🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: guía para crear contraseñas seguras y gestionar usuarios

Actualizado el 28 de mayo de 2026

Imagina que tu panel de control Plesk es como la puerta principal de tu casa en internet. Si la cerradura es débil, cualquiera podría entrar y causar estragos: borrar tu web, robar datos de tus clientes o incluso usar tu servidor para enviar spam. Por eso, hoy vamos a convertirte en un experto en Plesk contraseñas seguras y en gestionar usuarios Plesk de forma eficiente. No necesitas ser un hacker ni un ingeniero de sistemas; solo seguir esta guía paso a paso, escrita en un lenguaje claro y directo.

Vamos a cubrir desde cómo crear una contraseña que ni el mejor programa informático pueda adivinar, hasta cómo dar permisos específicos a cada persona que trabaje en tu web. Al final, sabrás exactamente cómo proteger cuentas Plesk y mantener a raya a los ciberdelincuentes.


¿Por qué es tan importante la seguridad en Plesk?

Plesk es una herramienta increíblemente potente. Te permite gestionar dominios, bases de datos, correos electrónicos y archivos desde un solo lugar. Pero esa misma potencia lo convierte en un objetivo jugoso para los atacantes. Un solo descuido, como usar "admin123" como contraseña, puede abrir la puerta a:

  • Robo de información sensible: datos de clientes, credenciales bancarias, etc.
  • Infección por malware: tu web puede convertirse en un distribuidor de virus sin que lo sepas.
  • Pérdida de reputación: Google puede marcar tu sitio como "no seguro" y perderás visitantes.
  • Costes económicos: recuperar un servidor infectado puede ser caro y lento.

La buena noticia es que la mayoría de estos problemas se evitan con buenas prácticas de seguridad Plesk contraseñas y una gestión cuidadosa de usuarios. Vamos a verlo.


Crear contraseñas seguras en Plesk: la primera línea de defensa

Una contraseña segura es como un guardaespaldas para tu cuenta. Debe ser larga, compleja y única. Olvídate de fechas de cumpleaños, nombres de mascotas o palabras del diccionario. Los hackers usan programas que prueban millones de combinaciones por segundo.

Características de una contraseña robusta

Para que tu Plesk contraseñas seguras sea realmente efectiva, debe cumplir estos requisitos:

  • Longitud mínima: al menos 12 caracteres. Cuanto más larga, mejor.
  • Combinación de tipos: mayúsculas, minúsculas, números y símbolos especiales (como @, #, $, %).
  • Sin patrones predecibles: evita secuencias como "1234", "abcd" o "qwerty".
  • Sin información personal: nada de tu nombre, fecha de nacimiento o nombre de tu empresa.

Cómo generar y establecer una contraseña segura en Plesk

  1. Accede a tu panel de Plesk con tus credenciales actuales. Normalmente la URL es algo como https://tudominio.com:8443.
  2. En el menú lateral, busca "Usuarios" o "Mi perfil" (depende de la versión, pero suele estar en la parte superior derecha).
  3. Dentro de la sección de tu cuenta, verás la opción "Cambiar contraseña". Haz clic.
  4. Genera una contraseña segura. Puedes usar un gestor de contraseñas (como LastPass, Bitwarden o 1Password) que crean contraseñas aleatorias y las guardan cifradas. Si no tienes uno, usa esta regla mental: elige una frase larga que recuerdes, por ejemplo "MiGatoNegroSaltaEnElSofá2024!" y conviértela en una clave: M1G4t0N3gr0S4lt4#2024!. Fíjate: tiene mayúsculas, minúsculas, números y un símbolo.
  5. Copia y pega la contraseña en los campos "Nueva contraseña" y "Confirmar contraseña".
  6. Guarda los cambios. El sistema te confirmará que la contraseña se ha actualizado.

[TIP] No uses la misma contraseña para Plesk que para tu correo o redes sociales. Si una cuenta se ve comprometida, las demás también lo estarán. Un gestor de contraseñas te ayuda a tener una única para cada servicio.

Errores comunes que debes evitar

  • Usar contraseñas predeterminadas: muchos servidores vienen con claves como "admin" o "plesk". Cámbialas inmediatamente.
  • Compartir tu contraseña por correo o chat: si necesitas que alguien acceda, mejor crea un usuario específico (lo veremos más adelante).
  • No cambiarla periódicamente: aunque una contraseña segura es difícil de romper, es buena práctica renovarla cada 3-6 meses.

Gestionar usuarios en Plesk: da acceso sin perder el control

Una de las mejores formas de proteger cuentas Plesk es no compartir tu cuenta de administrador con nadie. En lugar de eso, crea usuarios con permisos limitados. Así, si un colaborador comete un error o su cuenta es hackeada, el daño estará acotado.

Tipos de usuarios en Plesk

Plesk permite crear diferentes roles, cada uno con un nivel de acceso distinto:

  • Administrador: tiene control total sobre todo el servidor. Solo debería tenerlo una persona de máxima confianza.
  • Cliente: puede gestionar sus propios dominios, correos y bases de datos, pero no ver los de otros clientes.
  • Usuario de dominio: tiene acceso a un dominio específico (por ejemplo, para un diseñador web que solo trabaje en una página).
  • Usuario de correo: solo puede acceder a su buzón de correo (ideal para empleados que solo necesitan email).

Paso a paso: cómo crear un usuario en Plesk

  1. Inicia sesión en Plesk como administrador.
  2. En el menú principal, ve a "Usuarios" (a veces aparece como "Clientes" o "Cuentas de usuario").
  3. Haz clic en "Añadir usuario" o "Crear nuevo usuario".
  4. Rellena los datos básicos: nombre, apellido, correo electrónico (para notificaciones) y un nombre de usuario único.
  5. Asigna una contraseña segura siguiendo los consejos de la sección anterior. Si el usuario va a cambiarla luego, puedes generar una temporal.
  6. Selecciona el rol: elige entre "Administrador", "Cliente", "Usuario de dominio" o "Usuario de correo". Si no estás seguro, empieza con el rol más restrictivo y luego lo amplías.
  7. En el caso de "Usuario de dominio", deberás seleccionar qué dominio(s) podrá gestionar.
  8. Configura los permisos adicionales (opcional): algunos roles permiten activar/desactivar funciones específicas, como acceso a la base de datos o a las estadísticas.
  9. Haz clic en "Aceptar" o "Crear". El usuario recibirá un correo con sus credenciales (si así lo configuraste).

[WARNING] No le des permisos de administrador a nadie que no entienda perfectamente lo que hace. Un error en la configuración del servidor puede dejar tu web caída.

Buenas prácticas al gestionar usuarios

  • Principio de mínimo privilegio: cada usuario debe tener solo los permisos necesarios para hacer su trabajo. Si un diseñador solo necesita subir archivos, no le des acceso a la configuración de seguridad.
  • Revisa periódicamente la lista de usuarios: elimina cuentas de personas que ya no trabajan contigo o que ya no necesitan acceso.
  • Usa autenticación de dos factores (2FA): si Plesk lo permite (depende de la versión y los plugins), actívalo. Añade una capa extra de seguridad.
  • Mantén un registro de actividad: Plesk guarda logs de quién hizo qué. Revísalos de vez en cuando para detectar accesos sospechosos.

Medidas adicionales para proteger cuentas Plesk

Además de contraseñas fuertes y usuarios bien gestionados, hay otras acciones que refuerzan la seguridad Plesk contraseñas y la integridad de tu panel.

Actualiza Plesk y las extensiones regularmente

Los desarrolladores lanzan parches de seguridad para corregir vulnerabilidades. No actualizar es como dejar la puerta abierta. Ve a "Herramientas y ajustes" > "Actualizaciones y actualizaciones de extensiones" y asegúrate de tener la última versión.

Cambia el puerto por defecto (si es posible)

Por defecto, Plesk usa el puerto 8443. Los atacantes lo saben y lo escanean. Cambiarlo a otro puerto (por ejemplo, 9443) reduce los intentos de acceso no autorizado. Esto se hace desde la configuración del servidor, no desde el panel de Plesk. Si no te sientes cómodo, consulta a tu proveedor de hosting.

Usa un firewall de aplicaciones web (WAF)

Un WAF filtra el tráfico malicioso antes de que llegue a Plesk. Muchos proveedores de hosting lo incluyen, o puedes instalar extensiones como ModSecurity desde la propia interfaz de Plesk.

Realiza copias de seguridad automáticas

Aunque no evita un ataque, tener un backup te permite restaurar tu web rápidamente si algo sale mal. En Plesk, ve a "Herramientas y ajustes" > "Programador de tareas" y configura backups diarios o semanales.

[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Aunque no es Plesk, muchos de estos consejos de seguridad son aplicables también a ese panel.


Preguntas frecuentes (FAQ)

Aquí respondemos las dudas más comunes que suelen tener los usuarios sobre gestionar usuarios Plesk y contraseñas.

¿Puedo usar la misma contraseña para Plesk y para mi web?

No es recomendable. Si tu web es hackeada, el atacante podría probar esa misma contraseña en el panel de control. Usa contraseñas diferentes.

¿Cómo restablezco la contraseña de un usuario en Plesk?

Ve a "Usuarios", selecciona el usuario, haz clic en "Cambiar contraseña" y sigue el mismo proceso que para tu cuenta. El usuario recibirá la nueva clave si configuras el envío por correo.

¿Qué hago si olvido mi contraseña de administrador de Plesk?

Si tienes acceso al servidor (por SSH o consola), puedes restablecerla desde la línea de comandos. Si no, contacta con tu proveedor de hosting. Algunos paneles ofrecen un enlace de "¿Olvidaste tu contraseña?" en la página de inicio de sesión.

¿Puedo limitar el acceso por IP a Plesk?

Sí, desde la configuración del firewall del servidor. Puedes permitir solo direcciones IP específicas (por ejemplo, las de tu oficina). Esto es muy efectivo, pero si viajas o cambias de IP, te bloquearás a ti mismo. Úsalo con precaución.

¿Es seguro instalar extensiones de terceros en Plesk?

Depende de la fuente. Descarga solo extensiones oficiales del catálogo de Plesk o de desarrolladores de confianza. Las extensiones maliciosas pueden comprometer todo el servidor.

¿Syspanel (HestiaCP) es más seguro que Plesk?

Ambos son seguros si se configuran correctamente. La clave está en mantenerlos actualizados, usar contraseñas fuertes y gestionar bien los usuarios. La elección depende de tus necesidades y preferencias.


Conclusión: la seguridad es un hábito, no un evento

Proteger tu panel de Plesk no es algo que hagas una vez y olvides. Es un proceso continuo: contraseñas seguras, usuarios con permisos justos, actualizaciones constantes y monitoreo regular. Con lo que has aprendido hoy, ya tienes las herramientas para proteger cuentas Plesk de forma efectiva.

Recuerda: un pequeño esfuerzo hoy puede ahorrarte un gran dolor de cabeza mañana. Así que tómate 10 minutos para revisar tus contraseñas, crear usuarios para tus colaboradores y configurar una copia de seguridad. Tu yo del futuro te lo agradecerá.

Si te surge alguna duda, no dudes en consultar la documentación oficial de Plesk o preguntar a tu proveedor de hosting. ¡La seguridad de tu web está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel