FAQ: ¿Cómo cambiar la contraseña de administrador en Plesk?
¿Por qué es importante cambiar la contraseña de administrador en Plesk?
Cambiar la contraseña de administrador en Plesk es una de las medidas de seguridad más básicas y efectivas que puedes implementar. La contraseña por defecto que viene con la instalación inicial suele ser genérica o fácil de adivinar, lo que la convierte en un blanco fácil para ataques automatizados. Al actualizarla regularmente, reduces significativamente el riesgo de accesos no autorizados a tu panel de control, donde se gestionan dominios, correos electrónicos, bases de datos y archivos del sitio web.
Además, una contraseña segura protege no solo tu cuenta, sino también la información de tus clientes o visitantes. En el mundo del hosting, la ciberseguridad es prioridad, y Plesk ofrece varias opciones para fortalecer el acceso. En esta FAQ, resolveremos las dudas más comunes sobre cómo realizar este cambio de forma segura y sencilla, sin importar tu nivel técnico.
[INFO] Recuerda que la seguridad de tu servidor comienza con una contraseña robusta. Si usas Syspanel (antes HestiaCP), el proceso es similar, pero el acceso es a través del puerto 2106.
Requisitos previos antes de cambiar la contraseña
Antes de iniciar el proceso, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk como administrador (usuario "admin" o similar).
- Conexión estable a internet.
- Una nueva contraseña que cumpla con los estándares de seguridad (mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos).
- Opcional: acceso por SSH o al servidor si necesitas restablecer la contraseña por línea de comandos.
[WARNING] No compartas tu contraseña con nadie y evita usar la misma para múltiples servicios. Si sospechas que tu contraseña actual ha sido comprometida, cámbiala de inmediato.
Método 1: Cambiar contraseña desde la interfaz web de Plesk
Este es el método más común y recomendado para la mayoría de los usuarios. Sigue estos pasos:
- Inicia sesión en Plesk con tu usuario administrador. Normalmente la URL es
https://tudominio.com:8443ohttps://ipdelservidor:8443. - En el panel principal, busca el menú de usuario en la esquina superior derecha (suele ser tu nombre o el icono de perfil).
- Haz clic en "Cambiar contraseña" o "Perfil" (dependiendo de la versión de Plesk).
- Se abrirá un formulario donde deberás:
- Ingresar tu contraseña actual.
- Escribir la nueva contraseña.
- Confirmar la nueva contraseña.
- Haz clic en "Aceptar" o "Guardar cambios".
- El sistema te mostrará un mensaje de confirmación. A partir de este momento, deberás usar la nueva contraseña para futuros inicios de sesión.
[TIP] Si olvidas tu contraseña, algunos proveedores de hosting permiten restablecerla desde el panel de control del hosting (como cPanel o el propio Plesk). Si no, deberás usar el método por SSH.
Método 2: Cambiar contraseña por línea de comandos (SSH)
Este método es útil cuando no puedes acceder a la interfaz web o necesitas restablecer la contraseña de forma remota. Requiere conocimientos básicos de terminal.
-
Conéctate a tu servidor mediante SSH. Usa un cliente como PuTTY (Windows) o la terminal (Linux/Mac). El comando típico es:
ssh usuario@ipdelservidorNormalmente el usuario es
rooto un usuario con permisos sudo. -
Una vez dentro, ejecuta el siguiente comando para cambiar la contraseña del usuario administrador de Plesk:
plesk bin admin --set-passwordEste comando te pedirá que ingreses la nueva contraseña dos veces. No verás los caracteres mientras escribes, por seguridad.
-
Confirma la operación. Si todo sale bien, verás un mensaje como
Password changed successfully. -
Para verificar, intenta iniciar sesión en la interfaz web con la nueva contraseña.
[INFO] Si tu servidor usa Syspanel (HestiaCP), el comando es diferente. Consulta la documentación específica o contacta a tu proveedor.
Método 3: Restablecer contraseña desde el panel de control del hosting
Algunos proveedores de hosting ofrecen una opción para restablecer la contraseña de Plesk desde su propio panel (por ejemplo, en el área de cliente). Esto es útil si has perdido el acceso por completo.
- Inicia sesión en el panel de control de tu proveedor de hosting (por ejemplo, en la web donde contrataste el servicio).
- Busca la sección de "Servicios" o "Hosting" y localiza tu plan.
- Dentro de las opciones de gestión, debería haber un botón o enlace que diga "Restablecer contraseña de Plesk" o similar.
- Sigue las instrucciones. Normalmente te enviarán un correo con la nueva contraseña temporal.
- Usa esa contraseña para iniciar sesión y luego cámbiala por una personalizada (siguiendo el Método 1).
[WARNING] Las contraseñas temporales suelen ser débiles. Cámbialas inmediatamente después del primer inicio de sesión.
Consejos para crear una contraseña segura
Una buena contraseña es tu primera línea de defensa. Aquí tienes pautas para crearla:
- Longitud: Mínimo 12 caracteres, idealmente 16 o más.
- Complejidad: Incluye mayúsculas, minúsculas, números y símbolos (como @, #, $, %).
- Evita patrones: No uses secuencias como "1234", "abcd", o palabras comunes como "password".
- No uses información personal: Evita nombres, fechas de nacimiento o datos fáciles de adivinar.
- Usa frases: Por ejemplo, "MiPerro@Casa2024!" es fácil de recordar pero difícil de crackear.
- Considera un gestor de contraseñas: Herramientas como LastPass, 1Password o Bitwarden generan y almacenan contraseñas seguras.
[TIP] Cambia tu contraseña cada 3-6 meses, especialmente si trabajas con múltiples usuarios o sitios web sensibles.
Preguntas frecuentes (FAQ) sobre el cambio de contraseña en Plesk
¿Puedo cambiar la contraseña de otro usuario administrador desde mi cuenta?
Sí, si tienes permisos de superadministrador en Plesk, puedes gestionar las contraseñas de otros usuarios. Ve a "Usuarios" en el panel, selecciona el usuario y elige "Cambiar contraseña". Esto es útil en entornos de agencia o múltiples administradores.
¿Qué hago si no recuerdo mi contraseña actual?
Si no puedes acceder a la interfaz web, prueba el Método 2 (SSH) si tienes acceso al servidor. Si no, contacta a tu proveedor de hosting para que restablezca la contraseña desde su lado. Algunos ofrecen esta opción en su panel de control (Método 3).
¿El cambio de contraseña afecta a los servicios del sitio web?
No, cambiar la contraseña de administrador solo afecta el acceso al panel de Plesk. Los sitios web, correos y bases de datos siguen funcionando normalmente. Sin embargo, si usas la misma contraseña para otros servicios (como FTP o bases de datos), deberás actualizarlos por separado.
¿Puedo usar la misma contraseña para Plesk y otros servicios?
No es recomendable. Si un servicio es comprometido, el atacante podría acceder a todos. Usa contraseñas únicas para cada servicio. Un gestor de contraseñas te ayuda a gestionarlas.
¿Existe un límite de intentos fallidos al iniciar sesión?
Sí, Plesk tiene protección contra fuerza bruta. Después de varios intentos fallidos (generalmente 5-10), la cuenta se bloquea temporalmente. Si te bloqueas, espera unos minutos o contacta a tu proveedor para desbloquearla.
¿Qué pasa si mi proveedor usa Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel es Syspanel, el proceso es diferente. El acceso se realiza por el puerto 2106 (ejemplo: https://tudominio.com:2106). Allí, la opción de cambio de contraseña suele estar en el menú de perfil o en la configuración de usuario. Consulta la documentación de Syspanel o a tu proveedor para más detalles.
Solución de problemas comunes
Error: "La contraseña no cumple con los requisitos de seguridad"
Esto ocurre cuando la contraseña es demasiado débil. Asegúrate de que tenga al menos 12 caracteres, incluya mayúsculas, minúsculas, números y símbolos. Si el error persiste, prueba con una frase más larga.
No puedo acceder por SSH
Verifica que el servicio SSH esté habilitado en tu servidor. Si no, contacta a tu proveedor. También asegúrate de tener las credenciales correctas (usuario y contraseña o clave SSH).
La interfaz web no carga
Puede ser un problema de firewall o certificado SSL. Intenta acceder con https://ipdelservidor:8443 en lugar del dominio. Si el problema continúa, contacta al soporte técnico.
Conclusión
Cambiar la contraseña de administrador en Plesk es un proceso simple pero crucial para mantener la seguridad de tu servidor. Ya sea desde la interfaz web, por SSH o a través de tu proveedor, siempre es recomendable hacerlo periódicamente y usar contraseñas robustas. Recuerda que la ciberseguridad es una práctica continua, y pequeños pasos como este pueden evitar grandes problemas.
Si tienes más dudas, revisa la documentación oficial de Plesk o consulta a tu proveedor de hosting. ¡Mantén tu panel seguro y tu sitio web protegido!
[INFO] Para Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. Allí, el cambio de contraseña sigue principios similares, pero siempre verifica la interfaz específica.
