🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar una política de contraseñas seguras en Plesk para tus clientes

Actualizado el 18 de junio de 2026

¿Por qué es tan importante la política de contraseñas en Plesk?

Cuando gestionas un servidor con Plesk, no solo proteges tu propio acceso, sino también el de todos tus clientes. Una política contraseñas Plesk bien definida es tu primera línea de defensa contra accesos no autorizados, ataques de fuerza bruta y la temida suplantación de identidad.

Piensa en ello de esta manera: si un atacante consigue la contraseña de uno de tus clientes, no solo compromete su sitio web, sino que también puede utilizar ese servidor para enviar spam, alojar malware o lanzar ataques a otros sitios. Esto dañaría la reputación de tu servidor y, en última instancia, la de tu negocio de hosting.

La buena noticia es que Plesk ofrece herramientas nativas y muy potentes para establecer reglas de contraseñas robustas. No necesitas ser un experto en seguridad para configurarlas, solo seguir unos pasos lógicos y entender qué significa cada opción.

En esta guía, vamos a desglosar todo el proceso para que puedas implementar una seguridad hosting Plesk sólida, sin complicaciones y de forma inmediata. Al final, tendrás un servidor mucho más resistente y clientes más tranquilos.

Entendiendo el panel de seguridad de Plesk

Antes de empezar a marcar casillas, es fundamental que sepas dónde se encuentran estas opciones. Plesk tiene un módulo específico para gestionar la seguridad de las contraseñas a nivel global.

Para acceder a la configuración de la política de contraseñas, sigue esta ruta:

  1. Inicia sesión en Plesk como administrador.
  2. Ve a Herramientas y configuración en el menú lateral izquierdo.
  3. Busca la sección Seguridad.
  4. Haz clic en Política de seguridad.

Aquí es donde ocurre la magia. Verás varias secciones, pero la más importante para nuestro propósito es la que se llama Política de contraseñas. Esta política se aplicará a todas las cuentas de tus clientes, a menos que decidas personalizarla para un dominio o suscripción específica (algo que veremos más adelante).

Configuración paso a paso de la política de contraseñas

Ahora sí, vamos a lo práctico. Te voy a guiar por cada campo importante y te explicaré qué significa y qué valor te recomiendo usar.

1. Longitud mínima de la contraseña

Este es el requisito más básico, pero esencial. Una contraseña corta se puede descifrar en segundos.

  • Qué significa: Define el número mínimo de caracteres que debe tener la contraseña.
  • Recomendación: Establece un mínimo de 10 caracteres. Aunque 8 es un estándar común, 10 añade una capa extra de seguridad sin ser demasiado molesto para el usuario. Si tu clientela maneja información sensible, sube a 12.

2. Complejidad de la contraseña

Aquí es donde realmente fortalecemos las contraseñas robustas. No se trata solo de que sea larga, sino de que sea difícil de adivinar.

  • Letras mayúsculas y minúsculas: Debes marcar la casilla que exige que la contraseña contenga ambos tipos de letras. Esto obliga al usuario a usar un teclado de forma más variada.
  • Dígitos: Marca la casilla para exigir al menos un número. Esto elimina las contraseñas que son solo palabras.
  • Caracteres especiales: Marca la casilla para exigir al menos un símbolo (como !, @, #, $, %). Estos caracteres son los que más complican los ataques de diccionario.

Mi recomendación personal: Activa las tres opciones (mayúsculas, minúsculas, dígitos y símbolos). Sí, puede ser un poco más difícil de recordar, pero la seguridad que ganas es exponencial. Puedes sugerir a tus clientes usar una frase larga y fácil de recordar que incluya estos elementos, como MiPerroSeLlama@2024.

3. Historial de contraseñas

Esta función es muy útil para evitar que los usuarios reutilicen las mismas contraseñas una y otra vez.

  • Qué significa: Impide que el usuario vuelva a usar una contraseña que ya ha utilizado anteriormente.
  • Recomendación: Configura un historial de 5 contraseñas. Esto significa que el sistema recordará las últimas 5 y no permitirá que se repitan. Es un buen equilibrio entre seguridad y comodidad.

4. Expiración de contraseñas

Esta política obliga a los usuarios a cambiar su contraseña después de un período de tiempo.

  • Qué significa: Define el número de días que una contraseña es válida antes de que el sistema la caduque y obligue al usuario a crear una nueva.
  • Recomendación: Para la mayoría de los clientes de hosting, un período de 90 días es adecuado. Si tienes clientes que manejan datos muy sensibles, puedes reducirlo a 60 o incluso 30 días. Ten en cuenta que esto puede generar más tickets de soporte por "olvidé mi contraseña", así que valora el perfil de tu cliente.

5. Bloqueo de cuenta

Esta es una de las características más importantes para la seguridad hosting Plesk y a menudo se pasa por alto.

  • Qué significa: Define cuántos intentos fallidos de inicio de sesión se permiten antes de que la cuenta se bloquee temporalmente.
  • Recomendación: Establece un máximo de 5 intentos fallidos. Después de eso, la cuenta se bloqueará durante el tiempo que definas en el siguiente campo.
  • Duración del bloqueo: Te recomiendo un bloqueo de 15 minutos. Es suficiente para desalentar ataques de fuerza bruta automatizados, pero no tan largo como para frustrar a un usuario legítimo que olvidó su contraseña.

[TIP] Explica a tus clientes que el bloqueo temporal es una medida de protección, no un castigo. Si se les bloquea el acceso, simplemente deben esperar unos minutos o contactar contigo para restablecerla manualmente.


¿Cómo aplicar una política diferente para un cliente específico?

No todos tus clientes tienen las mismas necesidades. Quizás tienes un cliente que aloja una tienda online y necesita una política más estricta, mientras que otro solo tiene un blog personal y no quiere complicarse.

Plesk te permite personalizar la política de contraseñas a nivel de suscripción o dominio. Esto es una gran ventaja.

Para hacerlo, sigue estos pasos:

  1. Ve a Suscripciones en el menú principal.
  2. Haz clic en el nombre del cliente o suscripción que quieres modificar.
  3. En el panel de la derecha, busca la sección Herramientas y haz clic en Política de seguridad.
  4. Aquí podrás desmarcar la casilla Usar política común para poder personalizarla.
  5. Ahora puedes ajustar todos los parámetros que vimos antes, pero solo para este cliente.

Esta flexibilidad te permite ofrecer diferentes niveles de seguridad sin que tengas que gestionar un servidor para cada tipo de cliente. Es una forma muy eficiente de trabajar.

El papel del administrador y las cuentas de sistema

Aunque esta guía se centra en tus clientes, no olvides que el administrador (tú) también debe seguir una buena práctica de seguridad.

  • Cambia tu contraseña de administrador regularmente. No uses la misma contraseña para todo.
  • Utiliza un gestor de contraseñas. Es la mejor manera de generar y almacenar contraseñas robustas sin tener que memorizarlas.
  • Considera la autenticación de dos factores (2FA). Plesk tiene soporte integrado para aplicaciones de autenticación como Google Authenticator. Actívalo para tu cuenta y para las cuentas de tus clientes si es posible. Es una capa de seguridad adicional que es casi infalible.

[WARNING] No compartas nunca tu contraseña de administrador con tus clientes. Si necesitan acceso a su servidor, se lo das a través de su propia cuenta de suscripción. La cuenta de administrador es para tareas de gestión del servidor y de todos los clientes. Compartirla es un riesgo de seguridad enorme.


Más allá de la contraseña: consejos extra de seguridad en Plesk

Una vez que hayas configurado una buena política contraseñas Plesk, es hora de mirar el panorama general. La seguridad de tu servidor no se limita solo a las contraseñas.

Aquí tienes algunas acciones adicionales que puedes tomar en Plesk para reforzar la seguridad hosting Plesk:

  • Mantén Plesk y el sistema operativo actualizados. Las actualizaciones corrigen vulnerabilidades conocidas. Activa las actualizaciones automáticas si es posible.
  • Configura un firewall. Plesk tiene un módulo de firewall integrado (basado en fail2ban) que puede bloquear automáticamente las IPs que hacen demasiados intentos de conexión. Asegúrate de que esté habilitado y configurado correctamente.
  • Desactiva los servicios que no uses. Si no usas FTP, desactívalo. Si no necesitas acceso SSH, ciérralo. Cada servicio activo es una superficie de ataque potencial.
  • Instala un certificado SSL/TLS. No solo para el panel de Plesk, sino para todos los sitios web de tus clientes. Hoy en día, es imprescindible.
  • Revisa los logs de seguridad regularmente. Plesk te permite ver los intentos de inicio de sesión fallidos. Si ves un patrón extraño, es mejor investigarlo.

[INFO] Si en algún momento comparas Plesk con otros paneles de control, recuerda que la seguridad es un proceso continuo. No basta con configurar una contraseña segura una vez; debes revisar y ajustar tus políticas periódicamente para adaptarte a las nuevas amenazas. Por ejemplo, si utilizas un panel alternativo, la lógica de seguridad es similar, pero cada uno tiene sus propias herramientas y nomenclatura. La constancia en las buenas prácticas es lo que marca la diferencia.


Preguntas frecuentes (FAQ) sobre la política de contraseñas en Plesk

Para finalizar, voy a resolver algunas dudas comunes que suelen tener los administradores de hosting.

¿Qué pasa si un cliente olvida su contraseña después de cambiar la política?

Es una situación muy común. Como administrador, puedes restablecer la contraseña de cualquier cliente desde el panel de suscripción. Ve a la suscripción del cliente, haz clic en Cambiar contraseña y establece una nueva temporal. Luego, informa al cliente y anímale a cambiarla en su próximo inicio de sesión.

¿Puedo permitir que un cliente tenga una contraseña más débil si él lo pide?

Técnicamente, sí. Como vimos, puedes personalizar la política para una suscripción específica. Sin embargo, te desaconsejo encarecidamente hacerlo. Es tu responsabilidad proteger tu servidor. Un sitio comprometido puede afectar a todos los demás alojados en el mismo servidor. Explica a tu cliente los riesgos y, si insiste, hazlo bajo tu propia responsabilidad y dejando constancia por escrito.

¿La política de contraseñas afecta a las cuentas de correo electrónico?

Sí, la política de contraseñas que configures a nivel de servidor o suscripción se aplica a las cuentas de correo electrónico creadas bajo esa suscripción. Esto es muy importante porque las cuentas de correo son un vector de ataque común. Si un atacante obtiene acceso a un correo, puede restablecer contraseñas de otros servicios (como redes sociales o bancos) a través del enlace de "olvidé mi contraseña".

¿Es recomendable usar una frase como contraseña en lugar de una palabra con símbolos?

Absolutamente sí. Una frase de contraseña (passphrase) es mucho más segura y fácil de recordar. Por ejemplo, MiCocheRojo@1995 es mucho mejor que coche1. Asegúrate de que tu política de contraseñas permita espacios o no los prohíba, y anima a tus clientes a usar frases largas y personales.

¿Con qué frecuencia debo revisar la política de seguridad en Plesk?

Te recomiendo hacer una revisión cada 3 o 6 meses. El panorama de amenazas cambia constantemente. Lo que era seguro hace un año puede no serlo hoy. Además, es un buen momento para revisar si hay clientes que no cumplen la política y recordarles las buenas prácticas.

Configurar una política contraseñas Plesk robusta es una de las tareas más importantes que puedes hacer como administrador de hosting. No se trata de poner trabas a tus clientes, sino de proteger su trabajo y tu infraestructura.

Espero que esta guía te haya sido de gran ayuda. Ahora tienes el conocimiento y los pasos necesarios para configurar seguridad Plesk de forma efectiva. Dedica unos minutos a implementar estas recomendaciones y dormirás mucho más tranquilo sabiendo que tu servidor está bien protegido.

Si tienes alguna duda adicional, no dudes en consultar la documentación oficial de Plesk o contactar con su soporte técnico. ¡Buena suerte y a asegurar esos servidores!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel