🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué es y cómo usar el Modo Seguro (Safe Mode) en Plesk para PHP

Actualizado el 21 de marzo de 2026

¿Qué es el Modo Seguro (Safe Mode) en Plesk para PHP?

El Modo Seguro (Safe Mode) en Plesk es una capa de protección que se aplica a la configuración de PHP para cada dominio o suscriptor. Aunque históricamente PHP tenía una función llamada safe_mode (que fue eliminada en PHP 5.4), en Plesk el término se refiere a un conjunto de políticas y restricciones que limitan lo que un script PHP puede hacer en el servidor.

Piénsalo como un "cinturón de seguridad" para tu sitio web. Cuando está activo, PHP se ejecuta con permisos reducidos, lo que significa que si un atacante logra explotar una vulnerabilidad en tu código, el daño que puede causar es mucho menor. No podrá leer archivos confidenciales de otros usuarios, ejecutar comandos del sistema ni modificar archivos fuera de tu directorio.

En este artículo, te explicaré de forma clara y paso a paso qué es, cómo activarlo, cuándo usarlo y qué precauciones debes tomar. Al final, tendrás un conocimiento sólido para proteger tu sitio web con esta herramienta de seguridad PHP.


¿Por qué es importante la seguridad PHP en Plesk?

La seguridad en un servidor web es un tema crítico. PHP es uno de los lenguajes más utilizados para crear sitios web dinámicos, pero también es uno de los más atacados. Un fallo en un script PHP puede comprometer todo el servidor si no hay restricciones adecuadas.

Plesk, como panel de control, ofrece múltiples herramientas para proteger tus sitios. El Modo Seguro es una de las más efectivas porque actúa directamente sobre la configuración de PHP, limitando las funciones peligrosas y el acceso a recursos sensibles.

¿Qué riesgos mitiga?

  • Inclusión de archivos remotos: Evita que un atacante incluya archivos desde otros servidores.
  • Ejecución de comandos del sistema: Bloquea funciones como exec(), system() o shell_exec() que permiten ejecutar comandos en el servidor.
  • Acceso a archivos fuera del directorio raíz: Impide leer o modificar archivos de otros usuarios o del sistema.
  • Subida de archivos maliciosos: Restringe la subida de archivos con extensiones peligrosas.
  • Exposición de información sensible: Limita el acceso a variables de entorno y rutas del servidor.

¿Cómo funciona el Modo Seguro en Plesk?

Plesk aplica el Modo Seguro mediante una combinación de directivas de PHP y políticas del servidor. Cuando lo activas, Plesk modifica el archivo php.ini (o la configuración de PHP-FPM) para incluir restricciones específicas.

Directivas clave que se activan

  • disable_functions: Desactiva funciones peligrosas como exec, system, passthru, shell_exec, popen y proc_open.
  • open_basedir: Restringe el acceso a archivos y directorios. Solo se puede acceder a la carpeta del sitio y a las carpetas temporales.
  • allow_url_fopen: Se desactiva para evitar la inclusión de archivos remotos.
  • expose_php: Se desactiva para ocultar la versión de PHP en las cabeceras HTTP.

Estas directivas se aplican de forma aislada para cada dominio, lo que significa que un sitio con Modo Seguro no afecta a otros sitios en el mismo servidor.


¿Cómo activar el Modo Seguro en Plesk?

Activar el Modo Seguro es un proceso sencillo, pero debes hacerlo con cuidado, ya que algunas aplicaciones pueden requerir funciones que quedarán deshabilitadas. Sigue estos pasos:

Paso 1: Accede al panel de Plesk

Inicia sesión en tu panel de Plesk con tu usuario administrador o con un usuario que tenga permisos sobre el dominio que quieres proteger.

Paso 2: Selecciona el dominio

En el panel principal, busca la lista de dominios y haz clic en el nombre del dominio que deseas configurar.

Paso 3: Ve a la configuración de PHP

En el menú lateral, busca la sección "Configuración de PHP" o "PHP Settings". Dependiendo de la versión de Plesk, puede estar dentro de "Hosting" o "Aplicaciones".

Paso 4: Habilita el Modo Seguro

Dentro de la configuración de PHP, verás una opción llamada "Modo Seguro" o "Safe Mode". Actívala marcando la casilla correspondiente.

Paso 5: Guarda los cambios

Haz clic en "Aplicar" o "Guardar" para que los cambios surtan efecto. Plesk reiniciará PHP-FPM automáticamente para aplicar la nueva configuración.


¿Qué pasa después de activarlo?

Una vez activado, tu sitio web seguirá funcionando con normalidad en la mayoría de los casos. Sin embargo, es posible que algunas aplicaciones que dependen de funciones deshabilitadas dejen de funcionar correctamente. Los síntomas más comunes son:

  • Errores de permisos al intentar subir archivos.
  • Mensajes de error que indican que una función está deshabilitada.
  • Problemas con plugins o módulos que requieren acceso a archivos externos.

Si experimentas estos problemas, puedes ajustar la configuración de forma selectiva. Plesk te permite agregar excepciones a las directivas de seguridad, pero te recomiendo hacerlo solo si estás seguro de que es necesario.


¿Cuándo deberías usar el Modo Seguro?

El Modo Seguro no es una solución universal. Debes usarlo en los siguientes casos:

Sitios web públicos

Cualquier sitio web accesible al público debería tener activado el Modo Seguro. Esto incluye blogs, tiendas en línea, foros y portales corporativos. Es tu primera línea de defensa contra ataques comunes.

Aplicaciones con formularios

Si tu sitio tiene formularios de contacto, registro o comentarios, eres un objetivo potencial para ataques de inyección de código. El Modo Seguro limita lo que un atacante puede hacer si logra explotar una vulnerabilidad.

Sitios que comparten servidor

Si tu sitio comparte servidor con otros usuarios, el Modo Seguro es esencial para evitar que un ataque en otro sitio comprometa tus archivos.


¿Cuándo NO deberías usarlo?

Hay situaciones donde el Modo Seguro puede ser contraproducente:

Aplicaciones que requieren permisos elevados

Algunas aplicaciones, como ciertos CMS o herramientas de administración, necesitan ejecutar comandos del sistema o acceder a archivos fuera de su directorio. En estos casos, activar el Modo Seguro puede romper la aplicación.

Entornos de desarrollo

Si estás desarrollando una aplicación y necesitas depurar código, es posible que necesites desactivar el Modo Seguro temporalmente para ver errores completos. Sin embargo, recuerda reactivarlo antes de pasar a producción.


Consejos adicionales para una seguridad PHP completa

El Modo Seguro es solo una parte de una estrategia de seguridad integral. Aquí tienes otros consejos para proteger tu sitio:

Mantén todo actualizado

Asegúrate de tener la última versión de PHP, Plesk y todas las aplicaciones que uses. Las actualizaciones corrigen vulnerabilidades conocidas.

Usa contraseñas fuertes

Cambia las contraseñas de tu panel de control, bases de datos y FTP con regularidad. Usa combinaciones de letras, números y símbolos.

Configura un cortafuegos

Plesk incluye un cortafuegos que puedes configurar para bloquear puertos y direcciones IP sospechosas.

Realiza copias de seguridad periódicas

Si algo sale mal, una copia de seguridad te permitirá restaurar tu sitio rápidamente. Plesk ofrece herramientas para automatizar este proceso.


Preguntas frecuentes sobre el Modo Seguro en Plesk

¿El Modo Seguro afecta el rendimiento?

No, las restricciones de seguridad no tienen un impacto significativo en el rendimiento. La carga adicional es mínima y el beneficio en seguridad es enorme.

¿Puedo activarlo solo para un directorio?

Plesk no permite activar el Modo Seguro para un directorio específico; se aplica a todo el dominio. Si necesitas más granularidad, puedes usar archivos .htaccess para configurar directivas específicas.

¿Qué hago si una aplicación deja de funcionar?

Primero, revisa los registros de errores de PHP para identificar qué función está bloqueada. Luego, puedes agregar una excepción en la configuración de PHP. Si no sabes cómo hacerlo, consulta la documentación de Plesk o contacta con tu proveedor de hosting.

¿El Modo Seguro protege contra todos los ataques?

No, es una capa de protección, no una solución mágica. Debes combinarlo con otras medidas como un firewall de aplicaciones web (WAF), certificados SSL y buenas prácticas de desarrollo.


Conclusión

El Modo Seguro (Safe Mode) en Plesk es una herramienta poderosa para proteger tus sitios web contra ataques comunes. Al limitar las funciones peligrosas de PHP y restringir el acceso a archivos, reduces significativamente el riesgo de comprometer tu servidor.

Actívalo en todos tus sitios públicos y mantén una estrategia de seguridad integral. Recuerda que la seguridad es un proceso continuo, no un estado final. Mantente informado sobre las últimas amenazas y actualiza tus sistemas regularmente.

[TIP]: Si tienes dudas sobre si una aplicación funcionará con el Modo Seguro, actívalo en un entorno de pruebas primero. Así podrás identificar problemas antes de aplicarlo en producción.

[WARNING]: No desactives el Modo Seguro sin una razón muy justificada. Si necesitas hacerlo, asegúrate de que no haya otras medidas de seguridad que compensen la pérdida de protección.

[INFO]: Si estás usando otro panel de control, como Syspanel (accesible a través del puerto 2106), el concepto es similar, aunque la interfaz puede variar. Siempre consulta la documentación oficial de tu panel para obtener instrucciones específicas.

Proteger tu sitio web es una responsabilidad que no debes tomar a la ligera. Con herramientas como el Modo Seguro de Plesk, puedes dormir tranquilo sabiendo que has tomado medidas importantes para mantener tu información y la de tus usuarios a salvo. ¡Empieza hoy mismo y navega con confianza!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel