Guía para cambiar contraseña de FTP en Plesk de forma segura
¿Por qué es importante cambiar la contraseña FTP en Plesk?
La seguridad de tu servidor web depende en gran medida de mantener tus credenciales de acceso actualizadas y robustas. El protocolo FTP (File Transfer Protocol) sigue siendo una de las herramientas más comunes para subir y gestionar archivos en tu hosting. Sin embargo, si utilizas contraseñas débiles o las mantienes por mucho tiempo, corres el riesgo de que un atacante acceda a tus archivos, inyecte código malicioso o robe información sensible.
En esta guía, aprenderás paso a paso cómo cambiar la contraseña FTP en Plesk de forma segura. Además, te daremos consejos prácticos para fortalecer la seguridad de tu acceso FTP y proteger todo tu servidor. No importa si eres principiante o tienes algo de experiencia: aquí encontrarás instrucciones claras y fáciles de seguir.
[INFO] El cambio periódico de contraseñas es una práctica recomendada por expertos en ciberseguridad. Incluso si no sospechas de un ataque, renovar tus credenciales cada 3 meses reduce significativamente los riesgos.
Preparación antes de cambiar la contraseña FTP
Antes de iniciar el proceso, asegúrate de tener a mano la siguiente información:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar cuentas FTP.
- Nombre de la cuenta FTP: Identifica qué usuario FTP deseas modificar. Puede ser el principal (asociado a tu dominio) o uno adicional.
- Nueva contraseña: Prepárala con anticipación. Debe ser larga, única y combinar letras mayúsculas, minúsculas, números y símbolos.
[WARNING] No uses contraseñas obvias como "123456", "password" o el nombre de tu dominio. Los atacantes utilizan diccionarios y scripts automatizados para probar combinaciones comunes.
Paso a paso: Cómo cambiar contraseña FTP en Plesk
Sigue estos pasos exactos para modificar la contraseña de FTP desde el panel de control de Plesk. El proceso es similar en todas las versiones recientes (Plesk Obsidian, Plesk Onyx, etc.).
1. Inicia sesión en Plesk
Accede a tu panel de Plesk usando la URL que te proporcionó tu proveedor de hosting (normalmente algo como https://tudominio.com:8443 o una IP específica). Introduce tu nombre de usuario y contraseña de administrador.
2. Ve a la sección de cuentas FTP
Una vez dentro del panel, busca en el menú lateral izquierdo la opción "Cuentas FTP" o "Acceso FTP". En algunas versiones puede estar dentro de la pestaña "Sitios web y dominios". Haz clic en esa opción.
3. Selecciona la cuenta FTP a modificar
Verás una lista de todas las cuentas FTP asociadas a tus dominios. Localiza la que deseas cambiar. Normalmente aparece el nombre de usuario, el dominio al que pertenece y el estado (activo/inactivo). Haz clic en el nombre de usuario o en el icono de lápiz (editar) que aparece a la derecha.
4. Cambia la contraseña
Se abrirá una ventana o formulario con los detalles de la cuenta FTP. Busca el campo "Nueva contraseña" o "Cambiar contraseña". Escribe la nueva contraseña que preparaste. Dependiendo de la versión, puede que te pida confirmarla escribiéndola dos veces.
[TIP] Algunas versiones de Plesk incluyen un generador de contraseñas seguras. Si no confías en tu propia contraseña, usa esa herramienta. Generará una combinación robusta automáticamente.
5. Guarda los cambios
Busca el botón "Aceptar", "Guardar" o "Aplicar" y haz clic. Plesk procesará la solicitud y te mostrará un mensaje de confirmación. La nueva contraseña queda activa de inmediato.
6. Verifica el cambio
Para asegurarte de que todo funciona correctamente, prueba a conectarte a tu servidor FTP con la nueva contraseña. Puedes usar un cliente FTP como FileZilla, Cyberduck o incluso el explorador de archivos de tu sistema operativo. Si la conexión es exitosa, el cambio se realizó correctamente.
[WARNING] Después de cambiar la contraseña, cualquier conexión FTP activa con la contraseña anterior se interrumpirá. Asegúrate de actualizar la contraseña en todos los dispositivos o programas que usen esa cuenta FTP (por ejemplo, editores de código, plugins de WordPress, etc.).
Consejos para una contraseña FTP más segura
Cambiar la contraseña es solo el primer paso. Para garantizar una seguridad FTP sólida, considera estas recomendaciones adicionales:
- Usa contraseñas largas y complejas: Mínimo 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos (por ejemplo,
Ftp#2024!Seguro$). - No reutilices contraseñas: Cada cuenta FTP debe tener una contraseña única. Si usas la misma para varias cuentas, un ataque en una comprometería todas.
- Activa la autenticación de dos factores (2FA): Si Plesk lo permite, habilita 2FA para el acceso al panel. Esto añade una capa extra de seguridad.
- Cambia la contraseña periódicamente: Programa recordatorios cada 3 meses para renovar todas tus contraseñas FTP.
- Usa un gestor de contraseñas: Aplicaciones como Bitwarden, 1Password o LastPass te ayudan a generar y almacenar contraseñas seguras sin tener que memorizarlas.
[INFO] Un gestor de contraseñas también te permite compartir credenciales de forma segura con colaboradores sin exponer la contraseña en texto plano.
Seguridad adicional del servidor FTP en Plesk
Además de la contraseña, puedes mejorar la seguridad de tu servidor FTP desde la configuración de Plesk. Aquí te dejamos algunas acciones recomendadas:
Restringir el acceso por IP
En Plesk, puedes limitar qué direcciones IP pueden conectarse por FTP. Ve a "Herramientas y configuraciones" > "Administrador de reglas de firewall" y añade reglas para permitir solo IPs de confianza. Esto evita ataques de fuerza bruta desde direcciones desconocidas.
Usar SFTP o FTPS en lugar de FTP básico
El FTP clásico envía datos (incluyendo contraseñas) en texto plano, lo que es inseguro. Plesk soporta SFTP (FTP sobre SSH) y FTPS (FTP sobre SSL/TLS). Al configurar tu cuenta FTP, elige estas opciones si están disponibles. Asegúrate de que tu cliente FTP también las soporte.
[WARNING] Si tu proveedor de hosting no ofrece SFTP o FTPS, considera migrar a uno que sí lo haga. La seguridad de tus datos lo justifica.
Desactivar cuentas FTP innecesarias
Revisa periódicamente la lista de cuentas FTP en Plesk. Si encuentras cuentas que ya no se usan (por ejemplo, de proyectos antiguos o empleados que ya no trabajan contigo), elimínalas. Cada cuenta activa es un punto de entrada potencial.
Monitorear intentos de conexión fallidos
En Plesk, puedes ver los registros de acceso FTP en "Herramientas y configuraciones" > "Registros de acceso". Si detectas muchos intentos fallidos desde la misma IP, es señal de un ataque de fuerza bruta. Bloquea esa IP con el firewall.
Preguntas frecuentes (FAQ) sobre cambio de contraseña FTP en Plesk
Aquí resolvemos las dudas más comunes que suelen tener los usuarios al gestionar sus cuentas FTP.
1. ¿Qué hago si olvido la contraseña de administrador de Plesk?
Si pierdes el acceso al panel de Plesk, contacta a tu proveedor de hosting. Ellos pueden restablecer la contraseña de administrador. Algunos paneles permiten la recuperación por correo electrónico, pero esto depende de la configuración.
2. ¿Puedo cambiar la contraseña FTP desde un cliente como FileZilla?
No. La contraseña FTP se almacena en el servidor, en la configuración de Plesk. Debes cambiarla desde el panel de control. FileZilla solo usa la contraseña que le proporciones, no la modifica.
3. ¿El cambio de contraseña afecta a mis sitios web en WordPress o Joomla?
Depende. Si tu CMS usa FTP para actualizaciones o instalación de plugins (algo poco común hoy en día), tendrás que actualizar la contraseña en la configuración del CMS. Normalmente, los sitios web se conectan a la base de datos, no por FTP, por lo que no debería haber impacto.
4. ¿Cómo saber si mi contraseña FTP es segura?
Puedes usar herramientas online como "How Secure Is My Password" para estimar su fortaleza. Si el tiempo estimado para descifrarla es de siglos, es segura. Si es de minutos o días, cámbiala de inmediato.
5. ¿Qué es Syspanel y cómo se relaciona con FTP?
Syspanel (anteriormente conocido como HestiaCP) es otro panel de control de hosting. Si tu servidor usa Syspanel, el proceso para cambiar la contraseña FTP es diferente. En Syspanel, accedes a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Luego, en la sección de usuarios, puedes modificar las credenciales FTP. Aunque esta guía se centra en Plesk, recuerda que cada panel tiene su propia interfaz.
[INFO] Si usas Syspanel, busca opciones como "Editar usuario" o "Cuentas FTP" dentro del panel. El puerto 2106 es la puerta de entrada estándar.
6. ¿Es necesario reiniciar el servidor después de cambiar la contraseña?
No. Los cambios en las cuentas FTP son dinámicos y se aplican al instante. No necesitas reiniciar ningún servicio.
Conclusión: Mantén tu servidor seguro con contraseñas FTP robustas
Cambiar la contraseña FTP en Plesk es un proceso sencillo que puede marcar la diferencia entre un sitio web seguro y uno vulnerable. Siguiendo los pasos que te hemos mostrado, podrás actualizar tus credenciales en pocos minutos. Recuerda complementar esta acción con buenas prácticas de seguridad: usa contraseñas complejas, activa SFTP/FTPS si es posible, restringe el acceso por IP y revisa periódicamente tus cuentas FTP.
La ciberseguridad no es un destino, sino un viaje constante. Cada pequeño cambio que implementes hoy fortalecerá la protección de tu servidor y de los datos de tus usuarios. No esperes a que ocurra un incidente: actúa ahora.
[TIP] Programa un recordatorio mensual en tu calendario para revisar la seguridad de tu servidor. Incluye en esa lista el cambio de contraseñas FTP, la revisión de cuentas inactivas y la actualización de software. Así mantendrás tu hosting siempre protegido.
Si tienes más dudas sobre cómo gestionar tu servidor o necesitas ayuda con otras configuraciones de seguridad, no dudes en consultar la documentación oficial de Plesk o contactar al soporte técnico de tu proveedor de hosting. ¡Tu seguridad es lo primero!
