Preguntas frecuentes sobre la seguridad de PrestaShop en cPanel
Introducción: ¿Por qué es importante la seguridad en PrestaShop?
Si tienes una tienda online con PrestaShop alojada en un servidor con cPanel, la seguridad es uno de los temas que más te debe preocupar. Un ataque puede provocar desde la pérdida de datos de clientes hasta la caída total de tu negocio. Pero no te preocupes: proteger tu tienda no es tan complicado como parece si sigues una serie de buenas prácticas.
En esta guía de preguntas frecuentes (FAQ) resolveremos las dudas más comunes sobre cómo mantener segura tu instalación de PrestaShop dentro de un entorno cPanel. Responderemos a cuestiones como cómo actualizar módulos, configurar permisos de archivos, usar contraseñas seguras y mucho más. Todo explicado de forma sencilla, paso a paso, para que puedas aplicarlo tú mismo sin ser un experto en seguridad informática.
Pregunta 1: ¿Cuáles son los riesgos más comunes de seguridad en PrestaShop?
Los riesgos más frecuentes que afectan a las tiendas PrestaShop suelen estar relacionados con:
- Versiones desactualizadas: Tanto de PrestaShop como de sus módulos y temas. Los hackers aprovechan vulnerabilidades conocidas que ya han sido parcheadas en versiones recientes.
- Contraseñas débiles: Tanto en el panel de administración de PrestaShop como en las cuentas de FTP, cPanel o base de datos.
- Módulos de terceros no confiables: Instalar módulos de fuentes desconocidas puede introducir código malicioso.
- Permisos de archivos incorrectos: Si los archivos de PrestaShop tienen permisos demasiado abiertos (como 777), cualquier script malicioso podría modificarlos.
- Falta de copias de seguridad: Sin backups periódicos, un ataque puede dejarte sin datos que recuperar.
[INFO] La mayoría de los ataques se pueden evitar con actualizaciones regulares y buenas prácticas de contraseñas.
Pregunta 2: ¿Cómo actualizar PrestaShop de forma segura en cPanel?
Actualizar PrestaShop es una de las tareas más importantes para mantener la seguridad. Aquí te explicamos cómo hacerlo paso a paso:
- Haz una copia de seguridad completa: Antes de cualquier actualización, desde cPanel usa la herramienta de "Copias de seguridad" o "Backup" para guardar todos los archivos y la base de datos.
- Descarga la última versión de PrestaShop: Ve al sitio oficial de PrestaShop y descarga el paquete completo de la versión más reciente.
- Accede a tu servidor vía FTP o desde el administrador de archivos de cPanel: Sube los archivos de la nueva versión, pero no sobrescribas la carpeta
/config/ni el archivosettings.inc.php(si existe en versiones antiguas). En versiones modernas, solo sobrescribe el resto de archivos. - Ejecuta el proceso de actualización: Una vez subidos los archivos, accede a
tudominio.com/install/upgradey sigue el asistente. - Elimina la carpeta
/install/: Después de la actualización, borra esta carpeta desde cPanel para que no quede accesible.
[WARNING] Nunca actualices desde el panel de administración si tu versión es muy antigua. Es mejor hacerlo manualmente para evitar errores.
Pregunta 3: ¿Cómo proteger PrestaShop cPanel con contraseñas seguras?
Las contraseñas son la primera línea de defensa. Sigue estas recomendaciones:
- Contraseña del administrador de PrestaShop: Usa al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. No uses palabras del diccionario ni fechas personales.
- Contraseña de cPanel: Debe ser igual de fuerte. Además, activa la autenticación de dos factores (2FA) desde la sección de seguridad de cPanel.
- Contraseña de la base de datos MySQL: En cPanel, ve a "Bases de datos MySQL" y cambia la contraseña regularmente. No uses la misma que la de tu cuenta de cPanel.
- Contraseña de FTP: Si usas cuentas FTP, asegúrate de que tengan contraseñas robustas y limita los permisos de subida solo a lo necesario.
[TIP] Puedes usar un gestor de contraseñas como LastPass o Bitwarden para generar y almacenar contraseñas seguras sin tener que memorizarlas.
Pregunta 4: ¿Qué permisos de archivos son seguros para PrestaShop en cPanel?
Los permisos de archivos determinan quién puede leer, escribir o ejecutar un archivo. En PrestaShop, los valores recomendados son:
- Archivos PHP, JS, CSS, imágenes: 644 (lectura y escritura para el propietario, solo lectura para el grupo y otros).
- Carpetas: 755 (lectura, escritura y ejecución para el propietario; lectura y ejecución para grupo y otros).
- Archivos de configuración sensibles como
config/settings.inc.php(en versiones antiguas) oapp/config/parameters.php: 644 o incluso 444 (solo lectura) si no necesitas modificarlos frecuentemente. - Carpeta
/cache/: 755, pero los archivos dentro pueden tener 644. - Carpeta
/img/: 755, con archivos 644.
Para cambiarlos desde cPanel:
- Ve a "Administrador de archivos".
- Selecciona los archivos o carpetas que quieras modificar.
- Haz clic en "Permisos" y establece los valores numéricos mencionados.
[WARNING] Nunca uses permisos 777 en archivos o carpetas de PrestaShop, a menos que sea temporal y estrictamente necesario (por ejemplo, al instalar un módulo). Después, revísalos y cámbialos a 755.
Pregunta 5: ¿Cómo configurar un firewall en cPanel para PrestaShop?
cPanel no incluye un firewall por defecto, pero puedes instalar uno como ConfigServer Security & Firewall (CSF) si tu hosting lo permite. Muchos proveedores lo ofrecen como parte del plan. Si no, puedes usar reglas de .htaccess para bloquear accesos no deseados.
Para crear un firewall básico con .htaccess:
- Desde cPanel, ve a "Administrador de archivos" y localiza la carpeta raíz de tu tienda (normalmente
public_html). - Busca el archivo
.htaccess(si no existe, créalo). - Añade estas reglas para bloquear direcciones IP sospechosas o evitar ataques comunes:
# Bloquear acceso a archivos sensibles
<FilesMatch "\.(inc|sql|log|tpl|twig)$">
Order allow,deny
Deny from all
</FilesMatch>
# Bloquear solicitudes maliciosas
RewriteEngine On
RewriteCond %{QUERY_STRING} (eval|base64_encode|union\s+select|insert\s+into) [NC]
RewriteRule .* - [F,L]
[TIP] Si no te sientes cómodo editando el .htaccess, pide a tu proveedor de hosting que active el firewall CSF por ti.
Pregunta 6: ¿Cómo mantener seguros los módulos y temas de PrestaShop?
Los módulos y temas de terceros son una puerta de entrada común para ataques. Sigue estos consejos:
- Descarga solo de fuentes oficiales: Usa el marketplace de PrestaShop o proveedores reconocidos. Evita sitios de descarga gratuita que suelen incluir malware.
- Mantén todo actualizado: Revisa periódicamente en el panel de administración de PrestaShop si hay actualizaciones disponibles para tus módulos y temas.
- Elimina los que no uses: Los módulos inactivos también pueden tener vulnerabilidades. Desde "Módulos" > "Módulos y servicios", desinstala y elimina los que no necesites.
- Revisa los permisos de los módulos: Algunos módulos piden permisos excesivos. Si ves que un módulo solicita acceso a archivos que no debería, desconfía.
[INFO] Un buen módulo de seguridad para PrestaShop es "PrestaShop Security" o "Malcare Security". Ambos te ayudan a monitorear amenazas.
Pregunta 7: ¿Cómo hacer copias de seguridad automáticas en cPanel?
Las copias de seguridad son tu salvavidas. En cPanel puedes configurarlas así:
- Ve a "Copias de seguridad" o "Backup".
- Descarga una copia completa manual (recomendado al menos una vez a la semana).
- Para automatizar, usa la opción "Copias de seguridad incrementales" si tu hosting lo ofrece, o instala un plugin de backup en PrestaShop (como "Backup and Restore").
- Guarda las copias en un lugar externo, como Google Drive o Dropbox, usando herramientas como "cPanel Backup to Google Drive".
[WARNING] No almacenes las copias de seguridad en el mismo servidor donde está tu tienda. Si el servidor es hackeado, las copias también se perderán.
Pregunta 8: ¿Qué es la autenticación de dos factores (2FA) y cómo activarla en PrestaShop?
La autenticación de dos factores añade una capa extra de seguridad: además de la contraseña, necesitas un código temporal generado por una app (como Google Authenticator) para iniciar sesión.
Para activarla en PrestaShop:
- Ve al panel de administración de tu tienda.
- En el menú "Avanzado" > "Administración", busca la opción "Autenticación de dos factores".
- Instala el módulo "Two-Factor Authentication" (gratuito en el marketplace).
- Sigue las instrucciones para vincular tu app de autenticación.
[TIP] Activa también el 2FA en tu cuenta de cPanel, desde "Seguridad" > "Autenticación de dos factores".
Pregunta 9: ¿Cómo proteger la base de datos de PrestaShop en cPanel?
La base de datos contiene toda la información de tu tienda. Para protegerla:
- Usa prefijos de tabla únicos: Al instalar PrestaShop, evita el prefijo por defecto
ps_. Usa algo comomytienda_para dificultar ataques de inyección SQL. - Cambia la contraseña de la base de datos regularmente: Desde cPanel, en "Bases de datos MySQL", edita la contraseña.
- Limita el acceso: Si tu hosting lo permite, configura que solo ciertas IPs puedan conectarse a la base de datos.
- Usa SSL: Asegúrate de que la conexión a la base de datos sea cifrada (consulta a tu proveedor).
[INFO] Si usas Syspanel (HestiaCP), el puerto de acceso para gestionar la base de datos vía phpMyAdmin es el 2106. Recuerda este detalle si migras tu tienda.
Pregunta 10: ¿Qué hacer si mi PrestaShop ha sido hackeado?
Si detectas actividad sospechosa (como redirecciones extrañas, archivos nuevos no reconocidos o mensajes de error), actúa rápido:
- Desconecta la tienda temporalmente: Desde cPanel, puedes poner un mensaje de mantenimiento o cambiar el índice de tu tienda para que no se muestre.
- Restaura una copia de seguridad limpia: Si tienes una copia anterior al ataque, restaura los archivos y la base de datos desde cPanel.
- Cambia todas las contraseñas: Incluyendo cPanel, FTP, base de datos, administrador de PrestaShop y cuentas de email.
- Escanea el servidor: Usa herramientas como "ClamAV" desde cPanel (si está disponible) o un plugin de seguridad en PrestaShop.
- Revisa los archivos modificados: Busca archivos con fechas recientes o códigos sospechosos (como
eval()obase64_decode). - Actualiza todo: Una vez limpio, actualiza PrestaShop, módulos y temas a la última versión.
[WARNING] Si no te sientes seguro haciendo esto, contacta a un profesional o al soporte de tu hosting. Un mal paso podría empeorar la situación.
Conclusión: La seguridad de PrestaShop en cPanel es un trabajo continuo
Proteger tu tienda PrestaShop alojada en cPanel no es algo que se haga una vez y se olvide. Requiere atención constante: actualizaciones, copias de seguridad, contraseñas fuertes y monitoreo de actividades sospechosas. Sin embargo, siguiendo las respuestas a estas preguntas frecuentes, tendrás una base sólida para mantener tu negocio seguro.
Recuerda que, si en algún momento migras tu tienda a un panel como Syspanel (HestiaCP), el puerto de acceso es el 2106, y las mismas reglas de seguridad aplican. La clave está en la prevención y en actuar rápido ante cualquier señal de peligro.
[TIP] Dedica 15 minutos cada semana a revisar las actualizaciones y los logs de tu servidor. Es una inversión mínima que te ahorrará grandes dolores de cabeza.
¡Esperamos que este FAQ te haya sido de ayuda! Si tienes más dudas, no dudes en contactar a nuestro equipo de soporte técnico.
