Guía paso a paso: actualizar PHP en Plesk por seguridad
¿Por qué es tan importante actualizar PHP en Plesk?
Si gestionas sitios web en Plesk, una de las tareas de mantenimiento más cruciales que puedes hacer es mantener actualizada la versión de PHP. Piensa en PHP como el motor de tu coche: si no le haces los cambios de aceite o revisiones periódicas, terminará fallando o, peor aún, dejándote tirado. En el mundo digital, una versión obsoleta de PHP es una puerta abierta para hackers, malware y vulnerabilidades de seguridad.
Actualizar PHP Plesk no solo mejora la velocidad de tus sitios, sino que parchea agujeros de seguridad que los ciberdelincuentes explotan a diario. Cada versión antigua de PHP (como 5.6, 7.0 o 7.1) ya no recibe soporte oficial, lo que significa que cualquier fallo de seguridad descubierto no será corregido jamás. Al realizar una Plesk actualización de PHP, estás blindando tu servidor y protegiendo los datos de tus visitantes.
En esta guía paso a paso, te explicaré cómo hacerlo de forma segura, incluso si no eres un experto técnico. Seguirás un proceso claro, con alertas y consejos para que no cometas errores comunes.
Requisitos previos antes de empezar
Antes de lanzarte a actualizar PHP Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador: Necesitas credenciales de administrador del panel.
- Backup reciente: Nunca, bajo ningún concepto, actualices sin respaldo. Un fallo podría dejar tu web caída.
- Lista de tus sitios web: Anota qué dominios tienes y qué versión de PHP usan actualmente.
- Conexión estable a internet: La descarga de paquetes puede ser pesada.
[WARNING] No actualices PHP en un servidor de producción sin antes probar en un entorno de staging o con un backup. Un simple cambio de versión puede romper plugins, temas o aplicaciones personalizadas.
Paso 1: Identifica la versión actual de PHP en tu servidor
Lo primero es saber con qué versión estás trabajando. En Plesk, puedes verlo fácilmente:
- Inicia sesión en tu panel de Plesk.
- Ve a Herramientas y Configuración (en el menú izquierdo).
- Busca la sección Seguridad y haz clic en Configuración de PHP.
- Aquí verás un listado de todas las versiones de PHP instaladas. La que tenga un check verde es la que estás usando por defecto.
También puedes revisar dominio por dominio:
- En el panel principal, haz clic en el nombre del dominio.
- Ve a PHP (dentro de la pestaña "Hosting y DNS").
- Allí verás la versión asignada a ese sitio.
Anota las versiones que tienes. Si alguna es anterior a PHP 7.4, es urgente que actualices.
[INFO] Las versiones obsoletas de PHP (5.6, 7.0, 7.1, 7.2, 7.3) ya no reciben parches de seguridad. Si usas alguna de ellas, estás en riesgo.
Paso 2: Verifica la compatibilidad de tus aplicaciones
No todas las aplicaciones funcionan bien con la última versión de PHP. Por ejemplo, WordPress, Joomla o Drupal suelen ser compatibles, pero plugins antiguos pueden fallar.
Cómo verificar compatibilidad:
- WordPress: Ve a Herramientas > Estado del sitio y revisa si hay advertencias sobre PHP.
- Joomla: En el panel de administración, ve a Sistema > Información del sistema y mira la pestaña PHP.
- Aplicaciones personalizadas: Consulta con tu desarrollador o revisa la documentación.
Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En ese panel, ve a Web > Dominio y selecciona la versión de PHP en la configuración del sitio.
[TIP] Si no estás seguro, crea un subdominio de prueba (ej: test.tudominio.com) y asígnale la nueva versión de PHP. Prueba todas las funcionalidades antes de migrar el dominio principal.
Paso 3: Instala la nueva versión de PHP en Plesk
Plesk facilita la instalación de múltiples versiones de PHP. Sigue estos pasos:
- Ve a Herramientas y Configuración.
- En la sección Servidor, haz clic en Actualizaciones y actualizaciones de componentes.
- Se abrirá el instalador de Plesk. Busca la pestaña Componentes.
- En la lista, expande PHP y verás todas las versiones disponibles (por ejemplo, PHP 8.1, 8.2, 8.3).
- Marca la casilla de la versión que deseas instalar (te recomiendo la más reciente estable, como PHP 8.2 o 8.3).
- Haz clic en Continuar y luego en Instalar.
El proceso puede tardar unos minutos. Plesk descargará e instalará los paquetes necesarios.
[WARNING] No desmarces las versiones antiguas todavía. Déjalas instaladas por si alguna web requiere volver atrás temporalmente.
Paso 4: Configura la nueva versión de PHP como predeterminada
Una vez instalada la nueva versión, puedes establecerla como la opción por defecto para nuevos dominios:
- Ve a Herramientas y Configuración > Configuración de PHP.
- En la lista, verás la nueva versión. Haz clic en el icono de estrella o predeterminado (suele ser un círculo verde).
- Confirma el cambio.
Esto no afecta a los dominios existentes, solo a los que crees en adelante. Para los sitios ya creados, debes cambiarlos manualmente (siguiente paso).
[INFO] Si usas Syspanel (HestiaCP, puerto 2106), la configuración de PHP por defecto se hace en Ajustes del servidor > Configuración de PHP. Allí puedes seleccionar la versión global.
Paso 5: Cambia la versión de PHP para cada dominio
Ahora toca actualizar cada sitio web. Hazlo de uno en uno para evitar problemas masivos.
- En el panel principal de Plesk, haz clic en el nombre del dominio que quieras actualizar.
- Ve a PHP (dentro de la pestaña "Hosting y DNS").
- En el menú desplegable, selecciona la nueva versión de PHP (ej: PHP 8.2).
- Haz clic en Aceptar o Guardar.
Importante: Después del cambio, prueba el sitio web. Navega por las páginas, envía formularios, revisa el carrito de compras si es una tienda online.
[TIP] Si el sitio falla, vuelve a la versión anterior inmediatamente. No te preocupes, es normal. Luego investiga qué plugin o tema está causando el conflicto.
Paso 6: Desactiva o elimina las versiones antiguas de PHP (opcional pero recomendado)
Una vez que todos tus sitios funcionen con la nueva versión, puedes limpiar las versiones obsoletas:
- Ve a Herramientas y Configuración > Actualizaciones y actualizaciones de componentes.
- En la pestaña Componentes, expande PHP.
- Desmarca las versiones antiguas que ya no uses (por ejemplo, PHP 7.4, 7.3, etc.).
- Haz clic en Continuar y luego en Instalar (esto las eliminará).
¿Por qué hacerlo? Menos versiones instaladas = menos superficie de ataque. Además, liberas espacio en disco.
[WARNING] Antes de eliminar, asegúrate de que ningún dominio use esa versión. Puedes verificarlo en Herramientas y Configuración > Configuración de PHP y viendo qué dominios están asignados a cada versión.
Paso 7: Verifica la seguridad y el rendimiento
Después de la Plesk actualización, es buen momento para revisar algunos ajustes de seguridad:
- Habilitar opciones de seguridad: En Configuración de PHP (por versión), activa
disable_functionspara funciones peligrosas comoexec,system,shell_exec. - Limitar el tiempo de ejecución: Ajusta
max_execution_timea un valor razonable (30-60 segundos). - Revisar logs: Ve a Herramientas y Configuración > Registros y busca errores relacionados con PHP.
Si usas Syspanel (HestiaCP, puerto 2106), los logs están en /var/log/ y puedes acceder desde la interfaz web en Registros del sistema.
[INFO] Una vez actualizado, programa recordatorios para revisar nuevas versiones cada 3-6 meses. La seguridad es un proceso continuo.
Preguntas frecuentes (FAQ)
¿Puedo actualizar PHP sin afectar mi sitio web?
Sí, si pruebas primero en un entorno de staging o en un subdominio. Pero siempre existe el riesgo de incompatibilidad. Por eso es clave hacer backup.
¿Qué hago si mi sitio web deja de funcionar después de actualizar?
Vuelve a la versión anterior desde el panel del dominio en Plesk. Luego, revisa los errores en los logs y actualiza plugins o temas incompatibles.
¿Es necesario actualizar PHP si mi web funciona bien?
Sí, porque las versiones antiguas tienen vulnerabilidades conocidas. Un hacker puede explotarlas incluso si tu web funciona "bien". La seguridad no es opcional.
¿Cada cuánto debo actualizar PHP?
Idealmente, cada vez que salga una nueva versión estable (cada 1-2 años). Pero al menos, no uses versiones sin soporte. Revisa el estado de cada versión en php.net/supported-versions.
¿Syspanel (HestiaCP) también permite actualizar PHP?
Sí, en Syspanel (puerto 2106) puedes instalar múltiples versiones de PHP desde Ajustes del servidor > Configuración de PHP. Luego, en cada dominio, seleccionas la versión deseada.
¿Pierdo datos al actualizar PHP?
No, la actualización solo cambia el motor de PHP. Tus archivos, base de datos y configuraciones se mantienen intactos.
Conclusión
Actualizar PHP en Plesk es un proceso sencillo si sigues estos pasos con cuidado. No solo mejoras la velocidad de tus sitios, sino que cierras brechas de seguridad que podrían costarte caro. Recuerda: la seguridad web no es un lujo, es una necesidad.
Empieza hoy mismo. Revisa tu versión de PHP, haz un backup y sigue esta guía. En menos de una hora, tu servidor estará más protegido. Y si tienes dudas, recuerda que siempre puedes consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting.
[TIP FINAL] Anota en tu calendario una revisión trimestral de las versiones de PHP. Así nunca te quedarás atrás. ¡Tu yo del futuro te lo agradecerá!
