🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la contraseña de tu cuenta de Plesk de forma segura

Actualizado el 26 de mayo de 2026

¿Por qué es tan importante proteger tu panel de Plesk?

Tu panel de Plesk es el cerebro de tu hosting. Desde ahí gestionas tus correos, bases de datos, dominios y archivos. Si alguien obtiene acceso no autorizado a tu cuenta, podría robar información sensible, secuestrar tu web o incluso eliminar todo tu trabajo. Por eso, saber cambiar contraseña Plesk de forma segura no es solo una opción, es una necesidad.

En este artículo, te explicaré paso a paso cómo hacerlo, qué medidas adicionales puedes tomar para proteger Plesk y cómo evitar errores comunes que ponen en riesgo tu contraseña panel hosting. No necesitas ser un experto en tecnología; solo sigue estas instrucciones sencillas y tendrás tu panel blindado en pocos minutos.


Señales de que deberías cambiar tu contraseña de Plesk ya mismo

Antes de entrar en el "cómo", hablemos del "cuándo". No esperes a que ocurra un desastre. Cambia tu contraseña Plesk si te identificas con alguna de estas situaciones:

  • Usaste la misma contraseña en otros sitios web. Si uno de esos sitios sufre una filtración, los atacantes probarán esa misma combinación en tu panel de hosting.
  • Has compartido la contraseña con un desarrollador o colaborador y ya no trabajan contigo.
  • Notaste actividad extraña, como correos enviados que no reconoces o archivos modificados sin tu permiso.
  • Ha pasado más de 3 meses desde la última vez que la cambiaste. La rotación periódica es una buena práctica de higiene digital.
  • La escribiste en un papel o en un documento de texto sin cifrar que podría caer en malas manos.

Preparación antes de cambiar tu contraseña

1. Elige una contraseña fuerte de verdad

No sirve cualquier cosa. Una contraseña débil es como dejar la puerta de tu casa abierta. Para una contraseña panel hosting mínimamente segura, debe cumplir estos requisitos:

  • Mínimo 12 caracteres (idealmente 16 o más).
  • Combinar letras mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • No usar palabras del diccionario, ni fechas de nacimiento, ni nombres de mascotas.
  • No reutilizar contraseñas antiguas ni variaciones simples de ellas.

[TIP]
Una técnica fácil para crear contraseñas fuertes y memorables es usar una frase larga y convertirla en un código. Por ejemplo: "MiPerroMaxComeGalletas2024!" → M1P3rr0M4xC0m3G4ll3t4s!. Es larga, única y fácil de recordar para ti, pero difícil de adivinar para otros.

2. Ten a mano tu contraseña actual

Parece obvio, pero muchas personas inician el proceso y no recuerdan su contraseña actual. Plesk te la pedirá para verificar tu identidad antes de permitirte cambiarla. Si no la recuerdas, tendrás que usar el mecanismo de recuperación por correo electrónico, lo cual añade pasos extra y posibles retrasos.

3. Cierra sesión en todos los dispositivos

Si tienes sesión abierta en tu móvil, en el trabajo o en un portátil antiguo, es recomendable cerrar esas sesiones antes de cambiar la contraseña. Así, cuando la cambies, obligarás a que solo los dispositivos con la nueva contraseña puedan acceder.


Cómo cambiar la contraseña de Plesk paso a paso

Este es el proceso estándar para la mayoría de versiones de Plesk (Obsidian, Onyx, etc.). Las rutas pueden variar ligeramente, pero la lógica es la misma.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. También puedes acceder desde el área de cliente de tu proveedor de hosting, que suele tener un botón de "Acceder a Plesk".

Paso 2: Ve a la configuración de tu cuenta

Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic en él y se desplegará un menú. Busca la opción "Cambiar contraseña" o "Cuenta" y luego "Contraseña".

Paso 3: Introduce tu contraseña actual

El sistema te pedirá que escribas tu contraseña actual para confirmar que eres tú. Escríbela con cuidado.

Paso 4: Crea tu nueva contraseña

Aquí es donde aplicas todo lo que hablamos en la preparación. Escribe tu nueva contraseña en el campo correspondiente y luego repítela en el campo de confirmación.

Paso 5: Guarda los cambios

Busca el botón "Aceptar", "Guardar" o "Cambiar contraseña" y haz clic en él. Plesk te mostrará un mensaje de confirmación.

[WARNING]
No pulses F5 ni cierres el navegador inmediatamente después de guardar. Espera a ver el mensaje de éxito. Si lo haces demasiado pronto, podrías interrumpir el proceso y dejar la contraseña en un estado inconsistente.

Paso 6: Prueba el acceso con la nueva contraseña

Cierra sesión (o abre una ventana de incógnito) e intenta entrar de nuevo con tu nueva contraseña. Si funciona, perfecto. Si no, repite el proceso o contacta con tu proveedor de hosting.


Medidas adicionales para proteger Plesk más allá de la contraseña

Cambiar la contraseña Plesk es un gran paso, pero no deberías detenerte ahí. La seguridad Plesk se refuerza con varias capas. Aquí tienes las más efectivas:

Activa la autenticación de dos factores (2FA)

Esta es, con diferencia, la medida más eficaz contra el acceso no autorizado. Aunque alguien robe tu contraseña, no podrá entrar sin el código temporal que se genera en tu teléfono.

  • En Plesk, ve a tu perfil de usuario.
  • Busca la opción "Autenticación de dos factores" o "2FA".
  • Sigue las instrucciones para vincular tu aplicación de autenticación (Google Authenticator, Authy, etc.).
  • Escanea el código QR y guarda los códigos de respaldo en un lugar seguro.

[TIP]
Guarda los códigos de respaldo de 2FA en un gestor de contraseñas. Si pierdes el teléfono, podrás acceder con esos códigos y no te quedarás fuera de tu propio panel.

Limita el acceso por IP

Si eres la única persona que administra el hosting, puedes restringir el acceso al panel de Plesk solo desde tu dirección IP. Así, aunque alguien tenga tu contraseña, no podrá entrar desde otro lugar.

  • En Plesk, busca "Herramientas y ajustes".
  • Luego "Restricciones de acceso" o "Firewall".
  • Añade tu IP a la lista blanca y bloquea el resto.

[INFO]
Si tu IP es dinámica (cambia a menudo), esta opción puede ser un dolor de cabeza. En ese caso, valora usar una VPN con IP fija o saltarte esta medida y confiar en el 2FA.

Revisa los usuarios y sus permisos

¿Tienes más usuarios creados en Plesk? Revisa quiénes son y qué permisos tienen. Elimina cuentas que no uses y asegúrate de que cada usuario tenga solo los permisos mínimos necesarios para su trabajo.

Mantén Plesk actualizado

Las actualizaciones de Plesk no solo añaden funciones nuevas, también corrigen vulnerabilidades de seguridad conocidas. Activa las actualizaciones automáticas si es posible, o revísalas manualmente cada mes.


Qué hacer si sospechas que alguien ya entró en tu Plesk

Si crees que has sufrido un acceso no autorizado, actúa rápido. Estos son los pasos de emergencia:

  1. Cambia tu contraseña de Plesk inmediatamente (sigue los pasos de arriba).
  2. Activa el 2FA si no lo tenías ya.
  3. Revisa los registros de actividad de Plesk. Busca inicios de sesión desde ubicaciones o IPs desconocidas.
  4. Cambia las contraseñas de tus correos electrónicos y de las bases de datos asociadas a tu hosting.
  5. Revisa si hay archivos extraños en tu servidor, especialmente en los directorios públicos de tus sitios web.
  6. Contacta con tu proveedor de hosting y explícales la situación. Ellos pueden ayudarte a revisar los logs del servidor y a limpiar cualquier rastro.

[WARNING]
No borres nada hasta que hayas revisado bien los registros y hayas hablado con tu proveedor. Podrías eliminar pruebas importantes que ayuden a identificar cómo entraron.


Preguntas frecuentes sobre la contraseña de Plesk

¿Puedo cambiar la contraseña de Plesk desde la línea de comandos?

Sí, si tienes acceso SSH al servidor, puedes usar el comando plesk bin user --update o similar. Pero para la mayoría de usuarios, la interfaz web es mucho más segura y sencilla. Si no sabes qué es SSH, quédate con el método gráfico.

¿Cada cuánto tiempo debo cambiar mi contraseña?

No hay una regla universal. Te recomiendo hacerlo cada 3 o 4 meses como máximo. Si sospechas de cualquier actividad rara, cámbiala de inmediato, sin esperar a que pase el tiempo.

¿Qué hago si olvidé mi contraseña de Plesk?

En la pantalla de inicio de sesión, verás un enlace de "¿Olvidó su contraseña?" o similar. Plesk enviará un correo a la dirección de administrador para que puedas restablecerla. Si no recibes el correo, contacta con tu proveedor de hosting.

¿Puedo usar la misma contraseña de Plesk para el correo electrónico?

No lo hagas. Es una mala práctica de seguridad. Si alguien descubre la contraseña de tu correo, tendría también la del panel. Usa contraseñas diferentes para cada servicio.

¿Qué relación tiene Syspanel con Plesk?

Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting distinto a Plesk. Si tu proveedor usa Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). El proceso de cambio de contraseña es similar, pero la interfaz es diferente. En caso de duda, consulta la documentación de tu proveedor o su soporte técnico.


Conclusión: tu seguridad empieza por ti

Aprender a cambiar contraseña Plesk correctamente es un acto de responsabilidad digital. No es complicado, pero requiere constancia y buenos hábitos. Recuerda:

  • Usa contraseñas largas, únicas y complejas.
  • Activa la autenticación de dos factores.
  • Revisa periódicamente quién tiene acceso a tu panel.
  • Mantén todo actualizado.
  • Actúa rápido si sospechas de algo.

Proteger Plesk es proteger tu negocio, tu tiempo y tu reputación online. Dedica unos minutos hoy para evitar problemas graves mañana. Tu yo del futuro te lo agradecerá.

Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Para eso están, y es mejor preguntar que arriesgarse a cometer un error que comprometa tu seguridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel