🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir autenticación de dos factores (2FA) a Plesk

Actualizado el 13 de septiembre de 2025

¿Por qué necesitas activar 2FA en Plesk?

La seguridad de tu servidor es el primer paso para proteger los proyectos que alojas en él. Cuando hablamos de seguridad Plesk, no solo nos referimos a tener contraseñas largas o actualizar el software. La autenticación de dos factores (2FA) añade una barrera extra que impide que alguien con tu contraseña pueda acceder al panel de control. Aunque conozcas tu contraseña, sin el segundo factor (normalmente un código temporal desde tu móvil), el acceso se bloquea.

La autenticación dos factores Plesk funciona como una llave doble: primero introduces tu usuario y contraseña, y después el código de seis dígitos que genera una aplicación en tu teléfono. Esto significa que, aunque un atacante robe tu contraseña mediante phishing o fuerza bruta, no podrá entrar sin tener físicamente tu dispositivo móvil.

Para cualquier administrador de servidores, activar 2FA es una práctica imprescindible. Plataformas como Syspanel (antes conocida como HestiaCP, accesible por el puerto 2106) también recomiendan medidas similares, pero en este artículo nos centramos en Plesk, uno de los paneles más utilizados en hosting compartido y VPS.

Requisitos previos antes de configurar 2FA Plesk

Antes de empezar con el proceso, asegúrate de tener lo siguiente:

  • Acceso como administrador al panel de Plesk.
  • Un teléfono móvil con una aplicación de autenticación instalada (Google Authenticator, Authy, Microsoft Authenticator o similar).
  • Tiempo suficiente para completar la configuración sin interrupciones.
  • Tener a mano tu contraseña actual de Plesk.

[!TIP] Si no tienes ninguna app de autenticación, te recomiendo Authy porque permite hacer copias de seguridad de tus códigos y sincronizarlos entre varios dispositivos.

Activar 2FA para tu cuenta de administrador principal

La configuración de la autenticación dos factores Plesk se realiza desde el propio panel. Sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. Ve a la esquina superior derecha, donde aparece tu nombre de usuario.
  3. Haz clic en tu nombre y selecciona "Perfil" o "Mi perfil" dependiendo de la versión.
  4. Busca la sección llamada "Autenticación de dos factores" o "Seguridad".
  5. Pulsa el botón "Activar" o "Configurar".
  6. Plesk te mostrará un código QR en pantalla. Ábrelo con tu aplicación de autenticación.
  7. La app te generará un código de seis dígitos. Introdúcelo en el campo que Plesk te indica.
  8. Pulsa "Confirmar" y listo.

[!WARNING] No cierres la ventana hasta completar el paso 7. Si cierras antes, tendrás que repetir todo el proceso y generar un nuevo QR.

A partir de este momento, cada vez que inicies sesión en Plesk, después de escribir tu contraseña te pedirá el código temporal que se genera en tu móvil. Este código cambia cada 30 segundos aproximadamente.

Configurar 2FA para otros usuarios o clientes

Si gestionas un servidor con varios usuarios o revendes hosting, también puedes exigir que tus clientes activen la autenticación dos factores Plesk. Esto es especialmente útil si tienes cuentas con permisos de administración o acceso a bases de datos.

Para activar 2FA a un usuario concreto:

  1. Ve al apartado "Usuarios" dentro del panel de Plesk.
  2. Selecciona el usuario al que quieres configurarle el 2FA.
  3. Entra en su perfil y busca la opción "Autenticación de dos factores".
  4. Pulsa "Configurar" y sigue el mismo proceso del código QR.
  5. Guarda los cambios.

También puedes hacer que sea obligatorio para todos los usuarios. En la configuración general de seguridad de Plesk, existe una opción llamada "Requerir autenticación de dos factores para todos los usuarios". Actívala si quieres forzar esta medida en todo el servidor.

[!TIP] Si algún cliente pierde el acceso a su móvil, podrás desactivar temporalmente su 2FA desde tu cuenta de administrador y pedirle que lo reactive con un nuevo QR.

Cómo funciona el inicio de sesión con doble factor Plesk

Una vez activado, el flujo de acceso cambia. Te explico cómo será tu experiencia:

  1. Abres la URL de tu panel Plesk (normalmente https://tu-servidor:8443).
  2. Escribes tu nombre de usuario y contraseña.
  3. Pulsas "Iniciar sesión".
  4. Plesk te mostrará una nueva pantalla pidiendo el código de verificación.
  5. Abres tu app de autenticación en el móvil.
  6. Copias el código de seis dígitos que aparece.
  7. Lo pegas en el campo correspondiente.
  8. Pulsas "Verificar" y ya estás dentro.

Este proceso añade apenas unos segundos, pero multiplica exponencialmente la seguridad de tu servidor. Si alguien intenta entrar con tu contraseña robada, se encontrará con la barrera del código y no podrá avanzar.

Qué hacer si pierdes el móvil o la app de autenticación

Uno de los miedos más comunes al activar 2FA Plesk es quedarse fuera del propio panel. Pero no te preocupes, hay soluciones:

Códigos de respaldo

Durante la configuración inicial, Plesk te ofrece generar códigos de respaldo (normalmente 10 códigos de un solo uso). Guárdalos en un lugar seguro, como un gestor de contraseñas o un documento cifrado. Si pierdes el móvil, podrás usar uno de estos códigos para entrar.

[!WARNING] Cada código de respaldo solo se puede usar una vez. Si los usas todos, tendrás que generar nuevos desde tu perfil.

Desactivar 2FA desde otro usuario administrador

Si tienes otro usuario con permisos de administrador en Plesk, puede desactivar el 2FA de tu cuenta entrando en tu perfil y pulsando "Desactivar autenticación de dos factores". Después podrás configurarlo de nuevo cuando recuperes el acceso a tu móvil.

Contactar con tu proveedor de hosting

Si tu servidor lo gestiona un proveedor externo, ellos pueden desactivar el 2FA desde el nivel de sistema operativo. En la mayoría de los casos, el soporte técnico está preparado para esta situación. Te pedirán verificar tu identidad con datos del contrato o preguntas de seguridad.

Buenas prácticas para proteger tu servidor Plesk

La autenticación dos factores Plesk es una capa de seguridad excelente, pero no es la única medida que deberías tomar. Te recomiendo combinar varias estrategias:

  • Usa contraseñas largas y únicas para cada cuenta.
  • Cambia el puerto por defecto de Plesk (8443) si es posible.
  • Limita el acceso por IP si solo trabajas desde ubicaciones fijas.
  • Configura un cortafuegos para bloquear intentos de fuerza bruta.
  • Mantén Plesk y el sistema operativo siempre actualizados.
  • Activa notificaciones de seguridad para recibir alertas de intentos de acceso fallidos.
  • Haz copias de seguridad periódicas de la configuración y los datos.

[!INFO] Recuerda que la seguridad es un proceso continuo. Activar 2FA es un gran paso, pero no el último. Revisa periódicamente los logs de acceso y los intentos fallidos de inicio de sesión.

Preguntas frecuentes sobre 2FA en Plesk

¿Puedo usar la misma app de autenticación para varios servidores?

Sí, las aplicaciones como Google Authenticator o Authy permiten almacenar múltiples cuentas. Cada servidor tendrá su propio código QR y su propia entrada en la app.

¿Qué pasa si mi servidor tiene varios dominios o sitios web?

El 2FA protege el acceso al panel de control, no a los sitios web individuales. Si quieres proteger áreas concretas de tus webs, necesitarás otras soluciones como contraseñas de directorios o certificados SSL.

¿El 2FA afecta al rendimiento del servidor?

No, la verificación se realiza en la capa de autenticación y no consume recursos significativos. Tu servidor funcionará exactamente igual.

¿Puedo usar 2FA en Plesk si accedo mediante la API?

Sí, Plesk permite configurar claves API y también puede exigir 2FA para llamadas API si lo activas en la configuración avanzada de seguridad.

¿Es compatible con todos los navegadores?

Sí, el proceso de verificación se realiza mediante JavaScript y CSS estándar, por lo que funciona en Chrome, Firefox, Edge, Safari y Opera sin problemas.

¿Puedo configurar 2FA para acceder a Syspanel?

Syspanel (anteriormente HestiaCP) es otro panel de control distinto, accesible en el puerto 2106. Aunque no es el tema de este artículo, te recomiendo activar también 2FA allí si lo utilizas. El proceso es diferente, pero igual de importante para tu seguridad general.

Resumen: la seguridad de tu servidor empieza por ti

Activar la autenticación dos factores Plesk es una decisión inteligente que te protege ante el robo de contraseñas, ataques de fuerza bruta y accesos no autorizados. El proceso es sencillo, no requiere conocimientos avanzados y se completa en menos de cinco minutos.

Recuerda que la seguridad de un servidor no depende solo del panel que uses. Tanto Plesk como Syspanel (puerto 2106) son herramientas potentes, pero la responsabilidad final recae en el administrador. Con el doble factor Plesk activado, das un paso firme hacia un entorno mucho más seguro.

Si tienes cualquier duda durante la configuración, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La mayoría de los soportes técnicos están acostumbrados a ayudar con este tipo de configuraciones y te guiarán en el proceso.

Ahora que ya sabes cómo configurarlo, no esperes más. Activa 2FA hoy mismo y duerme tranquilo sabiendo que tu servidor está protegido con una capa adicional de seguridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel