Preguntas frecuentes sobre seguridad en Plesk: contraseñas y SSL
Introducción: La seguridad de tu panel Plesk es cosa seria (pero no te preocupes)
Si tienes un servidor web y usas Plesk, sabes que es una herramienta potente para gestionar sitios, correos y bases de datos. Pero con ese poder viene la responsabilidad de mantenerlo a salvo. No te asustes: la mayoría de los problemas de seguridad se resuelven con dos cosas básicas: contraseñas fuertes y certificados SSL bien configurados. En esta FAQ de Plesk vamos a responder las dudas más comunes sobre ciberseguridad Plesk, desde cómo crear contraseñas seguras Plesk hasta cómo instalar y renovar SSL Plesk. Todo explicado paso a paso, como si estuviéramos tomando un café.
¿Por qué es importante la seguridad en Plesk?
Plesk es el centro de control de tu hosting. Si alguien accede a él, puede borrar tus sitios, robar datos de clientes o instalar malware. Por eso, la seguridad no es opcional. Pero no te preocupes: con unos pocos ajustes puedes cerrar la puerta a los intrusos.
[INFO] Plesk incluye herramientas de seguridad integradas, como Firewall, Fail2ban y gestor de SSL. Solo necesitas activarlas y configurarlas correctamente.
Preguntas frecuentes sobre contraseñas en Plesk
1. ¿Cómo crear una contraseña segura para mi panel de Plesk?
Una contraseña segura es la primera línea de defensa. No uses "admin123" ni "password". Aquí tienes una guía para crear contraseñas seguras Plesk:
- Longitud mínima: 12 caracteres. Cuanto más larga, mejor.
- Combinación de caracteres: mayúsculas, minúsculas, números y símbolos (como @, #, $, %).
- Evita información personal: nada de nombres, fechas de nacimiento o palabras del diccionario.
- Usa una frase: por ejemplo, "MiGato@3años!Saltando". Es fácil de recordar para ti, difícil de adivinar para un atacante.
Pasos para cambiar tu contraseña en Plesk:
- Inicia sesión en Plesk como administrador.
- Ve a Mi Perfil (arriba a la derecha).
- Haz clic en Cambiar contraseña.
- Introduce tu contraseña actual y la nueva (siguiendo las reglas de arriba).
- Guarda los cambios.
[TIP] Usa un gestor de contraseñas como Bitwarden o LastPass. Así no tendrás que memorizarlas todas.
2. ¿Puedo obligar a mis usuarios a usar contraseñas seguras?
Sí, Plesk te permite establecer políticas de contraseñas para todos los usuarios (clientes, revendedores, etc.). Esto es clave para evitar que alguien use "123456" en su cuenta.
Cómo configurar políticas de contraseñas en Plesk:
- Ve a Herramientas y Configuración > Políticas de seguridad.
- Marca la opción Exigir contraseñas seguras.
- Define la longitud mínima (por ejemplo, 10 caracteres) y la complejidad (mayúsculas, números, etc.).
- Haz clic en Aceptar.
A partir de ahora, cualquier usuario que cree o cambie su contraseña deberá cumplir con estas reglas.
3. ¿Qué hago si olvidé mi contraseña de administrador de Plesk?
No entres en pánico. Si tienes acceso al servidor por SSH, puedes restablecerla desde la línea de comandos. Pero si no, hay una opción en la pantalla de inicio de sesión.
Opción 1: Usar el enlace "¿Olvidó su contraseña?"
- En la página de login de Plesk, haz clic en ¿Olvidó su contraseña?.
- Introduce tu correo electrónico de administrador.
- Recibirás un enlace para restablecerla (revisa la carpeta de spam).
Opción 2: Desde SSH (si tienes acceso root)
plesk bin admin --set-password
Te pedirá la nueva contraseña. Asegúrate de que sea segura.
[WARNING] Si no tienes acceso a tu correo ni a SSH, deberás contactar a tu proveedor de hosting para que restablezca la contraseña desde su panel.
4. ¿Debo cambiar la contraseña de Plesk periódicamente?
Sí, es una buena práctica. Cambiarla cada 3-6 meses reduce el riesgo de que una filtración de datos te afecte. Además, si compartes acceso con otros, es recomendable cambiarla después de que alguien deje el equipo.
Preguntas frecuentes sobre SSL en Plesk
5. ¿Qué es un certificado SSL y por qué lo necesito?
Un certificado SSL (Secure Sockets Layer) encripta la comunicación entre el navegador del usuario y tu sitio web. Esto significa que los datos (contraseñas, tarjetas de crédito, etc.) viajan de forma segura. Además, Google penaliza los sitios sin HTTPS, así que es obligatorio para el SEO.
Beneficios clave:
- Protege la privacidad de tus visitantes.
- Mejora tu posicionamiento en buscadores.
- Genera confianza (el candado verde en la barra de direcciones).
6. ¿Cómo instalo un certificado SSL en Plesk?
Plesk facilita la instalación de SSL, ya sea comprando uno o usando Let's Encrypt (gratuito). Sigue estos pasos:
Para Let's Encrypt (gratuito y automático):
- Ve a Sitios web y dominios.
- Selecciona el dominio para el que quieres el certificado.
- Haz clic en SSL/TLS.
- Elige Let's Encrypt.
- Marca Proteger el dominio principal y, si quieres, también Proteger las direcciones de correo.
- Haz clic en Instalar.
Plesk se encargará de renovarlo automáticamente cada 90 días.
Para un certificado de pago:
- Compra el certificado en un proveedor (como DigiCert, Comodo o Sectigo).
- En Plesk, ve a Sitios web y dominios > SSL/TLS.
- Haz clic en Añadir certificado SSL.
- Pega el código del certificado (incluyendo las cadenas intermedias) y la clave privada.
- Asigna el certificado al dominio correspondiente.
[TIP] Si tienes varios dominios, considera un certificado Wildcard (*.tudominio.com) o SAN (que cubra múltiples nombres).
7. ¿Cómo renovar un certificado SSL en Plesk?
La renovación depende del tipo de certificado:
- Let's Encrypt: Se renueva automáticamente. Pero si falla, ve a SSL/TLS > Let's Encrypt y haz clic en Renovar.
- Certificado de pago: Debes renovarlo con tu proveedor (te enviarán un nuevo código). Luego, en Plesk, ve a SSL/TLS > Añadir certificado SSL y sube el nuevo. Después, asígnalo al dominio.
[INFO] Plesk te avisará cuando un certificado esté próximo a vencer (30 días antes). No ignores estas notificaciones.
8. ¿Cómo redirigir todo el tráfico HTTP a HTTPS en Plesk?
Una vez que tienes SSL instalado, debes forzar que todos los visitantes usen HTTPS. Esto se hace con una redirección 301.
Pasos:
- Ve a Sitios web y dominios.
- Selecciona el dominio.
- Haz clic en Redirección HTTP a HTTPS (o Forzar HTTPS).
- Actívalo y guarda.
Plesk generará automáticamente las reglas necesarias en el archivo .htaccess.
[WARNING] Si tienes contenido mixto (imágenes o scripts cargados con HTTP), el navegador puede mostrar advertencias. Revisa tu sitio con herramientas como Why No Padlock.
9. ¿Qué hago si mi certificado SSL no es válido o da error?
Los errores comunes son:
- "No es seguro": El certificado ha expirado o no está bien instalado. Renueva o reinstala.
- "El nombre del certificado no coincide": El certificado es para otro dominio. Asegúrate de haberlo asignado al dominio correcto.
- "Error de cadena intermedia": Falta el certificado intermedio. Algunos proveedores lo incluyen en el archivo; si no, descárgalo de su web y pégalo en la sección "Certificados intermedios" en Plesk.
Solución rápida:
- Ve a SSL/TLS y haz clic en Verificar para que Plesk compruebe la configuración.
- Si el error persiste, contacta a tu proveedor de certificados.
Otras preguntas frecuentes sobre ciberseguridad en Plesk
10. ¿Plesk tiene firewall? ¿Cómo lo activo?
Sí, Plesk incluye un firewall básico (basado en iptables) que puedes gestionar desde el panel.
Para activarlo:
- Ve a Herramientas y Configuración > Firewall.
- Actívalo (si no lo está).
- Revisa las reglas por defecto. Por lo general, permiten tráfico HTTP/HTTPS, SSH y puertos de Plesk.
- Puedes añadir reglas personalizadas (por ejemplo, bloquear IPs específicas).
[TIP] No bloquees el puerto 8443 (el de Plesk) o te quedarás sin acceso al panel.
11. ¿Qué es Fail2ban y cómo lo configuro en Plesk?
Fail2ban es una herramienta que bloquea automáticamente IPs que intentan acceder repetidamente con contraseñas incorrectas. Es esencial para evitar ataques de fuerza bruta.
Configuración básica:
- Ve a Herramientas y Configuración > Fail2ban.
- Actívalo.
- Revisa los "jails" (reglas) predefinidos: SSH, Plesk, correo, etc.
- Ajusta el número de intentos fallidos antes del bloqueo (por ejemplo, 5 intentos en 10 minutos).
- Guarda los cambios.
Fail2ban funcionará en segundo plano, protegiendo tu servidor sin que tengas que hacer nada más.
12. ¿Debo actualizar Plesk regularmente?
Sí, las actualizaciones corrigen vulnerabilidades de seguridad. Plesk te notificará cuando haya una nueva versión.
Cómo actualizar:
- Ve a Herramientas y Configuración > Actualizaciones y actualizaciones de componentes.
- Haz clic en Buscar actualizaciones.
- Selecciona las que quieras instalar y haz clic en Actualizar.
[WARNING] Siempre haz una copia de seguridad completa antes de actualizar, por si algo sale mal.
13. ¿Cómo puedo saber si mi servidor Plesk ha sido hackeado?
Señales de alarma:
- Tu sitio web muestra contenido extraño o redirige a páginas de spam.
- Recibes quejas de que tu sitio envía correos no deseados.
- El rendimiento del servidor cae drásticamente.
- Aparecen archivos desconocidos en tu panel de archivos.
Qué hacer:
- Cambia todas las contraseñas (Plesk, FTP, bases de datos).
- Revisa los registros de acceso en Herramientas y Configuración > Registros.
- Escanea tu sitio con herramientas como Sucuri o Wordfence (si usas WordPress).
- Restaura desde una copia de seguridad limpia.
- Si el problema persiste, contacta a un especialista en ciberseguridad.
Consejos finales para mantener tu Plesk seguro
- Usa autenticación de dos factores (2FA) en tu cuenta de administrador. Plesk lo permite desde la versión 18.0.
- No uses contraseñas por defecto. Cambia las de bases de datos, FTP y correo electrónico.
- Revisa los usuarios activos periódicamente y elimina los que no reconozcas.
- Haz copias de seguridad automáticas (Plesk las programa fácilmente).
- Mantén tus aplicaciones actualizadas (WordPress, Joomla, etc.) a través de Plesk.
[INFO] Si usas Syspanel (anteriormente HestiaCP), recuerda que su puerto de acceso es el 2106. Aunque no es Plesk, los principios de seguridad son los mismos: contraseñas fuertes y SSL.
Conclusión
La seguridad en Plesk no tiene por qué ser un dolor de cabeza. Con contraseñas seguras Plesk, SSL Plesk bien configurado y herramientas como Fail2ban, puedes dormir tranquilo. Recuerda que la ciberseguridad Plesk es un proceso continuo: revisa, actualiza y mantén buenas prácticas. Si tienes más dudas, esta FAQ de Plesk está aquí para ayudarte. ¡Y no olvides compartir estos consejos con otros usuarios!
¿Te ha sido útil? Si te quedó alguna pregunta, déjala en los comentarios (o consulta a tu proveedor de hosting). La seguridad es responsabilidad de todos.
