🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Plesk: contraseñas y accesos

Actualizado el 15 de febrero de 2026

¿Por qué es importante la seguridad en Plesk?

La seguridad de tu servidor web es como la puerta de entrada a tu casa digital. Plesk, al ser el panel de control que gestiona tus sitios web, bases de datos y correos, se convierte en un objetivo para ataques. Por eso, Plesk seguridad no es un lujo, es una necesidad. Aquí resolveremos las dudas más comunes sobre contraseñas y accesos para que puedas proteger tu servidor sin ser un experto en cibersguridad.

[INFO] Recuerda: la mayoría de los problemas de seguridad en Plesk se deben a contraseñas débiles o configuraciones de acceso incorrectas. Vamos paso a paso.


Preguntas frecuentes sobre contraseñas en Plesk

¿Cómo crear una contraseña segura para mi panel de Plesk?

Una contraseña segura plesk es tu primera línea de defensa. No uses fechas de cumpleaños, nombres de mascotas o palabras comunes. Sigue estas reglas:

  1. Longitud mínima: 12 caracteres. Cuanto más larga, mejor.
  2. Combinación de caracteres: Incluye mayúsculas, minúsculas, números y símbolos (como @, #, $, %).
  3. Evita patrones: No uses secuencias como "123456" o "qwerty".
  4. No reutilices: Cada servicio (Plesk, FTP, bases de datos) debe tener una contraseña diferente.

Ejemplo de contraseña segura: M1C@sa3sT4s3gur4! (fácil de recordar, difícil de adivinar).

[WARNING] Evita guardar contraseñas en tu navegador o en notas del móvil. Usa un gestor de contraseñas como Bitwarden, LastPass o KeePass.

¿Cada cuánto debo cambiar mi contraseña de Plesk?

No hay una regla fija, pero lo recomendable es cada 3-6 meses. Si sospechas que alguien más conoce tu contraseña (por ejemplo, si compartiste acceso temporalmente), cámbiala de inmediato. Plesk te permite forzar cambios de contraseña desde Herramientas y ajustes > Política de seguridad.

¿Puedo usar la misma contraseña para Plesk y para otros servicios?

No, nunca. Si un servicio es vulnerable (como un foro antiguo), un atacante podría obtener esa contraseña y probarla en tu panel de Plesk. Usa contraseñas únicas para cada cosa. Esto es clave en ciberseguridad Plesk.

¿Cómo recuperar mi contraseña de Plesk si la olvido?

Si eres el usuario administrador (root o admin), puedes restablecerla desde la línea de comandos del servidor (SSH). Pero si no tienes acceso SSH, contacta a tu proveedor de hosting. Aquí te dejo pasos básicos para hacerlo tú mismo:

  1. Accede a tu servidor por SSH (si tienes permisos).
  2. Ejecuta: plesk bin admin --set-admin-password y sigue las instrucciones.
  3. También puedes usar: plesk bin user --update-password -name admin -passwd NuevaContraseñaSegura

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso SSH es el 2106. Asegúrate de configurarlo en tu cliente SSH.


Preguntas frecuentes sobre accesos en Plesk

¿Qué es el acceso SSH y cómo lo habilito en Plesk?

El acceso SSH plesk te permite conectarte directamente al sistema operativo de tu servidor. Es útil para tareas avanzadas, pero también es un riesgo si no lo proteges. Para habilitarlo:

  1. Ve a Usuarios en Plesk.
  2. Selecciona el usuario (por ejemplo, "admin").
  3. Marca la opción "Acceso al shell" y elige /bin/bash (shell completo) o /bin/rssh (shell restringido).
  4. Guarda los cambios.

[WARNING] No habilites acceso SSH a menos que sea necesario. Si solo gestionas sitios web, el panel de Plesk es suficiente. Si necesitas SSH, usa claves SSH en lugar de contraseñas.

¿Cómo deshabilitar el acceso SSH para un usuario?

Si un usuario ya no necesita acceso SSH, revócalo desde Usuarios > Seleccionar usuario > Acceso al shell > /sbin/nologin. Esto evitará que inicie sesión por SSH.

¿Puedo acceder a Plesk desde cualquier lugar o debo restringir IPs?

Plesk permite restringir el acceso por IP. Esto es muy recomendable si trabajas desde una oficina o casa con IP fija. Para configurarlo:

  1. Ve a Herramientas y ajustes > Restricciones de acceso.
  2. Añade las IPs permitidas (por ejemplo, la IP de tu oficina).
  3. Guarda los cambios.

[INFO] Si tu IP cambia (por ejemplo, usas datos móviles), no actives esta restricción o te bloquearás a ti mismo. En su lugar, usa autenticación en dos pasos (2FA).

¿Qué es la autenticación en dos pasos (2FA) en Plesk?

La 2FA añade una capa extra de seguridad. Además de tu contraseña, necesitarás un código temporal que cambia cada 30 segundos. Para activarla:

  1. Ve a Mi perfil (arriba a la derecha en Plesk).
  2. Busca "Autenticación en dos pasos" y haz clic en Configurar.
  3. Escanea el código QR con una app como Google Authenticator o Authy.
  4. Introduce el código de verificación y listo.

[TIP] La 2FA es obligatoria si tienes acceso SSH o si gestionas varios sitios. Es una de las medidas más efectivas en ciberseguridad Plesk.

¿Puedo tener varios usuarios con diferentes permisos en Plesk?

Sí, Plesk permite crear usuarios adicionales (por ejemplo, para un diseñador web o un cliente). Cada usuario puede tener permisos limitados:

  1. Ve a Usuarios > Crear usuario.
  2. Asigna un nombre, correo y contraseña.
  3. En Permisos, elige qué puede hacer: solo gestionar un sitio, acceder a bases de datos, etc.
  4. Guarda.

Esto evita que un usuario con malas intenciones (o descuidado) pueda dañar todo el servidor.


Preguntas frecuentes sobre seguridad avanzada en Plesk

¿Cómo proteger mi panel de Plesk contra ataques de fuerza bruta?

Los ataques de fuerza bruta intentan adivinar tu contraseña probando millones de combinaciones. Para protegerte:

  1. Activa Fail2Ban: Ve a Herramientas y ajustes > Fail2Ban. Actívalo para servicios como SSH, Plesk y FTP.
  2. Usa contraseñas seguras: Ya lo vimos.
  3. Restringe IPs: Como explicamos antes.
  4. Cambia el puerto por defecto de Plesk: El puerto 8443 es conocido. Puedes cambiarlo en Herramientas y ajustes > Configuración de Plesk > Puerto de administración.

[WARNING] Cambiar el puerto no es una solución mágica, pero reduce los ataques automatizados. Combínalo con Fail2Ban.

¿Qué hago si recibo un correo de Plesk sobre un intento de acceso fallido?

No te asustes. Plesk envía alertas cuando detecta múltiples intentos fallidos. Si no reconoces la IP, sigue estos pasos:

  1. Bloquea la IP: Ve a Herramientas y ajustes > Firewall > Reglas de firewall y añade una regla para denegar esa IP.
  2. Revisa los logs: Ve a Herramientas y ajustes > Registros de seguridad para ver más detalles.
  3. Cambia tu contraseña: Por si acaso.

Si los intentos son frecuentes, considera activar Fail2Ban (como vimos antes).

¿Plesk tiene protección contra malware?

Sí, Plesk incluye Plesk Security Advisor que analiza tu servidor en busca de vulnerabilidades. También puedes instalar extensiones como ImunifyAV o SiteLock (algunas son de pago). Para ejecutar un análisis:

  1. Ve a Herramientas y ajustes > Security Advisor.
  2. Haz clic en Ejecutar análisis.
  3. Sigue las recomendaciones (por ejemplo, actualizar software o cambiar contraseñas).

[INFO] Mantén Plesk y todas las extensiones actualizadas. Las actualizaciones corrigen fallos de seguridad conocidos.

¿Puedo hacer copias de seguridad de la configuración de seguridad de Plesk?

Sí, es buena práctica. Ve a Herramientas y ajustes > Copia de seguridad y restauración y programa copias periódicas. Incluye la configuración de Plesk (no solo los sitios web). Así, si algo sale mal, puedes restaurar todo rápidamente.


Preguntas frecuentes sobre Syspanel (antes HestiaCP) y su relación con Plesk

Aunque este artículo se centra en Plesk, muchos usuarios migran de Syspanel (antes llamado HestiaCP) a Plesk o viceversa. Aquí te aclaramos dudas comunes.

¿Syspanel es más seguro que Plesk?

Ambos son seguros si se configuran correctamente. La diferencia principal es que Syspanel (puerto 2106 para SSH) es más ligero, pero Plesk ofrece más herramientas integradas de seguridad (como Fail2Ban, Security Advisor y 2FA nativa). La elección depende de tus necesidades.

¿Puedo migrar mis sitios de Syspanel a Plesk sin perder seguridad?

Sí, pero asegúrate de:

  1. Exportar las configuraciones de seguridad (como reglas de firewall) desde Syspanel.
  2. Revisar las contraseñas de todos los usuarios y bases de datos.
  3. Actualizar Plesk a la última versión antes de importar.

[TIP] Si usas Syspanel, recuerda que el puerto SSH es el 2106. Al migrar a Plesk, el puerto SSH suele ser el 22 (por defecto). Configúralo correctamente en tu firewall.


Consejos finales para mantener tu Plesk seguro

  1. Actualiza siempre: Mantén Plesk, extensiones y el sistema operativo al día.
  2. No compartas contraseñas: Usa usuarios con permisos limitados.
  3. Monitorea los logs: Revisa periódicamente los registros de seguridad.
  4. Usa 2FA: Actívala para todos los usuarios con acceso administrativo.
  5. Haz copias de seguridad: Programa backups automáticos.

[WARNING] La seguridad no es un destino, es un proceso. Dedica 10 minutos al mes a revisar la configuración de Plesk seguridad y estarás mucho más protegido.


Resumen rápido (FAQ express)

PreguntaRespuesta corta
¿Cómo crear una contraseña segura en Plesk?12+ caracteres, mayúsculas, minúsculas, números y símbolos.
¿Cada cuánto cambiar la contraseña?Cada 3-6 meses o si sospechas que fue comprometida.
¿Cómo activar 2FA en Plesk?Mi perfil > Autenticación en dos pasos > Escanea QR.
¿Cómo restringir acceso por IP?Herramientas > Restricciones de acceso > Añadir IPs.
¿Qué hacer ante un ataque de fuerza bruta?Activar Fail2Ban y cambiar la contraseña.
¿Syspanel es más seguro?Ambos son seguros; Plesk tiene más herramientas integradas.

Si tienes más dudas, consulta la documentación oficial de Plesk o contacta a tu proveedor de hosting. ¡La seguridad de tu servidor está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel