🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger PrestaShop contra ataques en Plesk: Medidas básicas de seguridad

Actualizado el 7 de febrero de 2026

Mantener tu tienda PrestaShop segura es una prioridad absoluta, especialmente cuando está alojada en un servidor gestionado con Plesk. Los ciberataques a tiendas online son cada vez más frecuentes, pero no te preocupes: con unas cuantas medidas básicas de seguridad PrestaShop Plesk, puedes reducir drásticamente el riesgo de sufrir un incidente. En esta guía, te explicaré paso a paso cómo proteger PrestaShop Plesk de forma sencilla, incluso si no eres un experto en seguridad.

¿Por qué es importante la seguridad en PrestaShop y Plesk?

PrestaShop es una de las plataformas de comercio electrónico más populares, y eso la convierte en un objetivo atractivo para los atacantes. Plesk, por su parte, es un panel de control potente que, si no se configura correctamente, puede exponer vulnerabilidades. Combinando buenas prácticas en ambos entornos, lograrás una PrestaShop Plesk seguridad robusta.

¿Qué puede pasar si no proteges tu tienda?

  • Robo de datos de clientes (tarjetas de crédito, direcciones, etc.).
  • Infección con malware que redirige a páginas fraudulentas.
  • Caída del sitio web por ataques DDoS o inyecciones SQL.
  • Penalización en buscadores por contenido malicioso.

Medidas básicas para proteger PrestaShop en Plesk

A continuación, te presento las acciones esenciales que debes implementar. Sigue cada paso con calma, y si algo no te queda claro, recuerda que siempre puedes consultar a tu proveedor de hosting.

1. Mantén todo actualizado: PrestaShop, módulos y Plesk

La regla de oro de la seguridad es mantener todo al día. Los desarrolladores lanzan parches para corregir vulnerabilidades conocidas.

  • Actualiza PrestaShop regularmente: Ve al panel de administración de tu tienda y revisa si hay nuevas versiones. No las pospongas.
  • Actualiza módulos y temas: Los complementos desactualizados son una puerta de entrada común. Desactiva y elimina los que no uses.
  • Actualiza Plesk: En tu panel de control, ve a "Herramientas y ajustes" > "Actualizaciones" y aplica las disponibles.

[WARNING] No actualices directamente en producción sin hacer una copia de seguridad. Siempre prueba primero en un entorno de desarrollo si es posible.

2. Configura contraseñas seguras y autenticación en dos factores

Las contraseñas débiles son el talón de Aquiles de cualquier sistema.

Para tu tienda PrestaShop:

  • Usa contraseñas de al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Activa la autenticación en dos factores (2FA) en el back office. PrestaShop 8+ lo incluye de forma nativa. Ve a "Parámetros de la tienda" > "Seguridad" y habilítalo.

Para Plesk:

  • Cambia la contraseña del administrador de Plesk periódicamente.
  • Habilita la autenticación de dos factores en Plesk: Ve a "Mi perfil" > "Seguridad" y configura una aplicación como Google Authenticator.

[TIP] Usa un gestor de contraseñas para no tener que recordar todas. Así evitarás usar contraseñas fáciles.

3. Protege el acceso al panel de administración de PrestaShop

El back office de PrestaShop es la joya de la corona. Debes blindarlo.

  • Cambia la URL de administración: Por defecto es /admin. Cámbiala a algo único y difícil de adivinar. Ve a "Parámetros de la tienda" > "General" y modifica el campo "Directorio de administración".
  • Limita el acceso por IP: En Plesk, puedes restringir el acceso al directorio /admin solo desde tu IP. Ve a "Sitios web y dominios" > selecciona tu dominio > "Apache y nginx" > "Directivas adicionales" y añade:
    <Directory /ruta/a/tu/admin>
        Require ip TU_DIRECCIÓN_IP
    </Directory>
    
    (Sustituye por la IP de tu oficina o casa. Si cambia, tendrás que actualizarla).
  • Activa el bloqueo por intentos fallidos: En PrestaShop, ve a "Parámetros de la tienda" > "Seguridad" y establece un límite de intentos de inicio de sesión.

4. Usa certificado SSL/TLS en toda la tienda

Un certificado SSL cifra la comunicación entre el navegador del cliente y tu servidor. Es obligatorio para cualquier tienda online.

  • Instala un certificado SSL en Plesk: Ve a "Sitios web y dominios" > selecciona tu dominio > "Certificados SSL/TLS". Puedes usar Let's Encrypt (gratuito) o comprar uno comercial.
  • Fuerza HTTPS en PrestaShop: En el back office, ve a "Parámetros de la tienda" > "General" y activa "Activar SSL" y "Activar SSL en todas las páginas".
  • Redirige todo el tráfico HTTP a HTTPS: En Plesk, puedes añadir una regla de redirección en "Apache y nginx" > "Redirecciones".

[INFO] Si usas HestiaCP (Syspanel), el puerto de acceso es el 2106. Allí también puedes gestionar certificados SSL de forma similar.

5. Configura cortafuegos (firewall) en Plesk

Plesk incluye un firewall básico que puedes configurar fácilmente.

  • Accede al firewall de Plesk: Ve a "Herramientas y ajustes" > "Firewall".
  • Bloquea puertos innecesarios: Solo deben estar abiertos los puertos 80 (HTTP), 443 (HTTPS), 21 (FTP) y 22 (SSH). Si no usas FTP, ciérralo.
  • Permite solo IPs de confianza para el acceso administrativo: Si trabajas desde una IP fija, añádela a la lista blanca.
  • Activa la protección contra ataques DDoS: Algunos planes de Plesk incluyen módulos como ModSecurity. Actívalo desde "Herramientas y ajustes" > "ModSecurity".

6. Protege archivos y directorios sensibles

Los archivos de configuración de PrestaShop contienen credenciales de bases de datos. No deben ser accesibles públicamente.

  • Protege el archivo config/settings.inc.php: Este archivo contiene la contraseña de tu base de datos. En Plesk, puedes añadir una directiva en "Apache y nginx" para denegar el acceso:
    <Files "settings.inc.php">
        Require all denied
    </Files>
    
  • Elimina el directorio /install: Después de instalar PrestaShop, borra la carpeta /install desde el administrador de archivos de Plesk. Si la dejas, cualquiera podría reinstalar tu tienda.
  • Cambia los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. En Plesk, puedes hacerlo desde el "Administrador de archivos" seleccionando los archivos y eligiendo "Permisos".

7. Realiza copias de seguridad periódicas

Las copias de seguridad son tu red de seguridad. Si algo sale mal, podrás restaurar tu tienda rápidamente.

  • Configura copias en Plesk: Ve a "Herramientas y ajustes" > "Administrador de copias de seguridad". Programa copias diarias o semanales de tu sitio y bases de datos.
  • Guarda las copias fuera del servidor: Descarga las copias a tu ordenador o a un servicio cloud. No las mantengas solo en el mismo servidor.
  • Prueba la restauración: Cada cierto tiempo, verifica que puedes restaurar una copia sin problemas.

[WARNING] Una copia de seguridad que no se prueba no es una copia de seguridad. Haz una prueba al menos una vez al mes.

8. Monitorea la actividad sospechosa

Detectar a tiempo un ataque puede marcar la diferencia.

  • Revisa los logs de acceso: En Plesk, ve a "Sitios web y dominios" > "Registros". Busca peticiones extrañas, como intentos de acceso a archivos inexistentes.
  • Usa módulos de seguridad en PrestaShop: Existen módulos gratuitos y de pago que escanean tu tienda en busca de malware. Por ejemplo, "Security Pro" o "PrestaShop Security Scanner".
  • Configura alertas: En Plesk, puedes activar notificaciones por correo electrónico cuando se detecten intentos de inicio de sesión fallidos.

9. Desactiva funciones innecesarias

Cuantas menos funciones tengas activas, menos superficie de ataque.

  • Desactiva el modo de depuración: En PrestaShop, ve a "Parámetros avanzados" > "Rendimiento" y asegúrate de que "Modo de depuración" esté desactivado.
  • Elimina módulos no utilizados: Los módulos inactivos pueden seguir siendo vulnerables. Desinstálalos por completo.
  • Desactiva los informes de errores: En el archivo config/defines.inc.php, cambia _PS_MODE_DEV_ a false.

10. Educa a tu equipo

La seguridad no es solo técnica. Las personas también son un eslabón débil.

  • Capacita a tus empleados: Enséñales a no hacer clic en enlaces sospechosos y a usar contraseñas seguras.
  • Limita el acceso: Crea cuentas de empleados con permisos mínimos necesarios. No todos necesitan acceso al back office completo.

Preguntas frecuentes (FAQ) sobre seguridad PrestaShop Plesk

¿Es suficiente con instalar un certificado SSL?
No. El SSL es solo una capa de cifrado. Debes combinarlo con las demás medidas: contraseñas fuertes, actualizaciones, firewall, etc.

¿Cada cuánto debo actualizar PrestaShop?
En cuanto salga una nueva versión. Revisa las notificaciones en el back office al menos una vez por semana.

¿Puedo usar un plugin de seguridad en lugar de configurar Plesk?
Los plugins ayudan, pero no reemplazan la configuración del servidor. Es mejor aplicar ambas capas.

¿Qué hago si detecto un ataque?
Primero, desconecta la tienda (ponla en modo mantenimiento). Luego, restaura una copia de seguridad limpia. Después, investiga cómo entró el atacante y corrige la vulnerabilidad.

¿Syspanel (HestiaCP) ofrece las mismas funciones de seguridad que Plesk?
Sí, aunque la interfaz es diferente. En Syspanel también puedes gestionar SSL, firewall y copias de seguridad. Recuerda que el puerto de acceso es el 2106.

Conclusión

Proteger tu tienda PrestaShop en Plesk no tiene por qué ser complicado. Siguiendo estas medidas básicas de seguridad PrestaShop Plesk, estarás muy por delante de la mayoría de tiendas online. Empieza por lo más urgente: actualiza todo, cambia contraseñas y activa el SSL. Luego, ve implementando el resto paso a paso.

Recuerda que la seguridad es un proceso continuo, no un destino. Dedica unos minutos cada semana a revisar tu configuración y estarás tranquilo. Si en algún momento te sientes abrumado, no dudes en contactar con el soporte técnico de tu hosting. ¡Tu tienda y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel