Pasos para habilitar autenticación de dos factores en Plesk
¿Por qué necesitas la autenticación de dos factores en Plesk?
Si gestionas sitios web, correos electrónicos o bases de datos a través de Plesk, sabes que este panel de control es una puerta de entrada a todo tu hosting. Un solo acceso no autorizado podría comprometer todos tus proyectos. Por eso, la autenticación de dos factores (2FA) se ha convertido en una capa de seguridad imprescindible.
La autenticación dos factores Plesk añade un segundo paso al inicio de sesión: después de escribir tu contraseña, deberás introducir un código temporal que solo tú puedes generar desde tu teléfono móvil. Así, aunque alguien robe tu contraseña, no podrá acceder sin ese código único.
En este artículo te explicaré, paso a paso, cómo habilitar el 2FA Plesk para proteger tu panel y, por extensión, toda tu infraestructura de seguridad hosting. No necesitas ser un experto técnico; solo seguir estas instrucciones al pie de la letra.
Requisitos previos antes de activar 2FA en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso de administrador o de usuario con permisos para modificar la configuración de seguridad en Plesk.
- Un smartphone o tableta con una aplicación de autenticación instalada. Las más comunes son:
- Google Authenticator (Android/iOS)
- Microsoft Authenticator (Android/iOS)
- Authy (Android/iOS, con respaldo en la nube)
- Tu contraseña actual de Plesk a mano, ya que la necesitarás para iniciar sesión durante el proceso.
[INFO] Si no tienes una app de autenticación, puedes descargar Google Authenticator desde la tienda oficial de tu dispositivo. Es gratuita y muy fácil de usar.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web favorito y escribe la dirección de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443 o https://ip-de-tu-servidor:8443. Si no estás seguro, consulta con tu proveedor de hosting.
Inicia sesión con tu usuario y contraseña habituales. Una vez dentro, verás el escritorio principal de Plesk.
Paso 2: Ve a la configuración de seguridad
En la parte superior derecha de la pantalla, haz clic en tu nombre de usuario o en el icono de usuario (generalmente un círculo con una silueta). Se desplegará un menú. Selecciona "Perfil y contraseña" o "Mi perfil" (dependiendo de la versión de Plesk, el texto puede variar ligeramente).
Dentro de la página de perfil, busca la sección llamada "Autenticación de dos factores" o "2FA". Si no la ves, revisa en la pestaña "Seguridad" o "Configuración de seguridad".
[TIP] En versiones recientes de Plesk, la opción de 2FA suele estar directamente en la página de perfil, justo debajo de los campos de cambio de contraseña.
Paso 3: Activa la autenticación de dos factores
Haz clic en el botón "Activar" o "Configurar" que aparece junto a la opción de 2FA. Plesk te mostrará un código QR en la pantalla. Este código es único para tu cuenta y contiene la clave secreta que vinculará tu teléfono con tu panel.
No cierres esta ventana hasta que hayas completado el siguiente paso.
Paso 4: Escanea el código QR con tu aplicación de autenticación
Abre la aplicación de autenticación que instalaste en tu smartphone (por ejemplo, Google Authenticator). Busca la opción para añadir una nueva cuenta. Generalmente es un icono de "+" o "Añadir".
Selecciona "Escanear código QR" y apunta la cámara de tu teléfono hacia el código que aparece en la pantalla de Plesk. La aplicación leerá el código y automáticamente añadirá una nueva entrada con el nombre "Plesk" o similar.
[WARNING] Si no puedes escanear el código QR (por ejemplo, porque estás en un ordenador sin cámara), Plesk también te muestra una clave secreta alfanumérica. Puedes copiarla e introducirla manualmente en tu app de autenticación seleccionando la opción "Introducir clave manual".
Paso 5: Verifica que la configuración funciona
Una vez que hayas escaneado el código QR o introducido la clave manual, la aplicación de autenticación generará un código de 6 dígitos que cambia cada 30 segundos. En la pantalla de Plesk, verás un campo para introducir el código de verificación.
Escribe el código que aparece en tu teléfono en ese momento y haz clic en "Verificar" o "Activar". Si el código es correcto, Plesk te confirmará que la autenticación de dos factores se ha habilitado correctamente.
[INFO] A partir de ahora, cada vez que inicies sesión en Plesk, después de escribir tu contraseña, se te pedirá un código 2FA. Abre tu app de autenticación, mira el código actual y escríbelo en el campo correspondiente.
Paso 6: Guarda los códigos de respaldo (¡IMPORTANTE!)
Plesk te ofrecerá generar códigos de respaldo (normalmente 10 códigos de un solo uso). Estos códigos son como llaves de emergencia: si pierdes tu teléfono o la app de autenticación deja de funcionar, podrás usarlos para acceder a tu panel.
Imprime estos códigos o guárdalos en un lugar seguro (no en tu ordenador, mejor en una caja fuerte física o en un gestor de contraseñas offline). Cada código solo puede usarse una vez.
[WARNING] Si pierdes el acceso a tu app de autenticación y no tienes los códigos de respaldo, podrías quedar bloqueado fuera de tu panel Plesk. En ese caso, tendrías que contactar con tu proveedor de hosting para que deshabiliten el 2FA manualmente, lo cual puede ser un proceso tedioso.
Preguntas frecuentes (FAQ) sobre 2FA en Plesk
¿Puedo usar 2FA en Plesk si soy un usuario normal (no administrador)?
Sí, cualquier usuario de Plesk (administradores, clientes, revendedores) puede habilitar la autenticación de dos factores en su propia cuenta. Cada usuario debe configurarla individualmente desde su perfil.
¿Qué pasa si cambio de teléfono?
Si adquieres un nuevo smartphone, tendrás que desactivar el 2FA en tu cuenta de Plesk (usando tus códigos de respaldo o tu contraseña) y luego volver a configurarlo con la nueva app de autenticación. Es recomendable hacerlo antes de borrar la app del teléfono antiguo.
¿La autenticación de dos factores funciona con la API de Plesk?
Sí, pero necesitarás generar un token de API específico para aplicaciones que no admitan 2FA. En la configuración de tu perfil de Plesk, busca la sección "Token de API" y crea uno nuevo. Ese token sustituirá a la contraseña + 2FA en las conexiones automatizadas.
¿Puedo usar 2FA en Plesk si mi hosting usa Syspanel (HestiaCP)?
Syspanel (nombre comercial de HestiaCP) también ofrece soporte para autenticación de dos factores, pero el proceso es diferente. En Syspanel, debes acceder a través del puerto 2106 (por ejemplo, https://tudominio.com:2106) y luego ir a la configuración de seguridad del usuario. Allí encontrarás una opción similar para habilitar 2FA. Sin embargo, el método descrito en este artículo es específico para Plesk.
¿Es obligatorio activar el 2FA en Plesk?
No es obligatorio, pero altamente recomendado. Muchos proveedores de hosting están empezando a exigirlo para cuentas con acceso de administrador, debido a los riesgos de seguridad. Actívalo cuanto antes.
Consejos adicionales para mejorar la seguridad de tu hosting
Además de la autenticación dos factores Plesk, aquí tienes otras buenas prácticas de seguridad hosting:
- Usa contraseñas fuertes y únicas para tu panel Plesk. Evita combinaciones como "admin123" o "contraseña".
- Cambia tu contraseña periódicamente (cada 3-6 meses).
- Mantén Plesk actualizado a la última versión para corregir vulnerabilidades conocidas.
- Revisa los registros de acceso en Plesk para detectar intentos de inicio de sesión sospechosos.
- Habilita el firewall que incluye Plesk (Fail2ban) para bloquear IPs que intenten acceder repetidamente.
[TIP] Si gestionas varios sitios web, considera usar un gestor de contraseñas como Bitwarden o 1Password para almacenar de forma segura tus credenciales y códigos de respaldo.
Conclusión
Habilitar la autenticación de dos factores en Plesk es un proceso sencillo que te llevará menos de 5 minutos, pero que multiplica exponencialmente la seguridad de tu panel de control. Siguiendo los pasos que te he detallado —desde escanear el código QR hasta guardar los códigos de respaldo—, protegerás tu hosting contra accesos no autorizados, incluso si tu contraseña se ve comprometida.
No esperes a que ocurra un incidente de seguridad. Activa el 2FA Plesk hoy mismo y duerme tranquilo sabiendo que tu sitio web y tus datos están más seguros.
Si tienes alguna duda durante el proceso, revisa la sección de preguntas frecuentes o contacta con el soporte técnico de tu proveedor de hosting. ¡La seguridad siempre es una inversión que vale la pena!
