🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo actualizar PHP y sus módulos en DirectAdmin por seguridad

Actualizado el 8 de octubre de 2025

¿Por qué es tan importante actualizar PHP en DirectAdmin?

Mantener tu servidor seguro no es un lujo, es una necesidad. Cuando hablamos de seguridad web, uno de los puntos más críticos y a la vez más descuidados es la versión de PHP que utilizas. PHP es el motor que ejecuta la mayoría de los sitios web (WordPress, Joomla, PrestaShop, etc.), y si ese motor tiene grietas, todo tu edificio digital corre peligro.

Las versiones antiguas de PHP dejan de recibir parches de seguridad oficiales. Esto significa que los hackers conocen exactamente las vulnerabilidades y las explotan sin piedad. Actualizar PHP en DirectAdmin no solo mejora el rendimiento (tu web cargará más rápido), sino que cierra puertas traseras a ciberdelincuentes.

En esta guía te voy a explicar, paso a paso y sin tecnicismos complicados, cómo actualizar PHP y sus módulos en DirectAdmin. Además, veremos cómo configurar las opciones de seguridad y resolver los problemas más comunes. Al final, tendrás un servidor más rápido, estable y blindado.


¿Qué significa actualizar PHP y sus módulos?

Antes de meter manos a la obra, vamos a aclarar conceptos. PHP no es un bloque único. Es un núcleo (la versión, por ejemplo, 7.4 u 8.2) y un conjunto de extensiones o módulos que le dan funcionalidades específicas (conectarse a MySQL, procesar imágenes, enviar correos, etc.).

Actualizar PHP en DirectAdmin implica dos cosas:

  1. Cambiar la versión del núcleo: pasar de una versión vieja (ej. 7.0) a una moderna y soportada (ej. 8.3).
  2. Actualizar y gestionar los módulos PHP DirectAdmin: asegurarse de que las extensiones estén actualizadas, sean compatibles y no tengan vulnerabilidades conocidas.

DirectAdmin facilita mucho este proceso con su herramienta "PHP Settings" o "Custom Build", que te permite elegir entre diferentes versiones de PHP y compilarlas con los módulos que necesites.


Preparación antes de actualizar PHP en DirectAdmin

Aquí es donde la gente se salta los pasos y luego llora. Antes de tocar nada, haz una copia de seguridad completa. Te lo digo en serio. Una mala actualización puede dejar tu web caída o, peor, con datos corruptos.

Copia de seguridad completa

  1. Entra a tu panel de DirectAdmin (normalmente en https://tudominio.com:2222).
  2. Ve a "Backup / Restore".
  3. Selecciona "Create Backup".
  4. Marca todas las casillas (bases de datos, emails, archivos de configuración, etc.).
  5. Descarga el backup a tu ordenador o a un almacenamiento externo.

[WARNING] No continúes hasta tener un backup verificado y descargado. Si algo sale mal, podrás restaurarlo todo en minutos.

Revisa la compatibilidad de tu web

¿Usas WordPress? ¿Joomla? ¿Algún script personalizado? Asegúrate de que sea compatible con la nueva versión de PHP que vas a instalar.

  • WordPress: es compatible con PHP 8.x desde la versión 6.0 en adelante. Si usas plugins antiguos, verifica su compatibilidad.
  • PrestaShop: requiere versiones más recientes (1.7.8+ para PHP 8.0).
  • Scripts a medida: revisa el código o consulta con tu desarrollador.

[INFO] Si tu web es muy antigua y usas PHP 5.6 o 7.0, te recomiendo hacer una prueba en un entorno de desarrollo antes de aplicar cambios en producción.


Cómo actualizar PHP en DirectAdmin paso a paso

DirectAdmin usa CustomBuild para gestionar las versiones de PHP. Este sistema es bastante intuitivo y te permite cambiar de versión sin ser un experto en Linux. Vamos a ello.

Paso 1: Accede a Custom Build

  1. Inicia sesión en tu panel de DirectAdmin como administrador (root o usuario con privilegios).
  2. En el menú principal, busca la sección "Extra Features".
  3. Haz clic en "Custom Build".

Paso 2: Selecciona la nueva versión de PHP

Dentro de Custom Build, verás una pestaña llamada "PHP Versions" o "PHP Settings". Ahí podrás ver la versión actual y las disponibles.

  1. En el desplegable, elige la versión más reciente y estable. Actualmente, PHP 8.2 o 8.3 son opciones excelentes (tienen soporte activo y mejor rendimiento).
  2. Marca la casilla para que se configure como la versión por defecto.

[TIP] Si tu web usa muchas funciones antiguas, empieza con PHP 8.1. Es un equilibrio perfecto entre compatibilidad y seguridad. Luego puedes subir a 8.3 cuando todo esté verificado.

Paso 3: Configura los módulos PHP DirectAdmin

Aquí es donde la cosa se pone interesante. Los módulos son las extensiones que tu web necesita. No tiene sentido instalar todos; solo los que uses.

  1. En Custom Build, busca la pestaña "PHP Extensions" o "Módulos".
  2. Verás una lista enorme de extensiones (mysqli, curl, gd, mbstring, etc.).
  3. Marca las que necesites. Las más comunes son:
    • mysqli o pdo_mysql (para bases de datos MySQL/MariaDB).
    • curl (para conexiones HTTP).
    • gd (para procesar imágenes).
    • mbstring (para caracteres especiales y acentos).
    • xml y xmlreader (para parsear XML).
    • zip (para comprimir/descomprimir archivos).

[WARNING] No marques extensiones que no conoces. Cada módulo adicional consume memoria y recursos del servidor. Además, algunos pueden entrar en conflicto entre sí.

Paso 4: Compila e instala

Cuando hayas seleccionado la versión y los módulos, es hora de aplicar los cambios.

  1. Haz clic en "Build" o "Update".
  2. DirectAdmin comenzará a compilar PHP con los módulos seleccionados. Este proceso puede tardar entre 5 y 20 minutos, dependiendo de tu servidor.
  3. No cierres la pestaña ni apagues el ordenador durante el proceso.

[INFO] Durante la compilación, tu web podría experimentar pequeñas caídas o ralentizaciones. Es normal. Si tienes tráfico alto, hazlo en horas de baja demanda.

Paso 5: Verifica la instalación

Después de que termine, es hora de comprobar que todo funciona.

  1. Crea un archivo llamado info.php en la carpeta pública de tu web (por ejemplo, public_html/info.php).
  2. Dentro, escribe: <?php phpinfo(); ?>.
  3. Accede a https://tudominio.com/info.php en tu navegador.
  4. Verás una tabla enorme con la versión de PHP y los módulos cargados. Confirma que aparece la nueva versión y los módulos que configuraste.

[TIP] Borra el archivo info.php después de la verificación. Dejarlo accesible es un riesgo de seguridad, ya que revela información sensible de tu servidor.


Cómo actualizar los módulos PHP en DirectAdmin

No basta con actualizar solo el núcleo. Los módulos también reciben actualizaciones de seguridad. DirectAdmin permite actualizarlos de dos formas:

Opción A: Actualización automática desde Custom Build

  1. Ve de nuevo a Custom Build.
  2. Haz clic en "Update all" o "Recompile all".
  3. El sistema revisará si hay versiones más nuevas de los módulos instalados y los actualizará automáticamente.

Opción B: Actualización manual de módulos específicos

Si solo quieres actualizar un módulo concreto (por ejemplo, curl), puedes hacerlo desde la pestaña de extensiones.

  1. Localiza el módulo en la lista.
  2. Desmarca y vuelve a marcar la casilla.
  3. Haz clic en "Build".

[TIP] Te recomiendo programar una actualización mensual de PHP y sus módulos. DirectAdmin tiene una opción de cron para esto, pero si no te sientes cómodo, hazlo manualmente.


Seguridad PHP: configuración recomendada en DirectAdmin

Actualizar la versión es el primer paso, pero hay que ajustar la configuración de PHP para que sea realmente segura. DirectAdmin te permite modificar el archivo php.ini desde el panel.

Ajustes esenciales de seguridad

  1. expose_php = Off: Oculta la versión de PHP en las cabeceras HTTP. Así los atacantes no saben qué versión usas.
  2. display_errors = Off: Evita que los errores de PHP se muestren en pantalla. Esto podría revelar rutas internas del servidor.
  3. log_errors = On: Guarda los errores en un archivo de log para que puedas revisarlos tú.
  4. disable_functions: Desactiva funciones peligrosas como exec, system, shell_exec, passthru, proc_open, popen. Esto impide que un atacante ejecute comandos del sistema si logra inyectar código.
  5. upload_max_filesize y post_max_size: Limita el tamaño de subida de archivos para evitar ataques de denegación de servicio.
  6. max_execution_time: Limita el tiempo máximo de ejecución de un script (por ejemplo, 30 o 60 segundos).

Cómo aplicar estos cambios en DirectAdmin

  1. Ve a "PHP Settings" en tu panel.
  2. Busca el archivo php.ini correspondiente a la versión que tienes activa.
  3. Edita las líneas que necesites y guarda los cambios.
  4. Reinicia PHP o Apache para que los cambios surtan efecto. DirectAdmin suele hacerlo automáticamente, pero si no, ve a "Services" y reinicia httpd.

[WARNING] No copies configuraciones de internet a ciegas. Algunas funciones son necesarias para ciertos CMS. Por ejemplo, WordPress necesita exec para algunos plugins de backup. Prueba en local antes de aplicar en producción.


Problemas comunes y soluciones al actualizar PHP en DirectAdmin

Es normal que surjan problemas. Aquí te dejo los más frecuentes y cómo resolverlos.

Error 500 (Internal Server Error) después de actualizar

Esto suele pasar por incompatibilidad de módulos o scripts antiguos.

  1. Revisa el log de errores en "Error Logs" de DirectAdmin.
  2. Si el error viene de un plugin, desactívalo desde la base de datos (si puedes) o cambia temporalmente a una versión de PHP anterior.
  3. Si nada funciona, restaura el backup.

La web carga muy lenta

Puede ser que hayas instalado demasiados módulos o que la nueva versión de PHP consuma más recursos.

  1. Revisa el uso de memoria en DirectAdmin.
  2. Desactiva módulos que no uses.
  3. Considera activar OPcache (un módulo de caché) para mejorar el rendimiento.

Error de conexión a la base de datos

Suele ocurrir si no se instaló el módulo mysqli o pdo_mysql.

  1. Vuelve a Custom Build.
  2. Marca los módulos de MySQL.
  3. Recompila PHP.

Preguntas frecuentes (FAQ) sobre actualizar PHP en DirectAdmin

¿Cada cuánto debo actualizar PHP?

Lo ideal es actualizar siempre a la última versión estable con soporte activo. PHP 7.4 dejó de recibir soporte en noviembre de 2022. Si aún lo usas, estás en riesgo. Revisa el calendario oficial de soporte de PHP para planificarte.

¿Puedo tener varias versiones de PHP instaladas a la vez?

Sí. DirectAdmin te permite tener varias versiones y asignar una diferente a cada dominio. Esto es útil si tienes webs con requisitos distintos.

¿Qué hago si mi web no es compatible con PHP 8.x?

Puedes mantener una versión anterior (como 7.4) solo para esa web, pero te recomiendo encarecidamente actualizar el código o buscar alternativas. Usar PHP sin soporte es un riesgo enorme.

¿Actualizar PHP afecta a mis bases de datos?

No. Las bases de datos MySQL/MariaDB son independientes de PHP. La actualización solo afecta al lenguaje de programación, no a los datos.

¿Puedo automatizar la actualización de PHP en DirectAdmin?

Sí. Puedes configurar un cron job que ejecute Custom Build periódicamente. Sin embargo, te recomiendo hacerlo manualmente para poder revisar la compatibilidad antes.


Conclusión: la seguridad es un proceso continuo

Actualizar PHP y sus módulos en DirectAdmin no es un evento único, es un hábito. Cada nueva versión corrige vulnerabilidades y mejora el rendimiento. Si descuidas esto, estás dejando la puerta abierta a los atacantes.

Recuerda los pasos clave:

  1. Haz siempre un backup antes de tocar nada.
  2. Revisa la compatibilidad de tus aplicaciones.
  3. Usa Custom Build para actualizar la versión y los módulos.
  4. Configura el php.ini con opciones de seguridad.
  5. Verifica tu web después de cada cambio.
  6. Mantente al día con las nuevas versiones de PHP.

[TIP] Si tienes varios servidores o no te sientes seguro haciendo esto manualmente, considera contratar un servicio de administración de servidores. Es una inversión que se paga sola al evitar un ataque.

Ahora ya sabes cómo proteger tu servidor. No esperes a que sea demasiado tarde. Actualiza PHP hoy mismo y duerme tranquilo sabiendo que tu web está blindada.


¿Te ha resultado útil esta guía? Si tienes dudas sobre algún paso, déjalas en los comentarios y estaré encantado de ayudarte. La seguridad de tu web es mi prioridad.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel