Configurar autenticación de dos factores (2FA) en Plesk
¿Por qué es importante la seguridad en Plesk?
La seguridad de tu panel de control Plesk es fundamental para proteger tus sitios web, correos electrónicos y datos de clientes. Un acceso no autorizado puede comprometer toda tu infraestructura de hosting. La autenticación de dos factores (2FA) es una de las medidas más efectivas para evitar accesos no autorizados, incluso si alguien obtiene tu contraseña.
En esta guía completa, aprenderás a configurar la autenticación dos factores Plesk paso a paso. Te explicaremos desde qué necesitas hasta cómo solucionar problemas comunes. Al final, tendrás tu seguridad Plesk reforzada al máximo.
¿Qué es la autenticación de dos factores (2FA)?
La autenticación de dos factores (2FA) es un método de verificación que añade una capa extra de seguridad a tu cuenta. En lugar de solo pedir tu contraseña (algo que sabes), también te pedirá un código temporal generado por una aplicación en tu teléfono (algo que tienes).
Esto significa que aunque alguien robe tu contraseña, no podrá acceder a tu panel Plesk sin tener también tu dispositivo móvil.
Requisitos para configurar 2FA en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso de administrador a tu panel Plesk.
- Un teléfono inteligente con una aplicación de autenticación instalada (como Google Authenticator, Authy o Microsoft Authenticator).
- Conexión a internet estable.
[TIP] Si usas Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106. El proceso de configuración de 2FA puede variar ligeramente, pero los conceptos son los mismos.
Guía paso a paso: Configurar 2FA en Plesk
Paso 1: Accede a tu panel Plesk
Abre tu navegador web y escribe la dirección de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443.
Ingresa tu nombre de usuario y contraseña de administrador.
Paso 2: Ve a la configuración de seguridad
Una vez dentro del panel, busca la sección de Configuración de seguridad o Seguridad. Dependiendo de la versión de Plesk, puede estar en:
- Herramientas y ajustes > Seguridad > Autenticación de dos factores
- O directamente en el menú lateral bajo Seguridad.
Si no lo encuentras, usa la barra de búsqueda interna de Plesk escribiendo "2FA".
Paso 3: Activa la autenticación de dos factores
En la página de configuración de 2FA, verás una opción para Habilitar la autenticación de dos factores. Actívala.
El sistema te pedirá que selecciones el método de verificación. Las opciones más comunes son:
- Aplicación de autenticación (recomendado)
- Correo electrónico (menos seguro, pero útil como respaldo)
Selecciona Aplicación de autenticación.
Paso 4: Escanea el código QR
Plesk generará un código QR único. Abre tu aplicación de autenticación en tu teléfono y selecciona la opción Añadir cuenta o Escanear código QR.
Apunta la cámara de tu teléfono al código QR que aparece en la pantalla de Plesk. La aplicación registrará automáticamente tu cuenta de Plesk.
[INFO] Si no puedes escanear el código QR, la mayoría de las aplicaciones permiten introducir una clave secreta manualmente. Busca la opción Introducir clave manual en la app y copia la clave que te muestra Plesk.
Paso 5: Verifica la configuración
Una vez escaneado el código, la aplicación te mostrará un código de 6 dígitos que cambia cada 30 segundos. Introduce ese código en el campo de verificación de Plesk y haz clic en Verificar.
Si el código es correcto, Plesk te confirmará que la autenticación dos factores Plesk se ha activado correctamente.
Paso 6: Guarda los códigos de respaldo
Plesk te proporcionará una lista de códigos de respaldo (normalmente 10 códigos). Estos códigos son de un solo uso y te permitirán acceder a tu panel si pierdes tu teléfono o la aplicación de autenticación.
Imprime o guarda estos códigos en un lugar seguro (por ejemplo, en un gestor de contraseñas o en un documento cifrado). Sin ellos, podrías quedarte bloqueado fuera de tu propio panel.
[WARNING] No guardes los códigos de respaldo en el mismo dispositivo donde tienes la aplicación de autenticación. Si pierdes el teléfono, perderías ambos.
Paso 7: Configura un método de respaldo (opcional pero recomendado)
Para mayor seguridad, puedes configurar un segundo método de verificación, como el envío de un código por correo electrónico. Esto te servirá como respaldo si no tienes acceso a tu aplicación de autenticación.
En la misma página de configuración de 2FA, busca la opción Añadir método de respaldo y sigue las instrucciones.
Cómo iniciar sesión con 2FA en Plesk
A partir de ahora, cada vez que inicies sesión en Plesk, después de introducir tu usuario y contraseña, se te pedirá el código de 6 dígitos de tu aplicación de autenticación.
- Abre la aplicación en tu teléfono.
- Busca la cuenta de Plesk.
- Introduce el código actual en el campo de verificación.
- Haz clic en Iniciar sesión.
Si has configurado un método de respaldo, también puedes usar esa opción si no tienes el teléfono a mano.
Solución de problemas comunes con 2FA en Plesk
No puedo escanear el código QR
Si tu teléfono no escanea bien el código, puedes introducir la clave manualmente. En la aplicación de autenticación, elige Añadir cuenta manualmente y escribe la clave alfanumérica que te muestra Plesk.
He perdido mi teléfono y no tengo los códigos de respaldo
Esta es una situación crítica. Sin los códigos de respaldo, no podrás acceder a tu panel Plesk. En este caso, deberás contactar con el soporte técnico de tu proveedor de hosting o, si tienes acceso físico al servidor, reiniciar el servicio de Plesk en modo seguro para desactivar el 2FA.
[WARNING] Siempre guarda los códigos de respaldo en un lugar seguro y offline. Es la única manera de recuperar el acceso si pierdes tu dispositivo.
La aplicación no genera códigos válidos
Asegúrate de que la hora de tu teléfono está sincronizada automáticamente. La aplicación de autenticación utiliza la hora para generar los códigos. Si la hora de tu dispositivo está desajustada, los códigos no serán válidos.
Ve a Ajustes > Fecha y hora de tu teléfono y activa Sincronización automática.
Quiero desactivar el 2FA
Si necesitas desactivar temporalmente la autenticación de dos factores, accede a la misma página de configuración de seguridad y desmarca la opción Habilitar autenticación de dos factores. El sistema te pedirá tu contraseña actual para confirmar.
Preguntas frecuentes (FAQ) sobre 2FA en Plesk
¿Es obligatorio usar 2FA en Plesk?
No es obligatorio, pero es altamente recomendado para cualquier cuenta de administrador. Si gestionas sitios web de clientes, la seguridad Plesk es tu responsabilidad. El 2FA reduce drásticamente el riesgo de accesos no autorizados.
¿Puedo usar la misma aplicación de autenticación para varias cuentas?
Sí. La mayoría de las aplicaciones (Google Authenticator, Authy, etc.) permiten añadir múltiples cuentas. Cada una tendrá su propio código QR o clave manual.
¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel es Syspanel (anteriormente HestiaCP), el proceso de configuración de 2FA es diferente. Syspanel suele ofrecer una opción similar en su panel de seguridad, pero el puerto de acceso es el 2106. Consulta la documentación específica de Syspanel para más detalles.
¿El 2FA afecta al rendimiento de mi sitio web?
No. La autenticación de dos factores solo afecta al acceso al panel de control. Tus sitios web y servicios funcionan con normalidad.
¿Puedo configurar 2FA para usuarios que no son administradores?
Sí, Plesk permite habilitar 2FA para usuarios individuales (clientes, revendedores, etc.) desde la configuración de cada cuenta. Esto es ideal para entornos de hosting compartido donde varios usuarios acceden a sus propios paneles.
Consejos adicionales para proteger tu Plesk
Además de configurar la autenticación dos factores Plesk, te recomendamos:
- Usa contraseñas fuertes y cámbialas periódicamente.
- Mantén Plesk actualizado para protegerte contra vulnerabilidades conocidas.
- Activa el firewall de Plesk (Fail2ban) para bloquear intentos de acceso repetidos.
- Revisa los registros de acceso regularmente para detectar actividades sospechosas.
- Limita el acceso por IP si solo necesitas acceder desde ubicaciones fijas.
[INFO] La seguridad en capas es la mejor estrategia. El 2FA es una capa más, pero no la única. Combínalo con buenas prácticas de administración.
Conclusión
Configurar la autenticación de dos factores (2FA) en Plesk es un proceso sencillo que aporta una enorme mejora en la seguridad de tu panel de control. Siguiendo los pasos de esta guía 2FA, habrás añadido una barrera adicional que protegerá tus sitios web y datos de accesos no autorizados.
Recuerda siempre guardar los códigos de respaldo y mantener tu aplicación de autenticación actualizada. Con esta configuración, dormirás más tranquilo sabiendo que tu seguridad Plesk está reforzada.
Si tienes alguna duda, revisa la sección de preguntas frecuentes o contacta con el soporte técnico de tu proveedor de hosting. ¡Proteger tu panel nunca fue tan fácil!
