Cómo actualizar PHP y su impacto en la seguridad en Plesk
¿Te suena eso de que tu web va lenta, o peor aún, que la han hackeado y no sabes por qué? Muchas veces, la respuesta está en algo que pasa desapercibido: la versión de PHP que usa tu servidor.
PHP es el motor que hace funcionar la mayoría de las webs (WordPress, Joomla, PrestaShop, etc.). Si ese motor es viejo, tiene piezas oxidadas y puertas abiertas. Actualizarlo no es un capricho, es una necesidad de seguridad vital.
En esta guía, te voy a explicar, paso a paso y sin tecnicismos, cómo actualizar PHP en Plesk y por qué es lo mejor que puedes hacer hoy por la salud de tu sitio.
¿Por qué es tan importante actualizar PHP en Plesk?
Imagina que tu versión de PHP es como el sistema operativo de tu móvil. Si usas una versión muy antigua, no solo te quedas sin las últimas funciones, sino que te conviertes en un blanco fácil para los ciberdelincuentes.
El riesgo de las versiones antiguas: Vulnerabilidades PHP
Cada vez que los desarrolladores de PHP encuentran un fallo de seguridad (una "vulnerabilidad"), lo corrigen y lanzan una nueva versión. Si tú te quedas en una versión antigua, ese fallo sigue ahí, como una ventana abierta para que entre cualquiera.
Los hackers tienen programas que escanean internet buscando sitios con versiones de PHP obsoletas. En cuanto encuentran una, intentan explotar esas vulnerabilidades conocidas. Las consecuencias pueden ser desastrosas:
- Robo de datos: Pueden acceder a tu base de datos y robar información de tus clientes (nombres, emails, contraseñas, tarjetas de crédito).
- Inyección de malware: Pueden infectar tu web con código malicioso que redirige a tus visitantes a páginas de spam o intenta instalar virus en sus dispositivos.
- Toma de control total: En casos graves, pueden tomar el control de tu servidor, usar tu web para enviar correos basura masivos o usarla como trampolín para atacar otros sitios.
- Caída de la web: Un ataque puede dejar tu web inaccesible, lo que se traduce en pérdida de ventas y de confianza de tus usuarios.
Seguridad PHP y rendimiento: Dos pájaros de un tiro
Actualizar PHP no solo tapa los agujeros de seguridad, sino que también hace que tu web vaya más rápida. Las versiones nuevas de PHP son mucho más eficientes. Esto significa que tus páginas se cargarán antes, lo que mejora la experiencia del usuario y, además, es un factor muy positivo para tu posicionamiento en Google (SEO).
Preparación antes de actualizar PHP en Plesk
Antes de lanzarnos a cambiar nada, es fundamental preparar el terreno para no romper nada. No te saltes este paso, te ahorrará muchos dolores de cabeza.
1. Haz una copia de seguridad completa
Esto es lo más importante. Antes de tocar nada, asegúrate de tener una copia de seguridad de tu web y de tu base de datos.
[WARNING]: Si algo sale mal durante la actualización (es raro, pero puede pasar), una copia de seguridad es tu única red de seguridad para volver atrás.
En Plesk, puedes hacerlo fácilmente desde el panel de control, en la sección de "Copias de seguridad". Asegúrate de que la copia incluya tanto los archivos como las bases de datos.
2. Comprueba la compatibilidad de tus aplicaciones
No todas las aplicaciones funcionan bien con todas las versiones de PHP. Antes de actualizar, verifica que tu WordPress, plugins o cualquier otra aplicación que uses sea compatible con la nueva versión de PHP que quieres instalar.
- WordPress: Ve a "Herramientas" > "Salud del sitio" en tu panel de administración. Te dirá si hay algún problema de compatibilidad.
- Plugins y temas: Revisa las páginas de los desarrolladores o los repositorios oficiales para ver los requisitos de cada uno.
[TIP]: Si usas una web muy antigua con código personalizado, la compatibilidad puede ser un problema. En ese caso, te recomiendo probar la actualización en un entorno de pruebas (un "staging") antes de hacerlo en tu web principal.
3. Identifica la versión de PHP actual
Para saber de dónde partes, mira qué versión de PHP tienes ahora mismo.
- Inicia sesión en Plesk.
- Ve a tu dominio.
- Busca la sección "PHP" o "Configuración de PHP". Ahí verás la versión actual.
Cómo actualizar PHP en Plesk paso a paso
Una vez que has hecho la copia de seguridad y has comprobado la compatibilidad, ya puedes proceder. Es más fácil de lo que piensas.
Paso 1: Accede a la configuración de PHP
- Inicia sesión en tu panel de control de Plesk.
- En el menú de la izquierda, haz clic en "Sitios web y dominios".
- Busca tu dominio y haz clic en el icono de "Configuración de PHP" (suele ser un icono con las letras "PHP").
Paso 2: Elige la nueva versión de PHP
Se abrirá una página con la configuración actual. Verás una lista desplegable o un selector para elegir la versión de PHP.
- En el menú desplegable, selecciona la versión más reciente y estable de PHP que esté disponible (por ejemplo, 8.2 o 8.3).
- No te quedes en versiones que ya no tienen soporte, como PHP 5.6 o 7.0.
[INFO]: Plesk te permite tener varias versiones de PHP instaladas en el servidor. No pasa nada por cambiar la versión de tu dominio, no afecta a otros sitios que uses.
Paso 3: Configura las opciones de PHP (Opcional)
En esta misma pantalla, puedes ajustar otras opciones importantes de configuración, como el límite de memoria, el tamaño máximo de subida de archivos, etc. Para una actualización básica, puedes dejar estos valores por defecto.
Paso 4: Guarda los cambios
Una vez que hayas seleccionado la nueva versión, haz clic en el botón "Aceptar" o "Guardar" en la parte inferior de la página.
Paso 5: Verifica que todo funciona
Este es el paso más crítico. Después de actualizar, visita tu web y comprueba que todo funciona correctamente:
- Carga la página principal: ¿Se ve bien? ¿No hay errores?
- Navega por varias secciones: Prueba a entrar en tu blog, en tu tienda, en el carrito de la compra, etc.
- Prueba el panel de administración: Entra en tu WordPress (o similar) y asegúrate de que puedes iniciar sesión y ver el escritorio.
[WARNING]: Si ves una pantalla blanca, un error de "500 Internal Server Error" o algún mensaje extraño, ¡no entres en pánico! Significa que alguna aplicación no es compatible. Vuelve a la configuración de PHP en Plesk y cambia a la versión anterior. Luego, investiga qué componente causaba el problema.
Cómo configurar PHP para máxima seguridad en Plesk
Actualizar la versión es el paso más importante, pero no es el único. Plesk te permite ajustar la configuración de PHP para que sea aún más segura.
Ajustes de seguridad recomendados
En la misma página de "Configuración de PHP", presta atención a estas opciones:
open_basedir: Esta es una de las opciones más importantes. Limita los directorios a los que PHP puede acceder en el servidor. Si un hacker consigue ejecutar código malicioso, esta opción evita que pueda leer archivos sensibles del sistema. Asegúrate de que esté activada.display_errors: En un entorno de producción (tu web real), esta opción debe estar desactivada (Off). Si se activa, los errores de PHP se muestran en la pantalla, revelando información sobre la estructura de tu servidor a los atacantes.log_errors: Al contrario que la anterior, esta opción debe estar activada (On). Guarda los errores en un archivo de registro para que puedas ver qué está fallando sin exponerlo públicamente.disable_functions: Puedes desactivar funciones de PHP que son peligrosas y que no necesitas, comoexec,shell_exec,system, etc. Esto dificulta que un atacante ejecute comandos en el servidor.
[TIP]: Si no entiendes alguna opción, déjala como está. Lo más importante es la versión de PHP y tener open_basedir activado y display_errors desactivado.
Usa el "Administrador de PHP" de Plesk
Plesk tiene un "Administrador de PHP" (PHP Composer) que te permite gestionar las extensiones de PHP. Las extensiones son como "complementos" que añaden funcionalidades a PHP. Algunas son necesarias para ciertas aplicaciones, pero otras solo aumentan la superficie de ataque.
- Ve a tu dominio en Plesk.
- Haz clic en "Administrador de PHP".
- Desde aquí, puedes ver y gestionar las extensiones instaladas. Desactiva las que no necesites para reducir riesgos.
Preguntas frecuentes sobre actualizar PHP en Plesk
Aquí te resuelvo las dudas más comunes que nos suelen llegar al soporte.
¿Cada cuánto tiempo debo actualizar PHP?
Te recomiendo que estés atento a los anuncios de nuevas versiones. Como regla general, intenta actualizar a la última versión estable cuando salga, o al menos, no te quedes en versiones que ya no reciben soporte de seguridad.
¿Qué pasa si mi web usa una aplicación muy antigua que no es compatible con PHP 8?
Este es un caso muy común. Si tu aplicación no es compatible con las versiones nuevas, tienes dos opciones:
- Actualizar la aplicación: Es la mejor solución a largo plazo. Contacta con el desarrollador de la aplicación o busca alternativas modernas.
- Mantener una versión antigua de PHP (No recomendado): Si no tienes más remedio, puedes hacerlo, pero asumes un riesgo de seguridad muy alto. En ese caso, asegúrate de que el resto de medidas de seguridad (firewall, copias de seguridad, etc.) estén al máximo.
¿Puedo tener diferentes versiones de PHP para diferentes dominios?
Sí, absolutamente. Plesk te permite asignar una versión de PHP diferente a cada dominio. Esto es muy útil si tienes varias webs con requisitos distintos.
¿Actualizar PHP afecta a mi SEO?
Sí, de forma indirecta pero muy positiva. Una web más rápida y segura mejora la experiencia del usuario, lo que Google premia con mejores posiciones. Además, una web hackeada puede ser penalizada o eliminada de los resultados de búsqueda.
¿Qué es la "Plesk PHP config" y para qué sirve?
La "Plesk PHP config" es simplemente el panel de configuración que hemos estado viendo. Es el lugar donde eliges la versión de PHP y ajustas todas las opciones de seguridad y rendimiento. Dominar esta sección te da un control total sobre cómo funciona PHP en tu servidor.
Conclusión: La seguridad es un proceso, no un destino
Actualizar PHP en Plesk es una de las tareas de mantenimiento más importantes que puedes hacer por tu web. No es un paso único, sino un hábito que debes incorporar a tu rutina.
Al mantener tu PHP actualizado, no solo estás protegiendo tu negocio y a tus clientes, sino que también estás invirtiendo en el rendimiento y el futuro de tu presencia online. Es una tarea sencilla que, con esta guía, puedes hacer tú mismo en pocos minutos.
[INFO]: Si en algún momento te sientes abrumado o tienes dudas, no dudes en contactar con el soporte de tu hosting. Para eso estamos. Recuerda que es mejor preguntar que arriesgarse a romper algo.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo mantener tu web segura y rápida. ¡Manos a la obra!
