🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para optimizar PrestaShop en Plesk: Rendimiento y seguridad

Actualizado el 8 de enero de 2026

Esta guía está diseñada para que puedas exprimir al máximo el rendimiento de tu tienda PrestaShop alojada en un servidor Plesk, sin necesidad de ser un experto en sistemas. Vamos a cubrir desde los ajustes básicos de PHP hasta la configuración de seguridad más importante. El objetivo es que tu tienda sea rápida, segura y pueda manejar picos de tráfico sin sudar.

1. Preparando el Entorno en Plesk para PrestaShop

Antes de empezar a tocar la tienda, hay que asegurarse de que el servidor esté listo. Plesk es un panel de control muy potente, y con unos pocos ajustes podemos optimizarlo para PrestaShop.

1.1. Versión de PHP y sus Módulos

PrestaShop funciona mejor con PHP 8.1 o superior. En Plesk, puedes cambiar la versión de PHP por dominio.

  1. Ve a Sitios web y dominios y selecciona tu tienda.
  2. Busca la sección PHP (suele tener un icono de engranaje).
  3. Selecciona la versión más reciente de PHP 8.x.
  4. Asegúrate de que los siguientes módulos estén activados (si no lo están, actívalos):
    • curl
    • gd
    • json
    • mbstring
    • openssl
    • pdo_mysql
    • xml
    • zip
    • bcmath
    • intl

[INFO] Si no ves la opción de cambiar la versión de PHP, es posible que necesites instalar el componente "Administrador de versiones PHP" desde el catálogo de extensiones de Plesk.

1.2. Configuración del Gestor de Procesos PHP

Un error común es tener la configuración de PHP demasiado restrictiva. Para una tienda con tráfico medio, estos valores son un buen punto de partida.

  1. En la misma sección PHP de tu dominio, haz clic en Configuración de PHP.
  2. Ajusta los siguientes parámetros:
    • memory_limit: 256M (o incluso 512M si tu tienda tiene muchos módulos).
    • max_execution_time: 120 (para procesos largos como importaciones).
    • max_input_time: 120.
    • upload_max_filesize: 64M (útil para subir temas o módulos grandes).
    • post_max_size: 80M (debe ser ligeramente superior a upload_max_filesize).

1.3. Activar la Aceleración OpCache

OpCache es una de las optimizaciones más importantes para el rendimiento de PrestaShop. Almacena el código PHP compilado, lo que reduce drásticamente el tiempo de carga.

  1. En la misma configuración de PHP, busca la sección OpCache.
  2. Actívala y ajusta estos valores:
    • opcache.enable: On
    • opcache.memory_consumption: 128 (o 256 para tiendas grandes).
    • opcache.max_accelerated_files: 4000 (PrestaShop tiene muchos archivos).
    • opcache.revalidate_freq: 60 (comprueba cambios cada 60 segundos).

[TIP] Después de hacer cambios en la configuración de PHP, es recomendable reiniciar el servicio PHP (o el contenedor de PHP si usas Plesk Obsidian) desde la herramienta "Servicios" del panel.

2. Optimizando el Rendimiento de PrestaShop

Ahora que el servidor está listo, vamos a la configuración interna de PrestaShop.

2.1. Ajustes Internos del Back Office

Dentro de tu panel de administración de PrestaShop:

  1. Ve a Configuración Avanzada > Rendimiento.
  2. Combinar y comprimir archivos: Activa las tres opciones: "Combinar archivos JavaScript", "Comprimir archivos JavaScript" y "Combinar y comprimir archivos CSS". Esto reduce el número de peticiones al servidor.
  3. Caché: Actívala y selecciona Caché de archivos (File Cache). Para sitios con mucho tráfico, puedes considerar Memcached o Redis si tu servidor lo soporta (lo veremos más adelante).
  4. Caché de consultas SQL: Actívala. Esto evita que la base de datos repita las mismas consultas una y otra vez.
  5. Caché de Smarty: Actívalo y pon el valor de "Tiempo de vida de la caché" a un número alto (ej: 86400 segundos = 1 día) para páginas que no cambian constantemente.

2.2. Comprimir Imágenes para la Web

Las imágenes son el principal lastre para la velocidad de carga de cualquier tienda.

  1. Instala un módulo de compresión de imágenes como PrestaShop Image Optimizer o TinyPNG for PrestaShop.
  2. Ve a Diseño > Tema y logotipo > Configuración avanzada (o similar). Aquí puedes redimensionar las imágenes que genera PrestaShop. Ajusta los tamaños para que no sean más grandes de lo necesario.
  3. Formato WebP: Si tu servidor lo soporta (y Plesk lo hace fácilmente), activa la generación de imágenes en WebP. Es un formato que pesa mucho menos que JPG o PNG. Puedes usar un módulo específico o configurarlo en el .htaccess.

2.3. Configurar un Sistema de Caché Externo: Redis

Si tu presupuesto y servidor lo permiten, Redis es la mejor opción para la caché de PrestaShop. Es extremadamente rápido.

  1. Instalar Redis en Plesk: Ve a Herramientas y configuraciones > Administrador de extensiones y busca "Redis". Instálalo.
  2. Activar Redis para tu dominio: Ve a Sitios web y dominios > tu dominio > Redis. Actívalo.
  3. Configurar PrestaShop: Instala y configura el módulo PrestaShop Redis (o el que recomiende tu versión). Necesitarás la dirección IP (normalmente 127.0.0.1) y el puerto (normalmente 6379) que te proporciona Plesk.

[INFO] Si usas Syspanel (la versión renombrada de HestiaCP), el proceso es similar, pero el acceso al panel de control se realiza a través del puerto 2106. La instalación de Redis suele ser un comando rápido en la terminal.

3. Seguridad Esencial para tu Tienda PrestaShop

Una tienda online que vende maneja datos sensibles. La seguridad no es opcional, es obligatoria.

3.1. Actualizaciones Constantes

Esta es la regla de oro. Tanto PrestaShop como Plesk lanzan parches de seguridad regularmente.

  • PrestaShop: Activa las notificaciones de actualización en el back office. No te saltes ninguna versión.
  • Plesk: Ve a Herramientas y configuraciones > Actualizaciones y actualizaciones. Instala siempre los parches de seguridad.
  • Módulos y Temas: Mantenlos actualizados. Un módulo desactualizado es la puerta de entrada más común para los atacantes.

3.2. Certificado SSL y HTTPS Forzado

Hoy en día, no tener HTTPS es inaceptable.

  1. En Plesk, ve a Sitios web y dominios > tu dominio > SSL/TLS.
  2. Si no tienes un certificado, usa Let's Encrypt (gratuito). Plesk puede instalarlo y renovarlo automáticamente.
  3. Activa la opción Redirigir todo el tráfico HTTP a HTTPS. Esto fuerza el uso de la conexión segura.

3.3. Protección con Contraseñas y Firewall

  • Contraseñas fuertes: Usa contraseñas únicas y complejas para el administrador de PrestaShop, la base de datos y el acceso a Plesk. Un gestor de contraseñas es tu mejor amigo.
  • Firewall de Aplicaciones Web (WAF): Plesk tiene un módulo llamado ModSecurity. Actívalo desde Herramientas y configuraciones > Seguridad > ModSecurity. Puedes usar las reglas de OWASP (Open Web Application Security Project) que vienen por defecto. Esto bloquea ataques comunes como inyecciones SQL o XSS.
  • Fail2ban: Esta herramienta bloquea direcciones IP que intenten acceder repetidamente con contraseñas incorrectas. En Plesk, suele venir preinstalado. Configúralo para que supervise el panel de administración de PrestaShop.

3.4. Reforzar el Acceso al Back Office de PrestaShop

  • Cambia la URL de administración: Por defecto es /admin o /admin123.... Cámbiala a algo único y difícil de adivinar. Puedes hacerlo desde el archivo config/defines.inc.php o renombrando la carpeta.
  • Activa la autenticación de dos factores (2FA): En Configuración Avanzada > Seguridad, puedes activar el 2FA para el acceso al back office. Esto añade una capa extra de seguridad.
  • Limita los intentos de conexión: En la misma sección de seguridad, puedes establecer un límite de intentos fallidos antes de bloquear temporalmente la IP.

4. Preguntas Frecuentes (FAQ) sobre PrestaShop en Plesk

P: Mi tienda se vuelve muy lenta con 50 usuarios simultáneos. ¿Qué hago?
R: Lo primero es revisar la configuración de PHP (memory_limit y max_execution_time). Luego, activa la caché de Smarty y la combinación de archivos en el back office. Si sigue lento, considera activar Redis. Finalmente, contrata un plan de hosting con más recursos (RAM y CPU).

P: ¿Cómo puedo saber si mi servidor está siendo atacado?
R: Plesk tiene herramientas de logs. Ve a Herramientas y configuraciones > Registro de eventos. También puedes revisar el módulo de ModSecurity para ver los ataques bloqueados. Si ves muchos intentos de acceso a /admin, Fail2ban se encargará de bloquearlos.

P: ¿Es necesario usar un CDN?
R: Si tu tienda tiene visitas de todo el mundo, un CDN (Content Delivery Network) como Cloudflare es muy recomendable. Acelera la entrega de imágenes, CSS y JS. Plesk tiene una extensión para integrar Cloudflare fácilmente.

P: He optimizado todo, pero sigo sin aprobar el test de PageSpeed Insights. ¿Qué más puedo hacer?
R: El test de Google mide la experiencia de usuario. Asegúrate de:

  • Usar un tema ligero y optimizado para móviles.
  • No tener demasiados módulos innecesarios.
  • Comprimir las imágenes al máximo.
  • Cargar las fuentes de Google de forma local o con un plugin.
  • Habilitar la carga diferida (lazy loading) para las imágenes.

P: ¿Puedo instalar PrestaShop en Syspanel (HestiaCP)?
R: Sí, perfectamente. Recuerda que el acceso a Syspanel es por el puerto 2106. El proceso de instalación de PrestaShop es muy similar: creas un dominio, subes los archivos, creas una base de datos y ejecutas el instalador. La optimización y seguridad descritas aquí aplican igualmente.

5. Mantenimiento Periódico

Optimizar no es un trabajo de una sola vez. Es un proceso continuo.

  1. Revisa los logs semanalmente: Busca errores de PHP o de la base de datos.
  2. Limpia la caché: En PrestaShop, ve a Configuración Avanzada > Rendimiento > Limpiar caché cada cierto tiempo, especialmente después de actualizar módulos.
  3. Monitorea el espacio en disco: Plesk te alerta cuando se está llenando. Las imágenes y los logs pueden ocupar mucho espacio.
  4. Haz copias de seguridad: Programa copias de seguridad automáticas en Plesk (archivos y base de datos). Nunca sabes cuándo las necesitarás.

[WARNING] Nunca desactives las copias de seguridad. Una actualización fallida o un ataque de ransomware pueden dejarte sin tienda. Una copia de seguridad es tu salvavidas.

Con esta guía, tienes una base sólida para que tu tienda PrestaShop en Plesk vuele y esté a salvo de amenazas. Recuerda que la optimización es un equilibrio entre recursos del servidor y configuración. Empieza con los ajustes básicos y ve monitorizando el rendimiento. ¡Buena suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel