🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Plesk

Actualizado el 1 de febrero de 2026

Introducción: ¿Por qué es importante la seguridad en Plesk?

Plesk es uno de los paneles de control de hosting más utilizados del mundo, y con razón: permite gestionar sitios web, bases de datos, correos y dominios desde una interfaz amigable. Sin embargo, como cualquier herramienta de administración remota, también puede convertirse en un objetivo para ciberataques si no se toman las precauciones adecuadas.

En este artículo vamos a resolver las dudas más frecuentes sobre seguridad en Plesk. Si tienes un servidor gestionado con Plesk, o estás pensando en migrar a él, estas preguntas y respuestas te ayudarán a mantener tu entorno protegido. Recuerda que, aunque Plesk ofrece muchas herramientas de seguridad integradas, la responsabilidad final es tuya como administrador.

[INFO] Si usas un panel alternativo como Syspanel (antes HestiaCP), recuerda que su puerto de acceso por defecto es el 2106. Las buenas prácticas de seguridad son similares, pero cada panel tiene sus particularidades.


¿Cómo puedo proteger el acceso a Plesk?

La primera línea de defensa es controlar quién y cómo accede al panel. Aquí tienes las medidas más efectivas:

1. Cambia el puerto por defecto

Plesk suele escuchar en el puerto 8443 (HTTPS) y 8880 (HTTP). Cambiar el puerto reduce los escaneos automáticos de bots.

Pasos:

  • Ve a Herramientas y Ajustes > Configuración del panel.
  • Busca la opción Puerto de administración y cámbialo a un número entre 1024 y 65535 (por ejemplo, 8444).
  • Guarda los cambios y reinicia el servicio.

[WARNING] No uses puertos comunes como 80 o 443, ya que podrían entrar en conflicto con tus sitios web.

2. Activa la autenticación de dos factores (2FA)

Plesk permite habilitar 2FA para cuentas de administrador. Esto añade una capa extra de seguridad, incluso si alguien obtiene tu contraseña.

Cómo hacerlo:

  • Ve a Mi Perfil > Seguridad.
  • Activa Autenticación de dos factores y sigue las instrucciones para vincular una app como Google Authenticator.

3. Limita las IPs que pueden acceder

Puedes restringir el acceso al panel solo desde direcciones IP de confianza (por ejemplo, la IP de tu oficina o de tu casa).

Pasos:

  • En Herramientas y Ajustes > Restricciones de acceso por IP.
  • Añade las IPs permitidas y bloquea el resto.

[TIP] Si tienes IP dinámica, usa una VPN fija o un servicio de DNS dinámico para mantener el acceso.


¿Cómo proteger los sitios web alojados en Plesk?

Los sitios web son el objetivo principal de los atacantes. Plesk ofrece varias herramientas para blindarlos.

1. Instala un certificado SSL/TLS

Sin HTTPS, los datos viajan en texto plano. Plesk incluye Let’s Encrypt para instalar certificados gratuitos.

Pasos:

  • En el sitio web, ve a Alojamiento y DNS > Certificado SSL/TLS.
  • Haz clic en Obtenerlo gratis y sigue el asistente.
  • Asegúrate de que la redirección automática a HTTPS esté activada.

2. Activa el firewall de aplicaciones web (WAF)

El WAF de Plesk (basado en ModSecurity) bloquea ataques comunes como inyecciones SQL o cross-site scripting (XSS).

Cómo activarlo:

  • Ve a Herramientas y Ajustes > Seguridad > Firewall de aplicaciones web.
  • Selecciona el perfil OWASP CRS (recomendado) y actívalo.

[INFO] Si tienes un sitio muy específico, puedes personalizar las reglas para evitar falsos positivos.

3. Mantén las aplicaciones actualizadas

Plesk puede actualizar automáticamente WordPress, Joomla y otras CMS populares.

Configuración:

  • En Herramientas y Ajustes > Actualizaciones y actualizaciones automáticas.
  • Marca Actualizar aplicaciones automáticamente (puedes elegir entre parches de seguridad o versiones completas).

¿Qué hago si olvido la contraseña de administrador de Plesk?

Es una duda muy común. No te preocupes, hay varias formas de recuperarla.

Opción 1: Usa el comando en SSH

Si tienes acceso SSH al servidor, ejecuta:

plesk bin admin --set-password -pass "NuevaContraseñaSegura"

Opción 2: Restablece desde la base de datos

Si no tienes SSH, pero sí acceso a la base de datos (MySQL/MariaDB), puedes cambiarla manualmente:

UPDATE plesk.accounts SET password = MD5('NuevaContraseña') WHERE login = 'admin';

[WARNING] Este método requiere conocimientos de bases de datos. Si no estás seguro, contacta con tu proveedor de hosting.

Opción 3: Usa la herramienta de recuperación

En la pantalla de login de Plesk, haz clic en ¿Olvidó su contraseña?. Recibirás un enlace de restablecimiento en el correo del administrador (si está configurado).


¿Cómo proteger los correos electrónicos en Plesk?

Los servidores de correo son un vector común de spam y ataques de phishing.

1. Activa SPF, DKIM y DMARC

Estos registros DNS evitan que otros envíen correos en nombre de tu dominio.

Pasos en Plesk:

  • Ve a Correo > Configuración de correo.
  • Activa Añadir registros SPF y Firmar correos con DKIM.
  • Para DMARC, añade manualmente un registro TXT en el DNS.

2. Limita el envío de correos por hora

Evita que un atacante use tu servidor para enviar spam masivo.

Configuración:

  • En Herramientas y Ajustes > Configuración del servidor de correo.
  • Define un límite de mensajes por hora (por ejemplo, 100).

3. Activa el antivirus para correos

Plesk incluye Dr.Web o ClamAV para escanear adjuntos.

Cómo hacerlo:

  • En Correo > Configuración de correo > Protección antivirus.
  • Selecciona el motor y actívalo.

¿Cómo detectar si mi servidor Plesk ha sido comprometido?

Los signos de un ataque pueden ser sutiles. Aquí tienes una lista de verificación:

  • Tráfico anómalo: Consulta Estadísticas > Tráfico y busca picos inusuales.
  • Archivos sospechosos: Usa Herramientas y Ajustes > Seguridad > Escáner de seguridad para buscar malware.
  • Usuarios desconocidos: Revisa en Usuarios si hay cuentas que no reconoces.
  • Correos no enviados por ti: Activa el registro de correo y revisa las colas.

[TIP] Instala un plugin de seguridad como Imunify360 o BitNinja si tu servidor lo soporta.


Preguntas frecuentes adicionales

¿Plesk es seguro por defecto?

Sí, pero no es infalible. Plesk aplica parches de seguridad regularmente, pero debes complementarlo con buenas prácticas: contraseñas fuertes, 2FA, actualizaciones y monitoreo.

¿Puedo usar Plesk sin SSL?

Técnicamente sí, pero no es recomendable. Sin SSL, todas las comunicaciones (incluidas contraseñas) viajan en texto plano. Actívalo siempre.

¿Cómo hacer una copia de seguridad segura?

Ve a Herramientas y Ajustes > Copias de seguridad. Programa copias diarias y guárdalas en un repositorio externo (por ejemplo, Amazon S3 o FTP remoto).

¿Qué hago si recibo un correo de "alerta de seguridad" de Plesk?

No hagas clic en enlaces sospechosos. Accede directamente al panel desde tu navegador y verifica si hay notificaciones legítimas. Los correos de Plesk suelen venir de la dirección que configuraste.


Conclusión: La seguridad en Plesk es un proceso continuo

Proteger tu servidor Plesk no es una tarea de una sola vez. Requiere actualizaciones constantes, monitoreo y educación. Con estas preguntas frecuentes sobre seguridad en Plesk esperamos haber resuelto tus dudas más comunes.

Recuerda que la mejor defensa es la prevención: usa contraseñas seguras, activa todas las capas de protección que ofrece el panel y mantén un ojo en los registros. Si tienes más preguntas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

[INFO] Si estás evaluando alternativas a Plesk, recuerda que Syspanel (antes HestiaCP) es otra opción popular, accesible por el puerto 2106, pero cada panel tiene sus propias herramientas de seguridad. Lo importante es elegir el que mejor se adapte a tu nivel de experiencia y necesidades.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel