Actualizar PHP en Plesk para mejorar seguridad en WordPress
¡Hola! Soy tu técnico de soporte amigable. Si estás leyendo esto, probablemente tienes un sitio web en WordPress alojado en un servidor con Plesk y te han dicho que "actualices PHP". No te preocupes, no es tan complicado como parece. De hecho, es una de las tareas más importantes para mantener tu web segura, rápida y funcionando sin problemas.
En este artículo, te voy a guiar paso a paso sobre cómo actualizar PHP en Plesk para mejorar la seguridad de WordPress. Vamos a ver por qué es tan importante, cómo hacerlo sin romper nada, y resolveremos las dudas más comunes. Al final, serás capaz de hacerlo tú mismo con total confianza.
¿Por qué es tan importante actualizar PHP en Plesk?
Imagina que tu sitio web es una casa. WordPress es el mobiliario y los muebles, pero PHP es la estructura eléctrica y de fontanería. Si usas una versión antigua de PHP, es como tener cables pelados o tuberías oxidadas. Tarde o temprano, algo fallará.
La seguridad es la razón número uno. Los hackers buscan constantemente vulnerabilidades en versiones antiguas de PHP. Cuando el equipo de PHP lanza una nueva versión, también publica parches de seguridad para las anteriores. Pero cuando una versión llega al "fin de su vida útil" (EOL, por sus siglas en inglés), deja de recibir estos parches. Usar una versión EOL es como dejar la puerta de tu casa abierta de par en par.
Además, WordPress y sus plugins se optimizan para las versiones más recientes de PHP. Una versión moderna (como PHP 8.0, 8.1 o 8.2) hará que tu web cargue hasta 2 o 3 veces más rápido. También consume menos recursos del servidor, lo que se traduce en una mejor experiencia para tus visitantes y un menor coste de hosting.
[INFO] Plesk, al ser un panel de control muy completo, te permite gestionar múltiples versiones de PHP para diferentes sitios web. Esto es ideal si tienes varios proyectos con requisitos distintos.
Antes de empezar: ¿Qué necesito saber?
Antes de lanzarte a actualizar versión de PHP, hay algunos conceptos básicos que debes tener claros:
- Versiones de PHP compatibles con WordPress: WordPress recomienda usar PHP 7.4 o superior. Lo ideal es PHP 8.1 o 8.2. Si tu web usa una versión anterior a 7.4, es urgente que la actualices.
- Compatibilidad con tus plugins y temas: No todos los plugins funcionan con las versiones más nuevas de PHP. Algunos desarrolladores se quedan atrás. Por eso, siempre debes hacer una prueba antes de cambiar la versión global.
- PHP-FPM vs. FastCGI: Son los "modos" en los que PHP se ejecuta en el servidor. En Plesk, lo más común y recomendado para WordPress es PHP-FPM (especialmente la opción "Ejecutar como: usuario del sitio web"). Ofrece mejor rendimiento y aislamiento de seguridad.
[WARNING] No actualices PHP en un sitio en producción sin antes hacer una copia de seguridad completa. ¡Es mejor prevenir que lamentar!
Guía paso a paso: Cómo actualizar PHP en Plesk
Vamos al grano. Te explico dos métodos: el más seguro (cambiando solo un sitio) y el global (para todo el servidor). Recomiendo empezar por el primero.
Paso 1: Accede a Plesk y haz una copia de seguridad
- Inicia sesión en tu panel de Plesk (normalmente es
https://tudominio.com:8443o la URL que te haya dado tu proveedor de hosting). - Ve a la sección de tu sitio web (el dominio de WordPress).
- Busca la opción "Copias de seguridad" o "Backup". Crea una copia completa del sitio y la base de datos. Esto te permitirá restaurar todo si algo sale mal.
Paso 2: Revisa qué versión de PHP usas actualmente
- Dentro del panel de tu sitio web, busca la sección "PHP" o "Configuración de PHP".
- Verás una lista desplegable con las versiones disponibles. La que está seleccionada es la que estás usando.
- Anota la versión actual (por ejemplo, 7.4). Si es inferior a 7.4, es hora de cambiar.
Paso 3: Prueba la nueva versión de PHP en un entorno seguro (Método recomendado)
No cambies la versión global de tu sitio aún. En su lugar, vamos a usar un truco muy útil de Plesk: cambiar la versión de PHP para un solo directorio o archivo. Esto te permitirá probar sin afectar a los visitantes.
- En la misma pantalla de configuración de PHP, busca la opción "Configuración de PHP por directorio" (o similar). Puede estar en una pestaña dentro de la misma sección.
- Crea una nueva regla para el directorio raíz de tu sitio (por ejemplo,
/). - Selecciona la nueva versión de PHP (por ejemplo, 8.1) y guarda.
- ¡Importante! Esta regla solo afectará a los archivos dentro de ese directorio. Para que funcione, debes crear un archivo de prueba (por ejemplo,
prueba.php) con el siguiente contenido:<?php phpinfo(); ?> - Accede a
tudominio.com/prueba.php. Verás una página con toda la información de PHP. Si ves que la versión es la nueva (8.1) y no hay errores, ¡vas por buen camino! - Borra el archivo
prueba.phpdespués de la prueba, ya que revela información sensible.
Paso 4: Verifica la compatibilidad de WordPress y plugins
- Instala y activa un plugin como "Health Check & Troubleshooting" (es gratuito y oficial de WordPress).
- Ve a Herramientas > Salud del sitio. El plugin te dirá si tu instalación de WordPress es compatible con la nueva versión de PHP.
- También puedes usar plugins como "PHP Compatibility Checker" para analizar todos tus plugins y temas.
[TIP] Si algún plugin no es compatible, busca una alternativa o contacta al desarrollador. No te arriesgues a tener un sitio roto.
Paso 5: Actualiza la versión de PHP de forma definitiva
Una vez que hayas confirmado que todo funciona bien con la nueva versión:
- Vuelve a la configuración de PHP de tu sitio web.
- En la lista desplegable principal, selecciona la nueva versión de PHP (la misma que probaste).
- Elige el modo de ejecución: Selecciona "php-fpm (Ejecutar como: usuario del sitio web)". Esto es lo más seguro y rápido para WordPress.
- Guarda los cambios.
Paso 6 (Opcional): Actualizar PHP globalmente en Plesk (para todo el servidor)
Si eres administrador del servidor y quieres que todos los sitios usen una versión más moderna, sigue estos pasos:
- Ve a Herramientas y configuraciones > Configuración de PHP (en la sección "Servidor").
- Aquí verás todas las versiones de PHP instaladas. Puedes cambiar la versión por defecto para nuevos sitios.
- No cambies la versión global de sitios existentes a menos que estés seguro de que todos son compatibles. Es mejor hacerlo sitio por sitio.
Preguntas frecuentes (FAQ) sobre actualizar PHP en Plesk
1. ¿Qué hago si mi WordPress se rompe después de actualizar PHP?
No entres en pánico. Tienes la copia de seguridad que hiciste al principio. Simplemente restaura el sitio desde esa copia. Luego, investiga qué plugin o tema causó el problema (revisa los errores en el archivo wp-config.php o en el registro de errores de Plesk).
2. ¿Puedo tener diferentes versiones de PHP para diferentes sitios en el mismo Plesk?
¡Sí! Esa es una de las grandes ventajas de Plesk. Cada dominio puede tener su propia versión de PHP. Esto es ideal si tienes un sitio antiguo que necesita PHP 7.4 y otro moderno que puede usar PHP 8.2.
3. ¿Cada cuánto debo actualizar PHP?
Sigue el calendario de versiones de PHP. En general:
- PHP 7.4: Fin de vida útil en noviembre de 2022. Debes actualizar YA.
- PHP 8.0: Fin de vida útil en noviembre de 2023. Es recomendable migrar a 8.1 o 8.2.
- PHP 8.1: Soporte activo hasta noviembre de 2024. Es una versión estable y segura.
- PHP 8.2: Es la más reciente y rápida. Ideal si tu sitio y plugins lo soportan.
[INFO] Marca en tu calendario una revisión cada 6 meses para mantenerte al día.
4. ¿Qué es "Syspanel" (HestiaCP) y cómo se relaciona con esto?
Si alguna vez has oído hablar de Syspanel (que es el nombre comercial de HestiaCP), debes saber que es otro panel de control, similar a Plesk, pero con un enfoque más ligero. En Syspanel, el proceso de actualización de PHP es diferente. Se accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro, la opción de PHP suele estar en "Servidor" > "Versiones de PHP". La filosofía es la misma: mantener tu WordPress seguro con la última versión estable.
5. ¿Necesito conocimientos de programación para hacer esto?
No, para nada. Con esta guía y un poco de paciencia, cualquier persona puede hacerlo. Lo más técnico es crear el archivo phpinfo() para la prueba, pero es copiar y pegar. Si te sientes inseguro, siempre puedes pedir ayuda a tu proveedor de hosting.
Conclusión: Tu WordPress te lo agradecerá
Actualizar PHP en Plesk no es solo una tarea de mantenimiento; es una inversión en la seguridad, velocidad y estabilidad de tu sitio web. Al seguir estos pasos, no solo proteges tus datos y los de tus visitantes, sino que también mejoras la experiencia de usuario y el posicionamiento en buscadores (Google valora mucho la velocidad y la seguridad).
Recuerda:
- Siempre haz copias de seguridad.
- Prueba antes de cambiar.
- Mantén todo actualizado: WordPress, plugins, temas y PHP.
Si tienes alguna duda, no dudes en contactar con tu soporte técnico. ¡Estamos aquí para ayudarte a mantener tu web en óptimas condiciones!
¡Manos a la obra y a disfrutar de un WordPress más rápido y seguro!
