🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Actualizar PHP y módulos de seguridad en Plesk

Actualizado el 14 de enero de 2026

¿Por qué es tan importante actualizar PHP y los módulos de seguridad en Plesk?

Mantener tu servidor web al día no es solo una cuestión de tener las últimas funciones, es una cuestión de supervivencia digital. Cuando hablamos de actualizar PHP Plesk, nos referimos a una de las tareas de mantenimiento más críticas que puedes hacer por tu sitio web. PHP es el motor que impulsa la gran mayoría de sitios web en el mundo, y cada versión incluye parches para vulnerabilidades conocidas. Si te quedas en una versión antigua, estás dejando la puerta abierta a los atacantes.

Piensa en ello como si fuera la cerradura de tu casa. Una cerradura vieja puede ser abierta con técnicas que ya son conocidas. Una cerradura nueva, con tecnología actualizada, es mucho más difícil de forzar. Con PHP pasa exactamente lo mismo. Las versiones antiguas, como PHP 5.6 o 7.0, ya no reciben soporte oficial, lo que significa que si descubren una vulnerabilidad nueva, nadie la va a arreglar. Por eso, la seguridad PHP depende directamente de mantener el software actualizado.

Además, no solo hablamos de PHP en sí. Plesk, como panel de control, también necesita sus propias actualizaciones. La Plesk actualización incluye mejoras de rendimiento, corrección de errores y, lo más importante, parches de seguridad para el propio panel. Si un atacante encuentra una brecha en Plesk, podría tener acceso a todos tus sitios web, bases de datos y cuentas de correo. Es un riesgo demasiado grande como para ignorarlo.

Los módulos seguridad son otro pilar fundamental. Estos son componentes adicionales que se instalan en el servidor para protegerlo de amenazas específicas, como ataques de fuerza bruta, inyección SQL o cross-site scripting (XSS). Mantener estos módulos actualizados es tan importante como actualizar el sistema operativo o el propio PHP. Un firewall de aplicaciones web (WAF) desactualizado puede no reconocer las últimas variantes de ataques y dejar pasar el tráfico malicioso.

En este artículo, te voy a guiar paso a paso, de una forma muy sencilla y visual, para que puedas realizar esta tarea sin miedo y sin necesidad de ser un experto en sistemas. Vamos a desmitificar el proceso y te aseguro que, al final, te sentirás con la confianza suficiente para hacerlo tú mismo.

Antes de empezar: prepara el terreno

Haz una copia de seguridad completa

Antes de tocar cualquier cosa, esta es la regla de oro. Nunca realices cambios en tu servidor sin tener una copia de seguridad reciente. Si algo sale mal durante el proceso de actualización, podrás restaurar todo a su estado anterior sin perder ni un solo dato.

En Plesk, puedes hacer una copia de seguridad de todo el sistema o de sitios web individuales. Ve a la sección "Copias de seguridad" en el panel principal. Te recomiendo que hagas una copia de seguridad completa del servidor, incluyendo las bases de datos y los archivos de configuración. Guarda esa copia en un lugar remoto, como un disco duro externo o un servicio de almacenamiento en la nube. No confíes solo en el mismo servidor, porque si el disco falla, perderías tanto el original como la copia.

[WARNING] No subestimes este paso. Una actualización fallida puede dejar tu sitio web inaccesible. La copia de seguridad es tu red de seguridad. Hazla siempre, incluso si has hecho una hace una semana. Mejor prevenir que lamentar.

Comprueba la compatibilidad de tus aplicaciones

No todas las aplicaciones web son compatibles con las últimas versiones de PHP. Antes de actualizar, revisa si tu CMS (como WordPress, Joomla o Drupal) y los plugins o extensiones que uses son compatibles con la nueva versión de PHP que planeas instalar.

Puedes hacer una prueba en un entorno de desarrollo o, si no tienes uno, consultar la documentación oficial de cada aplicación. Muchas veces, las actualizaciones de PHP eliminan funciones obsoletas que algunas aplicaciones antiguas todavía utilizan. Si ese es tu caso, primero tendrás que actualizar tus aplicaciones y luego el PHP.

[INFO] Si usas WordPress, puedes instalar un plugin de comprobación de compatibilidad de PHP. Te dirá si tu tema y tus plugins son compatibles con la versión que quieres instalar. Es una herramienta muy útil para evitar sustos.

Actualizar PHP en Plesk: paso a paso

Accede al panel de Plesk

Inicia sesión en tu panel de Plesk. Normalmente, la URL es algo así como https://tu-dominio.com:8443 o https://tu-ip:8443. Una vez dentro, verás la pantalla principal con todos los sitios web alojados.

Encuentra la herramienta de gestión de PHP

En el menú lateral izquierdo, busca la sección "Herramientas y ajustes". Dentro de ella, encontrarás la opción "PHP" o "Ajustes de PHP". Haz clic en ella. Aquí verás un listado de todas las versiones de PHP que están instaladas en tu servidor y cuál es la que se usa por defecto.

Instala la última versión de PHP

Ahora, verás una lista con las versiones disponibles. Te recomiendo que instales la última versión estable. Actualmente, las versiones 8.2 y 8.3 son las más recomendadas. Busca la versión que quieras y haz clic en el botón de instalar. Plesk se encargará de descargar e instalar todos los archivos necesarios. Este proceso puede tardar unos minutos, dependiendo de la velocidad de tu conexión.

[TIP] No te lances a la última versión "beta" o "release candidate". Espera a que sea una versión estable, ya que las versiones beta pueden tener errores que afecten a la estabilidad de tu servidor.

Configura la nueva versión de PHP

Una vez instalada, puedes configurar los parámetros de la nueva versión. Plesk te permite ajustar el límite de memoria, el tiempo máximo de ejecución, el tamaño máximo de subida de archivos, etc. Estos ajustes son importantes para que tus aplicaciones funcionen correctamente. Si no sabes qué valores usar, deja los que vienen por defecto, que suelen ser adecuados para la mayoría de los casos.

Asigna la nueva versión a tus sitios web

Ahora viene el paso más importante: decirle a tus sitios web que usen la nueva versión de PHP. Ve a la sección "Sitios web y dominios" en el menú principal. Selecciona el sitio web que quieras actualizar y haz clic en "PHP" dentro de las opciones del sitio. En el desplegable, elige la nueva versión que acabas de instalar y guarda los cambios.

Repite este proceso para cada sitio web que tengas en tu servidor. Puedes hacerlo uno a uno, o si tienes muchos sitios, puedes usar la opción de "cambio masivo" que ofrece Plesk, si está disponible.

Módulos de seguridad: el escudo invisible

¿Qué son y por qué son necesarios?

Los módulos seguridad son extensiones que se ejecutan en el servidor para protegerlo de amenazas. Hay módulos para todo tipo de cosas: para bloquear ataques de fuerza bruta, para filtrar tráfico malicioso, para proteger el correo electrónico, etc. Algunos de los más populares son ModSecurity, Fail2ban y Imunify360.

  • ModSecurity: Es un firewall de aplicaciones web (WAF) que analiza las peticiones HTTP y bloquea aquellas que parecen maliciosas. Es muy efectivo contra la inyección SQL y el XSS.
  • Fail2ban: Este módulo monitoriza los logs del servidor y bloquea automáticamente las IPs que intentan acceder de forma repetida y fallida, por ejemplo, en intentos de adivinar contraseñas.
  • Imunify360: Es una solución de seguridad más completa que combina un WAF, un antivirus y protección contra malware. Es muy fácil de usar y ofrece una protección muy completa.

Cómo actualizar los módulos de seguridad en Plesk

Al igual que PHP, estos módulos también necesitan actualizarse para estar al día con las últimas amenazas. La forma de hacerlo dependerá del módulo específico, pero la mayoría se actualizan desde el propio panel de Plesk.

Ve a "Herramientas y ajustes" y busca la sección "Seguridad". Aquí verás los módulos instalados. Haz clic en el que quieras actualizar y busca el botón de "Actualizar" o "Buscar actualizaciones". Plesk se encargará de descargar e instalar las últimas versiones.

[INFO] Muchos de estos módulos se actualizan automáticamente si tienes activada la opción de "actualizaciones automáticas" en Plesk. Te recomiendo que la actives para no tener que estar pendiente de hacerlo manualmente. Eso sí, asegúrate de que las actualizaciones automáticas no se apliquen a PHP sin tu consentimiento, ya que podría romper la compatibilidad con tus aplicaciones.

Configuración básica de seguridad

Además de actualizar los módulos, también es importante que los configures correctamente. Por ejemplo, Fail2ban te permite definir cuántos intentos de acceso fallidos son necesarios para bloquear una IP. ModSecurity te permite elegir entre diferentes niveles de protección. Jugar con estas configuraciones puede parecer complicado, pero no lo es tanto.

Empieza con la configuración por defecto y ve ajustándola según las necesidades de tu sitio. Si tu sitio es muy popular y recibes mucho tráfico, es posible que necesites ajustar algunos umbrales para evitar bloqueos de usuarios legítimos. Si no estás seguro, siempre puedes consultar la documentación del módulo o buscar ayuda en foros especializados.

La actualización de Plesk en sí misma

Mantén el panel al día

La Plesk actualización es un proceso que debes hacer regularmente. Plesk lanza actualizaciones con correcciones de errores, mejoras de rendimiento y, sobre todo, parches de seguridad. Si no actualizas el panel, podrías estar expuesto a vulnerabilidades conocidas que ya han sido corregidas en versiones posteriores.

Cómo actualizar Plesk

En el panel de Plesk, ve a "Herramientas y ajustes" y busca la sección "Actualizaciones y características". Aquí verás si hay actualizaciones disponibles. Haz clic en "Actualizar" y sigue las instrucciones. Plesk te pedirá que confirmes la actualización y te mostrará las notas de la versión, donde podrás ver qué cambios se incluyen.

[WARNING] No actualices Plesk durante las horas de mayor tráfico de tu sitio web. La actualización puede requerir un reinicio de los servicios, lo que dejaría tu sitio inaccesible temporalmente. Lo ideal es hacerlo en horas de baja actividad, como de madrugada.

Programa las actualizaciones automáticas

Plesk te permite programar las actualizaciones automáticas. Puedes configurarlas para que se instalen automáticamente en un momento específico, por ejemplo, una vez al mes. Esto te ahorra la preocupación de tener que acordarte de hacerlo manualmente. Sin embargo, te recomiendo que revises las notas de cada actualización antes de que se instalen, para saber qué cambios se van a aplicar.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo actualizar PHP?

La respuesta corta es: siempre que salga una nueva versión estable. Las versiones de PHP tienen un ciclo de vida de soporte de aproximadamente 3 años. Cuando una versión llega al final de su soporte, deja de recibir actualizaciones de seguridad. Es entonces cuando debes migrar a una versión más reciente. Lo ideal es estar siempre en una versión que tenga soporte activo.

¿Qué pasa si no actualizo PHP?

Si no actualizas PHP, tu sitio web será más vulnerable a ataques. Los atacantes conocen las vulnerabilidades de las versiones antiguas y las explotan activamente. Además, es posible que tu sitio web sea más lento, ya que las versiones nuevas de PHP son más eficientes. También podrías tener problemas de compatibilidad con aplicaciones que requieren versiones más recientes.

¿Puedo tener varias versiones de PHP instaladas a la vez?

Sí, Plesk te permite tener varias versiones de PHP instaladas simultáneamente. Esto es muy útil si tienes sitios web que requieren versiones diferentes. Cada sitio puede usar la versión que necesite. Sin embargo, es importante que planifiques bien la migración para no quedarte con versiones antiguas sin soporte.

¿Qué es un WAF y por qué necesito uno?

Un WAF (Web Application Firewall) es un firewall que se centra en proteger las aplicaciones web. Analiza las peticiones HTTP y bloquea aquellas que son maliciosas. Es una capa de seguridad adicional muy importante, ya que puede bloquear ataques que el firewall de red no detecta. ModSecurity es un WAF muy popular y está integrado en Plesk.

¿Qué diferencia hay entre Syspanel y Plesk?

Syspanel (anteriormente conocido como HestiaCP) es otro panel de control de hosting, similar a Plesk. La principal diferencia es que Syspanel es de código abierto y gratuito, mientras que Plesk es comercial. Ambos ofrecen funcionalidades similares, pero la interfaz y la forma de gestionar los servidores son diferentes. Si usas Syspanel, el proceso de actualización de PHP será diferente al de Plesk. En Syspanel, el puerto de acceso por defecto es el 2106, y se accede a través de una URL como https://tu-dominio.com:2106. Aunque los conceptos son los mismos, los pasos exactos varían.

¿Es difícil actualizar PHP en Plesk?

No, para nada. Plesk está diseñado para que sea muy fácil de usar, incluso para personas sin experiencia técnica. El proceso que te he descrito es muy sencillo y solo requiere que sigas los pasos. La parte más importante es la preparación, es decir, hacer la copia de seguridad y comprobar la compatibilidad. El resto es cuestión de hacer clic en los botones correctos.

¿Qué hago si algo sale mal durante la actualización?

Si algo sale mal, no entres en pánico. Lo primero que debes hacer es restaurar la copia de seguridad que hiciste antes de empezar. Plesk te permite restaurar todo el sistema o sitios web individuales desde la sección "Copias de seguridad". Si no puedes restaurar la copia desde el panel, puedes hacerlo desde la línea de comandos, pero eso ya es un poco más avanzado. Si no te sientes cómodo, contacta con tu proveedor de hosting o con un técnico especializado.

Conclusión: la seguridad es un hábito, no una acción puntual

Actualizar PHP y los módulos de seguridad en Plesk no es una tarea que se hace una vez y se olvida. Es un hábito que debes incorporar a tu rutina de mantenimiento. Dedica un tiempo cada mes a revisar si hay actualizaciones disponibles y aplícalas. Es la mejor inversión que puedes hacer para proteger tu sitio web y a tus usuarios.

Recuerda que la seguridad no es un producto, es un proceso. Mantener todo actualizado es la base de ese proceso. Con las herramientas que te he mostrado, ahora tienes el conocimiento necesario para hacerlo por ti mismo. No tengas miedo de experimentar y aprender. La satisfacción de saber que tu servidor está seguro y optimizado es enorme.

[TIP] Crea una lista de verificación mensual con las tareas de mantenimiento que debes realizar. Incluye la comprobación de actualizaciones de PHP, módulos de seguridad y del propio Plesk. También puedes añadir la revisión de los logs del servidor para detectar cualquier actividad sospechosa. Esta pequeña rutina te ahorrará muchos dolores de cabeza en el futuro.

Así que ya sabes, no lo dejes para mañana. Entra en tu panel de Plesk, revisa si hay actualizaciones pendientes y aplícalas. Tu sitio web te lo agradecerá. Y si en algún momento te sientes perdido, vuelve a este artículo y sigue los pasos. Estoy seguro de que podrás con ello.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel