🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo crear usuarios y asignar permisos seguros

Actualizado el 5 de enero de 2026

¿Te has preguntado alguna vez si todos los usuarios de tu servidor tienen realmente los permisos que necesitan, ni más ni menos? En el mundo del hosting, la seguridad empieza por una gestión cuidadosa de quién accede a qué. Plesk es una herramienta fantástica para gestionar servidores web, pero si no configuras bien los permisos de los usuarios, puedes estar abriendo la puerta a problemas. No te preocupes, en esta guía te voy a explicar paso a paso cómo crear usuarios en Plesk y asignarles permisos seguros, manteniendo tu servidor a salvo sin complicarte la vida.

¿Por qué es importante gestionar usuarios en Plesk?

Cuando hablamos de seguridad servidor, el control de acceso es el primer escudo. Si le das a alguien más permisos de los que necesita, corres el riesgo de que, por error o malicia, modifique archivos críticos, instale scripts no deseados o acceda a datos sensibles. Al contrario, si le das menos permisos de los necesarios, el trabajo se vuelve un calvario. La clave está en el equilibrio. Plesk te permite crear diferentes tipos de usuarios (administradores, clientes, revendedores y usuarios de suscripción) y personalizar al máximo lo que cada uno puede hacer. Así, por ejemplo, un diseñador web solo puede subir archivos a su sitio, mientras que el administrador del servidor tiene control total.

Tipos de usuarios en Plesk

Antes de empezar a crear usuarios, es fundamental que conozcas los roles que existen. Plesk los organiza en una jerarquía muy clara:

  • Administrador: Tiene acceso completo a todo el panel. Puede gestionar servidores, cuentas, parches de seguridad, etc. Solo debería haber una o dos personas con este rol.
  • Revendedor: Puede crear y gestionar sus propios clientes, pero no tiene control total sobre el servidor. Ideal para agencias que revenden hosting.
  • Cliente: Gestiona sus propios dominios, bases de datos, correos, etc. No ve nada de otros clientes.
  • Usuario de suscripción: Un nivel más limitado. Solo puede acceder a funciones específicas de un sitio web concreto (por ejemplo, subir archivos o gestionar correos de un dominio).

Plesk usuarios bien definidos evitan que un error en una cuenta afecte a todo el servidor. Por eso, siempre asigna el rol mínimo necesario.

Cómo crear un nuevo usuario en Plesk

Vamos al grano. Sigue estos pasos para añadir un usuario con permisos seguros desde cero:

Paso 1: Accede al panel de Plesk

Inicia sesión como administrador. Normalmente accedes a través de https://tudominio.com:8443. Una vez dentro, busca en el menú lateral la sección "Usuarios" o "Clientes" (dependiendo de la versión, puede variar ligeramente).

Paso 2: Haz clic en "Crear usuario"

Verás un botón que dice "Añadir nuevo usuario" o "Crear cuenta". Púlsalo.

Paso 3: Rellena los datos básicos

  • Nombre de contacto y correo electrónico: Obligatorio. El usuario recibirá notificaciones aquí.
  • Nombre de usuario y contraseña: Elige una contraseña robusta (mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos). Plesk te permite generar una automáticamente.
  • Tipo de usuario: Selecciona el rol adecuado. Para la mayoría de los casos, "Cliente" es suficiente.

Paso 4: Configura los permisos iniciales

Aquí viene lo importante. Plesk te muestra una lista de permisos agrupados por categorías (sitios web, correo, bases de datos, etc.). No marques todo. Piensa qué necesita realmente esa persona. Por ejemplo:

  • Si es un cliente que solo va a subir archivos, marca solo "Gestión de archivos" y "Acceso FTP".
  • Si también va a gestionar correos, marca "Gestión de cuentas de correo".
  • Nunca marques "Acceso al panel de administración" a menos que sea estrictamente necesario.

Paso 5: Guarda y notifica

Pulsa "Aceptar". Plesk creará el usuario y, si lo deseas, le enviará un correo con sus datos de acceso. ¡Listo! Ya tienes un usuario con permisos seguros.

Asignar permisos seguros a usuarios existentes

¿Ya tienes usuarios creados y quieres revisar o ajustar sus permisos? Es muy sencillo:

  1. Ve a "Usuarios" en el menú.
  2. Busca el usuario que quieras modificar y haz clic en su nombre.
  3. Entra en la pestaña "Permisos".
  4. Verás una lista similar a la de creación. Aquí puedes activar o desactivar cada permiso individualmente.
  5. Recomendación: Revisa esta configuración cada 3 meses. Los roles cambian y lo que antes era seguro puede no serlo ahora.

Permisos que nunca debes delegar sin control

  • Acceso a herramientas de administración del servidor: Esto incluye cambiar configuraciones de PHP, reiniciar servicios o modificar reglas de firewall. Solo el administrador.
  • Gestión de cuentas de otros usuarios: Que un cliente pueda crear otros clientes es peligroso. Déjalo para revendedores de confianza.
  • Acceso a la consola SSH o al administrador de archivos del sistema: Si alguien tiene estos permisos, puede ejecutar comandos directamente en el servidor. Muy arriesgado.

Buenas prácticas para la gestión de usuarios en Plesk

Para mantener la seguridad servidor al máximo, sigue estas reglas de oro:

1. Principio de mínimo privilegio

Cada usuario debe tener solo los permisos indispensables para realizar su trabajo. Si un diseñador solo necesita subir imágenes, no le des acceso a las bases de datos. Si un cliente gestiona su correo, no le permitas modificar las zonas DNS.

2. Usa contraseñas fuertes y autenticación en dos pasos (2FA)

Plesk permite activar 2FA para los usuarios. Es muy recomendable, sobre todo para administradores y revendedores. Ve a "Mi Perfil" > "Seguridad" y activa la verificación en dos pasos con una app como Google Authenticator.

3. Crea grupos de permisos personalizados

Si tienes muchos usuarios con roles similares, puedes crear un perfil de permisos y asignarlo a varios. Por ejemplo, un grupo "Diseñador web" con permisos de FTP y archivos, pero sin acceso a correo ni bases de datos. Así ahorras tiempo y evitas errores.

4. Revisa periódicamente los usuarios inactivos

Un usuario que ya no trabaja contigo sigue teniendo acceso. Elimínalo o desactívalo. En Plesk, puedes suspender una cuenta sin borrarla, lo que te da margen si luego la necesitas.

5. Limita el acceso por IP

Si tu equipo trabaja desde direcciones IP fijas, puedes restringir el acceso a Plesk solo desde esas IP. Ve a "Herramientas y configuraciones" > "Restricciones de acceso" y añade las IP permitidas. Esto es un plus de seguridad.

Errores comunes al gestionar usuarios en Plesk

A veces, por desconocimiento o prisas, se cometen fallos que comprometen la seguridad. Aquí te cuento los más frecuentes y cómo evitarlos:

  • Dar permisos de administrador a clientes: Error grave. Un cliente con acceso de administrador puede ver y modificar datos de otros clientes. Siempre asigna el rol de "Cliente".
  • No usar contraseñas seguras: "admin123" no vale. Usa generadores de contraseñas o el propio Plesk te ofrece una segura.
  • Olvidar cerrar sesiones: Si trabajas en un ordenador compartido, cierra sesión siempre. Plesk tiene un temporizador de inactividad que puedes configurar en "Herramientas y configuraciones" > "Configuración de sesión".
  • No auditar los permisos: Con el tiempo, los roles cambian. Un usuario que antes solo subía archivos ahora necesita gestionar correos. Actualiza sus permisos en lugar de darle acceso completo.

Preguntas frecuentes (FAQ) sobre usuarios y permisos en Plesk

¿Puedo crear un usuario que solo tenga acceso a un dominio concreto?
Sí, creando un "Usuario de suscripción". Al crearlo, selecciona la suscripción (el dominio) al que tendrá acceso. Luego, en los permisos, marca solo lo que necesite (por ejemplo, gestión de archivos y correo de ese dominio).

¿Cómo revoco el acceso de un usuario sin eliminarlo?
Ve a "Usuarios", selecciona el usuario y pulsa "Suspender". El usuario no podrá acceder, pero sus datos se conservan. Para reactivarlo, solo tienes que pulsar "Activar".

¿Qué hago si un usuario ha perdido su contraseña?
Como administrador, puedes cambiarle la contraseña desde su perfil. Ve a "Usuarios", haz clic en su nombre, y en la pestaña "General" verás la opción de cambiar contraseña. Elige una nueva y notifícasela de forma segura.

¿Es seguro dar permisos de FTP a un usuario?
Sí, siempre que limites el acceso a la carpeta de su sitio web y no a todo el servidor. Plesk lo hace automáticamente cuando creas un usuario de suscripción. Además, puedes activar FTP sobre SSL para mayor seguridad.

¿Puedo integrar Plesk con un sistema de autenticación externo?
Sí, Plesk soporta autenticación LDAP y SAML. Esto es útil si tu empresa ya tiene un directorio activo. La configuración está en "Herramientas y configuraciones" > "Autenticación externa".

Conclusión: La seguridad empieza por los permisos

Gestionar Plesk usuarios con permisos seguros no es solo una buena práctica, es una necesidad. Un servidor bien configurado reduce drásticamente el riesgo de ataques y errores humanos. Recuerda siempre aplicar el principio de mínimo privilegio, usar contraseñas robustas y revisar periódicamente quién tiene acceso a qué. Con esta guía, ya tienes las herramientas para crear usuarios de forma segura y mantener tu servidor bajo control. Si tienes dudas, vuelve a leer los pasos o consulta la documentación oficial de Plesk. ¡Tu servidor te lo agradecerá!

[TIP] Si gestionas varios servidores, considera usar una herramienta como Syspanel (antes HestiaCP) para centralizar la gestión. Syspanel es una alternativa ligera y muy segura, y suele accederse por el puerto 2106. Aunque esta guía se centra en Plesk, los principios de permisos son los mismos.

[WARNING] Nunca compartas contraseñas de administrador. Cada usuario debe tener la suya propia. Si alguien necesita acceso temporal, crea un usuario con permisos limitados y elimínalo después.

[INFO] Plesk actualiza sus funciones de seguridad con frecuencia. Mantén siempre tu panel actualizado a la última versión para beneficiarte de los parches de seguridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel