Hoy en día, entre los paneles de control para la administración de servidores más conocidos se encuentran cPanel y Plesk. Ya hemos publicado en el blog una comparación entre ambos. Si eres un administrador de sistemas con experiencia, gestionar un servidor dedicado puede resultar sencillo. Sin embargo, si eres nuevo en este campo, muchos detalles técnicos pueden ser difíciles de aprender de una sola vez. En ese caso, utilizar un panel de administración como cPanel o Plesk puede facilitar las tareas de gestión, supervisión y seguridad.
Si un atacante compromete tu servidor o provoca que deje de estar disponible, puedes perder el control de servicios importantes. Para reducir ese riesgo, Plesk recomienda varias prácticas de administración de servidores.
1. ModSecurity
Una fuente habitual de compromisos en servidores web es un CMS, plugin o aplicación web vulnerable. Plataformas como WordPress y Joomla deben mantenerse seguras y actualizadas. Los administradores de sistemas pueden utilizar ModSecurity como una capa adicional de Web Application Firewall en el servidor.
Instalar ModSecurity es una tarea habitual en muchos entornos de hosting y puede hacerse desde Plesk. En el panel de control, abre las herramientas de administración del servidor, ve a actualizaciones/componentes e instala el componente ModSecurity Web Application Firewall para el servidor web correspondiente.
La configuración también es importante. En Plesk, abre Tools & Settings y después la configuración de Web Application Firewall (ModSecurity). Selecciona un conjunto de reglas y un modo adecuados para tu entorno de producción, mantén las reglas actualizadas y prueba los cambios con cuidado para evitar falsos positivos innecesarios.
2. Let's Encrypt
Si tu sitio web todavía funciona únicamente mediante HTTP, puedes utilizar Let's Encrypt para emitir un certificado SSL/TLS y habilitar HTTPS. Los certificados de Let's Encrypt son gratuitos y normalmente se renuevan automáticamente antes de su vencimiento cuando el servidor está configurado correctamente.
3. Fail2Ban
Fail2Ban analiza archivos de registro y puede bloquear temporalmente direcciones IP sospechosas. Refuerza la protección del firewall mediante filtros y jails predefinidos. Entre las protecciones habituales se encuentran la supervisión de inicios de sesión SSH, el análisis de registros de autenticación, reglas relacionadas con Postfix y eventos vinculados a ModSecurity.

4. Configuración del servidor de correo
Una configuración correcta del servidor de correo es especialmente importante para reducir el spam y los abusos. Puedes aplicar límites al correo saliente, restringir métodos no autorizados de envío y utilizar listas de reputación o bloqueo basadas en DNS cuando corresponda. Revisa la documentación actual de Plesk sobre servidores de correo para aplicar los ajustes adecuados a tu sistema operativo y a tu stack de correo.
5. Firewalls
No des por hecho que todos los componentes de firewall están instalados o habilitados automáticamente en un nuevo entorno con panel de control. Instalar y configurar un firewall adecuado debe ser una de las primeras tareas de seguridad de infraestructura. Confirma que los puertos necesarios estén permitidos, que los servicios innecesarios estén restringidos y que el acceso administrativo esté limitado.
6. Copias de seguridad
Un sistema de copias de seguridad fiable es una de las herramientas más importantes para cualquier administrador. Si quieres poder recuperar un sitio web o un servidor después de un error, una intrusión o un problema de configuración, crea copias de seguridad con regularidad y comprueba que la restauración funcione. Así dispondrás de un punto de recuperación si una extensión, un componente o un cambio de configuración provoca problemas inesperados.



