🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ sobre seguridad en cPanel: Protege tu hosting

Actualizado el 7 de septiembre de 2025

¿Por Qué es Importante la Seguridad en tu cPanel?

La seguridad de tu hosting es fundamental para mantener tu sitio web funcionando sin problemas, proteger los datos de tus visitantes y evitar que tu página sea hackeada o utilizada para actividades maliciosas. cPanel, como panel de control de hosting, te ofrece múltiples herramientas para gestionar esta seguridad de forma sencilla. En esta FAQ, resolveremos las preguntas más frecuentes que recibimos en soporte técnico sobre cómo proteger tu hosting usando cPanel.


Preguntas Frecuentes sobre Seguridad en cPanel

1. ¿Qué es lo primero que debo hacer para asegurar mi cPanel?

Lo más básico y crucial es cambiar tu contraseña de cPanel inmediatamente después de recibir tu cuenta de hosting. No uses contraseñas fáciles como "123456" o "admin". Sigue estos pasos:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Preferencias" y haz clic en "Cambiar contraseña".
  3. Crea una contraseña segura que combine letras mayúsculas, minúsculas, números y símbolos. Un ejemplo sería: M1c0ntr@s3ñ4S3gur4!.
  4. No compartas tu contraseña con nadie que no sea de confianza.

[TIP] Usa un gestor de contraseñas para recordar todas tus claves de forma segura.

2. ¿Cómo puedo activar un Certificado SSL en mi sitio web desde cPanel?

Un certificado SSL (Secure Sockets Layer) es el candado que ves en la barra de direcciones de tu navegador. Cifra la información entre tu web y los visitantes, lo que es vital para la confianza y el SEO. Para activarlo:

  1. En cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status" (el nombre puede variar según el proveedor).
  2. Busca la opción "Instalar y gestionar SSL para tu sitio" o similar.
  3. Si tu hosting incluye SSL gratuito (como AutoSSL o Let's Encrypt), solo debes hacer clic en "Ejecutar AutoSSL" o en "Instalar".
  4. cPanel automáticamente emitirá e instalará el certificado para tu dominio principal y subdominios.
  5. Una vez instalado, verás un mensaje de éxito. Tu web cargará con https:// en lugar de http://.

[INFO] Si tienes un certificado SSL de pago, deberás subir los archivos del certificado (clave privada, certificado y certificado intermedio) en la sección "SSL/TLS" > "Instalar y gestionar SSL".

3. ¿Cada cuánto debo hacer copias de seguridad de mi hosting?

Las copias de seguridad son tu salvavidas. Si algo sale mal, puedes restaurar tu web a un estado anterior. La frecuencia ideal depende de la actividad de tu sitio:

  • Para sitios web estáticos o blogs que se actualizan semanalmente: Una copia de seguridad semanal es suficiente.
  • Para tiendas online o sitios con contenido dinámico que se actualiza a diario: Te recomendamos copias de seguridad diarias.
  • Para sitios críticos (con ventas o datos de usuarios): Copias de seguridad cada 6-12 horas.

Desde cPanel, puedes hacer copias de seguridad manuales o programadas:

  1. Ve a la sección "Archivos" y haz clic en "Copias de seguridad".
  2. Para una copia completa de tu cuenta, haz clic en "Descargar una copia de seguridad completa de la cuenta".
  3. Elige el tipo de copia (completa, de base de datos, de directorio) y haz clic en "Generar copia de seguridad".
  4. Una vez generada, descárgala a tu ordenador o a un servicio en la nube como Google Drive o Dropbox.

[WARNING] Nunca dependas solo de las copias de seguridad que haga tu proveedor de hosting. Siempre ten una copia externa. Si tu hosting falla, podrías perderlo todo.

4. ¿Cómo puedo proteger mi cPanel de accesos no autorizados?

Además de una contraseña fuerte, puedes añadir varias capas de seguridad:

  • Activar la autenticación de dos factores (2FA): En cPanel, busca "Seguridad" > "Autenticación de dos factores". Escanea el código QR con una app como Google Authenticator o Authy. Cada vez que inicies sesión, necesitarás tu contraseña y un código temporal.
  • Limitar el acceso por IP: En "Seguridad" > "Gestor de IP Bloqueadas", puedes añadir direcciones IP que quieras bloquear. También puedes permitir solo el acceso desde tu IP de trabajo si es fija.
  • Usar un firewall de aplicación web (WAF): Muchos paneles ofrecen un WAF básico. En cPanel, busca "Seguridad" > "ModSecurity" o "Firewall". Actívalo para proteger tu web de ataques comunes como inyecciones SQL o XSS.

5. ¿Qué es y cómo activo el bloqueo de directorios en cPanel?

El bloqueo de directorios impide que los visitantes vean el listado de archivos de una carpeta. Por ejemplo, si tienes una carpeta admin/, no quieres que cualquiera pueda ver su contenido.

  1. En cPanel, ve a "Archivos" > "Administrador de archivos".
  2. Navega hasta la carpeta que quieres proteger (ej. public_html/admin).
  3. Haz clic derecho sobre la carpeta y selecciona "Proteger con contraseña" o "Privacidad" (dependiendo de la versión).
  4. Marca la casilla "Proteger este directorio".
  5. Introduce un nombre para el área protegida (ej. "Panel de Administración") y establece un usuario y contraseña.
  6. Haz clic en "Guardar".

[TIP] También puedes usar un archivo .htaccess para bloquear directorios específicos. Si no sabes cómo, pide ayuda a nuestro soporte técnico.

6. ¿Cómo puedo comprobar si mi sitio web ha sido hackeado desde cPanel?

Hay señales claras de que tu web ha sido comprometida:

  • Tu sitio redirige a páginas extrañas (spam, farmacias, etc.).
  • Aparecen archivos sospechosos en tu gestor de archivos (ej. archivos .php o .txt con nombres extraños).
  • Recibes quejas de usuarios sobre enlaces maliciosos.
  • Tu web aparece en listas negras de Google o de navegadores.

Para revisar desde cPanel:

  1. Ve a "Archivos" > "Administrador de archivos" y explora la carpeta public_html.
  2. Busca archivos con nombres como shell.php, backdoor.php, wp-login.php (si no usas WordPress) o archivos con permisos 777.
  3. Revisa el archivo .htaccess en la raíz. Si ves líneas que redirigen a sitios extraños, es una señal de hackeo.
  4. También puedes usar "Seguridad" > "Escáner de malware" (si tu hosting lo ofrece) para analizar tu sitio.

[WARNING] Si sospechas que tu web ha sido hackeada, no la toques. Contacta inmediatamente con nuestro soporte técnico. Podemos ayudarte a limpiarla y restaurar una copia de seguridad limpia.

7. ¿Qué son los permisos de archivos y cómo configurarlos en cPanel?

Los permisos de archivos determinan quién puede leer, escribir o ejecutar un archivo. Un error común es poner permisos 777 (lectura, escritura y ejecución para todos), lo que es muy inseguro.

Regla general:

  • Archivos: Deben tener permisos 644 (lectura/escritura para el propietario, solo lectura para grupo y otros).
  • Carpetas: Deben tener permisos 755 (lectura/escritura/ejecución para el propietario, solo lectura/ejecución para grupo y otros).

Para cambiarlos en cPanel:

  1. Ve a "Archivos" > "Administrador de archivos".
  2. Navega hasta el archivo o carpeta.
  3. Haz clic derecho sobre él y selecciona "Cambiar permisos".
  4. Marca las casillas correspondientes (por ejemplo, para 644, marca: propietario: lectura y escritura; grupo: solo lectura; otros: solo lectura).
  5. Haz clic en "Cambiar permisos".

8. ¿Cómo puedo proteger mi base de datos MySQL desde cPanel?

Tu base de datos contiene información crítica. Protégela así:

  • Usa contraseñas fuertes para los usuarios de la base de datos. En "Bases de datos" > "MySQL Databases", puedes cambiar la contraseña de cada usuario.
  • No uses el usuario "root" para aplicaciones web. Crea un usuario específico con solo los permisos necesarios (SELECT, INSERT, UPDATE, DELETE).
  • Haz copias de seguridad de la base de datos regularmente. En "Bases de datos" > "phpMyAdmin", puedes exportar tu base de datos a un archivo .sql.
  • Activa el cifrado de conexión si tu hosting lo permite. En "Seguridad" > "SSL/TLS", busca la opción de cifrar conexiones MySQL.

9. ¿Qué hago si olvido mi contraseña de cPanel?

No te preocupes, es fácil recuperarla:

  1. Ve a la página de inicio de sesión de tu cPanel (normalmente tudominio.com/cpanel o tudominio.com:2083).
  2. Haz clic en "¿Olvidaste tu contraseña?" o enlace similar.
  3. Introduce tu nombre de usuario de cPanel (te lo dieron al contratar el hosting).
  4. Recibirás un correo electrónico con un enlace para restablecer la contraseña.
  5. Sigue las instrucciones y crea una nueva contraseña segura.

[TIP] Si no recibes el correo, revisa la carpeta de spam o contacta con soporte técnico. Podemos restablecerla manualmente.

10. ¿Cómo puedo saber si mi IP está bloqueada o si estoy siendo atacado?

cPanel incluye herramientas de monitoreo básicas:

  • En "Seguridad" > "Gestor de IP Bloqueadas", puedes ver las IPs que has bloqueado manualmente.
  • En "Registros" > "Acceso a la cuenta" o "Últimos visitantes", puedes ver quién ha intentado acceder a tu cPanel.
  • En "Estadísticas" > "Uso de ancho de banda" o "Procesos", puedes detectar picos anómalos de tráfico que podrían indicar un ataque DDoS.

Si sospechas de un ataque, contacta con soporte inmediatamente. Podemos bloquear IPs maliciosas a nivel de servidor.

11. ¿Qué debo hacer si mi sitio web aparece como "No seguro" en el navegador?

Esto suele deberse a que tu certificado SSL no está bien instalado o ha caducado. Sigue estos pasos:

  1. Verifica la instalación del SSL: En cPanel, ve a "Seguridad" > "SSL/TLS" > "Instalar y gestionar SSL para tu sitio". Asegúrate de que tu dominio aparezca con un certificado válido.
  2. Renueva el certificado: Si ha caducado, ejecuta AutoSSL nuevamente. Si es de pago, contacta con tu proveedor.
  3. Comprueba el contenido mixto: A veces, aunque tengas SSL, algunos elementos de tu web (imágenes, scripts) se cargan con http://. Usa herramientas online como "Why No Padlock" para detectarlos.
  4. Limpia la caché del navegador y vuelve a cargar tu web.

12. ¿Es seguro usar cPanel desde una red Wi-Fi pública?

No es recomendable. Las redes Wi-Fi públicas (cafeterías, aeropuertos, hoteles) son inseguras porque cualquier persona en la misma red puede interceptar tu tráfico. Si necesitas acceder a cPanel desde una red pública:

  • Usa una VPN (Red Privada Virtual) que cifre tu conexión.
  • Activa la autenticación de dos factores (2FA) para mayor seguridad.
  • Nunca dejes la sesión abierta y cierra siempre la pestaña del navegador al terminar.

[WARNING] No realices cambios importantes en tu hosting desde una red pública. Espera a estar en una red segura.


Consejos Adicionales para Mantener tu cPanel Seguro

  • Actualiza siempre tus aplicaciones: Si usas WordPress, Joomla, Drupal u otros CMS, manténlos actualizados. Las vulnerabilidades en plugins y temas son la principal puerta de entrada para hackers.
  • Elimina cuentas de correo y usuarios FTP que no uses: En "Correo" > "Cuentas de correo" y "Archivos" > "Cuentas FTP", revisa y elimina las que estén inactivas.
  • Monitorea tus registros de acceso: Revisa periódicamente los registros de cPanel para detectar intentos de acceso sospechosos.
  • Usa un plugin de seguridad para tu CMS: Si tienes WordPress, instala un plugin como Wordfence o Sucuri. Muchos ofrecen firewall, escaneo de malware y protección contra ataques de fuerza bruta.
  • Configura un límite de intentos de inicio de sesión: Algunos paneles permiten limitar el número de intentos fallidos antes de bloquear una IP. Pregunta a tu soporte si está disponible.

¿Necesitas Ayuda Adicional?

Si tienes más dudas sobre la seguridad de tu hosting, no dudes en contactar con nuestro equipo de soporte técnico. Estamos disponibles 24/7 para ayudarte a proteger tu sitio web. Recuerda que la seguridad es un proceso continuo, no una tarea única. Revisa periódicamente las configuraciones de tu cPanel y mantén tus aplicaciones actualizadas.

[INFO] Si tu panel de control es Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y todas las funciones de seguridad mencionadas en esta FAQ también aplican, aunque los nombres de las secciones pueden variar ligeramente. Consulta la documentación específica de Syspanel para más detalles.

¡Esperamos que esta FAQ te haya sido de gran ayuda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel