Cómo ocultar la versión de WordPress y PrestaShop para mejorar la seguridad
¿Sabías que la versión de tu WordPress o PrestaShop es una de las primeras pistas que los atacantes buscan para intentar vulnerar tu web? Cada versión tiene vulnerabilidades conocidas, y si un hacker sabe exactamente cuál usas, puede lanzar ataques específicos. Ocultar la versión de tu CMS es una capa de seguridad sencilla pero muy efectiva, y en este artículo te explicaré paso a paso cómo hacerlo, tanto en WordPress como en PrestaShop, sin necesidad de ser un experto técnico.
¿Por qué es tan importante ocultar la versión de tu CMS?
Piensa en tu web como una casa. La versión de tu CMS sería como tener el número de modelo de tu cerradura escrito en la puerta. Si un ladrón sabe qué cerradura tienes, puede buscar en internet exactamente cómo forzarla.
Lo mismo ocurre con WordPress y PrestaShop. Cuando un atacante ve que usas, por ejemplo, WordPress 6.4.3, automáticamente busca en bases de datos de vulnerabilidades conocidas qué fallos tiene esa versión y si existe un exploit (un programa o técnica para atacarla). Al ocultar la versión, le quitas esa información valiosa.
Esto no hace tu web 100% segura, pero reduce significativamente el riesgo de ataques automatizados (bots) que escanean miles de webs buscando versiones específicas. Es una medida de higiene digital básica que, combinada con otras, fortalece mucho tu seguridad.
Además, tanto WordPress como PrestaShop muestran su versión en varios lugares: en el código fuente, en el metaetiqueta del generador, en los scripts de la cabecera y, a veces, en el pie de página. Vamos a ver cómo ocultar cada uno de esos rastros.
Cómo ocultar la versión de WordPress (paso a paso)
WordPress muestra su versión en varios sitios. Aquí te explico cómo limpiarlos todos usando métodos sencillos. No te preocupes, no necesitas tocar el código del núcleo (core) del CMS, que es una mala práctica. Usaremos soluciones seguras.
1. Añadir código al archivo functions.php
Esta es la forma más común y efectiva. El archivo functions.php de tu tema hijo (o tema principal, pero siempre es mejor un tema hijo para no perder los cambios al actualizar el tema) te permite añadir funciones personalizadas.
Primero, accede a tu panel de administración de WordPress. Ve a Apariencia > Editor de archivos de tema. En el panel derecho, busca el archivo llamado functions.php y haz clic para abrirlo.
[WARNING] Si no tienes un tema hijo, es altamente recomendable que crees uno antes de modificar este archivo. Si modificas el functions.php del tema principal y luego actualizas el tema, perderás todos los cambios. Un tema hijo es una práctica segura y estándar.
Una vez dentro, añade este código al final del archivo, justo antes de la línea ?> si existe, o simplemente al final:
// Ocultar la versión de WordPress
function ocultar_version_wp() {
return '';
}
add_filter('the_generator', 'ocultar_version_wp');
// Limpiar la metaetiqueta del generador
remove_action('wp_head', 'wp_generator');
// Ocultar la versión de los scripts y estilos
function ocultar_versiones_scripts($src) {
global $wp_version;
parse_str(parse_url($src, PHP_URL_QUERY), $query);
if (!empty($query['ver'])) {
$src = remove_query_arg('ver', $src);
}
return $src;
}
add_filter('style_loader_src', 'ocultar_versiones_scripts');
add_filter('script_loader_src', 'ocultar_versiones_scripts');
¿Qué hace este código? Es muy sencillo:
- La primera función
ocultar_version_wpyadd_filter('the_generator', ...)elimina la etiqueta<meta name="generator" content="WordPress X.X.X">del código fuente. - La función
remove_action('wp_head', 'wp_generator')hace lo mismo, pero desde una parte diferente del sistema. - La parte final elimina el parámetro
?ver=que se añade a los archivos CSS y JavaScript (comostyle.css?ver=6.4.3), que también delata tu versión.
Guarda los cambios. Ahora, si visitas tu web y haces clic derecho > "Ver código fuente" (o "Inspeccionar"), ya no deberías ver la versión de WordPress en las etiquetas meta ni en los archivos.
2. Ocultar la versión en el pie de página (Footer)
Muchos temas de WordPress muestran "Funciona gracias a WordPress" o una línea que incluye la versión. Esto es más difícil de ocultar de forma genérica porque depende del tema.
La solución más limpia es usar un plugin de seguridad. Plugins como Wordfence o iThemes Security tienen opciones integradas para ocultar la versión de WordPress. Si prefieres la opción manual, tendrás que buscar en el archivo footer.php de tu tema y eliminar o modificar la línea que contenga bloginfo('version') o similar.
[TIP] Te recomiendo usar un plugin de seguridad como Wordfence, ya que no solo oculta la versión, sino que añade cortafuegos, protección de inicio de sesión y mucho más. Es una solución todo en uno para principiantes.
Cómo ocultar la versión de PrestaShop (paso a paso)
PrestaShop es un poco más complejo, pero los principios son los mismos. La versión se muestra en el código fuente y también a través de la cabecera X-Powered-By.
1. Desactivar el modo desarrollador y la depuración
Lo primero es asegurarte de que tu tienda no está en modo de depuración. Esto es fundamental para la seguridad de PrestaShop.
Accede a tu panel de administración de PrestaShop. Ve a Parámetros Avanzados > Rendimiento. Verás una sección llamada "Modo de depuración" o "Debug mode". Asegúrate de que esté en "No" o "Desactivado".
[INFO] El modo de depuración muestra información técnica detallada, incluyendo la versión de PrestaShop, rutas de archivos y mensajes de error que son oro puro para los atacantes. Nunca debe estar activado en un sitio de producción.
2. Eliminar la versión del código fuente (Manual)
La versión de PrestaShop se imprime en el código fuente a través de una variable global llamada $smarty. Para eliminarla, necesitas modificar un archivo de plantilla.
Ve a la carpeta /themes de tu instalación de PrestaShop. Busca la carpeta de tu tema (por ejemplo, classic). Dentro, busca el archivo header.tpl y ábrelo con un editor de texto plano (como Notepad++ o Sublime Text).
Busca una línea similar a esta:
<meta name="generator" content="PrestaShop" />
Si no la encuentras, busca la etiqueta <head> y justo después debería estar. Simplemente elimina esa línea completa y guarda el archivo.
[WARNING] Hacer cambios en los archivos del tema puede romper el diseño si no tienes cuidado. Siempre haz una copia de seguridad del archivo antes de modificarlo. Y si usas un tema hijo (en PrestaShop 1.7+ se llaman "Child Themes"), hazlo ahí.
3. Usar un módulo para ocultar la versión (Método Recomendado)
Si no te sientes cómodo tocando archivos, la opción más segura y sencilla es usar un módulo de seguridad. Hay muchos módulos gratuitos y de pago en el mercado que hacen esto automáticamente.
[TIP] Busca en el marketplace de PrestaShop módulos como "Hide Version" o "Security Suite". Estos módulos no solo ocultan la versión, sino que también modifican las cabeceras HTTP (como X-Powered-By) que delatan tu servidor y tu CMS.
4. Ocultar la versión de los archivos CSS y JavaScript
Al igual que WordPress, PrestaShop añade la versión a sus archivos. Para ocultarla, necesitas modificar la configuración del servidor o usar un módulo. Si tu hosting usa Apache, puedes añadir esta regla a tu archivo .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{REQUEST_URI} \.(css|js)$
RewriteRule ^(.*)$ $1 [L]
</IfModule>
[INFO] Este método no es perfecto, ya que algunos navegadores pueden cachear las versiones antiguas. Es más fiable usar un módulo que gestione esto correctamente.
Otras medidas de seguridad complementarias para tu CMS
Ocultar la versión es solo el principio. Para proteger tu web de verdad, combínalo con estas prácticas:
- Mantén todo actualizado: Esta es la regla de oro. Aunque ocultes la versión, si usas una versión muy antigua con fallos conocidos, un atacante podría descubrirlo de otras maneras. Actualiza siempre a la última versión de tu CMS, temas y plugins.
- Usa contraseñas robustas: Tanto en el panel de administración como en la base de datos y el FTP. Una contraseña segura es tu primera línea de defensa.
- Activa la autenticación de dos factores (2FA): Añade una capa extra de seguridad al inicio de sesión. Muchos plugins y módulos lo ofrecen.
- Instala un plugin/módulo de seguridad: Wordfence para WordPress y el módulo de seguridad oficial de PrestaShop son buenos puntos de partida.
- Haz copias de seguridad periódicas: Si algo sale mal, podrás restaurar tu web en minutos. Guarda las copias en un lugar seguro, fuera de tu servidor (como Google Drive o Dropbox).
- Controla los permisos de los archivos: Asegúrate de que los archivos críticos no tengan permisos demasiado abiertos (como
777). Lo correcto suele ser644para archivos y755para carpetas.
Cómo comprobar si has ocultado la versión correctamente
Después de hacer los cambios, es importante verificar que han funcionado.
- En WordPress: Ve a tu web, haz clic derecho y selecciona "Ver código fuente" (o
Ctrl+Uen Windows/Linux,Cmd+Uen Mac). - Busca en el código la palabra "generator" (puedes usar
Ctrl+FoCmd+F). Si no aparece nada, has tenido éxito. - En PrestaShop: Haz lo mismo y busca "PrestaShop". También puedes usar herramientas online como "What WordPress Version" o "BuiltWith" para ver qué información detectan. Si no muestran la versión, has hecho un buen trabajo.
[WARNING] Recuerda que los servicios de escaneo online a veces pueden detectar la versión por otros medios (como la estructura de los URLs o el contenido de los archivos). No te obsesiones con ocultarlo todo al 100%; el objetivo es dificultar el trabajo de los bots automatizados.
Preguntas frecuentes (FAQ)
¿Es ilegal ocultar la versión de mi CMS?
No, es totalmente legal y es una práctica de seguridad recomendada. Ocultar la versión no implica que estés haciendo algo mal, simplemente estás protegiendo tu propiedad digital.
¿Afecta al SEO ocultar la versión de WordPress o PrestaShop?
No afecta negativamente. Los buscadores como Google no penalizan por ocultar la versión del CMS. Lo que sí afecta al SEO es la velocidad de carga, el contenido de calidad y la experiencia de usuario. Ocultar la versión es neutro para el SEO.
¿Qué pasa si tengo un plugin que muestra la versión del CMS?
Algunos plugins de seguridad o de caché pueden mostrar la versión en su pie de página o en los encabezados. Si usas un plugin de seguridad, revisa su configuración; la mayoría tiene una opción para ocultar la versión automáticamente.
¿Puedo ocultar la versión sin usar código?
Sí, como hemos visto, puedes usar plugins para WordPress (como Wordfence) o módulos para PrestaShop. Es la opción más fácil para principiantes.
¿Cuál es la versión más segura de WordPress o PrestaShop?
No existe una versión "más segura" en términos absolutos. La versión más segura es siempre la más reciente, siempre que la mantengas actualizada con los parches de seguridad que se publican regularmente.
Si uso Syspanel como panel de control, ¿cómo accedo?
Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), recuerda que el panel de administración se accede a través del puerto 2106. Por ejemplo: https://tu-dominio.com:2106. Esto es solo para gestionar tu hosting, no tiene relación directa con ocultar la versión del CMS, pero es bueno que lo sepas para gestionar tus archivos o bases de datos.
Conclusión
Ocultar la versión de tu WordPress o PrestaShop es una medida de seguridad fundamental, sencilla y que no requiere conocimientos avanzados. Es como cerrar la puerta de tu casa con llave: no es infalible, pero hace que los ladrones se lo piensen dos veces.
Hemos visto cómo hacerlo manualmente con código o de forma más fácil con plugins y módulos. No importa el método que elijas, lo importante es que lo hagas. Combínalo con actualizaciones constantes, contraseñas seguras y copias de seguridad, y tu web estará mucho más protegida contra las amenazas del día a día.
No esperes a ser víctima de un ataque para tomar medidas. Dedica unos minutos hoy a proteger tu proyecto digital.
