🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Seguridad en PrestaShop: Protege tu tienda en Syspanel

Actualizado el 4 de mayo de 2026

¿Por qué es crucial la seguridad en tu tienda PrestaShop?

Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Cada día, miles de sitios web son atacados por bots, scripts maliciosos y hackers que buscan robar datos de clientes, inyectar malware o secuestrar tu tienda para usarla como parte de una red de spam. Un solo fallo de seguridad puede significar la pérdida de la confianza de tus clientes, sanciones legales por filtración de datos (como las que exige el RGPD) y, en el peor de los casos, la pérdida total de tu negocio.

Afortunadamente, si tu tienda está alojada en un panel de control como Syspanel (el antiguo HestiaCP, accesible por el puerto 2106), tienes una base sólida para empezar a proteger tu PrestaShop. Pero no basta con tener un buen hosting; necesitas aplicar una serie de medidas prácticas que te explicaré paso a paso.

Esta guía de seguridad PrestaShop Syspanel está diseñada para que cualquier persona, incluso sin experiencia técnica avanzada, pueda blindar su tienda. Vamos a dividirla en secciones fáciles de seguir, con acciones concretas que puedes realizar hoy mismo.


1. La base: Asegura tu servidor desde Syspanel

Antes de tocar PrestaShop, debes garantizar que el entorno donde vive tu tienda sea seguro. Syspanel te ofrece herramientas clave para ello.

1.1. Actualiza el sistema operativo y los paquetes

Los servidores, como cualquier software, reciben parches de seguridad periódicamente. Ignorarlos es como dejar la puerta de tu casa abierta.

  • Accede a Syspanel a través de https://tudominio.com:2106 (o la IP de tu servidor).
  • Ve a la sección "Actualizaciones del sistema" o "System Updates".
  • Aplica todas las actualizaciones disponibles. Si ves paquetes como Apache, Nginx, PHP o MySQL/MariaDB, son críticos.

[WARNING] No te asustes si ves muchas actualizaciones. Es normal. Lo peligroso es no aplicarlas. Programa una ventana de mantenimiento de 15 minutos cada mes para hacerlo.

1.2. Configura un firewall básico (iptables o UFW)

Un firewall es tu primera línea de defensa. Syspanel suele incluir una interfaz para gestionarlo, pero también puedes hacerlo manualmente.

  • Busca la opción "Firewall" en el menú de Syspanel.
  • Reglas recomendadas:
    • Permite el tráfico HTTP (puerto 80) y HTTPS (puerto 443) para tu tienda.
    • Permite el puerto 2106 solo para tu IP (si trabajas desde casa o la oficina). Así evitas que cualquiera intente acceder a Syspanel.
    • Bloquea todos los demás puertos entrantes por defecto.

[TIP] Si usas una IP dinámica en casa, configura un DNS dinámico (como No-IP) y permite solo esa IP en el firewall para Syspanel.

1.3. Usa contraseñas fuertes y cambia las predeterminadas

Syspanel te pide crear usuarios con contraseñas. No uses "admin123" o "password". Usa un generador de contraseñas (como el de Bitwarden o LastPass) y guarda las claves de forma segura.

  • Contraseña del usuario de Syspanel: Mínimo 16 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Contraseña de la base de datos: Lo mismo. No la compartas ni la guardes en archivos de texto plano.

2. Protege tu PrestaShop desde el panel de administración

Una vez que el servidor está seguro, pasamos a la tienda en sí. PrestaShop tiene muchas opciones nativas que debes activar.

2.1. Mantén PrestaShop y sus módulos actualizados

Esta es la regla de oro. Las actualizaciones corrigen vulnerabilidades conocidas.

  • Ve a tu back office de PrestaShop (normalmente tudominio.com/adminXXXX).
  • En el menú superior, busca "Módulos" > "Catálogo de módulos".
  • Haz clic en "Actualizaciones" en la parte superior.
  • Actualiza todo: el núcleo de PrestaShop, los módulos nativos y los de terceros.

[INFO] Antes de actualizar, haz siempre una copia de seguridad completa (archivos + base de datos). Si algo sale mal, puedes restaurar. Syspanel tiene una herramienta de backups en la sección de cada sitio web.

2.2. Cambia la URL de administración predeterminada

Por defecto, el acceso al back office está en /admin o /admin123. Los bots escanean estas rutas constantemente.

  • Ve a "Parámetros de la tienda" > "General".
  • En la pestaña "Mantenimiento", busca la opción "URL de administración".
  • Cámbiala por algo único y difícil de adivinar, como /mi-tienda-segura-2025.
  • Guarda los cambios. Ahora accederás a través de tudominio.com/mi-tienda-segura-2025.

2.3. Activa la autenticación en dos pasos (2FA)

Si alguien roba tu contraseña, el 2FA puede salvar tu tienda.

  • En el back office, ve a "Administración" > "Equipo".
  • Selecciona tu perfil de administrador.
  • Activa "Autenticación en dos pasos" y sigue las instrucciones para vincular una app como Google Authenticator o Authy.

2.4. Limita los intentos de inicio de sesión

Los ataques de fuerza bruta intentan adivinar tu contraseña probando miles de combinaciones. PrestaShop puede bloquearlos.

  • Ve a "Parámetros de la tienda" > "Seguridad".
  • Activa "Limitar intentos de conexión" y establece un número bajo (por ejemplo, 3 intentos antes de bloquear durante 10 minutos).

2.5. Desactiva módulos y temas que no uses

Cada módulo o tema inactivo es una posible puerta de entrada si tiene vulnerabilidades.

  • En "Módulos" > "Gestor de módulos", desinstala (no solo desactives) todo lo que no necesites.
  • En "Diseño" > "Temas", elimina los temas que no estés usando.

3. Seguridad en los archivos y base de datos

Tu tienda está compuesta por archivos PHP, CSS, JS y una base de datos. Protegerlos es vital.

3.1. Configura permisos de archivos correctos

Los archivos deben tener permisos que impidan a cualquiera escribir en ellos.

  • Desde Syspanel, accede al "Administrador de archivos" de tu sitio web.
  • Navega a la raíz de tu PrestaShop (normalmente public_html).
  • Aplica estos permisos (puedes hacerlo seleccionando todo y usando la opción "Permisos"):
    • Carpetas: 755 (lectura, escritura y ejecución para el propietario; lectura y ejecución para el resto).
    • Archivos PHP, JS, CSS: 644 (lectura y escritura para el propietario; solo lectura para el resto).
    • Archivos de configuración como config/settings.inc.php: 644 o incluso 444 (solo lectura).

[WARNING] No pongas permisos 777 en ningún archivo a menos que un técnico de soporte te lo indique explícitamente. Es un agujero de seguridad enorme.

3.2. Protege la carpeta /admin con contraseña adicional (HTTP Auth)

Syspanel permite añadir una capa extra de protección a cualquier carpeta.

  • En Syspanel, ve a la sección "Web" de tu sitio web.
  • Busca la opción "Proteger con contraseña" o "Password Protect Directory".
  • Selecciona la carpeta donde tienes tu back office (por ejemplo, /mi-tienda-segura-2025).
  • Crea un usuario y contraseña diferentes a los de tu administrador de PrestaShop.

Ahora, al acceder a tu back office, te pedirá primero esta contraseña y luego la de PrestaShop. Doble capa.

3.3. Usa conexión HTTPS (SSL) obligatoria

Sin HTTPS, los datos viajan en texto plano. Cualquiera en la misma red (como un café) puede interceptarlos.

  • En Syspanel, busca "SSL" o "Let's Encrypt".
  • Instala un certificado SSL gratuito para tu dominio.
  • En PrestaShop, ve a "Parámetros de la tienda" > "General" y activa "Forzar SSL en todas las páginas".

4. Monitoreo y copias de seguridad

La seguridad no es estática; debes vigilar y tener un plan de recuperación.

4.1. Programa copias de seguridad automáticas

Syspanel te permite hacer backups periódicos.

  • En la sección "Backups" de tu sitio web, programa una copia diaria de archivos y base de datos.
  • Descarga una copia local al menos una vez a la semana y guárdala en un lugar seguro (Google Drive, Dropbox, un disco externo).

4.2. Revisa los logs de acceso y errores

Los logs te dicen quién intenta acceder y qué falla.

  • En Syspanel, ve a "Logs" de tu sitio web.
  • Busca patrones extraños: muchas peticiones a /admin, IPs desconocidas, o intentos de acceso a archivos como wp-login.php (si no tienes WordPress).
  • Si ves actividad sospechosa, bloquea esas IPs desde el firewall de Syspanel.

4.3. Instala un módulo de seguridad (opcional)

Existen módulos de pago como PrestaShop Security o Ethan que añaden protección contra inyecciones SQL, XSS y escanean archivos en busca de malware. Si tu presupuesto lo permite, son una buena inversión.


5. Preguntas frecuentes (FAQ) sobre seguridad PrestaShop Syspanel

¿Qué hago si mi tienda ya ha sido hackeada?
Desconéctala inmediatamente (ponla en modo mantenimiento desde PrestaShop). Restaura una copia de seguridad limpia desde Syspanel. Luego, cambia todas las contraseñas (Syspanel, base de datos, FTP, administrador de PrestaShop) y actualiza todo. Si no tienes backup, contacta con soporte técnico especializado.

¿Es seguro usar módulos gratuitos?
Depende. Los módulos del marketplace oficial de PrestaShop suelen ser seguros. Los de fuentes desconocidas pueden contener malware. Revisa las reseñas y la fecha de la última actualización antes de instalarlos.

¿Cómo sé si mi versión de PHP es segura?
En Syspanel, ve a la sección "PHP" de tu sitio web. Usa versiones como PHP 8.1 o 8.2, que aún reciben soporte de seguridad. PHP 7.4 ya no es seguro. Si tu PrestaShop es muy antiguo, actualiza primero la tienda.

¿Syspanel me notifica de intentos de ataque?
Syspanel registra logs, pero no tiene un sistema de alertas proactivo. Te recomiendo revisar los logs semanalmente o usar un servicio externo de monitoreo como UptimeRobot.

¿Puedo usar un CDN como Cloudflare para más seguridad?
Sí, y es muy recomendable. Cloudflare oculta tu IP real, filtra tráfico malicioso y acelera tu tienda. Solo debes configurar los registros DNS en Syspanel para que apunten a Cloudflare.


Conclusión: La seguridad es un hábito, no un evento

Proteger tu tienda PrestaShop en Syspanel no es algo que haces una vez y olvidas. Es un proceso continuo que incluye actualizaciones, monitoreo y buenas prácticas. Empieza hoy con los pasos más críticos: actualiza todo, cambia la URL de administración, activa el 2FA y programa backups. Con el tiempo, estos hábitos se volverán automáticos y tu tienda estará mucho más segura.

Recuerda: un cliente confía en ti cuando compra en tu tienda. No defraudes esa confianza. Si tienes dudas, consulta la documentación de Syspanel o contacta con tu proveedor de hosting. ¡Tu tienda (y tus clientes) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel