🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Mejores prácticas de seguridad para PrestaShop en servidores compartidos

Actualizado el 20 de febrero de 2026

¿Por qué es tan importante la seguridad PrestaShop en un hosting compartido?

Si tienes una tienda online con PrestaShop, ya sabes que es una plataforma potente y llena de posibilidades. Pero, como cualquier software popular, también es un objetivo para los atacantes. Cuando además tu tienda vive en un servidor compartido, la cosa se pone un poco más delicada.

En un servidor compartido, tu web convive con cientos de otras webs. Imagina un edificio de apartamentos: si un vecino deja la puerta de su casa abierta, los ladrones pueden entrar al edificio y, con un poco de esfuerzo, intentar forzar tu puerta. Lo mismo pasa con la seguridad. Si otro sitio en tu mismo servidor es hackeado, hay más probabilidades de que intenten atacar el tuyo.

Pero no te preocupes. Con una buena estrategia de hardening PrestaShop (que es como llamamos a "endurecer" la seguridad), puedes reducir muchísimo el riesgo. Aquí te voy a dar una guía completa, paso a paso y sin tecnicismos raros, para que tu tienda esté blindada.


1. Empieza por la base: Mantén todo actualizado

Esta es la regla de oro, la más básica y la más efectiva. La mayoría de los ataques a PrestaShop se aprovechan de vulnerabilidades conocidas que ya han sido corregidas en versiones más nuevas. Si no actualizas, estás dejando la puerta abierta.

### Actualiza PrestaShop core

Siempre que salga una nueva versión de PrestaShop, actualiza. No lo dejes para "más tarde". Las versiones antiguas son un imán para los bots maliciosos.

### Actualiza los módulos y temas

Los módulos y temas de terceros son el punto débil más común. Muchos ataques se producen por módulos desactualizados o mal codificados.

  • Revisa periódicamente si hay actualizaciones disponibles en tu back-office.
  • Elimina cualquier módulo o tema que no uses. Menos superficie de ataque, menos problemas.
  • Si un módulo lleva mucho tiempo sin actualizarse, considera buscar una alternativa más activa.

[WARNING] Nunca descargues módulos o temas de sitios piratas o de descarga gratuita que no sean oficiales. Suelen contener código malicioso inyectado que compromete tu seguridad PrestaShop desde el primer momento.


2. La puerta de entrada: Protege el acceso a tu back-office

El panel de administración es el corazón de tu tienda. Si alguien entra ahí, lo tiene todo. Por eso, hay que ponerle varias cerraduras.

### Contraseñas robustas y únicas

Usa una contraseña larga, con mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para tu email, tu banco y tu tienda. Si una se ve comprometida, las otras también.

### Cambia la URL de administración

Por defecto, el acceso a tu panel es /admin o /administrador. Eso es como ponerle un cartel a los ladrones. Cámbiala a una ruta personalizada y difícil de adivinar. En PrestaShop 8 y versiones posteriores, puedes hacerlo desde los parámetros avanzados. En versiones antiguas, tendrás que renombrar la carpeta manualmente vía FTP.

### Activa la autenticación en dos pasos (2FA)

Esto es añadir una segunda capa de seguridad. Además de la contraseña, necesitarás un código que se genera en tu móvil (como Google Authenticator). Aunque roben tu contraseña, no podrán entrar sin ese código. Es una de las mejores medidas de proteger PrestaShop.

### Limita los intentos de conexión

Puedes instalar un módulo que bloquee la IP de alguien después de varios intentos fallidos de conexión. Esto frena los ataques de fuerza bruta, que son intentos automáticos de adivinar tu contraseña probando millones de combinaciones.

[TIP] También puedes restringir el acceso al back-office por IP. Solo tú y tu equipo podréis acceder desde vuestras direcciones IP fijas. Se configura en el .htaccess o en el panel de control, pero ojo, si tu IP es dinámica, tendrás que actualizarla a menudo.


3. Refuerza los cimientos: Configuración del servidor

En un entorno compartido, no tienes control total del servidor, pero sí puedes hacer mucho desde tu panel de control (como Syspanel, por ejemplo).

### Usa siempre HTTPS

Esto no es negociable. HTTPS cifra toda la comunicación entre el navegador del cliente y tu web. Sin él, los datos (como contraseñas o números de tarjeta) viajan en texto plano y cualquiera puede interceptarlos. Activa el certificado SSL desde tu panel de control y fuerza a que toda la web se cargue por HTTPS.

### Configura correctamente los permisos de archivos

Los permisos de archivos (chmod) controlan quién puede leer, escribir o ejecutar un archivo. Unos permisos demasiado permisivos son un peligro.

  • Carpetas (directorios): deben tener permisos 755.
  • Archivos: deben tener permisos 644.
  • El archivo config/settings.inc.php (en versiones antiguas) o el archivo .env (en versiones nuevas) son críticos. Asegúrate de que no se puedan leer desde el navegador. Lo ideal es permisos 444 o 440 para estos.

Puedes cambiar estos permisos desde el administrador de archivos de tu hosting o con un cliente FTP (como FileZilla).

### Desactiva la visualización de errores

En producción, nunca muestres los errores de PHP en pantalla. Estos errores pueden revelar rutas internas del servidor, versiones de software o vulnerabilidades. En PrestaShop, ve a Parámetros Avanzados > Rendimiento y asegúrate de que "Depuración" esté en "Nunca mostrar errores".


4. El escudo: Medidas de seguridad activas

Aquí es donde instalamos "alarmas" y "cámaras" para detectar y bloquear ataques.

### Instala un módulo de seguridad

Hay módulos excelentes que añaden una capa extra de protección. Algunos ofrecen:

  • Firewall: bloquea peticiones maliciosas antes de que lleguen a tu web.
  • Protección contra spam: filtra comentarios y formularios.
  • Escaneo de malware: analiza tus archivos en busca de código sospechoso.
  • Bloqueo por país: si no vendes en ciertos países, puedes bloquear el acceso desde esas regiones para reducir el tráfico malicioso.

### Activa el modo mantenimiento cuando hagas cambios

Siempre que vayas a actualizar un módulo, cambiar el tema o modificar archivos, activa el modo mantenimiento. Así, mientras trabajas, los visitantes no ven errores y los atacantes no pueden aprovechar la vulnerabilidad temporal.

### Protege la carpeta /var/cache y /img

Estas carpetas a veces pueden ser usadas para subir archivos maliciosos. Puedes impedir la ejecución de PHP dentro de ellas creando un archivo .htaccess con el siguiente contenido:

<FilesMatch "\.(php|pl|py|cgi)$">
Order Allow,Deny
Deny from all
</FilesMatch>

Esto es una medida de hardening PrestaShop muy efectiva.


5. El plan B: Copias de seguridad y monitorización

Esto no evita el ataque, pero te salva la vida si ocurre. Es tu red de seguridad.

### Copias de seguridad automáticas y frecuentes

No vale con hacer una copia el día que instalas la tienda. Haz copias diarias o, como mínimo, semanales. Guárdalas en un lugar distinto a tu servidor (como un disco duro externo o un servicio de almacenamiento en la nube). Así, si tu web es hackeada o el servidor falla, puedes restaurar todo rápidamente.

  • La mayoría de los paneles de control (como Syspanel) ofrecen copias de seguridad automáticas.
  • También puedes usar módulos de PrestaShop para programar copias y enviarlas a tu email o a un servicio en la nube.

[INFO] Una copia de seguridad de la base de datos y de los archivos es imprescindible. Asegúrate de que tu sistema de copias incluya ambas cosas.

### Monitoriza tu tienda

No esperes a que el cliente te diga que la web está rara. Configura alertas para saber si tu web está caída o si se detecta actividad sospechosa.

  • Google Search Console te avisará si Google detecta malware en tu sitio.
  • Algunos módulos de seguridad envían informes por email con intentos de acceso o archivos modificados.
  • Servicios externos como UptimeRobot te avisan si tu web se cae.

6. Preguntas frecuentes (FAQ) sobre seguridad PrestaShop

### ¿Es seguro usar PrestaShop en un servidor compartido?

Sí, es seguro si sigues las buenas prácticas. El riesgo es mayor que en un servidor dedicado, pero con las medidas adecuadas, puedes minimizarlo enormemente. La clave está en la seguridad PrestaShop que tú mismo implementes, más que en el tipo de servidor.

### ¿Qué hago si mi tienda PrestaShop ha sido hackeada?

  1. No entres en pánico. Actúa con calma.
  2. Pon tu tienda en modo mantenimiento para que nadie más se vea afectado.
  3. Cambia todas tus contraseñas (back-office, FTP, base de datos, email).
  4. Revisa los logs de tu servidor y de PrestaShop para ver qué ha pasado.
  5. Restaura una copia de seguridad limpia (anterior al ataque).
  6. Escanear tu ordenador en busca de virus, por si el ataque vino desde tu equipo.
  7. Contacta con tu proveedor de hosting para que te ayuden a limpiar el servidor y a encontrar la puerta de entrada.

### ¿Qué es el hardening de PrestaShop?

El hardening PrestaShop es el conjunto de técnicas y configuraciones avanzadas para reforzar la seguridad de tu tienda. Va más allá de lo básico (como usar contraseñas seguras) e implica modificar la configuración del servidor, los permisos de archivos, desactivar servicios innecesarios, etc. Es, en resumen, "ponerle una armadura" a tu tienda.

### ¿Cada cuánto tiempo debo actualizar PrestaShop?

Debes actualizar en cuanto salga una nueva versión. No esperes semanas. Las actualizaciones no solo añaden funciones nuevas, sino que corrigen fallos de seguridad críticos. Lo mismo aplica para los módulos y temas.

### ¿Qué es Syspanel y cómo me ayuda con la seguridad?

Syspanel es el panel de control que te ofrece tu hosting para gestionar tus webs. Desde él puedes:

  • Crear y gestionar bases de datos.
  • Gestionar archivos y permisos.
  • Configurar certificados SSL.
  • Programar copias de seguridad.
  • Acceder a los logs del servidor para monitorizar la actividad.

El acceso a Syspanel se realiza a través del puerto 2106. Es tu centro de operaciones para aplicar muchas de las medidas de seguridad que hemos visto.


Conclusión: La seguridad es un proceso, no un destino

Proteger tu tienda online no es algo que hagas una vez y olvides. Es un proceso continuo. Debes estar siempre al día de las actualizaciones, revisar los logs periódicamente y estar atento a cualquier comportamiento extraño.

No te agobies. Empieza por lo más básico (actualizar y usar contraseñas fuertes) y ve implementando las demás medidas poco a poco. Cada capa de seguridad que añadas hará que tu tienda sea un objetivo mucho menos atractivo para los atacantes. Recuerda que los hackers buscan objetivos fáciles. Si tu tienda está bien protegida, pasarán a la siguiente.

Con estas prácticas, tu seguridad tienda online PrestaShop será sólida, y podrás dedicarte a lo que de verdad importa: vender y hacer crecer tu negocio. ¡Mucha suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel