Guía para crear contraseñas seguras en Plesk
¿Por qué es tan importante tener contraseñas seguras en Plesk?
Si gestionas tu hosting a través de Plesk, la seguridad de tu panel de control es la puerta de entrada a todo tu sitio web. Una contraseña débil es como dejar la llave puesta en la cerradura de tu casa. Los ciberdelincuentes utilizan bots y scripts automatizados que prueban miles de combinaciones por segundo. Si tu contraseña es fácil de adivinar (como "123456" o "admin"), en cuestión de minutos podrían tomar el control de tu dominio, instalar malware, robar datos de tus visitantes o incluso usar tu servidor para enviar spam.
Esta guía está diseñada para que, incluso si no eres un experto en tecnología, puedas crear y gestionar contraseñas seguras Plesk de forma sencilla. Aprenderás a generar claves robustas, a cambiarlas correctamente y a aplicar buenas prácticas que mantendrán a raya a los intrusos. Recuerda: la seguridad de tu hosting empieza por ti.
[INFO] Este artículo aplica a Plesk Obsidian, la versión más reciente del panel. Si usas una versión anterior, los pasos pueden variar ligeramente, pero los conceptos de seguridad son los mismos.
## ¿Qué hace que una contraseña sea realmente segura?
Antes de ponernos manos a la obra, es fundamental entender los ingredientes de una buena contraseña. No se trata solo de que sea larga, sino de que sea impredecible para una máquina.
### Características de una contraseña robusta
- Longitud mínima de 12 caracteres: Cuanto más larga, mejor. Cada carácter adicional multiplica exponencialmente las combinaciones posibles.
- Combinación de tipos de caracteres: Debe incluir mayúsculas, minúsculas, números y símbolos especiales (como !, @, #, $, %, etc.).
- Sin patrones obvios: Evita secuencias como "123456", "abcdef", "qwerty" o palabras del diccionario.
- Sin información personal: No uses tu nombre, fecha de nacimiento, nombre de tu mascota o cualquier dato que pueda obtenerse de tus redes sociales.
- Única para cada servicio: La misma contraseña no debe usarse en Plesk, en tu correo electrónico, en redes sociales o en cualquier otra plataforma. Si una se ve comprometida, todas las demás también lo estarán.
### Ejemplos de contraseñas malas vs. buenas
| Mala contraseña | Motivo | Buena contraseña (ejemplo) |
|---|---|---|
admin123 | Muy corta, palabra común y número secuencial. | G7$kLp9!zQw2#bX |
MiPerroMax2023 | Contiene información personal (nombre de mascota y año). | Jh%4vN*8mPq@1Rz |
password | La peor de todas, la primera que prueban los bots. | xY9#fT2$wLq5!bN |
[TIP] No memorices tus contraseñas. Usa un gestor de contraseñas como Bitwarden, 1Password o incluso el administrador de contraseñas de tu navegador (aunque este último es menos seguro). El gestor generará y almacenará claves complejas por ti.
## Cómo generar contraseñas seguras en Plesk
Plesk incluye una herramienta integrada para generar contraseñas aleatorias y seguras. No necesitas ser un experto en criptografía. Te explicamos paso a paso cómo usarla.
### Generar contraseña para un usuario de Plesk (administrador o cliente)
- Inicia sesión en tu panel de Plesk como administrador.
- En el menú lateral izquierdo, ve a Usuarios.
- Selecciona el usuario al que quieres cambiarle la contraseña (por ejemplo, "admin").
- Haz clic en Cambiar contraseña.
- En la ventana que aparece, verás un campo de texto. Justo al lado, hay un pequeño icono con forma de engranaje o llave inglesa. Haz clic en él.
- Plesk te mostrará un generador de contraseñas. Puedes ajustar la longitud (recomendamos 16-20 caracteres) y marcar qué tipos de caracteres incluir (mayúsculas, minúsculas, números, símbolos).
- Haz clic en Generar. Aparecerá una contraseña aleatoria.
- Importante: Copia la contraseña generada y guárdala en un lugar seguro (tu gestor de contraseñas). Una vez que cierres la ventana, no podrás recuperarla.
- Finalmente, haz clic en Aceptar para aplicar el cambio.
### Generar contraseña para una base de datos
Las bases de datos son otro punto crítico. Si alguien obtiene la contraseña de tu base de datos, podría robar toda la información de tu web.
- En Plesk, ve a Bases de datos.
- Selecciona la base de datos que quieras proteger.
- Haz clic en Cambiar contraseña.
- Sigue el mismo proceso que con los usuarios: usa el generador integrado (icono de engranaje).
- Establece una longitud de al menos 16 caracteres y marca todas las opciones de caracteres.
- Genera, copia y guarda la contraseña.
[WARNING] Nunca uses la misma contraseña para la base de datos y para el usuario administrador de Plesk. Si un atacante compromete una, no tendrá acceso a la otra.
## Pasos para cambiar la contraseña en Plesk (y evitar errores comunes)
Cambiar la contraseña es sencillo, pero hay que hacerlo con cuidado para no bloquearse uno mismo o dejar el sistema vulnerable.
### Cambiar contraseña del usuario administrador
- Accede a Plesk con tu usuario actual.
- Ve a Mi Perfil (normalmente en la esquina superior derecha, con tu nombre de usuario).
- Busca la sección Contraseña y haz clic en Cambiar contraseña.
- Introduce tu contraseña actual.
- Introduce la nueva contraseña (generada con el método anterior).
- Confirma la nueva contraseña escribiéndola de nuevo.
- Haz clic en Aceptar.
### Errores comunes al cambiar contraseñas
- No copiar la contraseña antes de guardarla: Si cierras la ventana del generador sin copiar la clave, tendrás que generar otra nueva.
- Usar caracteres que dan problemas: Algunos sistemas antiguos pueden tener problemas con caracteres como
&,%o$. Plesk moderno los soporta sin problemas, pero si tienes integraciones con sistemas heredados, ve con cuidado. - No cerrar sesión después del cambio: Después de cambiar tu contraseña, cierra sesión y vuelve a iniciarla para asegurarte de que funciona correctamente.
- Anotar la contraseña en un post-it: Es muy tentador, pero es una de las peores prácticas de seguridad. Usa un gestor de contraseñas.
[TIP] Si olvidas tu contraseña de administrador de Plesk, puedes recuperarla a través del correo electrónico asociado a la cuenta. Asegúrate de que ese correo también tenga una contraseña segura.
## Buenas prácticas adicionales para la seguridad de tu hosting
La contraseña es solo una capa de seguridad. Para proteger tu hosting al máximo, combínala con estas medidas.
### Activar la autenticación de dos factores (2FA)
Plesk permite activar 2FA para el acceso de administradores y clientes. Esto añade una segunda capa: además de la contraseña, necesitarás un código temporal que se genera en tu teléfono (por ejemplo, con Google Authenticator o Authy).
Cómo activarlo:
- Ve a Mi Perfil.
- Busca la opción Autenticación de dos factores.
- Sigue las instrucciones para escanear el código QR con tu app de autenticación.
- A partir de ahora, cada vez que inicies sesión, te pedirá el código de 6 dígitos.
### Limitar los intentos de inicio de sesión
Plesk permite configurar un límite de intentos fallidos antes de bloquear temporalmente una IP. Esto frena los ataques de fuerza bruta.
- Ve a Herramientas y Ajustes > Seguridad > Protección contra intrusiones (o similar).
- Activa la opción Bloquear después de X intentos fallidos.
- Establece un número bajo (por ejemplo, 5 intentos) y un tiempo de bloqueo (por ejemplo, 15 minutos).
### Usar contraseñas diferentes para cada servicio
No caigas en la tentación de usar la misma contraseña para Plesk, tu correo electrónico, FTP y WordPress. Si un servicio es hackeado, los demás estarán protegidos. Piensa en ello como tener una llave diferente para cada puerta de tu casa.
### Cambiar las contraseñas periódicamente
Aunque una contraseña generada aleatoriamente es muy difícil de descifrar, no está de más cambiarla cada 3-6 meses. Programa un recordatorio en tu calendario.
### Cuidado con los accesos FTP y SFTP
Si usas FTP (File Transfer Protocol) para subir archivos a tu web, asegúrate de usar SFTP (FTP sobre SSH), que cifra la conexión. La contraseña del FTP también debe ser segura y diferente a la de Plesk.
[INFO] Si tu hosting usa Syspanel (el nombre comercial de HestiaCP), recuerda que el puerto de acceso es el 2106. Las mismas reglas de contraseñas seguras aplican.
## Preguntas frecuentes (FAQ) sobre contraseñas seguras en Plesk
Aquí respondemos las dudas más comunes que recibimos en soporte técnico.
### ¿Puedo usar la misma contraseña para Plesk y para mi correo?
No. Es una de las peores prácticas. Si alguien descubre tu contraseña de correo (por ejemplo, a través de un phishing), también tendría acceso a todo tu panel de hosting. Usa siempre contraseñas únicas.
### ¿Qué hago si olvido mi contraseña de Plesk?
En la pantalla de inicio de sesión, haz clic en ¿Olvidó su contraseña?. Se enviará un enlace de restablecimiento al correo electrónico que registraste al crear la cuenta. Si no recuerdas ese correo, contacta con tu proveedor de hosting.
### ¿Es seguro guardar las contraseñas en el navegador?
Es más seguro que anotarlas en un papel, pero no es lo ideal. Los gestores de contraseñas dedicados (como Bitwarden o KeePass) ofrecen mayor seguridad, ya que cifran tu bóveda de contraseñas y no están expuestos a vulnerabilidades del navegador.
### ¿Cada cuánto tiempo debo cambiar la contraseña de Plesk?
Recomendamos cambiarla cada 3-6 meses. Si sospechas que tu cuenta ha sido comprometida (por ejemplo, ves actividad extraña en los logs), cámbiala de inmediato.
### ¿El generador de contraseñas de Plesk es realmente aleatorio?
Sí, Plesk utiliza un generador de números aleatorios criptográficamente seguro. Puedes confiar en él para crear claves robustas.
### ¿Qué pasa si mi contraseña de Plesk es hackeada?
Si tienes activada la autenticación de dos factores, el atacante necesitaría también tu teléfono. Sin 2FA, un atacante podría cambiar la configuración de tu hosting, borrar archivos, instalar malware o robar datos. Actúa rápido: cambia la contraseña, revisa los logs de acceso y contacta a tu proveedor de hosting.
### ¿Debo usar contraseñas diferentes para cada base de datos?
Sí, absolutamente. Cada base de datos (por ejemplo, una para WordPress y otra para un foro) debe tener su propia contraseña única. Si una base de datos es comprometida, las demás estarán a salvo.
### ¿Puedo usar una frase como contraseña en lugar de una cadena aleatoria?
Sí, las frases largas (por ejemplo, "MiGatoComePizzaLosMartes!2024") pueden ser seguras si son lo suficientemente largas y no contienen palabras comunes del diccionario. Sin embargo, para máxima seguridad, recomendamos usar contraseñas completamente aleatorias generadas por el sistema.
## Conclusión: La seguridad de tu hosting empieza por ti
Proteger tu panel de Plesk con contraseñas seguras Plesk no es un lujo, es una necesidad. Siguiendo los pasos de esta guía, has aprendido a generar claves robustas, a cambiarlas correctamente y a complementarlas con otras medidas de seguridad como la autenticación de dos factores.
Recuerda que la ciberseguridad es un proceso continuo. Dedica unos minutos cada mes a revisar tus contraseñas, mantener tu software actualizado y estar atento a cualquier actividad sospechosa. Tu sitio web y tus visitantes te lo agradecerán.
[TIP FINAL] Si tienes dudas sobre cómo aplicar estos consejos en tu hosting, no dudes en contactar con el soporte técnico de tu proveedor. Estamos aquí para ayudarte a mantener tu sitio seguro.
