🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la política de contraseñas seguras en Plesk

Actualizado el 9 de mayo de 2026

¿Por qué es importante configurar una política de contraseñas seguras en Plesk?

La seguridad de tu servidor y de las cuentas de tus clientes empieza por el eslabón más débil: la contraseña. Una contraseña débil es como dejar la puerta de casa abierta con un cartel que dice "pase usted". En el mundo del hosting, una brecha de seguridad no solo compromete un sitio web, sino que puede afectar a todos los usuarios del servidor, dañar tu reputación y provocar la pérdida de datos valiosos.

Plesk, como panel de control líder en el mercado, ofrece herramientas nativas y muy potentes para establecer políticas de contraseñas robustas. Configurarlas correctamente no es un lujo, es una necesidad. Este artículo te guiará paso a paso, sin tecnicismos complejos, para que implementes una política de contraseñas seguras en tu servidor Plesk. Al final, no solo habrás mejorado la seguridad de tu infraestructura, sino que también educarás a tus usuarios sobre buenas prácticas, algo que siempre se agradece.

Entendiendo la Política de Contraseñas en Plesk

Antes de ponernos manos a la obra, es fundamental entender qué es una política de contraseñas. En términos sencillos, es un conjunto de reglas que obligan a los usuarios a crear contraseñas que cumplan con unos mínimos de complejidad y robustez. Plesk te permite definir estas reglas a nivel global (para todo el servidor) o para paquetes de servicios específicos.

Imagina que eres el administrador de un edificio de oficinas. La política de contraseñas sería el sistema de cerraduras de todas las puertas. Puedes decidir que todas las cerraduras sean igual de seguras (política global) o que algunas zonas necesiten más protección (política por suscripción). Plesk te da esa flexibilidad, y te explicamos cómo usarla.

¿Qué opciones de personalización ofrece Plesk?

Plesk te permite controlar varios parámetros clave para definir qué es una contraseña segura para tu entorno:

  • Longitud mínima: El número mínimo de caracteres que debe tener la contraseña. Se recomienda al menos 12 caracteres, pero puedes exigir más.
  • Complejidad: Puedes obligar a que la contraseña contenga letras mayúsculas, minúsculas, números y símbolos. Plesk te permite activar o desactivar cada uno de estos requisitos.
  • No coincidencia con el nombre de usuario: Una regla básica pero crucial. Evita que alguien use "admin" como usuario y "admin" como contraseña.
  • Historial de contraseñas: Configura cuántas contraseñas anteriores no se pueden reutilizar. Esto evita que los usuarios roten entre dos o tres contraseñas conocidas.
  • Caducidad: Define cada cuántos días (o meses) se debe cambiar la contraseña. Es una práctica de seguridad recomendada, aunque a veces controvertida por la fatiga de contraseñas que genera.
  • Bloqueo automático: Puedes configurar el número de intentos fallidos antes de que la cuenta se bloquee temporalmente. Esto es una defensa eficaz contra ataques de fuerza bruta.

Paso a Paso: Configuración de la Política de Contraseñas Global

Vamos a lo práctico. A continuación, te muestro cómo configurar la política de contraseñas para todo tu servidor Plesk. Es el método más directo y recomendado para la mayoría de los casos.

Paso 1: Accede a la Configuración de Seguridad

  1. Inicia sesión en Plesk como administrador.
  2. En el panel lateral izquierdo, busca la sección "Herramientas y configuración".
  3. Dentro de esa sección, localiza el grupo "Seguridad" y haz clic en "Política de seguridad".

Paso 2: Define los Parámetros de la Política

Una vez dentro de la página "Política de seguridad", verás varias secciones. Nos centraremos en la de "Política de contraseñas". Aquí es donde ocurre la magia. Te recomiendo seguir estas configuraciones como punto de partida sólido:

  • Longitud mínima de la contraseña: Establece al menos 12. Si tus usuarios son muy resistentes, puedes subir a 14 o 16, pero 12 es un buen equilibrio entre seguridad y usabilidad.
  • Complejidad de la contraseña: Activa las casillas para exigir:
    • Letras latinas en mayúsculas (A-Z).
    • Letras latinas en minúsculas (a-z).
    • Dígitos (0-9).
    • Caracteres especiales (como !, @, #, $).
  • No permitir que la contraseña coincida con el nombre de usuario: Asegúrate de que esta casilla esté activada. Es una regla de oro.
  • Historial de contraseñas: Configúralo para que no se puedan reutilizar las últimas 5 contraseñas. Esto es muy efectivo.

Paso 3: Configura el Bloqueo por Intentos Fallidos

Justo debajo de la política de contraseñas, encontrarás la sección "Protección de fuerza bruta". Esto es esencial para la seguridad de tu servidor.

  • Activar protección contra fuerza bruta: Marca la casilla para habilitarla.
  • Número de intentos fallidos: Establece un número bajo, como 5.
  • Bloqueo por un período de: Configura el tiempo de bloqueo, por ejemplo, 15 minutos.

[TIP]: Un bloqueo de 15 minutos es suficiente para disuadir a los atacantes automáticos sin frustrar demasiado a un usuario legítimo que ha olvidado su contraseña. Si el bloqueo es demasiado largo, puede generar tickets de soporte innecesarios.

Paso 4: Guarda los Cambios

No olvides hacer clic en el botón "Aceptar" o "Guardar" al final de la página. Plesk aplicará esta política a todas las cuentas nuevas y a los cambios de contraseña que se realicen en el futuro. Las contraseñas existentes que no cumplan la norma seguirán funcionando hasta que se cambien, pero los usuarios serán advertidos.

Configuración de Políticas por Suscripción o Paquete de Servicios

Si gestionas un negocio de hosting con diferentes planes (por ejemplo, básico, profesional y premium), quizás quieras ser más estricto con algunos clientes que con otros. Plesk te permite definir políticas de contraseñas a nivel de plan de servicios.

¿Cómo se hace?

  1. Ve a "Planes de servicios" en el panel de Plesk.
  2. Selecciona el plan que deseas modificar y haz clic en "Administrar".
  3. Dentro del plan, busca la pestaña o sección de "Permisos y limitaciones" o "Parámetros del plan".
  4. Localiza la sección de "Seguridad" o "Política de contraseñas". Aquí puedes sobrescribir la configuración global con reglas específicas para este plan.

Por ejemplo, para tu plan más económico, podrías exigir 10 caracteres y solo letras y números. Para tu plan premium, podrías exigir 14 caracteres con todos los tipos de caracteres y una caducidad de 60 días. Esto te permite ofrecer un valor diferencial en tus servicios de seguridad.

Fuerza Bruta y Autenticación de Dos Factores (2FA)

La política de contraseñas es tu primera línea de defensa, pero no la única. Plesk integra otras herramientas que debes considerar para una estrategia de seguridad completa.

Implementar Autenticación de Dos Factores (2FA)

La 2FA añade una capa extra de protección. Aunque un atacante robe la contraseña, necesitará un código temporal generado en el teléfono del usuario para acceder. Esto reduce drásticamente el riesgo de accesos no autorizados.

Puedes hacer que la 2FA sea obligatoria para todos los usuarios o solo para los administradores. En la configuración de seguridad, encontrarás la opción para "Requerir autenticación de dos factores para los usuarios". Actívala y tus clientes te lo agradecerán (o al menos su tranquilidad te lo agradecerá a ti).

[WARNING]: Si activas la 2FA obligatoria, es crucial que informes a tus usuarios con antelación y les proporciones una guía clara sobre cómo configurar su aplicación de autenticación (como Google Authenticator o Authy). Si no lo haces, podrían quedarse bloqueados fuera de sus paneles de control y generar una avalancha de tickets de soporte.

Buenas Prácticas y Consejos para Comunicar a tus Usuarios

Configurar la política es solo la mitad del trabajo. La otra mitad es conseguir que tus usuarios la acepten y la cumplan sin fricciones. La comunicación es clave.

Educa a tus Usuarios sobre la Importancia

No les impongas las reglas sin más. Explícales el "por qué". Envía un correo electrónico informativo cuando cambies la política, destacando que es para proteger sus datos y sus sitios web. Ofrece ejemplos de contraseñas seguras y no seguras.

Ofrece un Generador de Contraseñas

Plesk, en el momento de crear o cambiar una contraseña, muestra un indicador de fuerza y, en muchas versiones, incluye un botón para generar automáticamente una contraseña aleatoria y segura. Anima a tus usuarios a usar esta función. Es la forma más fácil de garantizar que se cumplan los requisitos de complejidad.

Crea una Base de Conocimientos (FAQ)

Redacta artículos cortos y sencillos para tus clientes. Algunos temas que puedes incluir:

  • "Cómo crear una contraseña segura".
  • "Cómo cambiar mi contraseña en Plesk".
  • "Qué hacer si olvidé mi contraseña".
  • "Por qué debo usar la autenticación de dos factores".

Esto no solo reduce tus tickets de soporte, sino que posiciona tu marca como un proveedor que se preocupa por el conocimiento y la seguridad de sus clientes.

[INFO]: Hablando de paneles de control, si en algún momento evalúas alternativas a Plesk, es bueno saber que otras opciones como Syspanel (antes conocida como HestiaCP) también ofrecen políticas de contraseñas. El acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Sin embargo, la configuración y las opciones pueden variar, por lo que Plesk destaca por su interfaz más pulida y su configuración centralizada de seguridad.

Preguntas Frecuentes (FAQ) sobre la Política de Contraseñas en Plesk

Para finalizar, resolvamos algunas dudas comunes que suelen tener los administradores y usuarios.

¿Qué hago si un usuario no puede cambiar su contraseña porque no cumple la política?

Deberías recibir un mensaje de error claro indicando qué requisito no se cumple. Como administrador, puedes cambiar la contraseña de un usuario desde su perfil, pero es mejor guiarle para que la cree él mismo. Si el problema persiste, revisa que la política global y la del plan de servicios no entren en conflicto.

¿La política de contraseñas afecta a las contraseñas de las bases de datos MySQL?

Sí, la política de contraseñas de Plesk se aplica a las cuentas de usuario del panel y, en la mayoría de las versiones, también a las contraseñas de las bases de datos cuando se crean o cambian a través del panel. Es una medida excelente para evitar el uso de contraseñas débiles en las bases de datos, que son un objetivo muy común para los atacantes.

¿Puedo tener una política diferente para los administradores y para los clientes?

Sí, absolutamente. Plesk te permite aplicar una política más estricta para los usuarios con rol de administrador. Puedes hacerlo en la configuración de "Política de seguridad", donde a menudo hay una sección separada para "Contraseñas de administradores" o puedes crear un plan de servicios específico para tus cuentas internas con requisitos más altos.

¿Es recomendable obligar a cambiar la contraseña cada 90 días?

Esta es una pregunta debatida. Aunque era una práctica estándar, muchos expertos ahora sugieren que los cambios forzados demasiado frecuentes pueden llevar a los usuarios a usar contraseñas más débiles o a apuntarlas en lugares inseguros. Si tienes la 2FA activada, la caducidad es menos crítica. Si decides implementarla, te sugiero un período de 90 a 120 días y combinarla siempre con un historial de contraseñas amplio (no poder reutilizar las últimas 5-10).

Si uso Syspanel (HestiaCP), ¿el proceso es igual?

No, aunque el concepto es similar, la interfaz y las opciones cambian. En Syspanel, la configuración de seguridad se encuentra en diferentes secciones y suele ser menos granular que en Plesk. Recuerda que el acceso a Syspanel es por el puerto 2106. Si tu objetivo es una gestión de seguridad centralizada y con muchas opciones, Plesk es, sin duda, la opción más cómoda y completa.

Conclusión Final

Configurar una política de contraseñas seguras en Plesk es un proceso sencillo pero de un impacto enorme en la seguridad de tu infraestructura. No se trata solo de poner reglas, sino de crear una cultura de seguridad entre tus usuarios.

Hemos visto cómo definir la longitud, la complejidad, el historial y el bloqueo por fuerza bruta. También hemos explorado la posibilidad de adaptar la política a diferentes planes de servicio y la importancia de complementar todo con la autenticación de dos factores. Recuerda que la comunicación y la educación de tus usuarios es tan importante como la propia configuración técnica.

Dedica unos minutos hoy a revisar y fortalecer tu política de contraseñas en Plesk. Es una de las inversiones de tiempo más rentables que puedes hacer para proteger tu negocio de hosting y la confianza de tus clientes. No esperes a ser víctima de un ataque para tomar medidas; actúa ahora y navega tranquilo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel