🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Plesk: ¿cómo proteger mis dominios?

Actualizado el 13 de enero de 2026

Introducción a la seguridad en Plesk

La seguridad de tus dominios es una de las principales preocupaciones cuando gestionas un servidor web. Plesk, como panel de control de hosting, ofrece múltiples herramientas integradas para proteger tus sitios, pero es normal que surjan dudas sobre cómo usarlas correctamente. En esta guía extensa, responderemos a las preguntas más frecuentes sobre seguridad Plesk, te explicaremos cómo proteger dominios paso a paso, y te daremos consejos prácticos para mantener tu ciberseguridad al día.

[INFO] Este artículo está pensado para usuarios sin experiencia técnica. Si eres nuevo en Plesk, aquí encontrarás respuestas claras y acciones sencillas que puedes aplicar desde ya.


1. ¿Por qué es importante la seguridad en Plesk?

Plesk gestiona múltiples aspectos de tu hosting: correos, bases de datos, archivos y dominios. Un fallo de seguridad en uno de estos elementos puede comprometer todo tu sitio. Las amenazas más comunes incluyen:

  • Ataques de fuerza bruta contra paneles o cuentas FTP.
  • Inyección de código malicioso en aplicaciones (WordPress, Joomla, etc.).
  • Robo de datos por conexiones no cifradas.
  • Malware alojado en archivos subidos por usuarios no verificados.

Por eso, conocer las herramientas de ciberseguridad que ofrece Plesk es fundamental para mantener tus proyectos a salvo.


2. Preguntas frecuentes sobre seguridad en Plesk (FAQ)

A continuación, respondemos las dudas más habituales que recibimos en soporte técnico.

2.1. ¿Cómo activar SSL en mis dominios?

El certificado SSL (HTTPS) es la base de la seguridad web. Sin él, los datos viajan sin cifrar.

Pasos para instalar SSL en Plesk:

  1. Inicia sesión en Plesk.
  2. Ve a Websites & Domains.
  3. Selecciona el dominio que deseas proteger.
  4. Haz clic en SSL/TLS Certificates.
  5. Elige Let’s Encrypt (gratuito) o sube un certificado pago.
  6. Para Let’s Encrypt, marca la casilla Secure the domain y haz clic en Get it free.
  7. Plesk renovará automáticamente el certificado cada 90 días.

[TIP] Si tienes varios dominios, puedes usar un certificado wildcard (*.tudominio.com) para cubrir todos los subdominios.

2.2. ¿Cómo proteger el acceso al panel de Plesk?

El panel de control es la puerta de entrada a tu servidor. Protegerlo es prioritario.

Medidas recomendadas:

  • Cambia el puerto por defecto (8443): Ve a Tools & Settings > Panel Ports y elige un puerto no estándar.
  • Activa la autenticación de dos factores (2FA): En My Profile > Two-Factor Authentication.
  • Limita las IPs permitidas: En Tools & Settings > IP Address Restrictions.
  • Usa contraseñas fuertes: Mínimo 12 caracteres con mayúsculas, números y símbolos.

[WARNING] No uses contraseñas como "admin123" o "plesk2024". Son las primeras que prueban los atacantes.

2.3. ¿Cómo proteger mis cuentas de correo?

Las cuentas de correo en Plesk son un punto débil común. Los atacantes pueden usarlas para enviar spam o suplantar tu identidad.

Acciones clave:

  • Activa SPF, DKIM y DMARC: En Mail > Mail Settings para cada dominio. Esto evita que falsifiquen tu correo.
  • Establece límites de envío: En Tools & Settings > Mail > Mail Limits para evitar abusos.
  • Usa contraseñas robustas para cada cuenta.
  • Configura el filtro antispam: Plesk incluye SpamAssassin; actívalo en Mail > Spam Filter.

2.4. ¿Cómo proteger mis bases de datos?

Las bases de datos contienen información sensible. Si un atacante accede a ellas, puede robar datos de usuarios o inyectar código SQL.

Buenas prácticas:

  • Cambia el prefijo de las tablas en aplicaciones como WordPress (por ejemplo, de wp_ a xyz_).
  • Usa usuarios de base de datos con permisos mínimos: No uses el usuario root para aplicaciones web.
  • Activa el firewall de base de datos (si tu plan lo incluye) en Tools & Settings > Database Firewall.
  • Realiza copias de seguridad periódicas y guárdalas fuera del servidor.

2.5. ¿Cómo proteger mis archivos y directorios?

Los archivos del sitio (PHP, HTML, imágenes) pueden ser modificados si un atacante consigue acceso FTP o explota una vulnerabilidad.

Protección efectiva:

  • Establece permisos correctos: Directorios en 755, archivos en 644.
  • Desactiva la ejecución de PHP en carpetas de subida: En Websites & Domains > Apache & nginx Settings > Additional directives añade:
    <Directory "/var/www/vhosts/tudominio/httpdocs/uploads">
        php_admin_flag engine off
    </Directory>
    
  • Usa el Administrador de archivos de Plesk para revisar archivos sospechosos.
  • Instala un plugin de seguridad si usas WordPress (Wordfence, iThemes Security).

2.6. ¿Cómo configurar un firewall en Plesk?

Plesk incluye un firewall básico que puedes gestionar desde el panel.

Pasos para configurarlo:

  1. Ve a Tools & Settings > Firewall.
  2. Activa el firewall si está desactivado.
  3. Agrega reglas para permitir solo los puertos necesarios (80, 443, 21, 22, 8443).
  4. Bloquea IPs sospechosas manualmente o mediante listas negras.

[INFO] Si necesitas un firewall más avanzado, considera usar CSF (ConfigServer Security & Firewall) que se integra con Plesk.

2.7. ¿Cómo detectar malware en mis sitios?

Plesk ofrece un escáner de seguridad integrado (Plesk Security Scanner) que revisa archivos en busca de código malicioso.

Cómo usarlo:

  1. Ve a Websites & Domains > Security Scanner.
  2. Haz clic en Scan Now para iniciar el análisis.
  3. Revisa los resultados y elimina los archivos infectados.

Si no tienes el escáner, puedes instalar herramientas como ClamAV desde el catálogo de extensiones de Plesk.

2.8. ¿Qué hacer si mi sitio ha sido hackeado?

Si detectas actividad sospechosa, actúa rápido:

  1. Aísla el sitio: Desactiva temporalmente el dominio desde Websites & Domains.
  2. Cambia todas las contraseñas: Plesk, FTP, bases de datos, correo.
  3. Revisa los archivos: Busca archivos PHP extraños o modificaciones recientes.
  4. Restaura una copia de seguridad limpia.
  5. Actualiza todas las aplicaciones (CMS, plugins, temas).
  6. Ejecuta un escaneo completo con el Security Scanner.

[WARNING] No ignores las señales de un ataque. Un sitio comprometido puede propagar malware a tus visitantes.


3. Medidas avanzadas de ciberseguridad en Plesk

Si quieres ir más allá, aquí tienes opciones adicionales para proteger dominios de forma más robusta.

3.1. Activar el Modo de Seguridad Mejorada

Plesk tiene un Hardened Security Mode que restringe permisos y evita que scripts maliciosos se ejecuten.

Cómo activarlo:

  1. Ve a Tools & Settings > Security > Hardened Security.
  2. Activa las opciones que necesites (por ejemplo, deshabilitar la ejecución de PHP en directorios de subida).
  3. Guarda los cambios.

3.2. Usar Syspanel (HestiaCP) como alternativa

Si estás considerando migrar a otro panel, Syspanel (basado en HestiaCP) es una opción ligera y segura. El acceso se realiza por el puerto 2106 (por ejemplo, https://tuserver.com:2106). Ofrece funciones similares a Plesk pero con un enfoque en simplicidad y rendimiento.

[TIP] Si tu servidor tiene recursos limitados, Syspanel puede ser una alternativa eficiente. Eso sí, asegúrate de aplicar las mismas medidas de seguridad: SSL, contraseñas fuertes y firewall.

3.3. Implementar un Web Application Firewall (WAF)

Un WAF filtra el tráfico antes de que llegue a tu sitio. Plesk permite integrar ModSecurity, un WAF de código abierto.

Activación:

  1. Ve a Websites & Domains > Apache & nginx Settings.
  2. Activa ModSecurity y elige un conjunto de reglas (por ejemplo, OWASP).
  3. Prueba el sitio para asegurarte de que no bloquea tráfico legítimo.

4. Errores comunes que debes evitar

  • No actualizar Plesk o las aplicaciones: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usar el mismo usuario para todo: Crea cuentas FTP y de base de datos específicas para cada dominio.
  • Descuidar las copias de seguridad: Sin backups, un ataque puede ser catastrófico.
  • Ignorar los registros de acceso: Revisa periódicamente los logs en Tools & Settings > Logs para detectar intentos de intrusión.

[INFO] La seguridad no es un destino, es un proceso. Dedica 10 minutos cada semana a revisar la configuración de Plesk.


5. Conclusión: Mantén tus dominios seguros con Plesk

La seguridad Plesk es accesible para cualquier usuario, incluso sin conocimientos técnicos avanzados. Siguiendo las respuestas de este FAQ, puedes proteger dominios de forma efectiva: instala SSL, activa el firewall, usa contraseñas robustas y mantén todo actualizado.

Recuerda que la ciberseguridad es responsabilidad de todos. No dejes para mañana lo que puedes asegurar hoy. Si tienes dudas adicionales, contacta con tu proveedor de hosting o explora la documentación oficial de Plesk.

[TIP FINAL] Automatiza todo lo posible: renueva SSL con Let’s Encrypt, programa copias de seguridad semanales y activa las notificaciones de seguridad en Plesk. Así dormirás más tranquilo.


¿Te ha sido útil esta guía? Compártela con otros usuarios de Plesk o guárdala como referencia rápida. La seguridad de tu web empieza con pequeños pasos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel