Pasos básicos para asegurar tu cuenta de Plesk
Imagina que tu servidor es una caja fuerte digital. En esa caja guardas los archivos, correos y bases de datos de tus sitios web. Plesk es la cerradura inteligente que te permite abrirla y gestionarla. Pero, ¿qué pasa si alguien descubre la combinación? Por eso, hoy vamos a aprender los pasos básicos para proteger Plesk y mantener tu negocio online a salvo.
No necesitas ser un experto en ciberseguridad. Con estas acciones sencillas, que puedes hacer en menos de 30 minutos, elevarás drásticamente la seguridad de tu panel. Empecemos.
1. La base de todo: una contraseña Plesk de acero
El primer paso, y el más obvio, es tener una contraseña Plesk que no sea "admin123" ni tu fecha de cumpleaños. Una contraseña débil es como dejar la puerta de casa abierta.
¿Cómo crear una contraseña realmente segura?
- Longitud mínima: Al menos 12 caracteres. Cuanto más larga, mejor.
- Complejidad: Mezcla mayúsculas, minúsculas, números y símbolos (como @, #, $, %).
- Sin palabras del diccionario: Evita nombres, apellidos, palabras comunes o secuencias como "123456".
- Única: No uses la misma contraseña de tu correo personal o de redes sociales.
[TIP] Una buena técnica es usar una frase larga que solo tú sepas, como "MiGatoNegroComePizzaLosViernes!22". Es fácil de recordar pero muy difícil de adivinar.
Cómo cambiar tu contraseña en Plesk
- Inicia sesión en Plesk con tu usuario administrador.
- En la esquina superior derecha, haz clic en tu nombre de usuario y selecciona "Mi Perfil".
- Busca la sección "Contraseña" y haz clic en "Cambiar contraseña".
- Introduce tu contraseña actual y luego la nueva dos veces.
- Guarda los cambios.
[WARNING] Si gestionas varios usuarios (por ejemplo, para clientes), asegúrate de que cada uno tenga su propia contraseña única y fuerte. Nunca compartas la contraseña del administrador.
2. Doble candado: activa el 2FA Plesk
La autenticación de dos factores (2FA) es como tener un segundo candado en tu caja fuerte. Incluso si alguien roba tu contraseña, no podrá entrar sin el código único que genera tu teléfono.
Activar el 2FA Plesk es uno de los pasos más efectivos para proteger Plesk de accesos no autorizados.
Pasos para configurar 2FA en Plesk
- Ve a tu perfil (haz clic en tu nombre arriba a la derecha y luego en "Mi Perfil").
- Busca la sección "Autenticación de dos factores (2FA)".
- Haz clic en "Activar".
- Elige tu método preferido:
- Aplicación de autenticación (recomendado): Usa Google Authenticator, Authy o Microsoft Authenticator.
- Token de hardware (si tienes un dispositivo físico como YubiKey).
- Escanea el código QR que aparece en pantalla con tu aplicación de autenticación.
- Introduce el código de 6 dígitos que genera la app para verificar la configuración.
- ¡Listo! A partir de ahora, cada vez que inicies sesión, Plesk te pedirá tu contraseña y luego el código de tu app.
[INFO] Guarda los códigos de respaldo que te proporciona Plesk durante la configuración. Si pierdes tu teléfono, estos códigos serán tu única forma de volver a entrar.
3. Mantén tu casa en orden: actualizar Plesk regularmente
Los desarrolladores de Plesk lanzan actualizaciones periódicas que corrigen fallos de seguridad y añaden nuevas protecciones. Ignorar estas actualizaciones es como no reparar una ventana rota.
Actualizar Plesk es un proceso simple y fundamental para la plesk seguridad a largo plazo.
Cómo actualizar Plesk
- Inicia sesión como administrador.
- En el panel izquierdo, busca "Herramientas y ajustes".
- Bajo la sección "Actualizaciones y actualizaciones", haz clic en "Actualizaciones de Plesk".
- Plesk comprobará automáticamente si hay nuevas versiones.
- Verás una lista de paquetes disponibles. Selecciona todo y haz clic en "Actualizar".
- El proceso puede tardar unos minutos. No cierres la ventana ni apagues el servidor.
- Una vez terminado, reinicia Plesk si te lo solicita.
[WARNING] Antes de actualizar, especialmente en versiones mayores, es muy recomendable hacer una copia de seguridad completa del servidor. Así, si algo sale mal, puedes restaurar todo.
4. Cierra puertas innecesarias: revisa usuarios y accesos
¿Sabes quién más tiene acceso a tu panel? Es posible que tengas usuarios antiguos, cuentas de prueba o permisos demasiado amplios. Revisar esto es clave para proteger Plesk.
Pasos para auditar usuarios en Plesk
- Ve a "Herramientas y ajustes" > "Usuarios".
- Revisa la lista de cuentas. Pregúntate:
- ¿Sigue activa esta cuenta?
- ¿Esta persona sigue trabajando conmigo?
- ¿Tiene más permisos de los que necesita?
- Para los usuarios que ya no son necesarios, haz clic en el nombre y selecciona "Eliminar".
- Para los usuarios activos, revisa sus suscripciones y roles. Aplica el principio de mínimo privilegio: dales solo los permisos que necesitan para hacer su trabajo.
[TIP] Crea roles personalizados (por ejemplo, "Soporte básico" o "Gestor de correo") para asignar permisos de forma más granular.
5. Vigila la puerta trasera: seguridad en el acceso SSH y FTP
A veces, el ataque no viene por el panel web, sino por otros servicios como SSH o FTP. Asegurarlos es parte de una buena plesk seguridad.
Medidas básicas para proteger SSH y FTP
- Cambia el puerto SSH por defecto (22): Ve a "Herramientas y ajustes" > "Configuración del servidor" > "Servicios del sistema". Busca SSH y cambia el puerto a uno no estándar (ej. 2222). Esto reduce los ataques automatizados.
- Desactiva el acceso root por SSH: Crea un usuario con permisos de superusuario (sudo) y usa ese para conectarte. Luego, en la configuración de SSH, desactiva el login para root.
- Usa claves SSH en lugar de contraseñas: Es más seguro y cómodo. Puedes generar un par de claves desde tu ordenador y subir la clave pública a Plesk.
- Limita el acceso FTP por IP: Si solo te conectas desde tu oficina o casa, puedes restringir el acceso FTP solo a esas direcciones IP.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106. Aplica las mismas medidas de seguridad que para Plesk.
6. Cortafuegos y reglas de red: el guardia de la entrada
Plesk incluye un cortafuegos integrado (Firewall) que te permite bloquear tráfico no deseado. Es como tener un portero que decide quién entra y quién no.
Cómo configurar el Firewall en Plesk
- Ve a "Herramientas y ajustes" > "Firewall".
- Activa el firewall si no lo está.
- Crea reglas para permitir solo el tráfico necesario:
- HTTP (puerto 80) y HTTPS (puerto 443): para que la gente vea tus webs.
- SSH (tu nuevo puerto): para que tú puedas administrar.
- FTP (puerto 21) si lo usas.
- Puerto de Plesk (8443): para acceder al panel (mejor si lo cambias a otro, como 8444).
- Bloquea el resto del tráfico entrante por defecto.
- Puedes añadir reglas para permitir solo direcciones IP concretas (por ejemplo, la IP de tu oficina).
[WARNING] Ten cuidado al cambiar el puerto de Plesk. Si lo haces, asegúrate de recordar el nuevo puerto o perderás el acceso al panel.
Preguntas frecuentes (FAQ)
¿Cada cuánto debo cambiar mi contraseña Plesk?
No hay una regla fija, pero una buena práctica es cambiarla cada 3-6 meses. Si sospechas que ha sido comprometida, cámbiala de inmediato.
¿El 2FA es obligatorio?
No es obligatorio, pero es altamente recomendado. Es la mejor defensa contra el robo de contraseñas. Te tomará 2 minutos configurarlo y te ahorrará muchos dolores de cabeza.
¿Puedo actualizar Plesk automáticamente?
Sí. En "Herramientas y ajustes" > "Actualizaciones de Plesk", puedes activar las actualizaciones automáticas. Eso sí, te recomendamos hacerlo solo para parches de seguridad menores. Para versiones grandes, mejor hazlo manualmente tras una copia de seguridad.
¿Qué hago si olvido mi contraseña de Plesk?
Si tienes acceso al servidor por SSH, puedes resetear la contraseña del administrador desde la línea de comandos. Si no, contacta con tu proveedor de hosting. Por eso es importante tener un método de respaldo (como 2FA o un usuario alternativo).
¿Es seguro usar Syspanel en lugar de Plesk?
Ambos son paneles seguros si se configuran correctamente. Syspanel (HestiaCP) es una alternativa ligera y gratuita. Recuerda que su puerto de acceso es el 2106 y debes aplicar las mismas medidas de seguridad: contraseña fuerte, 2FA (si lo soporta), actualizaciones y firewall.
Conclusión: la seguridad es un hábito, no un destino
Proteger tu cuenta de Plesk no es algo que haces una vez y olvidas. Es un proceso continuo. Empieza hoy con estas acciones básicas:
- Cambia tu contraseña Plesk por una fuerte.
- Activa el 2FA Plesk con tu app de autenticación.
- Actualizar Plesk regularmente.
- Revisa y limpia usuarios y accesos.
- Asegura SSH y FTP cambiando puertos y usando claves.
- Configura el firewall para permitir solo lo necesario.
Con estos pasos, tu servidor estará mucho más protegido frente a ataques comunes. Recuerda: en ciberseguridad, la prevención siempre es más barata que la cura.
Si tienes dudas, no dudes en contactar con nuestro soporte técnico. Estamos aquí para ayudarte a mantener tu negocio online seguro.
