Plesk: cómo actualizar PHP y mejorar la seguridad
¿Te ha pasado que tu web va lenta, o peor aún, que aparece un mensaje de error al intentar acceder a ella? Muchas veces, el culpable es una versión desactualizada de PHP. En el mundo del hosting, mantener el software al día no es solo cuestión de velocidad, es una cuestión de ciberseguridad. Las versiones antiguas de PHP son como una puerta abierta para los atacantes.
Si tu servidor usa Plesk, estás de suerte. Es una de las herramientas de administración más potentes y fáciles de usar para gestionar tu hosting. En este artículo, te voy a guiar paso a paso para que puedas actualizar PHP en Plesk y, de paso, reforzar la Plesk seguridad de tu sitio. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.
[INFO] Mantener tu versión PHP actualizada es la medida de seguridad más sencilla y efectiva que puedes implementar. Las versiones antiguas (como PHP 5.6 o 7.0) ya no reciben parches de seguridad, lo que las hace vulnerables.
¿Por qué es tan importante actualizar PHP?
Piensa en PHP como el motor de tu sitio web. Si el motor está viejo y oxidado, no solo funcionará mal, sino que puede explotar en cualquier momento. Aquí te doy las razones clave para no demorar esta actualización servidor:
- Parches de seguridad: Cada nueva versión de PHP corrige vulnerabilidades conocidas. Los hackers están constantemente buscando sitios con versiones obsoletas para atacarlos.
- Rendimiento mejorado: Las nuevas versiones de PHP son significativamente más rápidas. Tu web cargará en menos tiempo, mejorando la experiencia de usuario y tu posicionamiento SEO.
- Compatibilidad con software moderno: CMS como WordPress, Joomla o Drupal, y sus plugins, requieren versiones recientes de PHP para funcionar correctamente. Si no actualizas, podrías quedarte sin poder usar nuevas funcionalidades o, peor aún, tu web podría romperse.
- Soporte técnico: Los desarrolladores de PHP solo ofrecen soporte activo para las versiones más recientes. Si tienes un problema con una versión antigua, nadie te ayudará a resolverlo.
Antes de empezar: Precauciones imprescindibles
Antes de lanzarte a actualizar PHP en Plesk, es vital que tomes unas precauciones. Una mala actualización podría dejar tu web caída.
1. Haz una copia de seguridad completa
Este es el paso más importante. Nunca, bajo ningún concepto, actualices sin tener un respaldo. En Plesk, puedes hacerlo fácilmente:
- Inicia sesión en tu panel de Plesk.
- Ve a la sección de tu dominio.
- Busca la opción "Copias de seguridad" o "Backup".
- Selecciona "Realizar copia de seguridad" y elige "Todo el sitio web".
- Descarga el archivo de respaldo a tu ordenador o guárdalo en un lugar seguro.
2. Comprueba la compatibilidad de tus aplicaciones
No todas las aplicaciones web funcionan con la última versión de PHP. Antes de actualizar, verifica que tu CMS y todos tus plugins sean compatibles con la versión a la que quieres migrar.
- WordPress: Ve a Herramientas > Salud del sitio > Información y busca la sección "Servidor". Allí te recomendará la versión de PHP ideal.
- Joomla: En el panel de administración, ve a Sistema > Información del sistema > Información PHP.
- Drupal: Ve a Informes > Informe de estado.
[WARNING] Si tienes un sitio web muy antiguo con código personalizado, es muy probable que necesites ajustar el código para que sea compatible con versiones modernas de PHP. Si no estás seguro, contacta con un desarrollador.
Guía paso a paso: Cómo actualizar PHP en Plesk
Ahora sí, vamos al grano. Te explicaré dos métodos: el más común (cambiar la versión para un dominio específico) y el más avanzado (instalar nuevas versiones en el servidor).
Método 1: Cambiar la versión de PHP para un dominio específico
Este es el método más seguro y recomendado para la mayoría de los usuarios. Te permite probar la nueva versión en un solo sitio web sin afectar a los demás.
- Inicia sesión en Plesk. Usa tus credenciales de administrador.
- Ve al dominio que quieres actualizar. En el panel principal, busca la lista de tus sitios web y haz clic en el nombre del dominio que deseas modificar.
- Busca la sección "PHP" o "Configuración de PHP". Normalmente está en el menú de la izquierda, bajo el nombre del dominio. Puede llamarse "PHP Settings" o "PHP Support".
- Selecciona la nueva versión. Verás un menú desplegable con todas las versiones de PHP disponibles en tu servidor (por ejemplo, 7.4, 8.0, 8.1, 8.2, 8.3). Elige la más reciente que sea compatible con tu sitio.
- Guarda los cambios. Haz clic en "Aceptar" o "Guardar". Plesk aplicará el cambio al instante.
- Verifica que todo funciona. Visita tu web y navega por todas las páginas. Comprueba que los formularios, los plugins y todo funcione correctamente.
[TIP] Si tu web deja de funcionar después del cambio, simplemente vuelve al paso 3 y selecciona la versión anterior. No hay riesgo si tienes la copia de seguridad.
Método 2: Instalar una nueva versión de PHP en el servidor (para administradores)
Si tu servidor no tiene la versión de PHP que necesitas, tendrás que instalarla primero. Este proceso es un poco más técnico y requiere acceso de administrador al servidor.
- Accede a "Herramientas y Configuración". En el panel principal de Plesk, busca esta opción en el menú de la izquierda.
- Busca "Actualizaciones y actualizaciones de componentes". Dentro de "Herramientas y Configuración", busca esta sección. En inglés suele ser "Updates and Upgrades".
- Ve a la pestaña "Componentes" o "Add/Remove Components". Aquí verás una lista de todos los componentes instalables, incluyendo las versiones de PHP.
- Selecciona la versión de PHP que deseas instalar. Marca la casilla junto a la versión que quieras (por ejemplo, "PHP 8.3").
- Inicia la instalación. Haz clic en "Continuar" o "Instalar". Plesk descargará e instalará el componente automáticamente. Este proceso puede tardar unos minutos.
- Repite el Método 1. Una vez instalada la nueva versión, podrás seleccionarla para cualquier dominio siguiendo los pasos del método anterior.
[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, puedes gestionar las versiones de PHP desde la interfaz web, accediendo por el puerto 2106 (ejemplo:
https://tu-servidor.com:2106). Dentro, busca la sección "Web" o "PHP" para cambiar la versión de cada dominio.
Mejorando la seguridad general de Plesk
Actualizar PHP es solo una parte de la Plesk seguridad. Aquí tienes otras medidas que puedes tomar para blindar tu servidor:
1. Activa el Firewall de Plesk (Fail2ban)
Fail2ban es una herramienta que bloquea automáticamente las direcciones IP que intentan acceder a tu servidor de forma maliciosa.
- Ve a Herramientas y Configuración > Fail2ban (o "Firewall" en algunas versiones).
- Activa el servicio y configura las "reglas" (jails) para proteger servicios como SSH, FTP, y el propio panel de Plesk.
- Ajusta el tiempo de bloqueo y el número de intentos fallidos permitidos.
2. Mantén Plesk y el sistema operativo actualizados
Al igual que PHP, el propio Plesk y el sistema operativo del servidor (Linux) reciben actualizaciones de seguridad periódicas.
- Plesk: Ve a Herramientas y Configuración > Actualizaciones y actualizaciones de componentes y revisa si hay actualizaciones disponibles. Instálalas de inmediato.
- Sistema Operativo: Plesk te notificará si hay actualizaciones del sistema. También puedes acceder a través de SSH y ejecutar
sudo apt update && sudo apt upgrade(en sistemas Debian/Ubuntu).
3. Utiliza contraseñas fuertes y autenticación de dos factores
Parece obvio, pero es la primera línea de defensa. Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. Además, activa la autenticación de dos factores (2FA) en tu cuenta de Plesk para una capa extra de seguridad.
4. Desactiva funciones PHP innecesarias
Algunas funciones de PHP pueden ser explotadas por atacantes. Desde la configuración de PHP de tu dominio (la misma ventana donde cambiaste la versión), puedes deshabilitar funciones peligrosas como exec(), system(), shell_exec(), passthru(), etc.
[WARNING] Deshabilitar funciones PHP puede romper algunas aplicaciones. Investiga bien qué funciones necesita tu sitio antes de desactivarlas.
Preguntas Frecuentes (FAQ)
P: ¿Cada cuánto debo actualizar PHP?
R: Idealmente, siempre que salga una nueva versión estable. Como mínimo, asegúrate de usar una versión que aún reciba soporte de seguridad (puedes consultar el estado en el sitio oficial de PHP).
P: ¿Qué hago si mi web se rompe después de actualizar PHP?
R: No entres en pánico. Simplemente revierte el cambio seleccionando la versión anterior desde la configuración de PHP de tu dominio. Luego, revisa los errores (en los logs de Plesk) para saber qué plugin o tema está causando el problema.
P: ¿Actualizar PHP afecta a mi base de datos?
R: No, la actualización de PHP no afecta a las bases de datos (MySQL, MariaDB). Son componentes independientes.
P: ¿Es lo mismo actualizar PHP en Plesk que en Syspanel?
R: No exactamente. En Plesk la interfaz es muy visual y guiada. En Syspanel (accesible por el puerto 2106), la gestión es más directa, pero el principio es el mismo: seleccionar la versión de PHP para cada dominio.
P: ¿Puedo tener diferentes versiones de PHP para diferentes dominios?
R: Sí, esa es una de las grandes ventajas de Plesk. Puedes tener un sitio con PHP 8.1 y otro con PHP 8.3 sin problemas.
Conclusión
Actualizar PHP en Plesk es un proceso sencillo que tiene un impacto enorme en la ciberseguridad y el rendimiento de tu sitio web. No lo dejes para mañana. Dedica 10 minutos a seguir esta guía y notarás la diferencia. Recuerda: la seguridad de tu web es tu responsabilidad, y mantener el software actualizado es el primer y más importante paso.
Si tienes dudas, siempre puedes consultar la documentación oficial de Plesk o contactar con el soporte de tu proveedor de hosting. ¡Tu web te lo agradecerá!
