🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar la versión de PrestaShop para mejorar la seguridad

Actualizado el 24 de marzo de 2026

¿Por qué es importante ocultar la versión de PrestaShop?

Cuando un atacante quiere entrar en tu tienda online, lo primero que hace es recopilar información sobre el sistema que la sostiene. Conocer la versión exacta de PrestaShop que utilizas es como entregarle las llaves de un mapa del tesoro: pueden buscar en internet exactamente qué prestashop vulnerabilidades existen para esa versión concreta y dirigir sus ataques con precisión quirúrgica.

Imagina que tu tienda es una casa. No pones un cartel en la puerta que diga "Esta cerradura es el modelo X de 2019". Pues con PrestaShop ocurre exactamente lo mismo. Ocultar version prestashop es una de las medidas de seguridad prestashop más básicas y efectivas que puedes implementar, y en esta guía te voy a enseñar cómo hacerlo paso a paso, sin necesidad de ser un experto en programación.

¿Qué información revela PrestaShop sobre su versión?

Antes de ponernos manos a la obra, es importante que sepas qué datos está exponiendo tu tienda sin que lo sepas. PrestaShop, por defecto, revela información sobre su versión en varios lugares:

El código fuente de la página

Si haces clic derecho en cualquier página de tu tienda y seleccionas "Ver código fuente", podrás encontrar comentarios HTML que indican algo como <!-- Powered by PrestaShop 1.7.8.6 -->. Esto es información de oro para un atacante.

Los metadatos

En el <head> de tus páginas, PrestaShop genera etiquetas meta con el nombre del generador, que suele ser algo como <meta name="generator" content="PrestaShop" />. Aunque no siempre muestra la versión exacta, sí confirma que usas PrestaShop.

Las cabeceras HTTP

Cuando un navegador (o un bot) solicita una página, el servidor responde con unas cabeceras que pueden incluir información sobre el software. Algunas configuraciones de servidor añaden automáticamente la versión de PrestaShop en estas cabeceras.

Los archivos de administración

El panel de administración muestra la versión en la barra inferior o en la página de inicio. Aunque esto no es visible para los clientes, si un atacante logra acceder al login de administrador, podrá verla fácilmente.

La página de errores

Cuando ocurre un error, PrestaShop muestra una página con información técnica que puede incluir la versión del software. Configurar correctamente estas páginas es crucial.

Riesgos de no ocultar la versión de PrestaShop

No hacer nada al respecto puede parecer inofensivo, pero las consecuencias pueden ser graves. Te explico por qué:

Ataques dirigidos y automatizados

Existen bots que escanean internet buscando versiones específicas de PrestaShop con vulnerabilidades conocidas. Cuando encuentran una, lanzan ataques automatizados. Si tu versión es antigua o tiene un fallo conocido, te conviertes en un blanco fácil.

Explotación de vulnerabilidades específicas

Cada versión de PrestaShop tiene sus propias prestashop vulnerabilidades. Algunas son críticas, como inyecciones SQL o ejecución remota de código. Los atacantes no necesitan ser genios: simplemente buscan "vulnerabilidades de PrestaShop 1.6.1.5" y encuentran guías detalladas sobre cómo explotarlas.

Pérdida de confianza y reputación

Si tu tienda es hackeada, no solo pierdes dinero y datos, sino también la confianza de tus clientes. Una vez que se sabe que tu tienda fue comprometida, la reputación de tu marca puede tardar años en recuperarse.

Sanciones legales

Si los datos de tus clientes se ven comprometidos (nombres, direcciones, datos de tarjetas), podrías enfrentarte a sanciones legales por incumplimiento del RGPD u otras normativas de protección de datos.

Métodos efectivos para ocultar la versión de PrestaShop

Ahora sí, vamos a lo que importa. Te voy a mostrar varios métodos para ocultar version prestashop, desde los más sencillos hasta los más avanzados. No necesitas aplicar todos, pero cuantos más uses, más segura será tu tienda.

1. Modificar los archivos de plantilla (método básico)

Este es el primer paso que debes dar. Vamos a eliminar las referencias a la versión en los archivos de tu tema.

Paso 1: Localizar los archivos

Accede a tu servidor mediante FTP o el administrador de archivos de tu hosting. Busca la carpeta themes y dentro de ella, la carpeta de tu tema (por ejemplo, classic). Los archivos que necesitas modificar suelen estar en las subcarpetas templates y _partials.

Paso 2: Buscar las referencias a la versión

Con un editor de texto (como Notepad++ o Sublime Text), abre los archivos que terminan en .tpl. Busca cadenas de texto como {if isset($version)} o PrestaShop. Los archivos más comunes donde aparecen son:

  • footer.tpl
  • head.tpl
  • index.tpl
  • documento.tpl

Paso 3: Eliminar o comentar las líneas

Cuando encuentres la línea que muestra la versión, elimínala o coméntala. En Smarty (el motor de plantillas de PrestaShop), los comentarios se hacen así: {* comentario *}.

Por ejemplo, si encuentras algo como:

<div class="version">Versión: {$version}</div>

Cámbialo por:

{* <div class="version">Versión: {$version}</div> *}

Paso 4: Guardar y subir los cambios

Guarda los archivos y súbelos al servidor, reemplazando los originales. Recuerda siempre hacer una copia de seguridad antes de modificar cualquier archivo.

2. Ocultar los metadatos en el header

Los metadatos son otra fuente de información. Vamos a limpiarlos.

Paso 1: Editar el archivo header.tpl

Ve a themes/tu-tema/templates/_partials/header.tpl y busca la etiqueta <meta name="generator" content="PrestaShop" />.

Paso 2: Eliminar o modificar

Puedes eliminar la línea completa o cambiarla por algo genérico como:

<meta name="generator" content="Mi Tienda Online" />

Esto despistará a los bots que buscan la firma de PrestaShop.

3. Desactivar la firma en las cabeceras HTTP

Este método es un poco más técnico, pero muy efectivo. Consiste en modificar la configuración del servidor para que no envíe información sobre PrestaShop en las cabeceras HTTP.

Opción A: Si usas Apache

Crea o edita el archivo .htaccess en la raíz de tu instalación de PrestaShop. Añade estas líneas:

<IfModule mod_headers.c>
    Header unset X-Powered-By
    Header unset Server
</IfModule>

Opción B: Si usas Nginx

En el archivo de configuración de tu sitio, dentro del bloque server, añade:

add_header X-Powered-By "";
server_tokens off;

Opción C: Si usas Syspanel

Si tu hosting utiliza Syspanel como panel de control (recuerda que el puerto de acceso es el 2106), puedes gestionar estas configuraciones desde el gestor de archivos o mediante la terminal integrada si tienes acceso SSH.

4. Modificar el archivo de configuración de PrestaShop

En la raíz de PrestaShop hay un archivo llamado config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones modernas). Aunque no contiene directamente la versión, puedes añadir una línea para ocultar la firma.

En parameters.php, busca la sección de parámetros y añade:

'_PS_MODE_DEV_' => false,
'_PS_DISABLE_OVERRIDES_' => true,

En versiones más recientes, también puedes desactivar la firma desde el panel de administración.

5. Usar un módulo de seguridad

Existen módulos específicos diseñados para mejorar la seguridad prestashop. Algunos de ellos incluyen la función de ocultar la versión automáticamente. Busca en el Marketplace de PrestaShop términos como "hide version" o "security".

Estos módulos suelen ofrecer funciones adicionales como:

  • Protección contra fuerza bruta
  • Bloqueo de IPs sospechosas
  • Escaneo de malware
  • Notificaciones de intentos de acceso

6. Actualizar PrestaShop regularmente

Esta es la medida más importante de todas. Aunque ocultar la versión es útil, no es una solución mágica. Los desarrolladores de PrestaShop lanzan actualizaciones de seguridad periódicamente que corrigen prestashop vulnerabilidades conocidas.

Mantener tu tienda actualizada es la mejor defensa contra los ataques.

7. Configurar páginas de error personalizadas

Las páginas de error por defecto de PrestaShop pueden revelar información. Vamos a personalizarlas.

Paso 1: Acceder a la configuración

En el panel de administración, ve a "Parámetros avanzados" > "Rendimiento" y activa "Modo de mantenimiento" temporalmente mientras haces los cambios.

Paso 2: Crear páginas de error

Crea archivos HTML personalizados para los errores 404, 500, etc., y súbelos a la raíz de tu instalación. Luego, en el archivo .htaccess, añade:

ErrorDocument 404 /error404.html
ErrorDocument 500 /error500.html

Herramientas para verificar si has ocultado correctamente la versión

Una vez que hayas aplicado los cambios, es hora de comprobar que todo funciona. Aquí tienes algunas herramientas:

1. Inspección manual del código fuente

Abre tu tienda en el navegador, haz clic derecho y selecciona "Ver código fuente". Busca cualquier mención a PrestaShop o a números de versión. Si no encuentras nada, ¡bien!

2. Herramientas online de análisis de cabeceras

Existen sitios web como securityheaders.com o whatweb.net que analizan tu sitio y te dicen qué información está expuesta. Úsalos para verificar que has eliminado las huellas.

3. Extensiones del navegador

Puedes instalar extensiones como "Wappalyzer" que detectan las tecnologías utilizadas en un sitio web. Si has hecho bien tu trabajo, Wappalyzer no debería detectar PrestaShop.

Otras medidas de seguridad complementarias

Ocultar la versión es solo una pieza del rompecabezas. Para tener una seguridad prestashop completa, considera estas prácticas:

Mantén todo actualizado

No solo PrestaShop, también los módulos y los temas. Cada actualización corrige fallos de seguridad.

Usa contraseñas seguras

Tanto para el panel de administración como para las cuentas de tus clientes. Una contraseña débil es una invitación a los atacantes.

Activa la autenticación en dos pasos

PrestaShop ofrece esta opción para el panel de administración. Actívala para añadir una capa extra de protección.

Realiza copias de seguridad periódicas

Si algo sale mal, podrás restaurar tu tienda a un estado anterior. Almacena las copias en un lugar seguro y externo a tu servidor.

Limita los intentos de acceso

Configura tu tienda para que bloquee temporalmente las IPs que intenten acceder al panel de administración varias veces con contraseñas incorrectas.

Protege el directorio de administración

Cambia el nombre de tu carpeta de administración (por defecto es /admin) a algo menos predecible. Esto dificultará que los atacantes encuentren la puerta de entrada.

Utiliza un certificado SSL

Aunque no está directamente relacionado con ocultar la versión, un certificado SSL cifra la comunicación entre tu servidor y los navegadores de tus clientes, protegiendo los datos sensibles.

Preguntas frecuentes (FAQ)

¿Es ilegal ocultar la versión de PrestaShop?

No, es completamente legal. De hecho, es una práctica recomendada por los expertos en seguridad. No estás ocultando nada ilegal, solo dificultando el trabajo a los atacantes.

¿Puedo ocultar la versión sin tocar código?

Sí, existen módulos que lo hacen automáticamente. Sin embargo, te recomiendo que también apliques los métodos manuales para una protección más completa.

¿Cada cuánto tiempo debería actualizar PrestaShop?

Siempre que haya una nueva versión disponible. PrestaShop suele lanzar actualizaciones menores de seguridad con bastante frecuencia. Activa las notificaciones para estar al tanto.

¿Ocultar la versión afectará al SEO de mi tienda?

No, ocultar la versión no tiene ningún impacto en el posicionamiento de tu tienda en buscadores. Google y otros buscadores no penalizan esta práctica.

¿Qué hago si mi tienda ya ha sido atacada?

Lo primero es poner tu tienda en modo mantenimiento para evitar más daños. Luego, cambia todas las contraseñas, revisa los archivos en busca de malware y contacta con tu proveedor de hosting para que te ayuden a limpiarla. Si no te sientes seguro, considera contratar a un profesional en seguridad informática.

Conclusión

Ocultar version prestashop es una medida de seguridad simple pero extremadamente efectiva. Al eliminar las pistas que revelan qué versión estás utilizando, reduces significativamente el riesgo de sufrir ataques dirigidos. No es la única medida que debes tomar, pero es un excelente punto de partida.

Recuerda que la seguridad de tu tienda online es un proceso continuo, no una acción puntual. Mantente al día con las actualizaciones, aplica las mejores prácticas y no bajes la guardia. Tu tienda y tus clientes te lo agradecerán.

Si tienes alguna duda o necesitas ayuda con alguno de los pasos, no dudes en contactar con tu proveedor de hosting o con un desarrollador especializado en PrestaShop. La seguridad no es un gasto, es una inversión en la tranquilidad de tu negocio.

[TIP]: Antes de hacer cualquier cambio, realiza siempre una copia de seguridad completa de tu tienda. Así, si algo sale mal, podrás restaurarla fácilmente.

[WARNING]: Si no te sientes cómodo editando archivos del sistema, pide ayuda a un profesional. Un error en la modificación de archivos puede hacer que tu tienda deje de funcionar.

[INFO]: Recuerda que en Syspanel (puerto 2106) puedes gestionar archivos y configuraciones de tu hosting de manera sencilla, sin necesidad de conocimientos avanzados de programación.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel