Seguridad en tu Hosting: recomendaciones para proteger tu web, correo y accesos
(!) Información Revisada/Actualizada a Fecha: 03/09/2026
Protege tu web, aplicaciones y correo | ANW®
¿Te preocupa tu seguridad en Internet? Revisa estos consejos 😉
Una parte muy importante de las incidencias de seguridad puede evitarse siguiendo unas reglas básicas: utilizar contraseñas seguras, mantener las aplicaciones actualizadas, proteger los accesos más importantes con doble autenticación y, sobre todo, desconfiar de cualquier mensaje o petición inesperada.
La seguridad no depende de una única medida. Lo importante es aplicar varias capas de protección, de forma que el fallo de una de ellas no implique automáticamente que alguien pueda acceder a tus servicios o información.
Cómo mejorar la seguridad de tu Hosting y página web
Mantén siempre actualizado tu software. Una aplicación desactualizada puede contener vulnerabilidades conocidas que ya han sido corregidas por el fabricante.
Mantén actualizados:
- Tu CMS: WordPress, Joomla, PrestaShop, etc.
- Plugins y extensiones.
- Temas y plantillas.
- Frameworks y librerías.
- Versiones de PHP.
- Aplicaciones JAVA™ y sus dependencias.
- Cualquier otra aplicación instalada en tu espacio web.
En WordPress, por ejemplo, una vulnerabilidad no tiene por qué encontrarse en el propio WordPress: puede estar en un plugin o tema instalado.
💡Puedes utilizar WordPress Toolkit, incluido en nuestros planes compatibles, para facilitar la gestión y actualización de WordPress.
También puedes consultar cómo actualizar la versión de PHP desde Plesk:
Elimina lo que ya no utilizas
No basta con desactivar un plugin, tema o aplicación antigua. Si tienes software que ya no necesitas, elimínalo.
Una aplicación abandonada, una instalación antigua de WordPress, un plugin que lleva años sin actualizarse o una página de pruebas olvidada pueden convertirse en una puerta de entrada al hosting aunque aparentemente no estén siendo utilizados.
Cuanto menor sea la cantidad de software instalado, menor será también la superficie que puede ser atacada.
Protege las conexiones mediante SSL/TLS
Toda página web debería funcionar mediante HTTPS, especialmente aquellas que manejan formularios, contraseñas, datos personales o información de clientes.
🛡️ Los certificados SSL/TLS están incluidos en todos los planes de Hosting de ANW® sin ningún coste adicional, y permiten proteger mediante conexiones cifradas tanto la página web como los servicios de correo electrónico.
Te explicamos cómo configurar y utilizar los certificados SSL/TLS en la siguiente guía:
El certificado no protege una aplicación vulnerable, pero sí evita que la información transmitida entre el usuario y el servidor viaje sin cifrar.
Revisa usuarios y permisos
Comprueba periódicamente los usuarios que tienen acceso a WordPress, Plesk, FTP, bases de datos y otras aplicaciones.
✅ Elimina cuentas antiguas y accesos de desarrolladores, empleados o colaboradores que ya no necesiten entrar.
Además, evita conceder permisos de administrador cuando no sean necesarios. Cada usuario debería disponer únicamente de los permisos que realmente necesita para realizar su trabajo.
Haz copias de seguridad… y asegúrate de que puedas recuperarlas
Las copias de seguridad son una de las medidas más importantes frente a errores, infecciones, ataques o eliminaciones accidentales.
Pero tener una copia no es suficiente.
Debes comprobar periódicamente que:
- Las copias se están realizando correctamente.
- Incluyen los archivos y bases de datos que necesitas.
- Conservas diferentes puntos de restauración.
- Puedes recuperar la información cuando sea necesario.
✅ Siempre que sea posible, evita que todas tus copias dependan exclusivamente del mismo sistema o ubicación que contiene los datos originales.
Puedes consultar nuestra documentación sobre copias de seguridad desde la Guía Básica de Inicio:
Cómo proteger tu correo electrónico y servidor de correo
🛡️ Utiliza siempre conexiones cifradas. Configura tus cuentas de correo utilizando SSL/TLS tanto para el servidor de correo entrante como para el servidor de correo saliente.
De esta forma, las credenciales y los mensajes transmitidos entre tu dispositivo y el servidor viajarán cifrados.
Te explicamos cómo configurar correctamente tus cuentas y servidores de correo en la siguiente guía:
Utiliza contraseñas diferentes para cada cuenta de correo
Cada buzón debería disponer de su propia contraseña.
🚨 Nunca utilices para una cuenta de correo la misma contraseña que utilizas para acceder al Área de Clientes, Plesk u otros servicios importantes.
Si necesitas cambiar la contraseña de una cuenta de correo, puedes hacerlo directamente desde Plesk:
Cuidado con el phishing
El correo electrónico sigue siendo uno de los principales medios utilizados para intentar obtener contraseñas y datos personales.
Desconfía especialmente de mensajes que:
- Te pidan confirmar urgentemente una contraseña.
- Indiquen que tu dominio, correo o servicio va a ser suspendido inmediatamente.
- Soliciten pagos inesperados.
- Incluyan archivos adjuntos que no estabas esperando.
- Te dirijan a una página de acceso mediante un enlace recibido por correo.
- Intenten generar urgencia o miedo para que actúes sin comprobar previamente el mensaje.
🚨 Que un correo muestre el nombre de una empresa conocida o incluso una dirección aparentemente correcta no significa que sea legítimo.
Ante cualquier duda relacionada con ANW®, en lugar de utilizar el enlace incluido en el mensaje, abre tu navegador y accede directamente a nuestra página web o al Área de Clientes.
Puedes ampliar esta información en nuestra guía sobre phishing:
Protege los dispositivos desde los que administras tu Hosting
De poco sirve proteger correctamente un servidor si el ordenador desde el que lo administras está comprometido.
Mantén actualizados:
- El sistema operativo.
- El navegador.
- El programa de correo electrónico.
- Antivirus y herramientas de seguridad.
- Las aplicaciones que utilizas habitualmente.
Evita instalar programas procedentes de fuentes desconocidas y presta especial atención a extensiones del navegador, aplicaciones gratuitas y archivos recibidos por correo.
Un equipo comprometido puede permitir a un atacante obtener contraseñas de FTP, correo electrónico, WordPress o paneles de administración.
Cómo acceder de forma segura desde redes WiFi públicas
Evita administrar servicios importantes desde ordenadores públicos o dispositivos que no controles.
También debes tener precaución al utilizar redes WiFi públicas o desconocidas.
Si necesitas acceder desde una red que no sea de confianza:
- Comprueba siempre que estás utilizando una conexión HTTPS.
- Evita introducir credenciales si el navegador muestra cualquier advertencia relacionada con el certificado.
- No ignores alertas de seguridad del navegador.
- Utiliza preferiblemente una conexión móvil propia o una VPN de confianza cuando vayas a realizar tareas administrativas.
Avisos de seguridad del navegador: por qué no debes ignorarlos
Los navegadores, sistemas operativos y aplicaciones muestran alertas cuando detectan certificados incorrectos, archivos potencialmente peligrosos, contraseñas comprometidas o conexiones sospechosas.
🚨 No pulses automáticamente sobre «Continuar», «Aceptar» o «Ignorar».
Antes de hacerlo, comprueba por qué aparece el aviso.
Una alerta puede ser un falso positivo, pero también puede ser la única advertencia antes de entregar tus credenciales a un tercero.
Cómo identificar accesos, mensajes y solicitudes sospechosas
Probablemente sea la recomendación más sencilla y una de las más efectivas.
Si recibes una petición inesperada para:
- Introducir una contraseña.
- Descargar un archivo.
- Ejecutar un programa.
- Modificar una configuración.
- Realizar un pago.
- Facilitar datos personales.
- Confirmar urgentemente alguna información.
🚨 No tengas prisa.
Comprueba primero quién realiza la petición y accede directamente al servicio desde su dirección habitual en lugar de hacerlo utilizando enlaces recibidos por correo, SMS o mensajería.
Un minuto comprobando una petición puede evitar un problema de seguridad mucho mayor.
Seguridad por capas: cómo proteger tu Hosting frente a ataques
No existe una única medida capaz de garantizar por sí sola la seguridad de un servicio.
Una contraseña segura puede ser robada. Una aplicación actualizada puede tener una vulnerabilidad todavía desconocida. Una copia de seguridad puede estar incompleta.
Por eso, la mejor protección consiste en combinar diferentes medidas:
🛡️ Contraseñas únicas + Doble autenticación + Software actualizado + SSL/TLS + Copias de seguridad + Dispositivos seguros + Prudencia.
Y recuerda: activa la autenticación de doble factor en tu Área de Clientes de ANW®. Es una medida sencilla y protege precisamente el punto desde el que puedes acceder y gestionar el resto de tus servicios.
¿Necesitas ayuda?
En nuestra Guía Básica de Inicio encontrarás agrupados los principales manuales y documentación técnica de ANW®:
