Guía para crear y gestionar contraseñas seguras en Plesk
¿Por qué es tan importante usar contraseñas seguras en Plesk?
Cuando gestionas un servidor o un panel de control como Plesk, estás administrando la puerta de entrada a tu sitio web, tus correos electrónicos, tus bases de datos y tus archivos. Una contraseña débil es como dejar la llave puesta en la cerradura de tu casa: cualquiera podría entrar y hacer lo que quisiera.
Los ataques de fuerza bruta, donde los bots intentan miles de combinaciones por segundo, son muy comunes. Si usas una contraseña simple como "123456" o "admin", es cuestión de tiempo que alguien acceda a tu panel. Una vez dentro, un atacante puede robar datos, secuestrar tu dominio, inyectar malware en tus páginas o incluso borrar toda tu información.
Por eso, en esta guía te enseñaremos a crear, gestionar y proteger tus contraseñas dentro de Plesk, ya sea para el acceso principal, para tus cuentas FTP o para tus bases de datos. No necesitas ser un experto en informática, solo seguir estos pasos y buenas prácticas.
Primer paso: crea una contraseña maestra sólida para tu cuenta de Plesk
Tu contraseña de administrador de Plesk es la más importante de todas. Es la que te da acceso total al panel de control. Si esta se ve comprometida, el atacante tendrá el control absoluto de todo tu hosting.
Para crearla, olvídate de palabras del diccionario o fechas de cumpleaños. En su lugar, usa una frase larga y difícil de adivinar. Por ejemplo: "MiPerroSeLlamaRocky_2024!".
Características de una contraseña fuerte
Una contraseña segura debe cumplir, como mínimo, con estos requisitos:
- Tener al menos 12 caracteres, aunque recomendamos 16 o más.
- Incluir letras mayúsculas y minúsculas.
- Incluir números.
- Incluir símbolos especiales como !, @, #, $, %, etc.
- No contener información personal como tu nombre, tu DNI o tu fecha de nacimiento.
- No ser una palabra que aparezca en el diccionario.
Usa el generador de contraseñas integrado en Plesk
Plesk incluye un generador de contraseñas muy útil. Cuando vayas a cambiar tu contraseña, verás un icono con forma de llave o un enlace que dice "Generar". Al hacer clic, Plesk creará automáticamente una contraseña aleatoria y muy segura.
[TIP]: No intentes memorizarla. Guárdala en un gestor de contraseñas de confianza, como Bitwarden, 1Password o KeePass. Así solo tendrás que recordar la contraseña maestra de ese gestor.
Cómo cambiar tu contraseña de administrador en Plesk
- Inicia sesión en Plesk.
- Haz clic en tu nombre de usuario, en la esquina superior derecha.
- Selecciona "Perfil" o "Mi perfil".
- Busca la sección "Contraseña".
- Introduce tu contraseña actual.
- Escribe la nueva contraseña (o usa el generador).
- Confirma la nueva contraseña.
- Guarda los cambios.
Gestiona las contraseñas de tus cuentas FTP
Las cuentas FTP (Protocolo de Transferencia de Archivos) se utilizan para subir y descargar archivos de tu sitio web. Si un atacante obtiene una contraseña FTP, podría modificar tu web, insertar código malicioso o borrar todo tu contenido.
Crear una cuenta FTP con contraseña segura
Cuando creas una nueva cuenta FTP en Plesk, tienes la opción de establecer la contraseña manualmente o usar el generador. Te recomendamos encarecidamente que uses el generador.
- Ve a la sección "Sitios web y dominios".
- Selecciona tu dominio.
- Haz clic en "Cuentas de acceso FTP".
- Crea una nueva cuenta o edita una existente.
- En el campo de contraseña, usa el generador de contraseñas de Plesk.
- Guarda la cuenta.
Buenas prácticas para FTP
- No compartas la misma contraseña FTP entre varios usuarios.
- Si trabajas con un desarrollador externo, crea una cuenta FTP específica para él y revócala cuando termine el proyecto.
- Cambia las contraseñas FTP periódicamente, al menos cada 3 meses.
- Limita los permisos de la cuenta FTP solo a las carpetas que sean necesarias. No des acceso a todo el servidor.
Protege tus bases de datos con contraseñas robustas
Las bases de datos contienen la información más valiosa de tu sitio web: usuarios, pedidos, artículos, etc. Plesk te permite gestionar las contraseñas de las bases de datos MySQL o MariaDB de forma sencilla.
Cambiar la contraseña de una base de datos en Plesk
- En Plesk, ve a "Sitios web y dominios".
- Busca la sección "Bases de datos".
- Haz clic en el nombre de la base de datos que quieras gestionar.
- Verás la opción "Cambiar contraseña de usuario".
- Introduce una nueva contraseña o usa el generador.
- Aplica los cambios.
[WARNING]: Si cambias la contraseña de la base de datos, es posible que tengas que actualizar el archivo de configuración de tu aplicación (por ejemplo, el wp-config.php en WordPress) para que siga funcionando correctamente.
La regla de oro: no reutilices contraseñas
Una de las prácticas más peligrosas es usar la misma contraseña para todo. Si un atacante la descubre en un foro o en una página web comprometida, probará esa misma combinación en tu Plesk, en tu FTP y en tus bases de datos.
La solución es simple: cada servicio debe tener una contraseña única y diferente. El generador de contraseñas de Plesk es tu mejor aliado para esto, ya que crea combinaciones imposibles de adivinar y difíciles de relacionar entre sí.
Activa la autenticación de dos factores (2FA) en Plesk
Añadir una segunda capa de seguridad a tu cuenta de Plesk es una de las mejores decisiones que puedes tomar. Aunque alguien robe tu contraseña, necesitará un código adicional que solo tú tienes en tu teléfono.
Plesk permite activar la autenticación de dos factores (2FA) de forma nativa. Esto se hace a través de una aplicación como Google Authenticator o Authy.
Pasos para activar 2FA en Plesk
- Inicia sesión en Plesk.
- Ve a tu perfil, en la esquina superior derecha.
- Busca la opción "Autenticación de dos factores" o "Seguridad".
- Sigue las instrucciones para escanear el código QR con tu aplicación de autenticación.
- Introduce el código de verificación que te da la app para confirmar.
- ¡Listo! A partir de ahora, cada vez que inicies sesión, te pedirá el código.
[INFO]: La autenticación de dos factores es especialmente recomendada si compartes el acceso con otros usuarios o si accedes a Plesk desde redes públicas.
Crea usuarios con permisos limitados
No todos los que acceden a Plesk necesitan tener control total. Si tienes empleados, colaboradores o clientes, crea cuentas de usuario con permisos restringidos. Por ejemplo, puedes crear un usuario que solo pueda gestionar el correo electrónico, pero no las bases de datos.
Cómo crear un usuario con permisos limitados en Plesk
- Ve a la sección "Usuarios" en el panel de Plesk.
- Haz clic en "Crear usuario".
- Introduce los datos del usuario.
- En la sección de permisos, selecciona solo las funcionalidades que necesite.
- Establece una contraseña segura (¡usa el generador!).
- Guarda los cambios.
De esta manera, reduces el riesgo de que un error humano o una cuenta comprometida ponga en peligro todo tu hosting.
Gestiona tus contraseñas de forma eficiente
Gestionar muchas contraseñas puede ser un dolor de cabeza, pero con las herramientas adecuadas es muy sencillo.
Usa un gestor de contraseñas
Un gestor de contraseñas es una aplicación que guarda todas tus contraseñas de forma cifrada. Solo necesitas recordar una contraseña maestra para acceder a todas las demás.
- Bitwarden: Es gratuito, de código abierto y muy fácil de usar.
- 1Password: De pago, pero muy cómodo y con buenas integraciones.
- KeePass: Gratuito y muy seguro, aunque menos intuitivo.
Cambia tus contraseñas periódicamente
Aunque tengas contraseñas muy seguras, es recomendable cambiarlas cada cierto tiempo. Establece un recordatorio en tu calendario para cambiar la contraseña de Plesk, FTP y bases de datos cada 3 o 6 meses.
Preguntas frecuentes (FAQ) sobre contraseñas en Plesk
¿Qué hago si olvido mi contraseña de Plesk?
Si eres el administrador del servidor, puedes restablecerla desde la línea de comandos. Si tu hosting lo gestiona una empresa, deberás contactar con su soporte técnico. Para evitar este problema, siempre ten una copia de tus contraseñas en tu gestor.
¿Puedo usar la misma contraseña para Plesk y para el FTP?
Técnicamente sí, pero es una muy mala práctica. Si un atacante descubre una, tendrá acceso a todo. Usa siempre contraseñas diferentes.
¿El generador de contraseñas de Plesk es fiable?
Sí, es muy fiable. Genera contraseñas aleatorias con una longitud y complejidad que puedes ajustar. Es mucho más seguro que intentar inventar una tú mismo.
¿Qué hago si sospecho que mi contraseña ha sido comprometida?
Cambia todas tus contraseñas inmediatamente: la de Plesk, la del FTP, la de las bases de datos y la de tu correo electrónico. Además, revisa los registros de actividad de Plesk para ver si hay accesos no autorizados.
¿Plesk me avisa si mi contraseña es débil?
Sí, Plesk tiene un medidor de fortaleza de contraseña. Cuando la establezcas, te mostrará una barra de color que te indica si es débil, media o fuerte. Presta atención a esta señal.
¿Qué es Syspanel y qué tiene que ver con las contraseñas?
Syspanel (también conocido como HestiaCP) es otro panel de control de hosting que se accede a través del puerto 2106. Al igual que Plesk, también requiere contraseñas seguras para proteger el servidor. Las mismas recomendaciones de esta guía son aplicables a Syspanel.
Conclusión
Proteger tu servidor y tu sitio web comienza con una buena gestión de contraseñas. Plesk te ofrece herramientas como el generador de contraseñas, la autenticación de dos factores y la gestión de permisos, que hacen que esta tarea sea muy sencilla.
No dejes la seguridad en manos del azar. Dedica unos minutos a crear contraseñas robustas, únicas y bien guardadas. Tu web, tus datos y la tranquilidad de tus clientes te lo agradecerán.
Recuerda: la seguridad no es un destino, es un viaje continuo. Revisa tus contraseñas con regularidad, mantente al día con las mejores prácticas y no bajes la guardia. Con estos consejos, estarás mucho más protegido contra los ciberataques más comunes.
