Cómo activar la autenticación de dos factores (2FA) en Plesk
¿Por qué necesitas activar 2FA en Plesk?
La seguridad de tu servidor no debería depender únicamente de una contraseña. Las contraseñas pueden filtrarse, adivinarse mediante ataques de fuerza bruta o quedar expuestas en una brecha de datos. La autenticación de dos factores (2FA) añade una capa extra de protección: aunque alguien robe tu contraseña, sin el segundo factor (normalmente un código temporal desde tu móvil) no podrá entrar.
Piensa en ello como una puerta con dos cerraduras. La primera es tu contraseña; la segunda, el código que solo tú puedes generar desde tu teléfono. Activar 2FA en Plesk es una de las medidas más efectivas para proteger tu panel Plesk y toda la infraestructura que gestionas.
En este artículo, te guiaré paso a paso para configurar la autenticación dos factores Plesk, tanto para tu cuenta de administrador como para otros usuarios. No necesitas ser un experto en seguridad; solo seguir las instrucciones al pie de la letra.
Requisitos previos para activar 2FA en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso al panel de administración de Plesk (con permisos de administrador).
- Un smartphone con una aplicación de autenticación instalada. Las más comunes son:
- Google Authenticator (Android e iOS).
- Microsoft Authenticator (Android e iOS).
- Authy (Android, iOS y escritorio).
- Una conexión estable a internet.
- Tu contraseña actual de Plesk a mano.
[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso de activación de 2FA es diferente y se realiza desde el puerto 2106. Este artículo se centra exclusivamente en Plesk.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web y escribe la URL de tu servidor Plesk. Normalmente es algo como:
https://tudominio.com:8443https://IP-de-tu-servidor:8443
Introduce tu nombre de usuario y contraseña para iniciar sesión.
[WARNING] Asegúrate de que la URL empieza con
https://para que la conexión esté cifrada. Si tu navegador te muestra un aviso de certificado, verifica que el certificado SSL sea válido antes de continuar.
Paso 2: Configura 2FA para tu cuenta de administrador
Una vez dentro del panel, sigue estos pasos:
- Haz clic en tu nombre de usuario en la esquina superior derecha.
- En el menú desplegable, selecciona "Perfil y contraseña" (o "Mi perfil" según la versión).
- Busca la sección llamada "Autenticación de dos factores".
- Verás un botón o enlace que dice "Activar" o "Configurar". Haz clic en él.
Plesk te mostrará un código QR en pantalla. Este código es único para tu cuenta.
Paso 3: Vincula tu aplicación de autenticación
Abre la aplicación de autenticación en tu smartphone.
- En Google Authenticator: toca el icono "+" y selecciona "Escanear código QR".
- En Microsoft Authenticator: toca el icono "+" y elige "Otra cuenta" o "Escanear código QR".
- En Authy: toca el icono "+" y selecciona "Escanear código QR".
Apunta la cámara de tu teléfono hacia el código QR que aparece en la pantalla de Plesk.
Una vez escaneado, la aplicación generará un código de 6 dígitos que cambia cada 30 segundos.
Paso 4: Introduce el código de verificación
En la pantalla de Plesk, hay un campo para que escribas el código de 6 dígitos que muestra tu aplicación.
Escribe el código y haz clic en "Verificar" o "Activar".
[TIP] El código cambia cada 30 segundos. Si el código caduca, espera a que se genere uno nuevo en tu aplicación y vuelve a intentarlo.
Paso 5: Guarda los códigos de respaldo (¡IMPORTANTE!)
Plesk te dará una serie de códigos de respaldo (normalmente 10 códigos de un solo uso). Estos códigos son esenciales por si pierdes tu teléfono o la aplicación de autenticación deja de funcionar.
- Guárdalos en un lugar seguro (por ejemplo, un gestor de contraseñas o un documento cifrado).
- No los compartas con nadie.
- Cada código de respaldo solo se puede usar una vez.
[WARNING] Si pierdes tu teléfono y no tienes los códigos de respaldo, podrías quedarte bloqueado fuera de tu panel Plesk. La recuperación de acceso suele requerir intervención manual del proveedor de hosting.
Paso 6: Verifica que todo funciona
Cierra sesión en Plesk y vuelve a iniciarla.
- Introduce tu usuario y contraseña como siempre.
- En lugar de entrar directamente, Plesk te pedirá el código de 6 dígitos de tu aplicación.
- Abre la app, mira el código actual, escríbelo y pulsa "Entrar".
Si el código es correcto, accederás al panel. ¡Enhorabuena! Ya tienes activada la autenticación dos factores Plesk.
Cómo activar 2FA para otros usuarios de Plesk
Si tienes clientes o colaboradores con acceso a tu servidor Plesk, es muy recomendable que también activen 2FA. Como administrador, puedes forzar o recomendar esta práctica.
- Ve a "Usuarios" en el menú principal de Plesk.
- Selecciona el usuario al que quieres habilitar 2FA.
- En la pestaña de configuración, busca la opción "Autenticación de dos factores".
- Marca la casilla que indica "Requerir autenticación de dos factores" o simplemente informa al usuario para que lo active desde su perfil.
[INFO] Forzar 2FA a todos los usuarios es una excelente práctica de seguridad Plesk, especialmente si gestionas un servidor con múltiples cuentas.
Preguntas frecuentes (FAQ) sobre 2FA en Plesk
¿Qué pasa si no tengo un smartphone?
Aunque la mayoría de las aplicaciones de 2FA están pensadas para móviles, puedes usar versiones de escritorio como Authy para Windows o macOS. También puedes generar códigos desde extensiones de navegador, aunque esto es menos seguro.
¿Puedo usar el mismo código QR en varios dispositivos?
No es recomendable. Cada cuenta debe estar vinculada a un solo dispositivo principal. Si necesitas acceso desde varios dispositivos, escanea el QR en cada uno de ellos, pero recuerda que todos deben estar bajo tu control.
¿Qué hago si pierdo mi teléfono?
Usa uno de los códigos de respaldo que guardaste en el Paso 5. Si no los tienes, contacta con tu proveedor de hosting o con el soporte de Plesk para que te ayuden a desactivar el 2FA temporalmente.
¿El 2FA afecta al rendimiento del servidor?
No. La autenticación de dos factores solo se aplica en el momento del inicio de sesión. No afecta al rendimiento de los sitios web ni a las aplicaciones alojadas.
¿Puedo desactivar el 2FA en el futuro?
Sí. Para desactivarlo, ve a tu perfil, sección de autenticación de dos factores, y haz clic en "Desactivar". Tendrás que confirmar con un código de la aplicación o un código de respaldo.
¿Qué diferencia hay entre 2FA en Plesk y 2FA en Syspanel?
Syspanel (antes HestiaCP) también ofrece 2FA, pero se gestiona desde su propio panel en el puerto 2106. El proceso es similar, pero la interfaz y los pasos exactos difieren. Este artículo se centra en Plesk.
Buenas prácticas adicionales para proteger tu panel Plesk
Activar 2FA es un gran paso, pero no el único. Te recomiendo combinar varias capas de seguridad:
- Cambia el puerto de acceso: Por defecto, Plesk usa el puerto 8443. Cambiarlo a un puerto no estándar puede reducir ataques automatizados.
- Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. Evita palabras comunes o fechas de nacimiento.
- Limita el acceso por IP: Si tu IP es fija, puedes configurar Plesk para que solo acepte conexiones desde esa dirección.
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.
- Activa el firewall del sistema: Tanto a nivel de sistema operativo como en el propio Plesk.
[TIP] Combina 2FA con un gestor de contraseñas. El gestor guardará tu contraseña maestra y, además, puedes almacenar los códigos de respaldo de forma cifrada.
Solución de problemas comunes
El código no se acepta
Asegúrate de que la hora de tu teléfono es correcta. Las aplicaciones de autenticación dependen de la sincronización horaria. Ve a los ajustes de hora de tu dispositivo y activa la opción de hora automática.
No veo el código QR
Si tu navegador bloquea la visualización, prueba a actualizar la página o usar otro navegador. También puedes seleccionar la opción de "introducir clave manual" que suele aparecer como un enlace debajo del QR.
He olvidado mi contraseña y no tengo el móvil
Esta es una situación complicada. Deberás contactar con tu proveedor de hosting o con el soporte técnico de Plesk. Ellos podrán verificar tu identidad y restablecer el acceso.
El 2FA se desactiva solo
Si has configurado 2FA y notas que se desactiva, revisa los permisos de tu cuenta. Algunos ajustes de administración pueden sobreescribir la configuración. Asegúrate de guardar los cambios correctamente.
Conclusión
Activar la autenticación de dos factores en Plesk es un proceso rápido, gratuito y que aumenta exponencialmente la seguridad de tu servidor. No importa si gestionas un blog pequeño o una agencia con decenas de clientes, la seguridad Plesk debe ser una prioridad.
Recuerda que el 2FA no es infalible, pero combinado con otras buenas prácticas, reduce drásticamente el riesgo de accesos no autorizados.
[WARNING] No dejes la activación de 2FA para "más tarde". Cada día sin esta protección es un riesgo innecesario. Tómate 10 minutos ahora y asegura tu panel Plesk.
Si tienes alguna duda durante el proceso, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Ellos siempre estarán encantados de ayudarte a proteger tu panel Plesk.
Resumen rápido de los pasos:
- Inicia sesión en Plesk.
- Ve a tu perfil.
- Busca la opción de autenticación de dos factores.
- Escanea el código QR con tu aplicación.
- Introduce el código de verificación.
- Guarda los códigos de respaldo.
- Cierra sesión y prueba el nuevo acceso.
Con esto, tu servidor estará mucho más seguro. ¡No lo dudes más y activa ya el 2FA en Plesk!
