🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar contraseñas fuertes en Plesk para usuarios FTP

Actualizado el 30 de abril de 2026

¿Por qué es crucial tener una contraseña FTP fuerte en Plesk?

Imagina que tu servidor web es como una casa digital. El protocolo FTP (File Transfer Protocol) es la puerta principal que usas para subir, bajar o modificar archivos de tu sitio web. Si esa puerta tiene una cerradura débil, cualquiera con malas intenciones podría entrar, robar información sensible, inyectar código malicioso o incluso borrar todo tu trabajo. Por eso, configurar una contraseña FTP Plesk robusta no es solo una recomendación, es una necesidad básica de ciberseguridad.

Plesk es uno de los paneles de control de hosting más populares, y aunque tiene herramientas de seguridad integradas, la responsabilidad final de la fortaleza de tus credenciales recae en ti. Una contraseña débil es el error más común y el más explotado por los atacantes.

En esta guía, aprenderás paso a paso cómo crear y configurar contraseñas fuertes para tus usuarios FTP en Plesk, proteger tus archivos y mantener tu sitio a salvo. También responderemos a las preguntas más frecuentes sobre seguridad FTP.

¿Qué hace que una contraseña sea "fuerte"?

Antes de entrar en la configuración técnica, entendamos los ingredientes de una contraseña realmente segura. No se trata solo de añadir un número al final de tu nombre.

Características de una contraseña robusta

  • Longitud mínima de 12 caracteres: Cuanto más larga, mejor. Cada carácter adicional multiplica exponencialmente el tiempo que un atacante necesitaría para descifrarla por fuerza bruta.
  • Combinación de tipos de caracteres: Debe incluir al menos:
    • Letras mayúsculas (A-Z)
    • Letras minúsculas (a-z)
    • Números (0-9)
    • Símbolos especiales (!@#$%^&*)
  • Sin palabras del diccionario ni patrones comunes: Evita "contraseña123", "admin2024", tu nombre, el de tu empresa o fechas importantes.
  • Sin relación con datos personales: No uses tu fecha de nacimiento, número de teléfono o dirección.
  • Única para cada servicio: La contraseña de tu FTP debe ser diferente a la de tu correo electrónico, redes sociales o banco.

[TIP] Una buena técnica es usar una frase larga y convertirla en acrónimo. Por ejemplo: "Mi gato Saltamontes come 3 pizzas los Viernes!" se convierte en "MgSc3p lV!". Es fácil de recordar para ti, pero imposible de adivinar para una máquina.

Configurar una contraseña FTP fuerte en Plesk: Paso a paso

Ahora, veamos cómo aplicar esto directamente en tu panel de Plesk. El proceso es sencillo y solo te tomará unos minutos.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web y escribe la dirección de tu panel de control. Normalmente es algo como https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting. Ingresa con tu usuario y contraseña de administrador.

Paso 2: Encuentra la sección de Usuarios FTP

Una vez dentro, busca en el menú lateral o en el panel principal la opción que diga "Usuarios de Acceso Web" o "Usuarios FTP". Dependiendo de la versión de Plesk, puede variar ligeramente el nombre.

Paso 3: Crea un nuevo usuario o edita uno existente

  • Para crear un nuevo usuario: Haz clic en el botón "Añadir Usuario FTP".
  • Para cambiar la contraseña de un usuario existente: Busca el usuario en la lista y haz clic en su nombre o en el icono de configuración (normalmente un engranaje o lápiz).

Paso 4: Configura los detalles del usuario

Se abrirá un formulario. Deberás rellenar:

  • Inicio de sesión: El nombre de usuario (suele ser parte del dominio).
  • Contraseña: Aquí es donde aplicamos la regla de oro. No uses la que te sugiera el sistema automáticamente. Crea la tuya propia siguiendo las pautas de arriba.
  • Directorio de inicio: Es la carpeta a la que este usuario tendrá acceso. Por seguridad, es recomendable restringirlo a la carpeta httpdocs o public_html, a menos que necesite acceso a todo el servidor.
  • Permisos: Marca las casillas según lo que necesite. Lo más común es "lectura y escritura".

Paso 5: Establece la contraseña manualmente

Es muy probable que Plesk intente generarte una contraseña automáticamente. No la aceptes sin revisarla. Haz clic en el campo de contraseña y escribe la tuya propia, larga y compleja. Verás que el sistema te muestra un indicador de fortaleza (débil, media, fuerte). Asegúrate de que llegue al menos a "Fuerte".

[WARNING] Si tu contraseña aparece como "débil" o "media", no la guardes. Es una señal de que es fácil de descifrar. Tómate un minuto más para mejorarla.

Paso 6: Guarda los cambios

Una vez que la contraseña tenga una calificación de "Fuerte", haz clic en "Aceptar" o "Guardar". El nuevo usuario FTP estará listo para usarse con esa contraseña segura.

Consejos adicionales para la seguridad de tu FTP en Plesk

Configurar una buena contraseña es el primer paso, pero no el único. Aquí tienes otras prácticas recomendadas para proteger tus archivos.

Limita el acceso por IP

En muchos paneles de hosting, incluyendo Plesk, puedes restringir el acceso FTP solo a direcciones IP específicas. Si solo tú o tu equipo se conectan desde oficinas o casas con IP fija, esta es una capa de seguridad excelente. Así, aunque alguien robe tu contraseña, no podrá conectarse desde otra ubicación.

Usa SFTP o FTPS

El FTP tradicional envía la contraseña y los datos en texto plano. Cualquiera en la misma red (como un WiFi público) podría interceptarlos. Siempre que sea posible, usa SFTP (FTP sobre SSH) o FTPS (FTP sobre SSL). Plesk suele tener esta opción activada por defecto, pero verifica que tu cliente FTP (como FileZilla) esté configurado para usar estas conexiones cifradas.

Cambia la contraseña periódicamente

Una buena práctica de ciberseguridad es renovar las contraseñas cada 3 o 6 meses. Programa un recordatorio en tu calendario para hacerlo. Además, si alguna vez sospechas que tu cuenta ha sido comprometida (por ejemplo, ves archivos extraños en tu servidor), cámbiala de inmediato.

No compartas las credenciales por canales inseguros

Si necesitas dar acceso a un desarrollador o colaborador, no envíes la contraseña por correo electrónico sin cifrar, WhatsApp o mensajes de texto. Usa gestores de contraseñas que permitan compartir de forma segura, o crea un usuario FTP temporal con permisos limitados y una contraseña que puedas cambiar después.

Monitorea los inicios de sesión

Plesk ofrece registros de actividad (logs). Revisa de vez en cuando si hay intentos de conexión fallidos desde IPs desconocidas. Si ves muchos, podría ser un ataque de fuerza bruta. En ese caso, considera implementar un sistema de bloqueo temporal tras varios intentos fallidos.

Preguntas frecuentes (FAQ) sobre seguridad FTP en Plesk

¿Puedo usar la misma contraseña para mi FTP y para mi panel de Plesk?

No, por ningún motivo. Tu panel de Plesk es la llave maestra de todo tu servidor. Si alguien la obtiene, tiene el control total. La contraseña FTP solo da acceso a archivos. Si son iguales, un atacante que descubra la FTP tendrá también el control del panel. Usa siempre contraseñas diferentes.

¿Qué hago si olvido mi contraseña FTP en Plesk?

No te preocupes. Desde el panel de Plesk, puedes entrar como administrador, ir a la sección de Usuarios FTP, seleccionar el usuario y hacer clic en "Cambiar contraseña". Allí podrás establecer una nueva. No es necesario que recuerdes la anterior.

¿Es seguro usar el cliente FTP de mi navegador?

Los clientes FTP integrados en navegadores suelen ser menos seguros y no soportan SFTP/FTPS. Es mucho mejor usar un cliente dedicado como FileZilla, Cyberduck o WinSCP, que te permiten configurar conexiones cifradas y gestionar múltiples sesiones.

¿Plesk tiene alguna herramienta para generar contraseñas seguras?

Sí, Plesk incluye un generador de contraseñas. Cuando creas o editas un usuario FTP, verás un icono de "Generar". Puedes usarlo, pero te recomiendo que luego verifiques que la contraseña generada cumpla con los criterios de longitud y complejidad. A veces genera contraseñas que son seguras pero difíciles de recordar; si es así, anótala en un gestor de contraseñas.

¿Qué es Syspanel y cómo se relaciona con esto?

Si en algún momento escuchas hablar de Syspanel, debes saber que es el nombre que se le da a HestiaCP en algunos entornos. Si tu hosting usa Syspanel, el panel de control es diferente a Plesk, pero los principios de seguridad para FTP son exactamente los mismos: contraseñas largas, únicas y complejas. La principal diferencia es que el acceso a Syspanel suele ser por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Si usas Syspanel, busca la sección de "Usuarios FTP" dentro de ese panel y aplica las mismas reglas.

[INFO] Recuerda siempre: la seguridad de tu sitio web empieza por ti. Una contraseña fuerte es la barrera más simple y efectiva contra la mayoría de los ataques automatizados.

Conclusión: La contraseña es tu primera línea de defensa

Proteger tus archivos no tiene por qué ser complicado. Con solo dedicar unos minutos a configurar una contraseña FTP Plesk robusta y seguir las buenas prácticas que hemos visto, estarás elevando significativamente tu nivel de ciberseguridad. No subestimes el poder de una buena contraseña; es la diferencia entre tener una puerta blindada o una de cartón en tu servidor.

Revisa hoy mismo tus usuarios FTP en Plesk. Si alguna de tus contraseñas es corta, predecible o la has usado en otros sitios, cámbiala ahora. Tu futuro yo (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel