🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar contraseñas seguras en Plesk para evitar hackeos

Actualizado el 5 de diciembre de 2025

¿Sabías que una contraseña débil en tu panel de control Plesk puede ser la puerta de entrada para que un atacante tome el control total de tu sitio web? En el mundo del hosting, la seguridad empieza por ti. Cambiar las contraseñas de forma regular y usar claves robustas es una de las medidas más efectivas para evitar hackeos.

En este tutorial extenso y detallado, te voy a guiar paso a paso sobre cómo cambiar contraseñas seguras en Plesk. Aprenderás a generar claves infranqueables, a actualizar las credenciales de tu panel, FTP, bases de datos y correo, y a implementar buenas prácticas de ciberseguridad. Olvídate de “admin123” o “password”. Es hora de blindar tu proyecto.

[INFO] Este artículo está diseñado para usuarios sin experiencia técnica. Si eres cliente de un hosting que usa Plesk, sigue estos pasos con confianza. Si tu panel es otro (como Syspanel en puerto 2106), los principios son los mismos, pero la interfaz variará ligeramente.

¿Por qué es vital cambiar las contraseñas en Plesk?

Plesk es una plataforma de administración de servidores web muy popular. Te permite gestionar dominios, correos electrónicos, bases de datos y archivos desde un solo lugar. Precisamente por eso, es un objetivo jugoso para los hackers.

Una contraseña débil o reutilizada puede provocar:

  • Robo de datos: Acceso a tu base de datos, información de clientes y contenido del sitio.
  • Infección con malware: Los atacantes pueden subir archivos maliciosos a tu servidor.
  • Envios de spam: Tu cuenta de correo puede ser utilizada para enviar miles de correos basura.
  • Redirecciones maliciosas: Tu web puede redirigir a páginas de phishing o estafas.
  • Pérdida total del control: El hacker puede cambiar todas tus contraseñas y dejarte fuera.

Cambiar las contraseñas periódicamente (cada 3-6 meses) y usar claves únicas y complejas rompe el ciclo de ataque. Es como cambiar la cerradura de tu casa cada cierto tiempo.

Requisitos previos

Antes de empezar, asegúrate de tener:

  1. Acceso a Plesk: Necesitas tu usuario y contraseña actual del panel de administración (normalmente se accede por https://tudominio.com:8443 o https://tu-ip:8443).
  2. Acceso al correo electrónico: Necesitarás acceso al correo asociado a tu cuenta de Plesk para confirmar cambios si es necesario.
  3. Un gestor de contraseñas (recomendado): Herramientas como Bitwarden, 1Password o KeePass te ayudarán a generar y almacenar contraseñas seguras sin tener que memorizarlas.

[WARNING] Nunca compartas tus contraseñas de Plesk por correo electrónico, chat o redes sociales. Siempre usa canales seguros.

Paso 1: Generar una contraseña realmente segura

No sirve de nada cambiar la contraseña si pones “MiPerro123”. Los hackers usan programas que prueban millones de combinaciones por segundo. Una contraseña segura debe cumplir estos criterios:

  • Longitud: Mínimo 12-16 caracteres. Cuanto más larga, mejor.
  • Complejidad: Debe incluir mayúsculas, minúsculas, números y símbolos especiales (como !@#$%^&*).
  • Sin palabras del diccionario: Evita nombres, fechas de nacimiento, palabras comunes o secuencias (1234, qwerty).
  • Única: No uses la misma contraseña para Plesk que para tu banco, redes sociales, etc.

¿Cómo generarla? La forma más fácil y segura es usar un generador de contraseñas integrado en tu gestor de contraseñas o una herramienta online de confianza.

Ejemplo de contraseña segura: 8fG!pL3@xQz#7mN$2vW

[TIP] No intentes memorizar esta cadena. Guárdala en tu gestor de contraseñas. Tu cerebro no está diseñado para recordar claves así.

Paso 2: Cambiar la contraseña principal del panel de Plesk

Esta es la contraseña que usas para iniciar sesión en Plesk. Si un atacante la obtiene, tiene el control total de tu hosting.

Sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario y contraseña actuales.
  2. En el menú superior derecho, haz clic en tu nombre de usuario (o en el icono de la persona).
  3. Selecciona "Mi perfil" o "Cambiar contraseña" (la opción puede variar ligeramente según la versión de Plesk).
  4. Verás un formulario con los campos:
    • Contraseña actual: Introduce tu contraseña actual.
    • Nueva contraseña: Pega o escribe la nueva contraseña segura que generaste.
    • Confirmar nueva contraseña: Vuelve a escribir la misma contraseña.
  5. Importante: Plesk suele mostrar un indicador de fortaleza de la contraseña. Asegúrate de que sea "Fuerte" o "Muy fuerte". Si es débil, el sistema te lo advertirá.
  6. Haz clic en "Aceptar" o "Cambiar contraseña".
  7. Cierra sesión y vuelve a iniciar sesión con tu nueva contraseña para asegurarte de que funciona correctamente.

[WARNING] Si cambias la contraseña del panel, también se actualizará la contraseña del usuario principal del sistema (a menudo llamado "admin"). Esto puede afectar a servicios como FTP o SSH si usas el mismo usuario. No te preocupes, lo solucionaremos en los siguientes pasos.

Paso 3: Cambiar la contraseña de FTP (para subir archivos)

La contraseña FTP te permite acceder a los archivos de tu sitio web. Si es débil, un hacker puede modificar tu web fácilmente.

  1. En el panel de Plesk, ve a "Sitios web y dominios".
  2. Busca el dominio para el que quieres cambiar la contraseña FTP.
  3. Haz clic en "Acceso FTP" o en el icono de la carpeta (dependiendo de la versión).
  4. Verás una lista de cuentas FTP. La principal suele ser la misma que tu usuario de Plesk.
  5. Haz clic en el nombre de la cuenta FTP.
  6. En el campo "Contraseña", introduce tu nueva contraseña segura (puede ser la misma que la del panel o una diferente, pero siempre segura).
  7. Confírmala y haz clic en "Aceptar".

[INFO] Si usas un cliente FTP como FileZilla, deberás actualizar la contraseña en la configuración de conexión guardada.

Paso 4: Cambiar la contraseña de la base de datos (MySQL/MariaDB)

La base de datos almacena todo el contenido dinámico de tu web (artículos, usuarios, productos). Una filtración aquí es catastrófica.

  1. En Plesk, ve a "Sitios web y dominios".
  2. Busca tu dominio y haz clic en "Bases de datos" (o en el icono de la base de datos).
  3. Verás una lista de tus bases de datos. Haz clic en el nombre de la base de datos que quieras proteger.
  4. Busca la sección "Usuarios de la base de datos". Verás el nombre del usuario asociado (normalmente algo como tudominio_user).
  5. Haz clic en el nombre del usuario.
  6. En el campo "Contraseña", introduce una nueva contraseña segura.
  7. ¡Atención! Después de cambiar la contraseña de la base de datos, tu sitio web dejará de funcionar hasta que actualices la configuración de conexión en tu aplicación (por ejemplo, en WordPress, el archivo wp-config.php).
  8. Actualiza la configuración de tu aplicación: Debes editar el archivo de configuración de tu CMS (WordPress, Joomla, etc.) y cambiar la contraseña de la base de datos por la nueva. Si no sabes cómo hacerlo, contacta con tu proveedor de hosting o consulta la documentación de tu CMS.

[WARNING] Este paso es crítico. Si cambias la contraseña de la BD sin actualizar tu web, esta mostrará un error de conexión a la base de datos. Hazlo con cuidado.

Paso 5: Cambiar la contraseña de las cuentas de correo electrónico

Las cuentas de correo asociadas a tu dominio son otro punto vulnerable. Un atacante puede leer tus correos o enviar spam.

  1. En Plesk, ve a "Correo" (o "Mail").
  2. Verás una lista de todas tus cuentas de correo. Haz clic en la que quieras cambiar.
  3. Busca la opción "Cambiar contraseña".
  4. Introduce tu nueva contraseña segura y confírmala.
  5. Haz clic en "Aceptar".
  6. Actualiza tu cliente de correo: Si usas Outlook, Thunderbird o el correo de tu móvil, deberás cambiar la contraseña en la configuración de la cuenta.

[TIP] Para mayor seguridad, activa la autenticación en dos pasos (2FA) en tu cuenta de correo si Plesk lo permite. Esto añade una capa extra de protección.

Paso 6: Habilitar la autenticación en dos pasos (2FA) en Plesk

Esta es una de las mejores medidas para evitar hackeos. Incluso si alguien obtiene tu contraseña, no podrá acceder sin el código de tu teléfono.

  1. En Plesk, ve a tu perfil (clic en tu nombre, luego "Mi perfil").
  2. Busca la sección "Autenticación en dos pasos" o "Two-Factor Authentication".
  3. Haz clic en "Habilitar".
  4. Plesk te mostrará un código QR. Escanea ese código con una aplicación de autenticación como Google Authenticator, Authy o Microsoft Authenticator.
  5. Introduce el código de 6 dígitos que aparece en tu aplicación para verificar la configuración.
  6. ¡Listo! A partir de ahora, cada vez que inicies sesión, Plesk te pedirá tu contraseña y el código de 2FA.

[INFO] Guarda los códigos de respaldo que Plesk te proporciona en un lugar seguro. Si pierdes tu teléfono, necesitarás esos códigos para acceder.

Preguntas frecuentes (FAQ)

¿Con qué frecuencia debo cambiar las contraseñas en Plesk?

Se recomienda cada 3 meses. Si sospechas que tu cuenta ha sido comprometida, cámbialas inmediatamente.

¿Puedo usar la misma contraseña para todo?

No, rotundamente no. Usar la misma contraseña para el panel, FTP, base de datos y correo es un riesgo enorme. Si una se descubre, todas están comprometidas. Usa contraseñas diferentes y seguras para cada servicio.

¿Qué hago si olvido mi contraseña de Plesk?

En la pantalla de inicio de sesión de Plesk, haz clic en "¿Olvidó su contraseña?" o "Restablecer contraseña". Se enviará un enlace de restablecimiento al correo electrónico asociado a tu cuenta.

¿Mi proveedor de hosting puede ayudarme a cambiar las contraseñas?

Sí, la mayoría de los proveedores de hosting pueden restablecer tu contraseña de Plesk si tienes problemas. Sin embargo, es mejor que aprendas a hacerlo tú mismo para tener control total.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel es el nombre que algunos proveedores de hosting dan a su panel de control basado en HestiaCP. Si tu hosting usa Syspanel, el acceso suele ser por el puerto 2106 (ejemplo: https://tudominio.com:2106). Los principios de seguridad son los mismos: cambia tus contraseñas periódicamente, usa claves seguras y habilita 2FA si está disponible.

Conclusión

Cambiar las contraseñas en Plesk no es un proceso complicado, pero requiere atención y cuidado. Siguiendo este tutorial paso a paso, has aprendido a proteger tu panel, tu FTP, tus bases de datos y tu correo electrónico con contraseñas seguras.

Recuerda: la seguridad es un proceso continuo. No basta con cambiarlas una vez. Establece un recordatorio en tu calendario para revisar y actualizar tus credenciales cada trimestre. Combina esto con copias de seguridad periódicas y un buen antivirus en tu ordenador, y tendrás un sitio web mucho más difícil de hackear.

[TIP FINAL] Comparte este artículo con otros usuarios de Plesk. La ciberseguridad es responsabilidad de todos. ¡Protege tu sitio web hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel