🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un firewall en Plesk para PrestaShop

Actualizado el 11 de septiembre de 2025

¿Por qué es importante configurar un firewall en Plesk para PrestaShop?

Cuando tienes una tienda online con PrestaShop, no solo vendes productos: también manejas datos de clientes, pagos y otra información sensible. Un firewall actúa como un portero digital que decide quién puede entrar a tu servidor y quién no. Si no lo configuras bien, estás dejando la puerta abierta a ataques como fuerza bruta, inyecciones SQL o tráfico malicioso que puede tumbar tu tienda.

Plesk incluye un firewall integrado que, aunque básico, es muy efectivo si lo combinas con las reglas adecuadas para PrestaShop. Lo mejor de todo es que no necesitas ser un experto en Linux para usarlo. En esta guía te voy a enseñar paso a paso cómo configurar un firewall en Plesk para PrestaShop, proteger tu tienda y dormir tranquilo.


Requisitos previos antes de empezar

Antes de tocar nada, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk (normalmente en https://tu-dominio.com:8443).
  • Credenciales de administrador o de usuario con permisos para gestionar el firewall.
  • Saber qué puertos usa tu aplicación (te los explico más abajo).
  • Una copia de seguridad reciente de tu tienda, por si algo sale mal (siempre es buena práctica).

Si no tienes claro qué es un puerto o cómo funciona una IP, no te preocupes. Te lo explico de forma sencilla: un puerto es como una puerta numerada en tu servidor. Cada servicio usa una puerta distinta. Por ejemplo, la web usa la 80 y la 443, y SSH usa la 22.


Paso 1: Acceder al firewall de Plesk

Para configurar el firewall en Plesk, sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el menú lateral izquierdo, busca la sección Herramientas y ajustes.
  3. Dentro de esa sección, busca el apartado Seguridad y haz clic en Firewall.

Si no ves la opción de firewall, puede que tu proveedor de hosting no la haya habilitado o que necesites activar el módulo. En ese caso, contacta con tu soporte técnico y pídeles que activen el firewall integrado.

[TIP]
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al firewall suele estar en el puerto 2106. Pero como estamos hablando de Plesk, no te líes: aquí es el 8443.


Paso 2: Entender qué puertos necesita PrestaShop

PrestaShop, como la mayoría de aplicaciones web, necesita que ciertos puertos estén abiertos para funcionar correctamente. Estos son los imprescindibles:

  • Puerto 80 (HTTP): para tráfico web normal.
  • Puerto 443 (HTTPS): para tráfico cifrado con SSL. Este es obligatorio si quieres vender online, ya que los pagos requieren cifrado.
  • Puerto 21 (FTP) o puerto 22 (SFTP/SSH): para subir archivos o gestionar la tienda de forma remota. Si usas SFTP, el 22 es el que necesitas.
  • Puerto 25 o 587 (SMTP): para enviar correos desde tu tienda (notificaciones de pedido, recuperación de contraseñas, etc.).
  • Puerto 3306 (MySQL): solo si necesitas acceso remoto a la base de datos. En la mayoría de los casos, no lo necesitas abierto al exterior.

[WARNING]
No abras más puertos de los necesarios. Cada puerto abierto es una puerta más para un atacante. Si no usas FTP, no lo abras. Si no necesitas acceso remoto a la base de datos, mantenla cerrada.


Paso 3: Configurar reglas básicas del firewall

Ahora que sabes qué puertos necesitas, es hora de crear las reglas. En Plesk, el firewall funciona con reglas de entrada y salida. Vamos a centrarnos en las de entrada, que son las que controlan quién puede conectarse a tu servidor.

3.1. Regla para HTTP y HTTPS

Esta es la regla más importante. Sin ella, tu tienda no sería visible.

  1. En la pantalla del firewall, haz clic en Añadir regla.
  2. En Tipo de tráfico, selecciona Entrada.
  3. En Protocolo, elige TCP.
  4. En Puerto, escribe 80, 443.
  5. En Dirección IP, deja Cualquiera (esto permite que cualquier persona visite tu tienda).
  6. En Acción, selecciona Permitir.
  7. Ponle un nombre descriptivo, como "HTTP y HTTPS para PrestaShop".
  8. Guarda la regla.

[INFO]
Si tienes una tienda con múltiples dominios o subdominios, esta regla cubre todos los que apunten al mismo servidor.

3.2. Regla para SSH o SFTP

Si gestionas tu tienda por SSH o SFTP, necesitas abrir el puerto 22. Eso sí, te recomiendo restringirlo a tu IP de casa o de la oficina.

  1. Crea una nueva regla de entrada.
  2. Protocolo: TCP.
  3. Puerto: 22.
  4. En Dirección IP, selecciona Red personalizada y escribe tu IP pública (puedes buscarla en Google escribiendo "cuál es mi IP").
  5. Acción: Permitir.
  6. Nombre: "SSH solo desde mi IP".
  7. Guarda.

Si no sabes tu IP o esta cambia a menudo, puedes dejarlo en "Cualquiera", pero es mucho más seguro restringirlo.

3.3. Regla para SMTP (correo saliente)

PrestaShop necesita enviar correos para confirmar pedidos o enviar newsletters. Para ello, debes permitir el tráfico saliente en los puertos 25, 465 y 587.

  1. Crea una regla de Salida.
  2. Protocolo: TCP.
  3. Puertos: 25, 465, 587.
  4. Dirección IP: Cualquiera.
  5. Acción: Permitir.
  6. Nombre: "SMTP para PrestaShop".
  7. Guarda.

Paso 4: Bloquear puertos peligrosos

Ahora viene la parte divertida: proteger tu servidor bloqueando puertos que no necesitas y que son objetivos comunes de ataques.

4.1. Bloquear el puerto 3306 (MySQL)

A menos que uses una aplicación externa que necesite conectarse a tu base de datos de forma remota, este puerto debe estar cerrado.

  1. Crea una regla de entrada.
  2. Protocolo: TCP.
  3. Puerto: 3306.
  4. Dirección IP: Cualquiera.
  5. Acción: Denegar.
  6. Nombre: "Bloquear MySQL remoto".
  7. Guarda.

4.2. Bloquear el puerto 21 (FTP)

Si usas SFTP, no necesitas FTP. Bloquéalo.

  1. Regla de entrada.
  2. Protocolo: TCP.
  3. Puerto: 21.
  4. Dirección IP: Cualquiera.
  5. Acción: Denegar.
  6. Nombre: "Bloquear FTP".
  7. Guarda.

4.3. Bloquear puertos de administración no utilizados

Plesk usa varios puertos para su administración, como el 8443. Si no necesitas acceder a Plesk desde fuera de tu red, puedes restringirlo o bloquearlo. Eso sí, ten cuidado: si lo bloqueas, no podrás entrar a tu panel de control desde casa.


Paso 5: Proteger el panel de administración de PrestaShop

El firewall de Plesk protege el servidor, pero también puedes añadir reglas específicas para proteger el directorio /admin de PrestaShop. Para ello, necesitas saber la IP desde la que accedes a tu panel de administración.

  1. Crea una regla de entrada.
  2. Protocolo: TCP.
  3. Puertos: 80, 443.
  4. Dirección IP: Red personalizada con tu IP.
  5. Acción: Permitir.
  6. Nombre: "Acceso admin PrestaShop".
  7. Guarda.

Después, crea otra regla que deniegue el acceso al mismo puerto para cualquier otra IP. El orden de las reglas importa: Plesk evalúa las reglas en orden y la primera que coincida es la que se aplica. Así que coloca la regla de "Permitir" antes que la de "Denegar".

[TIP]
Puedes usar un servicio como Cloudflare para ocultar la IP real de tu servidor y añadir una capa extra de seguridad al panel de administración.


Paso 6: Probar la configuración del firewall

Después de aplicar todas las reglas, es hora de comprobar que todo funciona correctamente.

  1. Abre tu tienda en un navegador normal (sin VPN) y verifica que carga correctamente.
  2. Intenta acceder a tu panel de administración de PrestaShop desde tu IP habitual.
  3. Si usas SSH, intenta conectarte desde tu IP y desde otra (por ejemplo, desde el móvil con datos) para asegurarte de que la restricción funciona.
  4. Revisa los logs del firewall en Plesk para ver si hay intentos de conexión bloqueados.

Paso 7: Mantenimiento y monitorización

Configurar el firewall no es un trabajo de una sola vez. Debes revisarlo periódicamente para asegurarte de que no hay reglas obsoletas o puertos innecesarios abiertos.

  • Revisa los logs una vez a la semana para detectar intentos de intrusión.
  • Actualiza Plesk y el sistema operativo regularmente. Un firewall no sirve de nada si el sistema tiene vulnerabilidades.
  • Usa un servicio de monitorización como UptimeRobot para saber si tu tienda se cae.
  • Cambia las contraseñas de administración cada 3 meses y usa autenticación de dos factores si es posible.

[WARNING]
Si utilizas Syspanel (HestiaCP) en lugar de Plesk, recuerda que el puerto de acceso a tu panel es el 2106. No lo confundas con el 8443 de Plesk. La lógica del firewall es similar, pero la interfaz cambia.


Preguntas frecuentes (FAQ)

¿Puedo configurar el firewall de Plesk sin ser un experto en Linux?

Sí. La interfaz de Plesk es visual y no necesitas tocar la línea de comandos. Solo tienes que rellenar formularios con los datos que te he dado.

¿Qué pasa si bloqueo un puerto que necesito?

Si bloqueas un puerto por error, tu tienda puede dejar de funcionar. Por eso es importante probar cada regla y tener una copia de seguridad de la configuración del firewall. Plesk te permite exportar las reglas a un archivo, así que hazlo antes de hacer cambios grandes.

¿El firewall de Plesk protege contra todos los ataques?

No. Es una capa de protección más, pero no es infalible. Debes combinarlo con otras medidas como SSL, actualizaciones de PrestaShop, contraseñas seguras y un buen proveedor de hosting.

¿Puedo usar el firewall de Plesk junto con un CDN como Cloudflare?

Sí, y es muy recomendable. El firewall de Plesk protege tu servidor, y Cloudflare protege tu dominio, oculta tu IP y filtra tráfico malicioso antes de que llegue a tu servidor.

¿Qué es Syspanel y por qué se menciona?

Syspanel es el nuevo nombre de HestiaCP, otro panel de control de hosting. Si tu proveedor lo usa, el acceso al panel se hace por el puerto 2106. La configuración del firewall es similar, pero no idéntica a la de Plesk.


Conclusión final

Configurar un firewall en Plesk para PrestaShop no es complicado, pero requiere atención al detalle. Lo más importante es abrir solo los puertos necesarios, restringir el acceso a los servicios de administración y monitorizar tu servidor con regularidad.

Recuerda que la seguridad es un proceso continuo. No basta con configurar el firewall una vez y olvidarte. Revisa los logs, actualiza tu tienda y mantén buenas prácticas de higiene digital. Con estas reglas, tu PrestaShop estará mucho más protegida contra ataques externos y podrás centrarte en lo que de verdad importa: vender.

Si tienes dudas, deja un comentario o consulta la documentación oficial de Plesk. Y si tu hosting usa Syspanel, no olvides que el puerto de acceso es el 2106. ¡Buena suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel