguridad completa de tu sitio web y base de datos. Esto es vital por si algo sale mal.
- Saber qué versiones de PHP están instaladas en tu servidor (lo veremos en un momento).
- Tener claro qué plugins o temas de tu web son compatibles con la nueva versión de PHP.
[TIP] Si usas un panel como Syspanel (antes conocido como HestiaCP, acceso por puerto 2106), el proceso es similar pero con rutas diferentes. En esta guía nos centramos en Plesk, pero los conceptos de seguridad son universales.
Paso a paso: Cómo actualizar PHP en Plesk
Vamos a dividir el proceso en partes muy claras. Sigue cada paso y no te saltes ninguno.
1. Verifica la versión actual de PHP en tu sitio
Lo primero es saber qué versión estás usando ahora. En Plesk es muy sencillo:
- Inicia sesión en Plesk (normalmente es algo como
https://tudominio.com:8443). - Ve a Sitios web y dominios y selecciona el dominio que quieres revisar.
- Busca la sección Hosting y DNS y haz clic en Configuración de hosting.
- Ahí verás un campo llamado Versión de PHP. Anota cuál tienes (por ejemplo, 7.4 o 8.0).
Si ves que tienes una versión que ya no recibe soporte de seguridad (como PHP 7.4, que dejó de actualizarse en noviembre de 2022), es urgente que la cambies.
2. Comprueba qué versiones de PHP tiene instaladas tu servidor
Plesk permite tener varias versiones de PHP instaladas a la vez. Para ver las disponibles:
- En el panel principal de Plesk, ve a Herramientas y configuraciones.
- Busca la sección Aplicaciones y haz clic en Configuración de PHP.
- Se abrirá una lista con todas las versiones instaladas. Las que están marcadas en verde son las que puedes usar.
Si no ves una versión moderna (como 8.1, 8.2 o 8.3), tendrás que instalarla primero. No te preocupes, es muy fácil.
3. Instala una nueva versión de PHP (si no está disponible)
Si en el paso anterior no encuentras la versión que deseas, debes instalarla:
- Ve a Herramientas y configuraciones > Actualizaciones y mejoras.
- Haz clic en Añadir componentes.
- Busca en la lista los paquetes de PHP. Por ejemplo,
php8.2ophp8.3. Selecciona la que quieras instalar. - Haz clic en Continuar y luego en Aceptar para iniciar la instalación.
Este proceso puede tardar unos minutos. Cuando termine, la nueva versión aparecerá en la lista de Configuración de PHP.
4. Cambia la versión de PHP de tu sitio web
Ahora viene el paso clave: asignar la nueva versión a tu web.
- Ve a Sitios web y dominios y selecciona el dominio.
- Haz clic en Configuración de hosting.
- En el campo Versión de PHP, despliega el menú y elige la nueva versión (por ejemplo, 8.2).
- Haz clic en Aceptar para guardar los cambios.
[INFO] Plesk cambiará la versión de PHP al instante. Tu sitio web empezará a usar el nuevo motor desde ese momento.
5. Prueba tu sitio web después del cambio
No des nada por hecho. Después de la actualización servidor, es crucial que revises que todo funcione bien:
- Abre tu web en el navegador y navega por varias páginas.
- Prueba formularios de contacto, carritos de compra y cualquier funcionalidad dinámica.
- Si usas WordPress, ve al escritorio y comprueba que no haya errores.
- Revisa los logs de error de Plesk (en Sitios web y dominios > Registros) para ver si hay algún aviso.
Si encuentras errores, puede ser que algún plugin o tema no sea compatible con la nueva versión de PHP. En ese caso, tendrás que actualizar esos componentes o, como último recurso, volver temporalmente a la versión anterior mientras solucionas el problema.
Solución de problemas comunes al actualizar PHP
A veces, aunque sigas todos los pasos, pueden surgir problemas. Aquí te explico los más frecuentes y cómo resolverlos.
Error de compatibilidad con plugins o temas
Es el problema más habitual. Si ves una pantalla blanca o errores como "Fatal error: Uncaught Error", significa que algún código antiguo no es compatible con la nueva versión de PHP.
Solución:
- Desactiva todos los plugins y cambia a un tema por defecto (como Twenty Twenty-Four en WordPress).
- Si el error desaparece, reactiva uno por uno hasta encontrar el culpable.
- Actualiza ese plugin o tema a su última versión. Si no hay actualización, busca una alternativa.
El sitio se vuelve más lento después de la actualización
Esto puede ocurrir si la nueva versión de PHP tiene configuraciones diferentes (por ejemplo, límites de memoria más bajos).
Solución:
- Ve a Configuración de PHP para tu dominio.
- Aumenta valores como
memory_limit,max_execution_timeoupload_max_filesize. - Si no sabes qué valores poner, consulta con tu proveedor de hosting o prueba con valores dobles a los que tenías antes.
No puedo acceder a Plesk después de la actualización
Esto es raro, pero puede pasar si el propio panel se actualizó mal.
Solución:
- Contacta con tu proveedor de hosting inmediatamente.
- Si tienes acceso SSH, puedes intentar reiniciar los servicios de Plesk con comandos como
plesk repair all.
[WARNING] No intentes hacer cambios complejos vía SSH si no tienes experiencia. Un error puede dejar tu servidor inservible.
Buenas prácticas para mantener la seguridad PHP a largo plazo
Actualizar PHP una vez no es suficiente. La seguridad es un proceso continuo. Aquí tienes algunos consejos para mantener tu servidor siempre protegido:
- Activa las actualizaciones automáticas de PHP en Plesk. Ve a Herramientas y configuraciones > Configuración de PHP y marca la opción "Instalar actualizaciones de seguridad automáticamente".
- Revisa cada 3 meses si hay nuevas versiones de PHP estables. Plesk te avisará, pero no está de más echar un vistazo.
- Mantén actualizados todos los componentes de tu web: WordPress, plugins, temas, etc. Una vulnerabilidad en un plugin puede comprometer todo el servidor aunque tengas PHP actualizado.
- Usa un firewall de aplicación web (WAF) si tu hosting lo ofrece. Plesk tiene integración con algunos.
- Haz copias de seguridad periódicas. Al menos una vez por semana, y siempre antes de cualquier cambio importante.
- Elimina versiones antiguas de PHP que ya no uses. En Configuración de PHP puedes desinstalar las que no necesites, reduciendo la superficie de ataque.
Preguntas frecuentes (FAQ)
Aquí respondo las dudas más comunes que suelen tener los usuarios al hacer este proceso.
¿Cada cuánto debo actualizar PHP en Plesk?
Lo ideal es hacerlo cada vez que salga una nueva versión estable importante (por ejemplo, pasar de 8.1 a 8.2). También es obligatorio cuando una versión deja de recibir soporte de seguridad. Puedes consultar el calendario oficial de PHP en php.net.
¿Perderé mis datos al actualizar PHP?
No, la actualización de PHP no afecta a tus archivos ni a tu base de datos. Solo cambia el motor que interpreta el código. Sin embargo, siempre es recomendable hacer una copia de seguridad por si algún script deja de funcionar.
¿Qué hago si mi web usa un CMS muy antiguo que no es compatible con PHP 8?
Tienes dos opciones:
- Actualizar el CMS a una versión moderna (si es posible).
- Si no puedes actualizar, considera migrar a un CMS más actual o contratar un hosting que ofrezca soporte prolongado para versiones antiguas de PHP (aunque esto es menos seguro).
¿Puedo tener diferentes versiones de PHP para distintos sitios en el mismo servidor?
Sí, Plesk te permite asignar una versión de PHP diferente a cada dominio. Así puedes tener un sitio antiguo en PHP 7.4 y otro moderno en PHP 8.3, sin problemas.
¿Syspanel (HestiaCP) tiene un proceso similar?
Sí, en Syspanel (accesible por puerto 2106) también puedes cambiar la versión de PHP desde la sección de configuración del dominio. Sin embargo, la interfaz es diferente. Si usas Syspanel, busca la opción "PHP Version" dentro de las propiedades del sitio web.
Conclusión: No dejes la seguridad para después
Actualizar PHP en Plesk es una de las tareas más importantes que puedes hacer para proteger tu sitio web y a tus visitantes. Como has visto, el proceso es sencillo y solo requiere unos minutos. No esperes a que tu web sea hackeada o a que Google la penalice. Toma el control de tu seguridad PHP hoy mismo.
Recuerda: un servidor actualizado es un servidor feliz. Y un servidor feliz significa menos dolores de cabeza para ti. Si tienes alguna duda, deja un comentario o consulta con tu proveedor de hosting. ¡Buena suerte con tu actualización!
