🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar la versión de PrestaShop (DirectAdmin)

Actualizado el 24 de enero de 2026

¿Por qué es importante ocultar la versión de PrestaShop?

Cuando un atacante quiere vulnerar tu tienda online, lo primero que hace es reconocer el terreno. Saber qué versión de PrestaShop usas es como entregarle las llaves de tu casa. Con ese dato, puede buscar vulnerabilidades conocidas de esa versión concreta y lanzar ataques dirigidos. Es un paso básico de seguridad que muchos dueños de tiendas pasan por alto.

El problema es que PrestaShop muestra su versión en varios sitios públicos: en el código fuente de la página, en los metadatos, en algunos archivos de configuración y a veces incluso en el pie de página del panel de administración. Ocultar esa información no te hace invulnerable, pero sí te vuelve un objetivo mucho menos atractivo. Es como poner una valla alta: no es infranqueable, pero disuade a la mayoría.

En este artículo vamos a ver, paso a paso y sin tecnicismos, cómo ocultar la versión de PrestaShop cuando tu hosting utiliza DirectAdmin. Te explicaré métodos manuales y también cómo usar módulos que hacen el trabajo por ti, todo con un lenguaje claro y directo.

Antes de empezar: lo que necesitas saber

Vamos a tocar archivos del servidor, así que necesitarás acceso al panel de DirectAdmin y un mínimo de confianza. No te preocupes, no hace falta ser programador, pero sí debes seguir las instrucciones con calma y hacer una copia de seguridad antes de nada.

[WARNING] Haz siempre una copia de seguridad completa de tu tienda y de la base de datos antes de modificar cualquier archivo. Un error puede dejar tu web caída y no queremos eso.

Estas son las herramientas que necesitarás:

  • Acceso a DirectAdmin con permisos de administrador o de usuario con acceso al administrador de archivos.
  • Un editor de texto plano (como el Bloc de notas o Notepad++). Nada de Word o editores con formato.
  • Acceso al panel de administración de PrestaShop.
  • Opcional: un cliente FTP como FileZilla, aunque con el administrador de archivos de DirectAdmin nos vale.

¿Dónde se muestra la versión de PrestaShop?

Antes de ocultar nada, es bueno saber dónde se esconde la información. Así comprobarás después que realmente lo has conseguido. Estos son los sitios habituales:

  1. En el código fuente de la página principal: pulsa clic derecho en tu web y selecciona “Ver código fuente”. Busca la etiqueta <meta name="generator">. Ahí aparece algo como PrestaShop 8.1.2 o similar.
  2. En el pie de página del panel de administración: al entrar en /admin123 (o la URL que uses), abajo a la derecha suele aparecer la versión.
  3. En la URL de algunos recursos: a veces los archivos CSS o JavaScript incluyen la versión en su nombre o en un parámetro.
  4. En los encabezados HTTP: si inspeccionas la respuesta del servidor con herramientas de desarrollo, puede aparecer el número de versión.

Vamos a atacar todos estos puntos, aunque algunos son más fáciles que otros. Empecemos por el método más directo.

Método 1: Editar el archivo de configuración principal

Este es el método manual por excelencia. Modificaremos un archivo llamado config/settings.inc.php (en PrestaShop 1.6 o anteriores) o app/config/parameters.php (en PrestaShop 1.7 y 8.x). Como casi todo el mundo usa ya la versión 8, nos centraremos en esa.

Paso 1: Accede al administrador de archivos de DirectAdmin

Entra en tu panel de DirectAdmin y busca el icono de Administrador de archivos. Se abre una interfaz donde verás todos los archivos de tu hosting. Busca la carpeta donde está instalada tu tienda (normalmente public_html o una subcarpeta dentro de ella).

Paso 2: Localiza el archivo parameters.php

Dentro de la carpeta de tu tienda, navega hasta app/config/. Ahí encontrarás un archivo llamado parameters.php. Haz clic derecho sobre él y selecciona Editar (o descárgalo primero como copia de seguridad).

Paso 3: Modifica la constante PS_MODE_DEV

Busca en el archivo una línea que contenga _PS_MODE_DEV_. Normalmente está al principio, en un array de configuración. Verás algo así:

'parameters' => array(
    'parameters' => array(
        ...
        '_PS_MODE_DEV_' => false,
        ...
    ),
),

No vamos a tocar eso directamente, sino que añadiremos una línea nueva justo después de esa sección. Busca el cierre del array y añade esto:

'_PS_MODE_DEV_' => false,
'_PS_VERSION_' => '0.0.0',

[INFO] No te asustes si no encuentras exactamente esa estructura. Cada instalación es un mundo. Lo importante es que busques la línea que define _PS_MODE_DEV_ y añadas justo debajo la línea '_PS_VERSION_' => '0.0.0',. Con eso, PrestaShop dejará de mostrar su versión real en la mayoría de sitios.

Paso 4: Guarda y comprueba

Guarda el archivo y vuelve a cargar tu tienda. Haz clic derecho y “Ver código fuente”. Busca la etiqueta <meta name="generator">. Deberías ver que ya no aparece la versión, o aparece un 0.0.0.

[TIP] Si no ves cambios, borra la caché de PrestaShop desde el panel de administración (Parámetros avanzados → Rendimiento → Vaciar caché).

Método 2: Ocultar la versión con un módulo

Si no te apetece tocar archivos, existe una solución mucho más cómoda: instalar un módulo de seguridad que se encargue de todo. En el mercado hay varios gratuitos y de pago que hacen exactamente esto y más.

Los mejores módulos para ocultar versión

  • PrestaSecurity: es gratuito y muy popular. Oculta la versión, elimina los metadatos y además añade protección contra ataques de fuerza bruta.
  • Advanced Security Suite: de pago, pero muy completo. Incluye firewall, protección de archivos y, por supuesto, ocultación de la versión.
  • Hide Version Pro: específico para esto, muy ligero y fácil de configurar.

Cómo instalarlo desde el panel de administración

  1. Entra en tu panel de administración de PrestaShop (la URL que termina en /admin o similar).
  2. Ve a Módulos → Módulos y servicios.
  3. En el buscador, escribe el nombre del módulo que quieras instalar.
  4. Haz clic en Instalar y luego en Configurar.
  5. Activa la opción de “Ocultar versión” o similar. Guarda los cambios.

[TIP] Algunos módulos requieren que actives también la opción de “eliminar metadatos” o “ocultar generador”. Actívalo todo para una protección completa.

Método 3: Ocultar la versión en los encabezados HTTP

PrestaShop también envía la versión en las cabeceras de respuesta del servidor. Esto es más difícil de ver para un usuario normal, pero un atacante sí lo puede comprobar con herramientas como curl. Para ocultarlo, necesitamos modificar el archivo .htaccess.

Paso 1: Localiza el .htaccess

En el administrador de archivos de DirectAdmin, busca el archivo .htaccess en la raíz de tu tienda. A veces está oculto; si no lo ves, activa la opción de “Mostrar archivos ocultos” en el administrador de archivos.

Paso 2: Añade las cabeceras de seguridad

Abre el archivo con el editor y añade estas líneas al final:

<IfModule mod_headers.c>
    Header unset X-Powered-By
    Header unset Server
    Header set X-Frame-Options "SAMEORIGIN"
    Header set X-XSS-Protection "1; mode=block"
    Header set X-Content-Type-Options "nosniff"
</IfModule>

Paso 3: Guarda y comprueba

Guarda el archivo. Ahora, si usas una herramienta como curl -I tupagina.com o las herramientas de desarrollador de Chrome (pestaña Red), verás que ya no aparece la versión de PHP ni la de PrestaShop en las cabeceras.

[WARNING] Si tu hosting usa Nginx en lugar de Apache, estas reglas de .htaccess no funcionarán. En ese caso, tendrás que contactar con tu proveedor de hosting para que las añada a la configuración de Nginx.

Método 4: Limpiar los archivos de instalación

Después de instalar PrestaShop, quedan en el servidor una serie de archivos que pueden revelar la versión. Son los archivos de instalación que ya no necesitas. Eliminarlos es una buena práctica de seguridad, no solo para ocultar la versión, sino para evitar que alguien intente reinstalar tu tienda.

Qué archivos eliminar

  • La carpeta install/ completa.
  • El archivo INSTALL.txt o install.txt si existe.
  • El archivo CHANGELOG o changelog.txt que a veces incluye el historial de versiones.

Cómo hacerlo en DirectAdmin

  1. Ve al administrador de archivos.
  2. Navega a la raíz de tu tienda.
  3. Selecciona la carpeta install y haz clic en Eliminar.
  4. Haz lo mismo con los archivos de texto mencionados.

[INFO] Si por algún motivo necesitas reinstalar PrestaShop en el futuro, siempre puedes subir de nuevo estos archivos desde la descarga oficial.

Método 5: Cambiar el nombre del panel de administración

Esto no oculta la versión directamente, pero es una medida de seguridad complementaria muy recomendada. El panel de administración de PrestaShop tiene una URL por defecto que es fácil de adivinar (como /admin o /admin123). Si la cambias, dificultas enormemente el acceso a los atacantes.

Cómo cambiar la URL del admin

  1. Ve a la carpeta raíz de tu tienda en el administrador de archivos.
  2. Busca la carpeta que actualmente es tu panel de administración (por ejemplo, admin123).
  3. Cámbiale el nombre por algo único y difícil de adivinar, como gestion-tienda-2024 o panel-control-seguro.
  4. Entra en tu nuevo panel con la nueva URL. Es posible que PrestaShop te pida que vuelvas a iniciar sesión.

[WARNING] No uses nombres obvios como admin2 o panel. Usa algo totalmente aleatorio que no tenga relación con tu marca.

Método 6: Proteger la carpeta /admin con contraseña en DirectAdmin

Esta es una capa extra de seguridad que funciona a nivel de servidor. Con DirectAdmin puedes proteger cualquier carpeta con una contraseña adicional, de modo que incluso si alguien encuentra tu URL de administración, se encontrará con un muro antes de llegar a la pantalla de login de PrestaShop.

Pasos para proteger la carpeta

  1. En DirectAdmin, ve a Administrador de contraseñas o Protección de carpetas (según la versión, puede variar).
  2. Selecciona la carpeta de tu panel de administración (la que acabamos de renombrar).
  3. Crea un usuario y una contraseña para protegerla.
  4. Guarda los cambios.

Cuando alguien intente acceder a tu panel, el navegador le pedirá primero estas credenciales. Es una barrera más que agradecerás tener.

Comprobación final: ¿ha funcionado?

Después de aplicar todos estos métodos, es hora de verificar que realmente has ocultado la versión. Esto es lo que debes comprobar:

  1. Código fuente: busca la etiqueta <meta name="generator">. No debe contener la versión.
  2. Cabeceras HTTP: usa una herramienta online de análisis de cabeceras o las herramientas de desarrollador de tu navegador. No debe aparecer la versión de PrestaShop.
  3. Panel de administración: inicia sesión y mira el pie de página. La versión no debe aparecer.
  4. Archivos sensibles: intenta acceder a la carpeta install (ya debería estar eliminada) y a tu carpeta admin (debería pedir contraseña).

[TIP] Si después de todo esto aún ves la versión en algún sitio, es posible que tu tema o algún módulo la esté mostrando manualmente. Revisa el archivo footer.tpl de tu tema y busca algo como {version} o $smarty.const._PS_VERSION_. Si lo encuentras, elimínalo.

Preguntas frecuentes (FAQ)

¿Ocultar la versión de PrestaShop afecta al rendimiento?

No, para nada. Son cambios mínimos en archivos de configuración y cabeceras. El impacto es nulo en la velocidad de carga.

¿Es legal ocultar la versión?

Sí, es totalmente legal. PrestaShop es un software de código abierto y eres libre de modificarlo. Además, es una práctica recomendada por los expertos en seguridad.

¿Necesito conocimientos de programación?

No, con seguir los pasos de esta guía es suficiente. Eso sí, debes tener cuidado al editar archivos y hacer siempre copias de seguridad.

¿Puedo usar estos métodos si mi hosting no es DirectAdmin?

La mayoría de los métodos son universales (módulos, edición de archivos). Lo específico de DirectAdmin es el administrador de archivos y la protección de carpetas, pero si usas cPanel, el proceso es muy similar.

¿Qué pasa si actualizo PrestaShop?

Las actualizaciones pueden revertir algunos de estos cambios, especialmente los que afectan a archivos de configuración. Después de actualizar, tendrás que volver a aplicar los métodos 1 y 3.

¿Y si uso Syspanel en lugar de DirectAdmin?

Si tu hosting usa Syspanel (accesible por el puerto 2106), el proceso es muy parecido. El administrador de archivos está en un apartado llamado “Archivos” o “Administrador de archivos”. La protección de carpetas también está disponible, aunque con nombres ligeramente diferentes.

Conclusión: la seguridad es un proceso, no un destino

Ocultar la versión de PrestaShop es un paso importante, pero no es la panacea. Es una capa más dentro de una estrategia de seguridad completa. Recuerda mantener tu tienda siempre actualizada, usar contraseñas fuertes, hacer copias de seguridad periódicas y tener un plan de respuesta ante incidentes.

Con estos seis métodos, tu tienda estará mucho más protegida. La mayoría son sencillos y no te llevarán más de media hora. La tranquilidad de saber que no estás regalando información valiosa al atacante no tiene precio.

[INFO] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos conocen su panel a la perfección y podrán guiarte en los pasos específicos de tu servidor.

Ahora que ya sabes cómo ocultar la versión de PrestaShop en DirectAdmin, te animo a que lo hagas hoy mismo. Es una de esas tareas que parecen menores, pero marcan la diferencia entre una tienda vulnerable y una que pone las cosas difíciles a los ciberdelincuentes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel