🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía de seguridad para PrestaShop en hosting compartido

Actualizado el 3 de junio de 2026

¿Por qué es tan importante la seguridad en PrestaShop?

Si tienes una tienda online, tu negocio vive en tu servidor. En un hosting compartido, varios sitios web comparten los recursos de un mismo servidor, como la memoria, el procesador y, lo más importante, la dirección IP. Esta configuración es económica y perfecta para empezar, pero también significa que la seguridad de tu tienda depende de ti, del proveedor y, en cierta medida, de la higiene digital de tus "vecinos" de servidor.

La seguridad PrestaShop hosting no es un lujo, es una necesidad. Un ataque exitoso puede traducirse en la pérdida de datos de clientes, la inyección de código malicioso, la suplantación de tu web para estafar a usuarios o, en el peor de los casos, la eliminación total de tu tienda. La buena noticia es que la mayoría de los ataques se pueden prevenir con una serie de hábitos y configuraciones básicas que no requieren ser un experto en sistemas.

En esta guía, vamos a desglosar, paso a paso y sin tecnicismos complicados, cómo puedes proteger PrestaShop compartido y dormir tranquilo.

## 1. La base de todo: contraseñas y usuarios

Parece obvio, pero es el primer filtro y el que más se descuida. Un atacante no necesita un exploit complejo si puede entrar con la contraseña "admin123".

### Crea contraseñas que sean una fortaleza

Tu contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar fechas de nacimiento, nombres de mascotas o palabras del diccionario.

Regla de oro: No uses la misma contraseña para el panel de administración de PrestaShop, el correo electrónico y el acceso al panel de control del hosting (cPanel, Plesk, Syspanel, etc.). Si una se compromete, todas las demás están en peligro.

### Usa un gestor de contraseñas

Para no volverte loco recordando claves tan complejas, te recomiendo usar un gestor de contraseñas (como Bitwarden o 1Password). Ellos generan y almacenan contraseñas aleatorias por ti. Solo tendrás que recordar la contraseña maestra.

### Cambia el nombre de usuario "admin" por defecto

PrestaShop permite cambiar el nombre de usuario del administrador. No te quedes con el clásico "admin@tuweb.com". Usa un alias que no sea fácil de adivinar, como tu nombre y un número.

### Activa la autenticación en dos pasos (2FA)

Esta es una capa extra de seguridad casi imprescindible. PrestaShop 1.7 y versiones posteriores tienen un módulo nativo de 2FA. Actívalo en tu panel de administración. De esta forma, incluso si alguien roba tu contraseña, necesitará el código temporal de tu teléfono móvil para entrar.

[WARNING] No compartas nunca tus credenciales de acceso por correo electrónico o mensajería instantánea. El soporte técnico de tu hosting jamás te pedirá tu contraseña.

## 2. Mantén PrestaShop y sus módulos siempre actualizados

Esta es, probablemente, la medida más efectiva de seguridad PrestaShop hosting. Los desarrolladores lanzan parches constantemente para corregir vulnerabilidades que los piratas informáticos conocen y explotan.

### El núcleo de PrestaShop

Cuando veas una notificación de actualización en tu panel de administración, no la ignores. Antes de actualizar, realiza una copia de seguridad completa de tu tienda (archivos y base de datos). La actualización es un proceso sencillo, pero es mejor prevenir.

### Módulos y plantillas

Los módulos y plantillas de terceros son el punto débil más común. A menudo, contienen código malicioso o vulnerabilidades sin parchear.

¿Qué debes hacer?

  1. Elimina los módulos y plantillas que no uses. Un código inactivo sigue siendo un riesgo.
  2. Actualiza todos los módulos a su última versión.
  3. Descarga solo de fuentes oficiales: el Marketplace de PrestaShop o el sitio del desarrollador.
  4. Desconfía de módulos "piratas" o gratuitos de sitios web dudosos. Suelen contener backdoors que permiten a los atacantes tomar control de tu tienda.

### Activa las notificaciones de seguridad

En tu panel de administración, ve a "Parámetros avanzados" > "Notificaciones". Activa las alertas para estar al tanto de nuevas versiones de seguridad.

## 3. Protege el acceso a tu panel de administración

El panel de administración de PrestaShop es la puerta principal de tu tienda. Vamos a blindarla.

### Cambia la URL de administración

Por defecto, el panel de administración se encuentra en tudominio.com/admin123. Los robots de ataque buscan esta ruta automáticamente. Cámbiala a algo único y difícil de adivinar, como tudominio.com/gestion-mi-tienda-2024.

¿Cómo hacerlo?

Puedes hacerlo desde el archivo de configuración, pero es más fácil usar un módulo de seguridad. Si tu hosting tiene una opción para "Proteger directorios", también puedes aplicar una contraseña adicional a nivel de servidor.

### Restringe el acceso por IP (si es posible)

Si trabajas siempre desde la misma conexión (oficina o casa), puedes limitar el acceso al panel de administración solo a tu dirección IP. Esto se hace desde el panel de control del hosting, en la sección de "Protección de directorios" o "Hotlink Protection".

[TIP] Si tu IP es dinámica (cambia a menudo), esta opción te dará más dolores de cabeza que beneficios. En ese caso, es mejor usar una VPN para conectarte a tu red de trabajo y luego acceder a la tienda.

### Añade una capa extra con Syspanel

Hablando del panel de control de tu hosting, si tu proveedor usa Syspanel, tienes una herramienta muy potente a tu favor. Syspanel es un panel de administración de servidores que te permite gestionar dominios, bases de datos y, crucialmente, la seguridad de tus sitios. Si tienes acceso a él, te recomiendo:

  1. Usar el Firewall de Aplicaciones Web (WAF): Muchos paneles incluyen un WAF que filtra el tráfico malicioso antes de que llegue a tu PrestaShop.
  2. Activar la protección de directorios: Puedes poner una contraseña extra en la carpeta /admin de tu PrestaShop directamente desde el panel.

Recuerda, el puerto de acceso para administrar tu servidor a través de Syspanel suele ser el 2106. Es una capa de seguridad adicional, ya que no usa el puerto estándar (2083 o 8443) que suelen escanear los bots.

## 4. El cifrado SSL/TLS: tu escudo invisible

El certificado SSL (el candado que ves en la barra de direcciones) no solo es bueno para el SEO, sino que es vital para la seguridad. Cifra toda la información que viaja entre el navegador del cliente y tu servidor, como datos de tarjetas de crédito o contraseñas.

### Activa el SSL en PrestaShop

  1. Instala el certificado: La mayoría de los hostings compartidos ofrecen certificados SSL gratuitos (Let's Encrypt) desde el panel de control. Actívalo para tu dominio.
  2. Configura PrestaShop: Ve a "Parámetros avanzados" > "Rendimiento" y activa la opción "Forzar SSL en todas las páginas". Esto redirigirá todo el tráfico a la versión segura de tu web (https://).

[INFO] Un certificado SSL caducado o mal configurado mostrará un aviso en el navegador del cliente, lo que hará que abandonen tu tienda inmediatamente. Configura recordatorios para renovarlo o activa la renovación automática.

## 5. Copias de seguridad: tu red de seguridad

Ningún sistema es 100% infalible. Si todo lo demás falla, una copia de seguridad es lo que te salvará de la ruina. Piensa en ello como un seguro.

### ¿Qué debes copiar?

  1. Archivos del sitio: Todo el contenido de la carpeta public_html (o www).
  2. Base de datos: La base de datos MySQL donde se almacenan tus productos, pedidos y clientes.

### ¿Con qué frecuencia?

Depende de la actividad de tu tienda. Si haces 50 pedidos al día, haz una copia diaria. Si es una tienda pequeña, una copia semanal puede ser suficiente.

### ¿Dónde guardarlas?

No las guardes en el mismo servidor. Si el servidor se cae o es hackeado, perderás todo. Descárgalas a tu ordenador o súbelas a un servicio de almacenamiento en la nube (Google Drive, Dropbox, etc.).

[TIP] Muchos hostings ofrecen copias de seguridad automáticas como parte de su plan. Actívalas si está disponible, pero también haz las tuyas manualmente antes de cualquier cambio importante (actualizar un módulo, cambiar la plantilla, etc.).

## 6. Configuración de archivos y permisos

PrestaShop necesita escribir en ciertos archivos y carpetas para funcionar (como caché, logs, etc.). Sin embargo, dar permisos excesivos a todas las carpetas es una invitación a los atacantes.

### Permisos recomendados

  • Carpetas: 755 (el propietario puede leer y escribir, el resto solo leer).
  • Archivos: 644 (el propietario puede leer y escribir, el resto solo leer).

### Archivos críticos

  • config/settings.inc.php: Este archivo contiene las credenciales de tu base de datos. Debe tener permisos de solo lectura (444 o 644) una vez instalado PrestaShop.
  • .htaccess: Este archivo controla la configuración del servidor Apache. Es crítico para la seguridad. Asegúrate de que no sea editable públicamente.

¿Cómo cambiar los permisos?

Desde el administrador de archivos de tu hosting o mediante un cliente FTP (como FileZilla). Haz clic derecho en la carpeta o archivo y selecciona "Permisos" o "File attributes".

[WARNING] No cambies los permisos de todos los archivos a 777 (lectura y escritura para todos). Es el error más común y deja tu tienda completamente expuesta.

## 7. Módulos de seguridad: tus aliados

Existen módulos de pago y gratuitos que automatizan muchas de estas tareas de proteger PrestaShop compartido.

  • WAF (Web Application Firewall): Filtran el tráfico malicioso antes de que llegue a tu tienda. Algunos ejemplos son "Advanced Security Suite" o "PrestaShop Security" de terceros.
  • Anti-spam y Anti-bots: Protegen tus formularios de contacto y registro de ataques automatizados.
  • Escáneres de malware: Analizan tu tienda en busca de archivos infectados o código sospechoso.

¿Merecen la pena los de pago? Si tu tienda maneja un volumen alto de ventas, sí. Son una inversión pequeña comparada con el coste de un ataque.

## 8. Preguntas frecuentes (FAQ) sobre seguridad en PrestaShop

### ¿Es seguro usar hosting compartido para PrestaShop?

Sí, es seguro si tomas las precauciones adecuadas. La clave es elegir un proveedor de confianza que aplique medidas de seguridad en el servidor (como aislar cuentas) y seguir las buenas prácticas que hemos visto. Para tiendas en crecimiento, es una opción excelente.

### Mi hosting me dice que usan Syspanel, ¿qué es?

Syspanel es el panel de control que tu proveedor de hosting ha elegido para que gestiones tu cuenta. Es una herramienta amigable que te permite administrar tus correos, bases de datos y archivos. Como mencionamos antes, el acceso a este panel se realiza a través del puerto 2106. No te asustes por el número, es solo otra medida de seguridad para que los bots no encuentren fácilmente el panel.

### ¿Cada cuánto debo actualizar PrestaShop?

Siempre que haya una nueva versión disponible, especialmente si es una actualización de seguridad. Te recomiendo revisar el panel de administración al menos una vez al mes.

### ¿Qué hago si mi tienda ha sido hackeada?

  1. Contacta a tu proveedor de hosting inmediatamente. Ellos pueden ayudarte a aislar el problema.
  2. No entres en pánico. Cambia todas tus contraseñas (administración, base de datos, correo).
  3. Restaura la copia de seguridad más reciente y limpia que tengas.
  4. Analiza cómo ocurrió el ataque para evitar que se repita. ¿Fue un módulo desactualizado? ¿Una contraseña débil?

## Conclusión: la seguridad es un hábito diario

Proteger tu tienda PrestaShop en un hosting compartido no es una tarea de una sola vez. Es un conjunto de buenas prácticas que debes incorporar a tu rutina. No se trata de ser un experto en seguridad informática, sino de ser constante y metódico.

Empieza por lo básico: contraseñas fuertes, mantener todo actualizado y hacer copias de seguridad. Luego, ve añadiendo capas como el cambio de URL de administración, el SSL y la configuración de permisos. Con estas medidas, estarás por delante del 90% de las tiendas online y tus clientes te lo agradecerán comprando con total confianza.

Recuerda que la seguridad PrestaShop hosting es una inversión en la continuidad de tu negocio. Dedica un poco de tiempo cada mes a revisar estos puntos y estarás construyendo una tienda mucho más sólida y fiable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel