🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Seguridad en PrestaShop: mejores prácticas para cPanel y Plesk

Actualizado el 13 de enero de 2026

Introducción: ¿Por qué es importante la seguridad en PrestaShop?

PrestaShop es una de las plataformas de comercio electrónico más populares del mundo, pero también es un objetivo frecuente para ciberataques. Un descuido en la seguridad puede traducirse en pérdida de datos de clientes, suplantación de identidad, inyección de malware o incluso el cierre total de tu tienda. Por eso, dominar las mejores prácticas de seguridad en tu panel de control (ya sea cPanel, Plesk o Syspanel) es fundamental.

En este artículo, te guiaré paso a paso para que puedas proteger tu tienda PrestaShop desde el servidor hasta la configuración interna. Veremos cómo usar herramientas como cPanel y Plesk para blindar tu instalación, y te daré consejos prácticos que cualquier persona, incluso sin experiencia técnica, puede aplicar.


1. Seguridad en el servidor: cPanel, Plesk y Syspanel

1.1. Configuración básica en cPanel

cPanel es uno de los paneles de control más utilizados en hosting compartido. Aquí tienes las mejores prácticas para seguridad PrestaShop desde cPanel:

  • Usa contraseñas fuertes: En cPanel, ve a "Contraseñas" y cambia la contraseña de tu cuenta principal. Usa al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Activa el firewall de aplicaciones: cPanel incluye "ModSecurity". Ve a "Seguridad" > "ModSecurity" y actívalo. Esto bloquea ataques comunes como inyección SQL.
  • Desactiva la navegación de directorios: En "Configuración de directorios", asegúrate de que "Indexes" esté desactivado. Así los visitantes no verán la estructura de carpetas.
  • Actualiza PHP: En "Seleccionar versión de PHP", elige la versión más reciente compatible con PrestaShop (por ejemplo, PHP 8.1 o superior). Las versiones antiguas tienen vulnerabilidades conocidas.

[TIP] Si tienes acceso a cPanel, también puedes usar "HotLink Protection" para evitar que otros sitios enlacen directamente tus imágenes, lo que reduce el robo de ancho de banda.

1.2. Configuración básica en Plesk

Plesk es otro panel muy popular, especialmente en servidores VPS y dedicados. Para Plesk PrestaShop seguridad, sigue estos pasos:

  • Activa Fail2Ban: En "Herramientas y configuración" > "Fail2Ban", configura reglas para bloquear IPs que intenten acceder repetidamente a áreas sensibles (como /admin).
  • Usa SSL/TLS: En "Certificados SSL/TLS", instala un certificado gratuito de Let's Encrypt. Esto cifra la comunicación entre tu tienda y los clientes.
  • Configura el firewall: En "Firewall", permite solo los puertos necesarios (80, 443, 21 si usas FTP, etc.) y bloquea el resto.
  • Desactiva servicios innecesarios: Revisa en "Servicios" que solo estén activos Apache, MySQL y, si usas, PHP-FPM. Desactiva FTP si no lo necesitas.

[INFO] Plesk también permite crear "políticas de seguridad" para usuarios, limitando qué pueden hacer los empleados o colaboradores en el panel.

1.3. Syspanel (antes HestiaCP) y puerto 2106

Si tu hosting usa el panel Syspanel, recuerda que el acceso se realiza por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Las prácticas de seguridad son similares:

  • Cambia la contraseña por defecto del usuario admin.
  • Activa el firewall integrado (en Syspanel, ve a "Firewall" y permite solo puertos esenciales).
  • Usa "Actualizaciones automáticas" para mantener el sistema al día.

[WARNING] Syspanel no tiene tantas opciones como cPanel o Plesk, pero es más ligero. Asegúrate de configurar manualmente un certificado SSL desde "Servicios Web" > "SSL".


2. Seguridad específica para PrestaShop

2.1. Mantén PrestaShop actualizado

La regla de oro: nunca uses versiones antiguas. Cada actualización corrige vulnerabilidades conocidas. En tu panel de administración de PrestaShop:

  • Ve a "Mejorar" > "Actualizaciones".
  • Aplica la última versión (actualmente 8.x o superior).
  • Actualiza también los módulos y temas.

[TIP] Antes de actualizar, haz una copia de seguridad completa de tu base de datos y archivos. Puedes hacerlo desde cPanel (Backup) o Plesk (Copias de seguridad).

2.2. Cambia la URL de administración

Por defecto, el acceso al backoffice de PrestaShop es /admin. Esto es un imán para bots. Cambia la carpeta de administración:

  1. Ve a la carpeta raíz de tu tienda (por FTP o administrador de archivos).
  2. Renombra la carpeta admin a algo único, como admin-tu-tienda-2025.
  3. Actualiza la configuración en el archivo config/defines.inc.php (busca _ADMIN_DIR_ y pon el nuevo nombre).

2.3. Usa contraseñas seguras y autenticación de dos factores

  • En "Administración" > "Empleados", asegúrate de que cada usuario tenga una contraseña única y fuerte.
  • Activa la autenticación de dos factores (2FA) si tu versión de PrestaShop lo permite (o instala un módulo como "Two Factor Authentication").

2.4. Protege archivos sensibles

Ciertos archivos no deberían ser accesibles desde el navegador. Por ejemplo:

  • config/settings.inc.php (contiene la contraseña de la base de datos).
  • install/ (debes eliminarlo tras la instalación).

Puedes bloquearlos desde el archivo .htaccess (en Apache) o configurar reglas en el panel. En cPanel, ve a "Administrador de archivos" y edita .htaccess en la raíz:

<FilesMatch "config/settings.inc.php">
  Require all denied
</FilesMatch>

[WARNING] Si usas Plesk, el .htaccess puede no funcionar si tienes Nginx como proxy. En ese caso, usa las reglas de "Apache y Nginx" en la configuración del dominio.


3. Buenas prácticas diarias para mantener la seguridad

3.1. Copias de seguridad periódicas

No basta con hacer una copia al inicio. Programa copias automáticas:

  • cPanel: En "Backup" > "Backup automático", puedes programar copias diarias o semanales.
  • Plesk: En "Herramientas y configuración" > "Copias de seguridad", programa tareas.
  • Guarda las copias en un lugar externo (Google Drive, Dropbox, o un servidor remoto).

3.2. Monitorea los accesos

Revisa periódicamente los logs de acceso:

  • En cPanel: "Estadísticas" > "Logs de acceso".
  • En Plesk: "Herramientas y configuración" > "Logs de acceso".

Busca IPs sospechosas que intenten acceder a /admin o a archivos como wp-login.php (sí, a veces atacan con scripts de WordPress).

3.3. Usa un plugin de seguridad

Existen módulos de pago y gratuitos para PrestaShop que añaden capas extra:

  • PrestaShop Security (gratuito): Escanea vulnerabilidades.
  • Wordfence (para servidores, no es módulo): Protege a nivel de servidor.

[TIP] Si no quieres instalar módulos, puedes usar servicios externos como Cloudflare (plan gratuito) para filtrar tráfico malicioso.


4. Preguntas frecuentes (FAQ)

4.1. ¿Cómo sé si mi PrestaShop está infectado?

Señales comunes: lentitud inusual, redirecciones a sitios extraños, archivos nuevos en la carpeta raíz, o mensajes de error en el panel de administración. Puedes usar el módulo "PrestaShop Security Scan" o revisar los logs del servidor.

4.2. ¿Es seguro usar FTP?

FTP envía contraseñas en texto plano. Mejor usa SFTP (puerto 22) o FTPS. En cPanel y Plesk puedes activar SFTP desde la configuración de cuentas FTP.

4.3. ¿Debo desactivar los módulos no utilizados?

Sí. Los módulos desactualizados o inactivos pueden tener vulnerabilidades. En "Módulos" > "Catálogo de módulos", desinstala los que no uses.

4.4. ¿Qué hago si olvido la contraseña de administración de cPanel/Plesk?

En cPanel, puedes usar "Contraseñas" > "Cambiar contraseña" (si tienes acceso al panel). Si no, contacta a tu proveedor de hosting. En Plesk, ve a "Usuarios" y restablece la contraseña.

4.5. ¿Syspanel es seguro?

Sí, pero requiere configuración manual. Recuerda que el acceso es por el puerto 2106 y debes cambiar la contraseña por defecto. Syspanel no tiene tantas herramientas automáticas como cPanel, así que revisa manualmente los logs y el firewall.


5. Conclusión: La seguridad es un proceso continuo

Proteger tu tienda PrestaShop no es una tarea de un solo día. Desde la configuración inicial en cPanel o Plesk, hasta las actualizaciones periódicas y el monitoreo constante, cada paso suma. No subestimes la importancia de cambiar contraseñas, usar SSL y mantener todo actualizado.

Recuerda que un ataque puede costarte mucho más que el tiempo invertido en prevenirlo. Si sigues estas mejores prácticas, reducirás drásticamente el riesgo de sufrir una brecha de seguridad. Y si tienes dudas, siempre puedes consultar la documentación oficial de PrestaShop o contactar a tu proveedor de hosting.

[INFO] Este artículo cubre las bases, pero la seguridad informática evoluciona constantemente. Te recomiendo suscribirte a boletines de seguridad (como los de PrestaShop o tu panel) para estar al día.

¡Ahora pon en práctica estos consejos y mantén tu tienda segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel