🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica de seguridad para usuarios de Plesk: Primeros pasos

Actualizado el 20 de septiembre de 2025

¿Por qué es importante la seguridad en Plesk?

Si eres nuevo en la administración de un servidor web, es normal que la seguridad te parezca un tema complejo. Sin embargo, dar los primeros pasos correctos puede marcar la diferencia entre tener un sitio web estable y ser víctima de un ataque. Plesk es uno de los paneles de control más populares para gestionar hosting, y aunque viene con protecciones básicas, la responsabilidad final de mantener tu sitio seguro recae en ti.

Esta guía básica de seguridad para usuarios de Plesk está diseñada para principiantes. No necesitas ser un experto en ciberseguridad para aplicar estos consejos. Solo necesitas acceso a tu panel de Plesk y unos minutos de tu tiempo. Al finalizar, habrás dado pasos concretos para proteger tu hosting y reducir riesgos comunes como accesos no autorizados, inyecciones de código o malware.

[INFO] La seguridad no es un destino, sino un proceso continuo. Estos pasos son el punto de partida ideal para cualquier principiante.

Primeros pasos esenciales en Plesk seguridad

Cuando accedes por primera vez a Plesk, lo más probable es que te centres en crear cuentas de correo, instalar WordPress o subir archivos. Pero antes de hacer nada, deberías revisar algunos ajustes clave. Aquí te presento los pasos más importantes para blindar tu panel desde el inicio.

1. Cambia la contraseña del administrador por defecto

Parece obvio, pero muchos usuarios olvidan este paso. La contraseña que te proporciona tu proveedor de hosting suele ser genérica o fácil de adivinar. Cámbiala inmediatamente por una contraseña robusta.

Cómo hacerlo:

  1. Inicia sesión en Plesk.
  2. Ve a Mi Perfil (arriba a la derecha, junto a tu nombre).
  3. Haz clic en Cambiar contraseña.
  4. Introduce una contraseña de al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  5. Guarda los cambios.

[TIP] Usa un gestor de contraseñas para generar y almacenar claves seguras. Así no tendrás que memorizarlas.

2. Activa la autenticación en dos pasos (2FA)

La autenticación en dos pasos añade una capa extra de seguridad. Incluso si alguien obtiene tu contraseña, no podrá acceder sin el código de verificación que se genera en tu teléfono.

Pasos para activarla:

  1. En Plesk, ve a Mi Perfil.
  2. Busca la opción Autenticación en dos pasos.
  3. Elige el método que prefieras (generalmente una app como Google Authenticator o Authy).
  4. Escanea el código QR con la app y confirma.
  5. A partir de ahora, cada vez que inicies sesión, te pedirá el código.

[WARNING] No pierdas el acceso a tu app de autenticación. Guarda los códigos de respaldo que te proporciona Plesk en un lugar seguro.

3. Limita los intentos de inicio de sesión

Los ataques de fuerza bruta intentan adivinar tu contraseña probando miles de combinaciones. Plesk permite limitar el número de intentos fallidos, bloqueando temporalmente la IP del atacante.

Configuración:

  1. Ve a Herramientas y Configuración.
  2. En la sección Seguridad, haz clic en Política de seguridad de contraseñas.
  3. Activa la opción Bloquear cuenta después de X intentos fallidos (recomiendo 5 intentos).
  4. Define un tiempo de bloqueo, por ejemplo, 30 minutos.
  5. Guarda los cambios.

Protege tu sitio web dentro de Plesk

Una vez asegurado el acceso al panel, es momento de proteger los sitios web que alojas. Aquí tienes pasos prácticos para principiantes.

4. Mantén todo actualizado

Las actualizaciones corrigen vulnerabilidades conocidas. Tanto Plesk como las aplicaciones que instales (WordPress, Joomla, etc.) deben estar siempre en su última versión.

Recomendaciones:

  • Activa las actualizaciones automáticas de Plesk en Herramientas y Configuración > Actualizaciones y actualizaciones automáticas.
  • Revisa periódicamente el Catálogo de extensiones de Plesk para instalar parches de seguridad.
  • Si usas WordPress, mantén actualizados el núcleo, los temas y los plugins.

5. Usa certificados SSL/TLS

Un certificado SSL cifra la comunicación entre tu sitio y los visitantes. Además, Google penaliza los sitios sin HTTPS, así que es esencial para el SEO.

Cómo instalar uno en Plesk:

  1. Ve a Sitios web y dominios.
  2. Selecciona el dominio que quieres proteger.
  3. Haz clic en Certificado SSL/TLS.
  4. Si tu proveedor ofrece Let's Encrypt, elige Obtenerlo gratis y sigue los pasos.
  5. Activa la opción Redirigir automáticamente HTTP a HTTPS para forzar el uso de SSL.

[INFO] Let's Encrypt es una autoridad gratuita y confiable. Renueva automáticamente el certificado si configuras la tarea programada en Plesk.

6. Configura copias de seguridad periódicas

Las copias de seguridad son tu salvavidas ante un ataque o un error humano. Plesk permite programarlas fácilmente.

Pasos:

  1. Ve a Herramientas y Configuración > Programación de copias de seguridad.
  2. Elige la frecuencia (diaria, semanal) y el tipo de copia (completa o incremental).
  3. Selecciona el destino: almacenamiento local, FTP o nube.
  4. Guarda la configuración.

[WARNING] No almacenes las copias en el mismo servidor. Si el servidor se compromete, perderás todo. Usa un servicio externo como Dropbox, Google Drive o un FTP remoto.

Buenas prácticas adicionales para proteger tu hosting

Además de los pasos anteriores, existen hábitos que todo principiante debería adoptar.

7. Gestiona usuarios y permisos

No compartas tu cuenta de administrador con nadie. Crea usuarios separados para cada persona o servicio, con permisos limitados.

Cómo crear un usuario en Plesk:

  1. Ve a Usuarios (en el menú principal).
  2. Haz clic en Crear usuario.
  3. Asigna un nombre, correo y contraseña.
  4. En Roles, selecciona un perfil predefinido (por ejemplo, "Cliente" o "Desarrollador").
  5. Guarda.

[TIP] Revisa periódicamente los usuarios activos y elimina los que ya no sean necesarios.

8. Protege los directorios sensibles

Algunas carpetas de tu sitio (como /wp-admin en WordPress) son objetivos comunes de atacantes. Puedes restringir el acceso por IP o añadir una capa extra de autenticación.

En Plesk:

  1. Ve a Sitios web y dominios > Mostrar avanzado.
  2. Busca Protección por contraseña de directorios.
  3. Actívala en la carpeta que quieras proteger (por ejemplo, /admin).
  4. Crea un usuario y contraseña específicos para ese directorio.

9. Revisa los registros de actividad

Plesk guarda un historial de accesos y cambios. Revisarlo te ayuda a detectar comportamientos extraños.

Dónde encontrarlos:

  • Ve a Herramientas y Configuración > Registro de eventos.
  • Filtra por tipo (inicios de sesión, errores, etc.).
  • Si ves muchos intentos fallidos desde una IP, considera bloquearla con el firewall de Plesk.

Preguntas frecuentes (FAQ) sobre seguridad en Plesk

Para cerrar esta guía, respondo las dudas más comunes de los principiantes.

¿Es seguro usar Plesk sin configurar nada?

No del todo. Plesk viene con ajustes predeterminados razonables, pero no son suficientes para un uso real. Siguiendo esta guía básica, reduces significativamente los riesgos.

¿Qué hago si olvido mi contraseña de Plesk?

Puedes restablecerla desde la opción ¿Olvidó su contraseña? en la pantalla de inicio de sesión. Si no tienes acceso al correo asociado, contacta con tu proveedor de hosting.

¿Cómo sé si mi sitio ha sido hackeado?

Señales comunes: tu sitio se vuelve lento, aparecen páginas extrañas, recibes quejas de usuarios o tu antivirus bloquea el acceso. Plesk tiene una extensión llamada Security Advisor que escanea en busca de malware.

¿Plesk es compatible con otros paneles como Syspanel?

Sí, pero no debes confundirlos. Syspanel (antes conocido como HestiaCP) es otro panel de control, no relacionado con Plesk. Si usas Syspanel, el puerto de acceso es el 2106 y las configuraciones de seguridad son diferentes. Esta guía está enfocada exclusivamente en Plesk.

[INFO] Si migras de Syspanel a Plesk, verifica que todos los certificados SSL y contraseñas se hayan transferido correctamente.

¿Necesito un firewall en Plesk?

Sí, es muy recomendable. Plesk incluye un firewall básico (Fail2ban) que bloquea IPs maliciosas. Actívalo en Herramientas y Configuración > Fail2ban y configúralo para monitorear servicios como SSH, FTP y el propio panel.

Conclusión: la seguridad es un hábito

Proteger tu hosting con Plesk no es complicado si sigues estos pasos básicos. Cambiar contraseñas, activar 2FA, mantener todo actualizado y hacer copias de seguridad son acciones que cualquier principiante puede realizar. No necesitas ser un experto en ciberseguridad; solo necesitas dedicar unos minutos a configurar correctamente tu panel.

Recuerda que la seguridad es un proceso continuo. Revisa periódicamente tus ajustes, mantente informado sobre nuevas vulnerabilidades y no bajes la guardia. Con esta guía básica, ya tienes un excelente punto de partida para proteger tu sitio web y tus datos.

Si tienes dudas, consulta la documentación oficial de Plesk o contacta con el soporte de tu proveedor de hosting. ¡Tu seguridad está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel