Cómo actualizar WordPress y PrestaShop de forma segura (evitar hackeos)
¿Por qué es tan importante actualizar WordPress y PrestaShop?
Imagina que tu web es una casa. Las actualizaciones no son solo para ponerle una capa de pintura nueva o cambiar los muebles; son como cambiar las cerraduras de las puertas y reforzar las ventanas. Cada día, los piratas informáticos (hackers) buscan nuevas formas de entrar en las webs. Los desarrolladores de WordPress y PrestaShop, junto con los creadores de plugins y temas, están constantemente parcheando esos agujeros de seguridad. Cuando no actualizas, dejas la puerta de atrás abierta y con el cartel de "pase usted".
Actualizar tu CMS (Sistema de Gestión de Contenidos, por sus siglas en inglés) no es un capricho, es una necesidad vital para evitar hackeos. De hecho, la mayoría de las webs pirateadas no lo están por métodos súper sofisticados, sino por descuidar esta tarea básica.
En este artículo, vamos a explicarte paso a paso cómo hacerlo de forma segura, sin sustos y sin perder tu información. Tanto si usas WordPress como PrestaShop, aquí tienes la guía definitiva para una actualizar wordpress seguro y una actualizar prestashop seguro.
Antes de empezar: La regla de oro (El Backup)
Vamos a decirlo alto y claro: NUNCA actualices sin hacer una copia de seguridad (backup) antes. Esta es la única forma de garantizar que, si algo sale mal (un plugin incompatible, un error del servidor, un corte de luz), puedas volver atrás y tener tu web funcionando en minutos.
Piensa en el backup como tu red de seguridad. Sin él, estás haciendo malabares en la cuerda floja sin protección.
¿Cómo hacer un backup completo?
Un backup "completo" significa dos cosas:
- Los archivos: Todo el código de tu web (el núcleo de WordPress o PrestaShop, tus temas, tus plugins, las imágenes...).
- La base de datos: Donde se guardan tus artículos, productos, pedidos, usuarios y configuraciones.
Puedes hacerlo de dos maneras:
- Desde tu Panel de Control (Hosting): Si usas un panel como cPanel o Syspanel (recuerda, el acceso a Syspanel es a través del puerto 2106), suelen tener herramientas de backup automáticas o manuales. Busca iconos como "Copias de seguridad" o "Backup". Es la opción más fiable porque se hace a nivel de servidor.
- Usando un Plugin o Módulo: En WordPress, puedes usar plugins como UpdraftPlus o BackupBuddy. En PrestaShop, puedes usar módulos de backup. Estos te permiten programar copias y guardarlas en la nube (Google Drive, Dropbox) o enviarlas a tu correo.
[WARNING]
No confíes solo en el backup que te ofrece tu hosting por defecto. Asegúrate de tener una copia en un lugar externo (otro servidor, tu ordenador, la nube). Si tu hosting se cae o es atacado, tu backup local también podría estar en peligro.
Elige el momento perfecto
No actualices tu tienda online un lunes a las 12 del mediodía si tienes muchas ventas. Elige un momento de bajo tráfico, como un domingo por la noche o un lunes muy temprano. Así, si algo falla, el impacto para tus visitantes y clientes será mínimo.
Cómo actualizar WordPress de forma segura
WordPress es muy fácil de actualizar, pero por eso mismo a veces se hace de forma impulsiva. Vamos a hacerlo con cabeza.
Paso 1: Pre-actualización (El Chequeo)
- Accede a tu Panel de Administración de WordPress (normalmente en
tudominio.com/wp-admin). - Comprueba la compatibilidad: Antes de actualizar el núcleo de WordPress, asegúrate de que tu versión de PHP es compatible. Puedes ver esto en "Herramientas" > "Salud del sitio". WordPress te avisará si algo no va bien.
- Revisa tus plugins y temas: Entra en "Plugins" y en "Apariencia" > "Temas". Anota cuáles tienes. Si alguno lleva mucho tiempo sin actualizarse, podría dar problemas. Visita la página del desarrollador para ver si es compatible con la nueva versión de WordPress.
Paso 2: Actualización por partes (La Estrategia)
Este es el truco que usan los profesionales para que la seguridad cms sea máxima. No lo actualices todo a la vez. Sigue este orden:
- Actualiza primero los plugins y temas. Ve a "Plugins" y actualiza todos los que tengan una actualización disponible. Haz lo mismo en "Apariencia" > "Temas". Esto es menos arriesgado que actualizar el núcleo.
- Revisa tu web. Después de actualizar los plugins, navega por tu web. Revisa que todo se vea bien y funcione. Mira el front-end (lo que ve el público) y el back-end (tu panel de administración).
- Actualiza el núcleo de WordPress. Ahora sí, ve a "Panel" > "Actualizaciones" y haz clic en "Actualizar ahora". WordPress lo hará automáticamente.
- ¡Revisa otra vez! Vuelve a navegar por tu web. Prueba a hacer un comentario, entra en el administrador, revisa que las páginas cargan bien.
[TIP]
Si tienes muchas actualizaciones pendientes, no intentes hacerlas todas en un día. Divide la tarea: un día actualizas los plugins, al siguiente el tema, y al otro el núcleo. Así, si algo falla, sabrás exactamente qué lo ha causado.
Paso 3: ¿Y si algo sale mal? (El Plan B)
Si después de actualizar ves un error, un "pantallazo blanco" o algo raro, no entres en pánico. Tienes dos opciones:
- Opción A (Fácil): Restaura el backup que hiciste antes. Es la solución más rápida y limpia.
- Opción B (Más técnica): Si el error es de un plugin, puedes desactivarlo manualmente. Accede a tu hosting por FTP o desde el administrador de archivos de tu panel. Busca la carpeta
wp-content/plugins/y cambia el nombre de la carpeta del plugin sospechoso (por ejemplo, demi-pluginami-plugin-desactivado). Esto lo desactivará y tu web debería volver a funcionar.
Cómo actualizar PrestaShop de forma segura
PrestaShop es un poco más complejo que WordPress, pero con esta guía lo harás sin problemas. La actualizar prestashop seguro requiere un poco más de atención.
Paso 1: Preparación específica para PrestaShop
- Activa el Modo Mantenimiento: Ve a "Parámetros Avanzados" > "Mantenimiento" y activa el modo mantenimiento. Así, tus clientes verán un aviso mientras tú trabajas, y no podrán hacer pedidos que se puedan perder.
- Revisa la compatibilidad de tu tema y módulos: Al igual que en WordPress, es vital que tu tema y tus módulos sean compatibles con la nueva versión de PrestaShop. Entra en la página de cada desarrollador (Addons de PrestaShop, etc.) y verifica las versiones.
- Comprueba los requisitos del servidor: La nueva versión de PrestaShop puede requerir una versión más reciente de PHP o de MySQL. Revisa los requisitos en la documentación oficial y compáralos con los de tu hosting.
Paso 2: El proceso de actualización manual (El más fiable)
Aunque PrestaShop tiene un "Asistente de actualización" (un módulo llamado 1-Click Upgrade), a veces falla o da problemas de memoria. Por eso, te recomiendo el método manual si te sientes cómodo, o seguir el asistente con mucha cautela.
Con el Asistente (1-Click Upgrade):
- Ve a "Módulos" > "Módulos y Servicios" y busca "1-Click Upgrade". Si no lo tienes, instálalo.
- Configúralo: Crea un backup de la base de datos antes de empezar (la opción suele estar marcada por defecto).
- Sigue los pasos del asistente. No cierres la ventana del navegador hasta que termine por completo. Puede tardar varios minutos.
Método Manual (Recomendado para seguridad):
Este método te da un control total y suele ser más estable.
- Descarga la nueva versión de PrestaShop desde tu área de cliente en PrestaShop.com.
- Descomprime el archivo en tu ordenador.
- Sube los archivos por FTP, pero NO subas la carpeta
config/,img/,mails/,modules/,themes/,translations/,var/(ocache/ylog/en versiones antiguas) de la nueva versión, ya que sobrescribirían tu configuración y personalización. Es un lío, lo sé. - Alternativa más segura: Borra los archivos de tu servidor (excepto las carpetas mencionadas y el archivo
.htaccessyrobots.txt) y sube todos los archivos de la nueva versión. Luego, en tu navegador, ve atudominio.com/install/upgrade/para ejecutar el script de actualización. - Sigue las instrucciones del script.
[WARNING]
La actualización manual de PrestaShop es un proceso delicado. Si no te sientes seguro, es mejor que contrates a un desarrollador o a tu agencia de hosting para que lo hagan por ti. Un error aquí puede romper tu tienda.
Paso 3: Después de la actualización
- Regenera el
.htaccess: Ve a "Parámetros Avanzados" > "Rendimiento" y haz clic en "Guardar" para regenerar el archivo. - Limpia la caché: En el mismo menú, vacía la caché de tu tienda.
- Revisa todo a fondo: Mira la tienda como un cliente: haz un pedido de prueba, revisa las fichas de producto, el carrito, el proceso de pago, tu panel de administración...
- Desactiva el Modo Mantenimiento: Cuando todo esté perfecto, desactívalo para que tus clientes puedan volver a comprar.
Consejos extra de seguridad para evitar hackeos
Actualizar es el primer paso, pero no el único. Aquí tienes más hábitos para blindar tu web y evitar hackeos.
- Usa contraseñas fuertes: Nada de "123456" o "admin". Usa combinaciones de letras mayúsculas, minúsculas, números y símbolos. Mejor aún, usa un gestor de contraseñas.
- Activa la autenticación en dos pasos (2FA): Es como una doble cerradura. Aunque te roben la contraseña, no podrán entrar sin el código que se envía a tu móvil.
- Mantén un número mínimo de plugins/módulos: Cada plugin es una puerta más. Si no lo usas, desactívalo y bórralo. Menos es más.
- Elimina usuarios que no uses: Si un empleado se fue o un colaborador ya no trabaja contigo, borra su cuenta de usuario.
- Cambia la URL de acceso al administrador: En WordPress, puedes usar plugins para cambiar
/wp-adminpor otra cosa. En PrestaShop, puedes renombrar la carpetaadminen el servidor. Esto dificulta los ataques automatizados. - Instala un plugin de seguridad: Wordfence o Sucuri para WordPress, y un buen módulo de seguridad para PrestaShop. Te avisarán de intentos de acceso sospechosos.
- Mantén tu servidor actualizado: No solo tu CMS, también el sistema operativo del servidor. Si tu hosting no lo hace, plantéate cambiar a uno que sí lo haga.
[INFO]
Si tu hosting utiliza Syspanel (acceso por el puerto 2106), es muy probable que ya tenga medidas de seguridad a nivel de servidor, como firewalls y protección contra fuerza bruta. Aprovecha esas herramientas, pero no te confíes: tu responsabilidad es mantener tu CMS y sus extensiones al día.
Preguntas frecuentes (FAQ)
¿Qué pasa si no actualizo mi WordPress o PrestaShop?
Lo más probable es que, tarde o temprano, tu web sea hackeada. Los hackers buscan vulnerabilidades conocidas en versiones antiguas. Es como dejar la llave puesta en la cerradura de tu casa.
¿Cada cuánto tiempo debo actualizar?
No hay una regla fija, pero lo ideal es hacerlo al menos una vez al mes. Siempre que veas un aviso de actualización importante, no lo dejes para "luego". También puedes activar las actualizaciones automáticas menores para el núcleo de WordPress.
¿Romperá la actualización el diseño de mi web?
Si tienes un tema y plugins de calidad y los mantienes actualizados, no debería pasar nada. Los problemas surgen cuando usas temas o plugins "piratas" (nulled) o que llevan años sin actualizarse. La incompatibilidad es la causa principal de los errores.
¿Puedo revertir una actualización?
Sí, siempre que tengas el backup. Restaurar el backup es la forma más rápida de volver a la versión anterior. Sin backup, es una tarea mucho más complicada y a veces imposible.
Soy de HestiaCP, ¿cómo accedo a mi panel para hacer el backup?
Recuerda que HestiaCP ahora se llama Syspanel. Para acceder a tu panel de control y gestionar tus backups o archivos, simplemente abre tu navegador y escribe la IP de tu servidor o tu dominio seguido del puerto 2106. Ejemplo: https://tudominio.com:2106. Ahí encontrarás las herramientas para gestionar tu hosting.
