🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo solucionar problemas de seguridad en Plesk

Actualizado el 27 de abril de 2026

¿Por qué es importante la seguridad en Plesk?

Plesk es uno de los paneles de control de hosting más utilizados del mundo. Permite gestionar sitios web, bases de datos, correos electrónicos y dominios desde una sola interfaz. Sin embargo, al ser una herramienta tan potente y expuesta a internet, puede convertirse en un objetivo para atacantes si no se configura correctamente.

Los problemas de seguridad en Plesk pueden ir desde accesos no autorizados hasta inyecciones de código o malware en tus sitios web. Por eso, en esta guía te explicaremos paso a paso cómo identificar y solucionar los problemas más comunes de seguridad en Plesk.

[INFO] Este artículo está pensado para usuarios sin experiencia técnica. Si tienes dudas más avanzadas, consulta con un administrador de sistemas.


Problemas comunes de seguridad en Plesk y sus soluciones

A continuación, te presentamos los problemas más frecuentes que puedes encontrar al usar Plesk y cómo resolverlos de forma sencilla.

1. Acceso no autorizado al panel de control

Uno de los primeros signos de un problema de seguridad es notar actividad extraña en tu panel de Plesk, como inicios de sesión desde ubicaciones desconocidas o cambios en la configuración que no realizaste.

Posibles causas:

  • Contraseña débil o reutilizada.
  • Falta de autenticación en dos factores (2FA).
  • Exposición del panel a internet sin protección adicional.

Soluciones:

  1. Cambia tu contraseña inmediatamente: Ve a Herramientas y configuración > Usuarios > selecciona tu usuario y haz clic en Cambiar contraseña. Usa una combinación de al menos 12 caracteres con mayúsculas, minúsculas, números y símbolos.
  2. Activa la autenticación en dos factores (2FA): En Mi perfil > Seguridad, habilita 2FA usando una app como Google Authenticator.
  3. Limita el acceso por IP: En Herramientas y configuración > Restricciones de acceso, permite solo direcciones IP confiables.

[TIP] Si usas Syspanel (antes HestiaCP), recuerda que su puerto de acceso es el 2106. Aplica las mismas medidas de seguridad.

2. Sitios web infectados con malware

Si tus visitantes reportan redirecciones extrañas, ventanas emergentes o tu sitio aparece en listas negras de Google, es probable que tengas malware.

Pasos para limpiar tu sitio:

  1. Escanea tu sitio con herramientas integradas: En Plesk, ve a Sitios web y dominios > selecciona tu dominio > Seguridad > Escaneo de malware. Ejecuta un análisis completo.
  2. Revisa archivos modificados recientemente: Usa el Administrador de archivos para buscar archivos con fechas sospechosas (por ejemplo, si no has subido nada nuevo).
  3. Actualiza todo: Asegúrate de que Plesk, todas las extensiones, temas y plugins de tu CMS (WordPress, Joomla, etc.) estén en su última versión.
  4. Elimina usuarios y archivos desconocidos: Borra cualquier cuenta de FTP o archivo que no reconozcas.

[WARNING] Si el malware es muy persistente, considera restaurar una copia de seguridad limpia anterior a la infección.

3. Certificados SSL caducados o mal configurados

Un problema de seguridad muy común es tener un certificado SSL vencido o no instalado correctamente. Esto expone los datos de tus visitantes y afecta tu posicionamiento SEO.

Cómo solucionarlo:

  1. Renueva o instala un certificado SSL: Ve a Sitios web y dominios > selecciona tu dominio > Certificado SSL/TLS.
  2. Usa Let’s Encrypt: Plesk tiene integración gratuita con Let’s Encrypt. Actívalo en Herramientas y configuración > Certificados SSL/TLS > Añadir certificado > Let’s Encrypt.
  3. Verifica la redirección HTTPS: Asegúrate de que todo el tráfico se redirija a HTTPS. En Sitios web y dominios > Redirección HTTP a HTTPS, actívala.

[INFO] Los certificados SSL caducados son una de las causas más frecuentes de problemas de seguridad en Plesk. Revisa su estado cada mes.

4. Puertos abiertos innecesarios

Tener puertos abiertos que no utilizas es una invitación a los atacantes. Plesk, por defecto, abre varios puertos para servicios como FTP, SSH, correo, etc.

Pasos para cerrar puertos innecesarios:

  1. Identifica los servicios activos: En Herramientas y configuración > Servicios, revisa qué servicios están corriendo.
  2. Deshabilita servicios que no uses: Por ejemplo, si no usas FTP, puedes desactivar el servicio ProFTPD o vsftpd.
  3. Configura el firewall de Plesk: Ve a Herramientas y configuración > Firewall. Crea reglas para permitir solo los puertos esenciales (80, 443, 21 si usas FTP, 25 para correo, etc.).

Puertos recomendados para mantener abiertos:

  • 80 (HTTP)
  • 443 (HTTPS)
  • 21 (FTP, solo si lo necesitas)
  • 25, 110, 143 (correo, si usas servicios de email)

[WARNING] No cierres puertos que uses a diario, como el 8443 (panel de Plesk) o el 2106 (si usas Syspanel).

5. Vulnerabilidades en aplicaciones web

Las aplicaciones web como WordPress, Joomla o Drupal son el punto de entrada favorito de los atacantes. Si no las actualizas, corres el riesgo de sufrir ataques.

Soluciones prácticas:

  1. Activa las actualizaciones automáticas: En Sitios web y dominios > selecciona tu dominio > Aplicaciones > Configuración, marca la opción de actualizaciones automáticas.
  2. Elimina aplicaciones no utilizadas: Si tienes un CMS que ya no usas, elimínalo por completo desde el instalador de aplicaciones.
  3. Usa extensiones de seguridad: Plesk ofrece extensiones como ImunifyAV o Patchman que detectan y corrigen vulnerabilidades automáticamente.

[TIP] Si administras varios sitios, programa revisiones semanales de seguridad en tu calendario.

6. Correo electrónico comprometido (spam desde tu dominio)

Si tus cuentas de correo envían spam sin tu permiso, es probable que hayan sido hackeadas o que tengas un problema de seguridad en Plesk.

Cómo detectarlo y solucionarlo:

  1. Revisa los registros de correo: En Herramientas y configuración > Registros > Correo, busca envíos masivos desde tu dominio.
  2. Cambia contraseñas de todas las cuentas de correo: Ve a Correo > selecciona la cuenta > Cambiar contraseña.
  3. Activa la autenticación SMTP: En Configuración del servidor de correo, asegúrate de que solo se permita el envío con autenticación.
  4. Configura SPF, DKIM y DMARC: Estos registros DNS ayudan a prevenir que tu dominio sea usado para spoofing. Plesk puede generarlos automáticamente en Herramientas y configuración > Configuración de correo.

[INFO] Un dominio que envía spam puede ser bloqueado por proveedores como Gmail o Outlook. Soluciona esto cuanto antes.

7. Falta de copias de seguridad

No tener copias de seguridad actualizadas es un problema de seguridad en sí mismo. Si ocurre un ataque, podrías perder toda tu información.

Configura copias de seguridad en Plesk:

  1. Ve a Herramientas y configuración > Administrador de copias de seguridad.
  2. Crea una programación: Elige la frecuencia (diaria, semanal) y el destino (local, FTP, almacenamiento en la nube).
  3. Incluye todos los elementos: Asegúrate de respaldar sitios web, bases de datos, configuraciones de correo y cuentas de usuario.
  4. Prueba la restauración: Al menos una vez al mes, realiza una restauración de prueba en un entorno seguro.

[WARNING] Las copias de seguridad deben almacenarse fuera del servidor principal. Si el servidor es atacado, tus respaldos podrían perderse también.


FAQ: Preguntas frecuentes sobre seguridad en Plesk

Aquí respondemos las dudas más comunes que tienen los usuarios al enfrentar problemas de seguridad en Plesk.

¿Cada cuánto debo actualizar Plesk?

Respuesta: Lo ideal es actualizar Plesk tan pronto como esté disponible una nueva versión o parche de seguridad. Puedes configurar actualizaciones automáticas en Herramientas y configuración > Actualizaciones y actualizaciones.

¿Qué hago si olvido la contraseña de administrador de Plesk?

Respuesta: Puedes restablecerla desde la línea de comandos del servidor (si tienes acceso SSH) o contactando a tu proveedor de hosting. En Syspanel (puerto 2106), el proceso es similar.

¿Es seguro usar FTP en Plesk?

Respuesta: FTP estándar no es seguro porque envía contraseñas en texto plano. Te recomendamos usar SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL). En Plesk, puedes habilitar SFTP en Herramientas y configuración > Configuración de FTP.

¿Cómo sé si mi sitio web ha sido hackeado?

Respuesta: Señales comunes incluyen: redirecciones a sitios extraños, mensajes de advertencia en Google, archivos nuevos que no reconoces, o un aumento repentino en el tráfico de salida. Usa el escáner de malware de Plesk para confirmarlo.

¿Puedo usar Plesk con Syspanel al mismo tiempo?

Respuesta: No es recomendable tener dos paneles de control en el mismo servidor, ya que pueden generar conflictos. Si necesitas migrar de Plesk a Syspanel (puerto 2106), haz una copia de seguridad completa primero y luego desinstala uno de ellos.

¿Qué hago si recibo un correo de Plesk sobre una vulnerabilidad?

Respuesta: No ignores estos correos. Sigue las instrucciones que te dan, generalmente implican actualizar Plesk o alguna extensión. Si tienes dudas, contacta al soporte técnico.


Medidas preventivas para mantener tu Plesk seguro

Más vale prevenir que lamentar. Aquí tienes una lista de acciones que puedes implementar hoy mismo para evitar futuros problemas de seguridad.

  • Mantén todo actualizado: Plesk, extensiones, CMS, plugins y temas.
  • Usa contraseñas fuertes y únicas: Para el panel, FTP, bases de datos y correo.
  • Activa 2FA en tu cuenta de administrador.
  • Configura un firewall: Bloquea puertos y direcciones IP sospechosas.
  • Realiza copias de seguridad periódicas.
  • Escanea tus sitios web regularmente con herramientas como ImunifyAV.
  • Desactiva servicios que no uses (por ejemplo, SSH si no lo necesitas).
  • Revisa los registros de acceso semanalmente para detectar actividad anómala.

[TIP] Si usas Syspanel (puerto 2106), las mismas recomendaciones aplican. La seguridad nunca es demasiada.


Conclusión

Solucionar problemas de seguridad en Plesk no tiene por qué ser complicado. Con esta guía, has aprendido a identificar las amenazas más comunes y a aplicar soluciones prácticas paso a paso. Recuerda que la seguridad es un proceso continuo: actualiza, monitorea y haz copias de seguridad con regularidad.

Si después de seguir estos pasos sigues teniendo problemas, no dudes en contactar a tu proveedor de hosting o a un administrador de sistemas especializado. Mantener tu servidor seguro es la mejor inversión para la tranquilidad de tu negocio o proyecto personal.

[INFO] Este artículo es parte de nuestra serie de ciberseguridad para paneles de control. Si te ha sido útil, compártelo con otros usuarios de Plesk.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel