Cómo actualizar PHP en cPanel y por qué es crítico para tu seguridad
¿Sabías que una de las principales causas de hackeo de sitios web no es una contraseña débil, sino un software desactualizado? Así es. Cuando dejas tu versión PHP obsoleta, estás dejando la puerta de entrada abierta para que cualquier ciberdelincuente con un poco de conocimiento entre a robar tus datos, infectar a tus visitantes o secuestrar tu web.
Actualizar PHP en cPanel es una de las tareas de mantenimiento más importantes y, afortunadamente, una de las más sencillas si sabes dónde mirar. En esta guía extensa, te voy a explicar paso a paso cómo hacerlo, por qué es absolutamente crítico para tu seguridad y cómo evitar errores comunes en el camino.
Piensa en PHP como el motor de tu coche. Si el motor es viejo, no solo consume más gasolina (tu sitio va más lento), sino que además es más propenso a fallar y a que alguien lo abra sin llaves. Vamos a ponerle un motor nuevo y blindado.
¿Qué es exactamente la versión PHP y por qué importa tanto?
Antes de entrar en el "cómo", necesitamos entender el "qué". PHP es un lenguaje de programación que se ejecuta en el servidor. Cuando alguien visita tu web, el servidor usa PHP para generar la página que el visitante ve en su navegador. Es el cerebro detrás de WordPress, Joomla, PrestaShop y la mayoría de los sitios dinámicos.
Cada año, el equipo de desarrollo de PHP lanza versiones nuevas. Estas versiones no solo añaden funciones más modernas, sino que corrigen agujeros de seguridad descubiertos en versiones anteriores.
Cuando hablamos de seguridad PHP, nos referimos a proteger tu servidor contra vulnerabilidades conocidas. Si usas una versión antigua, como PHP 5.6 o PHP 7.0, estás usando un software que ya no recibe parches de seguridad. Es como vivir en una casa con una cerradura rota que el fabricante ya no fabrica más. Nadie va a venir a arreglarla.
El ciclo de vida de una versión PHP
Cada versión de PHP tiene un ciclo de vida de soporte de aproximadamente 3 años. Durante ese tiempo, recibe actualizaciones de seguridad y corrección de errores. Pasado ese periodo, se considera "End of Life" (Fin de vida). Las versiones que han llegado a su fin de vida son un objetivo fácil para los atacantes, porque las vulnerabilidades son públicas y nunca se corrigen.
Por eso, actualizar PHP en cPanel no es una opción, es una necesidad si te tomas en serio la seguridad de tu negocio online.
Preparación antes de actualizar PHP en cPanel
Actualizar PHP es como tocar el corazón de tu sitio. Si lo haces mal, podrías dejarlo en blanco. Pero no te preocupes, con esta preparación previa, el proceso será un paseo por el parque.
1. Haz una copia de seguridad completa
Este es el paso más importante y el que más se suele saltar. Antes de tocar nada, necesitas una red de seguridad.
- Ve a la sección "Archivos" en cPanel.
- Haz clic en "Copias de seguridad".
- Descarga una copia de seguridad completa del directorio principal (home).
- También exporta tu base de datos desde "phpMyAdmin" si usas WordPress u otro CMS.
Con esto, si algo sale mal, puedes restaurar tu sitio en minutos.
2. Verifica la compatibilidad de tu sitio
No todas las aplicaciones funcionan con todas las versiones de PHP. WordPress, por ejemplo, suele ser compatible con las versiones más recientes, pero los plugins antiguos pueden dar problemas.
- Inicia sesión en tu panel de administración (wp-admin).
- Ve a "Herramientas" > "Estado del sitio" (si usas WordPress 5.2+).
- Revisa si hay avisos de compatibilidad con PHP.
También puedes consultar la documentación de tu tema y plugins para ver qué versión de PHP recomiendan.
3. Anota tu versión PHP actual
Ve a cPanel y busca la sección "Software". Ahí verás la opción "Seleccionar versión de PHP" o "MultiPHP Manager". Anota qué versión tienes ahora mismo. Esto te servirá como referencia y para saber si estás muy atrasado.
Cómo actualizar PHP en cPanel paso a paso
Ahora sí, vamos al meollo del asunto. Hay dos métodos principales: el selector de versiones de PHP que viene por defecto y el MultiPHP Manager, que es la herramienta más moderna y recomendada.
Método 1: Usando el selector de versiones de PHP (PHP Selector)
Este es el método más intuitivo para principiantes. Se encuentra en la sección "Software".
- Inicia sesión en tu cPanel.
- Busca la sección Software y haz clic en Seleccionar versión de PHP (o "PHP Selector").
- Se abrirá una página con un menú desplegable en la parte superior.
- Selecciona la versión más reciente y estable. Te recomiendo que elijas la última versión que no sea "RC" (Release Candidate) ni "Alpha". Busca las que tengan soporte activo, como PHP 8.2 o 8.3.
- Haz clic en "Set as current" o "Aplicar".
- Espera unos segundos. El sistema te mostrará un mensaje de confirmación.
¡Listo! Tu sitio ahora usa la nueva versión. Pero no te vayas todavía, hay más opciones que debes conocer.
Método 2: Usando MultiPHP Manager (Recomendado)
El MultiPHP Manager es una herramienta más avanzada que te permite gestionar versiones de PHP por dominio. Es ideal si tienes varios sitios web en el mismo cPanel y no quieres cambiar la versión de todos a la vez.
- Ve a cPanel y busca MultiPHP Manager en la sección "Software".
- Verás una tabla con todos tus dominios y la versión de PHP que usa cada uno.
- Haz clic en el dominio que quieres actualizar.
- En la columna de la derecha, verás un menú desplegable con las versiones disponibles.
- Selecciona la versión más reciente.
- Haz clic en "Aplicar" en la parte inferior.
Este método es más seguro si tienes webs con requisitos diferentes. Puedes actualizar una y dejar la otra, verificando que todo funcione antes de mover la segunda.
Configuración de extensiones PHP (Opcional pero importante)
Tanto en el selector como en el MultiPHP Manager, verás una pestaña o sección llamada "Opciones de PHP" o "Extensiones". Aquí puedes activar o desactivar módulos como mysqli, curl, gd, etc.
- TIP: Activa solo las extensiones que tu sitio necesita. Cuantas menos, más seguro y rápido será tu servidor.
- WARNING: No desactives extensiones que tu CMS requiere para funcionar, como
mysqlipara bases de datos MySQL.
¿Por qué es crítico actualizar PHP para tu seguridad? (La parte importante)
Vale, ya sabes cómo hacerlo. Pero quiero que entiendas el "porqué" a fondo, porque eso te motivará a hacerlo cada vez que salga una versión nueva.
1. Parches de vulnerabilidades conocidas
Cuando se descubre un fallo de seguridad en PHP, los desarrolladores lanzan un parche en la siguiente versión. Si no actualizas, ese fallo queda expuesto. Los hackers tienen escáneres automáticos que buscan sitios con versiones vulnerables. Es cuestión de tiempo que te encuentren.
2. Mejora del rendimiento y la velocidad
Las versiones nuevas de PHP son significativamente más rápidas. PHP 8.0, por ejemplo, es hasta un 30% más rápido que PHP 7.4. Esto se traduce en:
- Menor tiempo de carga para tus visitantes.
- Mejor posicionamiento SEO (Google penaliza los sitios lentos).
- Menor consumo de recursos del servidor.
3. Compatibilidad con software moderno
Los CMS y plugins evolucionan. Si te quedas en una versión antigua de PHP, llegará un momento en que no podrás actualizar WordPress o instalar un plugin nuevo porque requiere una versión más moderna. Esto te deja atascado en un ciclo de inseguridad y obsolescencia.
4. Protección contra ataques de inyección SQL y XSS
Muchas vulnerabilidades corregidas en PHP están relacionadas con la sanitización de datos de entrada. Un atacante puede usar una versión antigua para inyectar código malicioso en tu base de datos o robar cookies de sesión de tus usuarios. Actualizar PHP cierra estas brechas.
Problemas comunes al actualizar y cómo solucionarlos
A veces, después de actualizar, el sitio puede dar un error en blanco o mostrar un mensaje de "Error 500". No te asustes, aquí tienes las soluciones más habituales.
El sitio muestra un error 500 o pantalla en blanco
Esto suele significar que un plugin o tema no es compatible con la nueva versión.
- Solución 1: Vuelve a la versión anterior desde MultiPHP Manager. Esto te dará tiempo para investigar.
- Solución 2: Si no puedes acceder al panel de administración, ve a tu gestor de archivos en cPanel y renombra la carpeta de tu plugin sospechoso (por ejemplo,
pluginsaplugins_old). Esto desactiva todos los plugins y debería restaurar el acceso. - Solución 3: Activa el modo de depuración de WordPress. Edita el archivo
wp-config.phpy añadedefine('WP_DEBUG', true);. Así verás el error exacto.
Error de "Headers already sent"
Este error es molesto pero fácil de arreglar. Sucede cuando hay caracteres invisibles (como espacios en blanco) después de la etiqueta ?> en un archivo PHP.
- Abre el archivo que indica el error en el editor de cPanel.
- Borra cualquier espacio o línea en blanco después de la etiqueta de cierre
?>. - Guarda el archivo.
Incompatibilidad con funciones obsoletas
Algunas funciones de PHP antiguas se eliminan en versiones nuevas. Si tu código las usa, verás un error fatal.
- Busca en Google el nombre de la función + "PHP 8 replacement" para encontrar la alternativa moderna.
- Si no te sientes cómodo editando código, contacta con tu desarrollador o con el soporte de tu tema.
Preguntas frecuentes (FAQ) sobre actualizar PHP
Aquí te dejo las dudas más comunes que me encuentro a diario como técnico de soporte.
¿Con qué frecuencia debo actualizar PHP?
Lo ideal es hacerlo cada vez que una versión llegue a su fin de vida. Puedes consultar el calendario oficial de soporte de PHP. Como regla general, intenta actualizar al menos una vez al año.
¿Puedo volver a una versión anterior si algo falla?
Sí, absolutamente. El proceso es el mismo: ve a MultiPHP Manager y selecciona la versión anterior. Te recomiendo que hagas esto rápido si el sitio se rompe, pero luego investiga el motivo del fallo para poder volver a actualizar.
¿Afecta la actualización a mi SEO?
Sí, de forma positiva. Un sitio más rápido y seguro mejora la experiencia del usuario, lo que Google premia con mejores posiciones. Además, evitarás penalizaciones por sitios hackeados, que pueden hacer que desaparezcas de los resultados de búsqueda.
¿Qué hago si no encuentro MultiPHP Manager en mi cPanel?
Algunos proveedores de hosting usan herramientas alternativas como "PHP Version" o "Select PHP Version". Si no lo encuentras, contacta con tu proveedor de hosting. Todos deberían ofrecer esta opción.
¿Es lo mismo actualizar PHP que actualizar WordPress?
No, son cosas distintas. WordPress es el sistema de gestión de contenidos (CMS), y PHP es el lenguaje en el que se ejecuta. Debes mantener ambos actualizados, pero son tareas separadas.
¿Puedo usar la versión más reciente de PHP siempre?
No siempre. Si usas un tema o plugin muy antiguo que no se actualiza, puede que no sea compatible. La regla de oro es: usa la versión más reciente que sea compatible con todo tu software.
Conclusión: No lo dejes para mañana
Actualizar PHP en cPanel es una tarea de 5 minutos que puede ahorrarte un dolor de cabeza enorme. La seguridad de tu sitio web no es un juego, y cada día que pasas con una versión obsoleta es un día en el que estás jugando a la ruleta rusa con tu negocio.
Te recomiendo que marques en tu calendario una revisión mensual de tu panel de control. Comprueba si hay versiones nuevas de PHP y programa una actualización. Si no te sientes seguro haciéndolo tú mismo, pide ayuda a tu proveedor de hosting o a un profesional. El coste de una actualización es mínimo comparado con el coste de recuperar un sitio hackeado.
Recuerda que la seguridad PHP no es un gasto, es una inversión en la continuidad de tu presencia online. Y ahora que sabes cómo hacerlo, no tienes excusa. Entra en tu cPanel, abre MultiPHP Manager y dale a tu sitio el motor que se merece. Tu yo del futuro (y tus visitantes) te lo agradecerán.
[WARNING]: Si tu sitio es muy crítico (una tienda online, por ejemplo), te recomiendo hacer la actualización en horas de baja afluencia de visitantes. Aunque el proceso es rápido, si surge un problema, tendrás tiempo de sobra para solucionarlo sin perder ventas.
[INFO]: Si en algún momento migras a un panel de control alternativo, como Syspanel (cuyo puerto de acceso es el 2106), el proceso de actualización de PHP es muy similar. Busca la sección "Software" o "MultiPHP Manager" dentro de la interfaz. La lógica es idéntica: seleccionar la versión y aplicarla.
[TIP]: Después de actualizar, borra la caché de tu navegador y la de tu sitio web (si usas un plugin de caché). Esto asegurará que ves la versión más reciente de tu página y que no se mezclan archivos antiguos con nuevos.
Ahora, ve y actualiza. Tu servidor te lo agradecerá.
