🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre la seguridad en Plesk: respuestas claras

Actualizado el 13 de abril de 2026

¿Por qué Plesk es una plataforma segura?

Plesk es uno de los paneles de control de hosting más utilizados del mundo, y su seguridad es una de las principales preocupaciones tanto para administradores como para usuarios finales. La buena noticia es que Plesk incluye capas de protección integradas, pero su eficacia depende en gran medida de cómo lo configures. A continuación, respondemos a las preguntas más frecuentes sobre la seguridad en Plesk, con explicaciones claras y pasos prácticos.


¿Qué es Plesk seguridad y por qué es importante?

Plesk seguridad se refiere al conjunto de herramientas, ajustes y buenas prácticas que protegen tu servidor, tus sitios web y tus datos dentro del panel Plesk. Esto incluye desde la gestión de certificados SSL, hasta la configuración del firewall, pasando por los permisos de archivos y la autenticación de usuarios.

¿Cuáles son los riesgos más comunes?

Los riesgos más habituales en un servidor con Plesk son:

  • Ataques de fuerza bruta contra SSH, FTP o el propio panel.
  • Malware o inyección de código en sitios web vulnerables.
  • Configuración incorrecta de permisos que permite a usuarios no autorizados leer o modificar archivos.
  • Certificados SSL caducados o mal configurados, que exponen la información transmitida.
  • Puertos abiertos innecesarios que amplían la superficie de ataque.

FAQ Plesk: Preguntas frecuentes sobre seguridad

1. ¿Cómo protejo el acceso al panel de Plesk?

El acceso al panel es la puerta principal de tu servidor. Para protegerlo, sigue estos pasos:

  • Cambia la contraseña del administrador por una robusta (más de 12 caracteres, con mayúsculas, números y símbolos).
  • Activa la autenticación de dos factores (2FA) en Plesk. Esto añade una capa extra de seguridad, incluso si alguien roba tu contraseña.
  • Limita las IP desde las que se puede acceder al panel. Puedes hacerlo en Herramientas y ajustes > Control de acceso a Plesk.
  • Usa una conexión segura (HTTPS) para acceder al panel. Plesk suele activarlo por defecto, pero verifica que el certificado no esté caducado.

[INFO] La autenticación de dos factores es una de las medidas más efectivas para evitar accesos no autorizados. Actívala cuanto antes.


2. ¿Cómo instalo un certificado SSL en Plesk?

El certificado SSL Plesk es esencial para cifrar la comunicación entre tu web y los visitantes. Sin él, los datos viajan en texto plano.

Pasos para instalar un certificado SSL:

  1. Ve a la sección Sitios web y dominios.
  2. Selecciona tu dominio y haz clic en Certificados SSL/TLS.
  3. Puedes elegir entre:
    • Let's Encrypt: gratuito y automático. Plesk lo renueva solo.
    • Certificado propio: si ya tienes uno comprado, súbelo en formato .pem o .crt.
  4. Una vez instalado, activa la opción Redirigir HTTP a HTTPS para forzar el uso de SSL.

[TIP] Si usas Let's Encrypt, asegúrate de que la renovación automática esté habilitada. Plesk lo gestiona, pero revisa cada 90 días que no haya errores de validación.

¿Qué hago si el certificado no se renueva?

  • Comprueba que el dominio apunta a tu servidor.
  • Verifica que el puerto 80 esté abierto (necesario para la validación).
  • Revisa los logs de renovación en Herramientas y ajustes > Certificados SSL/TLS.

3. ¿Cómo configuro el firewall en Plesk?

El firewall Plesk (basado en iptables o firewalld) te permite controlar qué puertos están abiertos y qué IPs pueden acceder a tu servidor.

Configuración básica del firewall:

  1. Ve a Herramientas y ajustes > Firewall.
  2. Activa el firewall si no está habilitado.
  3. Define las reglas de entrada y salida:
    • Puerto 22 (SSH): restringe a IPs conocidas.
    • Puerto 80 y 443 (HTTP/HTTPS): déjalos abiertos para el tráfico web.
    • Puerto 21 (FTP): si no lo usas, ciérralo. Prefiere SFTP (puerto 22).
    • Puerto 8443 (panel Plesk): restringe a IPs administrativas.
  4. Guarda los cambios y prueba el acceso desde fuera.

[WARNING] Si bloqueas tu propia IP, podrías quedarte fuera del servidor. Configura primero una regla de acceso para tu IP antes de aplicar restricciones globales.

¿Puedo usar un firewall externo?

Sí, puedes usar servicios como Cloudflare o un firewall de red. En ese caso, desactiva el firewall de Plesk para evitar conflictos, o configura reglas que permitan el tráfico desde esos servicios.


4. ¿Cómo gestiono los permisos de archivos en Plesk?

Los permisos de archivos determinan quién puede leer, escribir o ejecutar un archivo o carpeta. Una configuración incorrecta es una de las causas más comunes de vulnerabilidades.

Valores recomendados:

  • Archivos: 644 (lectura y escritura para el propietario, solo lectura para el grupo y otros).
  • Directorios: 755 (lectura y escritura para el propietario, lectura y ejecución para el resto).

Cómo cambiarlos en Plesk:

  1. Entra en Sitios web y dominios.
  2. Haz clic en Administrador de archivos.
  3. Selecciona el archivo o carpeta y haz clic en Permisos.
  4. Introduce el valor numérico o marca las casillas correspondientes.
  5. Guarda los cambios.

[INFO] Si tu sitio web da errores de "permiso denegado", revisa si el propietario del archivo es el usuario correcto del dominio. Plesk suele asignar www-data o el usuario del sistema.

¿Qué permisos debo evitar?

  • 777: cualquiera puede escribir y ejecutar. Es un riesgo grave de seguridad.
  • 655: permite escritura a otros usuarios, lo que puede facilitar ataques.

5. ¿Cómo protejo mis sitios web contra malware?

Plesk incluye herramientas de escaneo, pero la prevención es clave.

Medidas preventivas:

  • Mantén el software actualizado: tanto Plesk como las aplicaciones de tus sitios (WordPress, Joomla, etc.).
  • Usa contraseñas fuertes en bases de datos y paneles de administración.
  • Activa la protección de directorios en el Administrador de archivos.
  • Desactiva la ejecución de scripts en carpetas de subida, como /uploads.

Herramientas de escaneo en Plesk:

  • Herramientas y ajustes > Seguridad > Escáner de malware (si tu proveedor lo ofrece).
  • También puedes integrar soluciones externas como Imunify360.

[WARNING] Si detectas malware, aísla el sitio afectado inmediatamente y cambia todas las contraseñas. No intentes limpiar archivos sin copia de seguridad.


6. ¿Cómo configuro Plesk para cumplir con el RGPD y la seguridad de datos?

La privacidad es parte de la seguridad. Plesk ofrece herramientas para cumplir con el RGPD:

  • Activa el cifrado de datos en las comunicaciones (SSL/TLS).
  • Configura copias de seguridad automáticas en Herramientas y ajustes > Copias de seguridad.
  • Limita el acceso a los datos mediante roles y permisos de usuario.
  • Activa el registro de acciones en el panel para auditar quién hace qué.

¿Cómo creo usuarios con permisos limitados?

  1. Ve a Clientes y crea un nuevo usuario.
  2. Asigna un rol con permisos específicos (por ejemplo, solo acceso a dominio, sin acceso a ajustes del servidor).
  3. Usa contraseñas diferentes para cada usuario.

7. ¿Qué hago si olvido la contraseña de administrador de Plesk?

Si pierdes acceso al panel, puedes restablecerla desde SSH:

  1. Conéctate al servidor por SSH.
  2. Ejecuta: plesk bin admin --set-password "nueva_contraseña".
  3. Reinicia Plesk si es necesario: systemctl restart plesk.

[INFO] Si no tienes acceso SSH, contacta con tu proveedor de hosting para que restablezca la contraseña.


8. ¿Cómo actualizo Plesk para mejorar la seguridad?

Las actualizaciones incluyen parches de seguridad críticos. Para mantenerlo al día:

  1. Ve a Herramientas y ajustes > Actualizaciones y ajustes.
  2. Haz clic en Buscar actualizaciones.
  3. Instala las actualizaciones disponibles, tanto de Plesk como de componentes.
  4. Programa las actualizaciones automáticas si lo deseas.

[TIP] Antes de actualizar, haz una copia de seguridad completa. Así, si algo sale mal, puedes restaurar.


9. ¿Cómo compruebo si mi servidor Plesk ha sido comprometido?

Señales de alerta:

  • Rendimiento inusual del servidor.
  • Archivos modificados sin tu intervención.
  • Usuarios desconocidos en el panel.
  • Alertas de malware del escáner.

Pasos a seguir:

  1. Revisa los logs de acceso en Herramientas y ajustes > Registros.
  2. Comprueba los procesos activos con top o htop en SSH.
  3. Cambia todas las contraseñas y claves SSH.
  4. Restaura desde una copia de seguridad limpia si es necesario.

10. ¿Qué diferencia hay entre Plesk y otros paneles como Syspanel en cuanto a seguridad?

Comparar es normal, pero cada panel tiene sus particularidades. Por ejemplo, Syspanel (anteriormente conocido como HestiaCP) es una alternativa ligera que también ofrece control de dominio y configuración de servicios. Su puerto de acceso es el 2106, y aunque no tiene tantas herramientas integradas como Plesk, es igualmente seguro si se configura correctamente.

Plesk destaca por su gestión centralizada de certificados SSL, su firewall integrado y su amplio catálogo de extensiones de seguridad. Syspanel, por su parte, es más simple y requiere menos recursos, pero debes ser más cuidadoso con la configuración manual.

[INFO] Si estás evaluando migrar de Plesk a Syspanel, ten en cuenta que los permisos de archivos y los certificados SSL se gestionan de forma diferente. Asegúrate de documentarte bien antes de hacer el cambio.


Conclusión

La seguridad en Plesk no es un misterio, pero requiere atención y configuración proactiva. Desde el certificado SSL Plesk hasta el firewall y los permisos de archivos, cada elemento juega un papel crucial en la protección de tu servidor. Recuerda:

  • Activa 2FA para el acceso al panel.
  • Usa Let's Encrypt para certificados automáticos.
  • Configura el firewall con reglas mínimas necesarias.
  • Revisa los permisos de archivos regularmente.
  • Mantén todo actualizado y haz copias de seguridad.

Si sigues estas recomendaciones, reducirás drásticamente el riesgo de ataques y mantendrás tus sitios web seguros. Y si tienes dudas más específicas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.


¿Te ha resultado útil esta FAQ Plesk? Comparte este artículo con otros administradores de servidores y ayúdales a proteger sus plataformas. La seguridad es responsabilidad de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel