Plesk: Cómo activar la autenticación de dos factores (2FA)
¿Qué es la autenticación de dos factores y por qué la necesitas en Plesk?
La autenticación de dos factores (2FA) es una capa extra de seguridad que protege tu panel de control de Plesk. Ya no basta con introducir tu usuario y contraseña: además, tendrás que verificar tu identidad con un código temporal generado por una aplicación en tu teléfono móvil.
Piensa en ello como si tuvieras una puerta con dos cerraduras. La primera cerradura es tu contraseña habitual. La segunda es el código que solo tú puedes generar con tu dispositivo. Aunque alguien robe tu contraseña, no podrá entrar sin tu teléfono.
Para cualquier persona que gestione sitios web, dominios, correos electrónicos o bases de datos a través de Plesk, activar el 2fa plesk es una de las medidas más efectivas para evitar accesos no autorizados. Los ataques de fuerza bruta y el robo de credenciales son cada vez más comunes, y una contraseña robusta ya no es suficiente.
Activar la autenticación dos factores plesk es un proceso rápido, gratuito y que te llevará menos de cinco minutos. A continuación, te explico paso a paso cómo hacerlo, qué aplicaciones necesitas y cómo solucionar los problemas más frecuentes.
Requisitos previos antes de empezar
Antes de activar el doble factor plesk, asegúrate de tener lo siguiente:
-
Acceso a tu panel de Plesk con una cuenta de administrador o de usuario con permisos suficientes.
-
Un smartphone o tableta con una aplicación de autenticación instalada. Las más populares y gratuitas son Google Authenticator, Microsoft Authenticator y Authy.
-
Tu contraseña actual de Plesk a mano, ya que te la pedirán durante el proceso.
-
Conexión a internet estable, tanto en el ordenador desde el que accedes a Plesk como en tu dispositivo móvil.
Si no tienes ninguna aplicación de autenticación, te recomiendo instalar Authy. Es multiplataforma, permite hacer copias de seguridad de tus cuentas y sincroniza entre dispositivos. Si pierdes el móvil, podrás recuperar tus códigos en otro dispositivo.
Cómo activar la autenticación de dos factores en Plesk
El proceso de activación es muy similar tanto si eres administrador del servidor como si eres un usuario con acceso a un dominio específico. Sigue estos pasos:
Paso 1: Inicia sesión en Plesk
Accede a tu panel de control de Plesk desde el navegador. Normalmente, la dirección es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña habituales.
Paso 2: Accede a la configuración de tu perfil
Una vez dentro, busca tu nombre de usuario en la esquina superior derecha. Haz clic sobre él y selecciona la opción Perfil o Configuración de la cuenta. En algunos diseños de Plesk, esta opción aparece como un icono de engranaje o de persona.
Paso 3: Busca la sección de seguridad
Dentro de tu perfil, localiza la pestaña o sección llamada Seguridad o Contraseña y autenticación. Aquí encontrarás la opción para activar la 2fa plesk. Puede aparecer como Autenticación de dos factores o Verificación en dos pasos.
Paso 4: Inicia el proceso de configuración
Haz clic en el botón Activar o Configurar. Plesk te mostrará un código QR en pantalla. Este código es único para tu cuenta y contiene toda la información necesaria para vincular tu teléfono.
Paso 5: Escanea el código QR con tu aplicación de autenticación
Abre la aplicación de autenticación en tu teléfono y selecciona la opción de añadir una nueva cuenta. Normalmente, verás un icono con un signo más (+) o la opción Escanear código QR. Apunta la cámara de tu teléfono hacia el código QR que se muestra en la pantalla de Plesk.
La aplicación añadirá automáticamente una nueva entrada con el nombre de tu servidor o dominio. En ese momento, empezará a generar códigos de seis dígitos que cambian cada 30 segundos.
Paso 6: Introduce el código de verificación
En la pantalla de Plesk, te pedirán que introduzcas el código de seis dígitos que aparece en tu aplicación. Escríbelo en el campo correspondiente y haz clic en Verificar o Confirmar.
[!TIP]
Si el código no funciona, espera unos segundos hasta que se genere uno nuevo en tu aplicación. Los códigos caducan rápidamente, así que asegúrate de escribirlo antes de que expire.
Paso 7: Guarda los códigos de respaldo
Plesk te mostrará una lista de códigos de respaldo de un solo uso. Guárdalos en un lugar seguro, como un gestor de contraseñas o un documento cifrado. Estos códigos te permitirán acceder a tu cuenta si pierdes el teléfono o si la aplicación de autenticación deja de funcionar.
[!WARNING]
No compartas estos códigos con nadie. Son tan sensibles como tu contraseña. Si alguien los obtiene, podría eludir la autenticación de dos factores.
Paso 8: Confirma la activación
Una vez introducido el código y guardados los códigos de respaldo, Plesk confirmará que la autenticación dos factores plesk está activa. A partir de este momento, cada vez que inicies sesión, te pedirá tu contraseña y, a continuación, el código temporal de tu aplicación.
Cómo iniciar sesión con la autenticación de dos factores activada
El proceso de inicio de sesión cambia ligeramente una vez activada la seguridad plesk con doble factor.
-
Introduce tu nombre de usuario y contraseña como siempre.
-
Plesk te redirigirá a una nueva pantalla donde te pedirá el código de seis dígitos.
-
Abre tu aplicación de autenticación, busca la entrada correspondiente a tu servidor y escribe el código actual.
-
Haz clic en Iniciar sesión o Verificar.
Si introduces el código correcto, accederás al panel de control con normalidad. Si el código ha caducado, verás un mensaje de error. Simplemente espera a que se genere uno nuevo e inténtalo de nuevo.
[!INFO]
La mayoría de las aplicaciones de autenticación sincronizan la hora automáticamente. Si el código no funciona repetidamente, verifica que la hora de tu teléfono esté configurada correctamente en modo automático. Una diferencia de pocos segundos puede hacer que los códigos no coincidan.
Qué hacer si pierdes tu teléfono o no tienes acceso a la aplicación
Perder el teléfono con la aplicación de autenticación puede ser un problema serio, pero no es el fin del mundo. Plesk ofrece varias vías de recuperación.
Usa un código de respaldo
Si guardaste los códigos de respaldo durante la configuración, puedes usar uno de ellos. En la pantalla de inicio de sesión, busca la opción ¿Problemas con tu código? o Usar código de respaldo. Introduce uno de los códigos que guardaste y podrás acceder.
[!WARNING]
Cada código de respaldo solo se puede usar una vez. Después de usarlo, se invalida. Si usas varios, asegúrate de actualizar tu lista.
Contacta con el administrador del servidor
Si no tienes códigos de respaldo o no puedes acceder a ellos, el administrador del servidor Plesk puede desactivar la autenticación de dos factores para tu cuenta desde el panel de administración. Si eres el administrador, puedes acceder a través de otro usuario con permisos o mediante el acceso SSH al servidor.
Restablece la autenticación desde la línea de comandos
Si tienes acceso SSH al servidor, puedes desactivar la 2FA para un usuario específico. El comando exacto depende de la versión de Plesk, pero generalmente implica modificar la configuración del usuario en la base de datos. Te recomiendo consultar la documentación oficial de Plesk o contactar con el soporte técnico para evitar errores.
Preguntas frecuentes sobre la autenticación de dos factores en Plesk
¿Puedo usar la misma aplicación de autenticación para varios servidores?
Sí. Las aplicaciones de autenticación como Google Authenticator o Authy permiten almacenar múltiples cuentas. Puedes añadir tantos servidores Plesk como necesites, cada uno con su propio código QR. Al iniciar sesión, solo tienes que seleccionar la cuenta correcta en la aplicación.
¿Qué pasa si cambio de teléfono?
Si cambias de teléfono, necesitarás reinstalar la aplicación de autenticación y volver a escanear el código QR de cada servidor. Esto requiere que tengas acceso temporal a tu cuenta. Si no puedes acceder, usa un código de respaldo o contacta con el administrador.
[!TIP]
Antes de cambiar de teléfono, desactiva temporalmente la 2FA en Plesk, configura la nueva aplicación y vuelve a activarla. Esto te ahorrará muchos dolores de cabeza.
¿La autenticación de dos factores ralentiza el acceso a Plesk?
Añade un paso extra, pero es cuestión de segundos. El tiempo que tardas en abrir la aplicación y escribir el código es mínimo comparado con el riesgo de un ataque. La tranquilidad de saber que tu cuenta está protegida vale ese pequeño esfuerzo.
¿Puedo usar 2FA para acceder a otros servicios de Plesk, como Webmail o FTP?
La autenticación dos factores plesk se aplica al panel de control principal. Para el correo web (Webmail) o FTP, la configuración es independiente y puede que no tenga 2FA. Te recomiendo activar la 2FA en el panel de control y, si es posible, en cualquier otro servicio que lo permita.
¿Qué hago si mi aplicación de autenticación no genera códigos correctos?
Primero, verifica la hora de tu teléfono. Si está mal configurada, los códigos no coincidirán. En segundo lugar, asegúrate de que has escaneado el código QR correcto. Si el problema persiste, elimina la cuenta de la aplicación y vuelve a configurarla desde cero, siguiendo todos los pasos de activación.
Consejos adicionales para reforzar la seguridad de tu servidor Plesk
Activar el 2fa plesk es un gran primer paso, pero no debería ser el único. Aquí tienes algunas recomendaciones adicionales para proteger tu servidor:
-
Utiliza contraseñas largas y únicas para tu cuenta de Plesk. Evita reutilizar contraseñas de otros servicios.
-
Cambia tu contraseña periódicamente, al menos cada tres meses.
-
Limita el acceso a Plesk por IP si es posible. Muchos servidores permiten configurar listas blancas de direcciones IP.
-
Mantén Plesk y todos los componentes del servidor actualizados. Las actualizaciones incluyen parches de seguridad importantes.
-
Realiza copias de seguridad periódicas de tus sitios web y bases de datos. En caso de ataque, podrás restaurar todo rápidamente.
-
Si utilizas otros paneles de control como Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Aplica también la autenticación de dos factores si tu versión lo permite.
[!INFO]
La ciberseguridad es un proceso continuo. No existe una solución mágica que te proteja al 100%, pero combinar varias capas de seguridad reduce drásticamente el riesgo de sufrir un ataque.
Conclusión
Activar la autenticación dos factores plesk es un proceso sencillo, rápido y fundamental para proteger tu panel de control de accesos no autorizados. Con solo unos minutos de configuración, añades una barrera extra que hace mucho más difícil que un atacante pueda comprometer tu cuenta, incluso si logra robar tu contraseña.
Hemos visto cómo escanear el código QR, verificar el código temporal y guardar los códigos de respaldo. También hemos repasado qué hacer si pierdes el teléfono y cómo resolver los problemas más comunes.
No esperes a que sea demasiado tarde. Activa hoy mismo la seguridad plesk con doble factor y duerme tranquilo sabiendo que tus sitios web y datos están protegidos. Si tienes cualquier duda, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. La seguridad de tu presencia en línea empieza por ti.
