🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger PrestaShop contra ataques de fuerza bruta en cPanel

Actualizado el 16 de noviembre de 2025

¿Por qué PrestaShop es un objetivo para ataques de fuerza bruta?

Los ataques de fuerza bruta son uno de los métodos más comunes que utilizan los ciberdelincuentes para acceder a tu tienda online. Básicamente, consisten en probar miles de combinaciones de usuario y contraseña hasta dar con la correcta. Tu panel de administración de PrestaShop es la puerta de entrada a todo tu negocio: pedidos, datos de clientes, pagos y configuración. Si un atacante logra acceder, podría robar información sensible, instalar malware o incluso secuestrar tu tienda.

La razón por la que PrestaShop es un objetivo tan jugoso es simple: es una de las plataformas de comercio electrónico más populares del mundo. Esto significa que hay muchísimas tiendas potenciales para atacar, y muchas de ellas tienen configuraciones de seguridad débiles. Además, el panel de administración suele estar en una ruta conocida (como /admin o /administrador), lo que facilita a los bots localizarlo rápidamente.

En este artículo te voy a explicar paso a paso cómo proteger tu tienda PrestaShop contra estos ataques utilizando las herramientas que ya tienes en cPanel. No necesitas ser un experto en seguridad, solo seguir estas instrucciones sencillas. Al final, tu tienda será un objetivo mucho más difícil de vulnerar.

¿Qué es exactamente un ataque de fuerza bruta?

Imagina que alguien intenta abrir la puerta de tu casa probando todas las llaves posibles. Eso es un ataque de fuerza bruta. En el mundo digital, los atacantes usan programas automatizados que prueban contraseñas una y otra vez a gran velocidad. Estos programas pueden probar cientos o incluso miles de contraseñas por minuto.

En el contexto de PrestaShop, los atacantes suelen dirigirse al panel de administración. Si no tienes protección, es solo cuestión de tiempo que algún bot encuentre la combinación correcta, especialmente si usas contraseñas débiles como "123456" o "admin". Por eso, proteger prestashop contra fuerza bruta no es opcional, es una necesidad urgente.

Preparación inicial: refuerza las bases de tu tienda

Antes de entrar en configuraciones avanzadas, hay algunos pasos básicos que debes realizar. Estas acciones son como poner una buena cerradura en la puerta antes de instalar la alarma.

1. Usa contraseñas robustas y únicas

La primera línea de defensa es una contraseña fuerte. Para tu panel de administración de PrestaShop, asegúrate de usar una combinación de letras mayúsculas y minúsculas, números y símbolos. Debe tener al menos 12 caracteres. No uses la misma contraseña para otros servicios, como tu correo electrónico o tu cuenta bancaria.

2. Cambia la URL de administración

Por defecto, PrestaShop instala el panel de administración en una carpeta llamada "admin" o "administrador". Los bots ya conocen estas rutas. Cambiarla es una medida sencilla pero muy efectiva. Puedes hacerlo desde el propio PrestaShop o renombrando la carpeta en cPanel mediante el Administrador de archivos. Esta acción por sí sola ya reduce drásticamente los intentos de acceso no autorizado.

3. Activa la autenticación en dos pasos (2FA)

PrestaShop ofrece la posibilidad de activar la verificación en dos pasos. Esto significa que, además de la contraseña, necesitarás un código temporal que se genera en tu teléfono móvil. Aunque un atacante adivine tu contraseña, no podrá acceder sin ese código. Es una capa extra de seguridad que te recomiendo encarecidamente activar.

Proteger PrestaShop en cPanel: configuraciones clave

Ahora vamos a lo importante. cPanel es el panel de control que la mayoría de los proveedores de hosting ofrecen. Tiene herramientas integradas que te permiten reforzar la seguridad de tu tienda sin necesidad de conocimientos técnicos avanzados.

4. Configura Fail2ban desde cPanel

Fail2ban es una herramienta que detecta intentos de acceso fallidos y bloquea automáticamente las direcciones IP responsables. Es como un portero que, después de varios intentos fallidos, no deja entrar a esa persona. En cPanel, puedes configurarlo fácilmente.

Para configurar fail2ban prestashop, sigue estos pasos:

  1. Inicia sesión en tu cPanel.

  2. Busca la sección "Seguridad" y haz clic en "Fail2ban".

  3. Si no está instalado, actívalo (algunos proveedores lo tienen preinstalado).

  4. Crea una nueva regla para PrestaShop. Necesitarás saber la ruta de acceso a tu panel de administración y el archivo de registro donde PrestaShop guarda los intentos de inicio de sesión.

  5. Configura el tiempo de bloqueo y el número de intentos fallidos permitidos antes del bloqueo. Te recomiendo un máximo de 5 intentos en 10 minutos, con un bloqueo de al menos 1 hora.

Esta configuración hará que cualquier IP que intente acceder repetidamente a tu panel de administración sea bloqueada automáticamente. Es una de las medidas más efectivas contra la fuerza bruta.

[INFO] Si tu hosting usa Syspanel en lugar de cPanel, no te preocupes. Syspanel (anteriormente conocido como HestiaCP) también te permite configurar reglas de bloqueo similares. El proceso es parecido, solo que el acceso a tu panel de control se realiza a través del puerto 2106. Busca la sección de seguridad o firewall y crea las mismas reglas para proteger prestashop cpanel.

5. Protege el directorio de administración con contraseña

Otra capa de protección que puedes añadir desde cPanel es proteger la carpeta de administración de PrestaShop con una contraseña adicional. Esto se hace mediante el "Directorio protegido por contraseña" en la sección de archivos. De esta manera, antes de llegar a la pantalla de inicio de sesión de PrestaShop, el visitante tendrá que superar otra barrera.

Cuando configures esto, cPanel creará un archivo .htaccess en esa carpeta. Incluso si un atacante conoce la URL exacta, se encontrará con una solicitud de credenciales que no podrá superar fácilmente.

6. Limita el acceso por IP (si tienes IP fija)

Si tu conexión a internet tiene una dirección IP fija (por ejemplo, si trabajas desde una oficina con conexión dedicada), puedes restringir el acceso al panel de administración solo a esa IP. En cPanel, puedes usar el editor de .htaccess para añadir reglas de denegación. Así, cualquier intento de acceso desde otra IP será rechazado automáticamente.

Esta medida es muy efectiva, pero solo es práctica si siempre accedes desde el mismo lugar. Si trabajas desde distintos sitios, esta opción puede resultarte incómoda.

Configuraciones avanzadas en PrestaShop para mayor seguridad

Además de lo que puedes hacer desde cPanel, PrestaShop tiene opciones de configuración interna que complementan la protección.

7. Activa el modo de mantenimiento cuando no estés trabajando

Si no vas a gestionar tu tienda durante un tiempo, activa el modo de mantenimiento. Esto impide que cualquier persona (incluidos los bots) acceda a la tienda, incluido el panel de administración. Es una medida temporal pero muy útil si sabes que no vas a tocar nada durante días.

8. Revisa los permisos de archivos

Los archivos de PrestaShop deben tener permisos específicos para funcionar correctamente y de forma segura. En cPanel, puedes revisar y cambiar estos permisos con el Administrador de archivos. Los directorios deben tener permisos 755 y los archivos 644. Si encuentras algo con permisos 777, cámbialo inmediatamente, ya que eso significa que cualquiera puede modificar esos archivos.

9. Mantén PrestaShop y sus módulos actualizados

Las actualizaciones no solo añaden nuevas funciones, también corrigen vulnerabilidades de seguridad. Los atacantes suelen explotar fallos conocidos en versiones antiguas. Asegúrate de tener siempre la última versión de PrestaShop y de todos tus módulos y temas. Esta es una de las mejores prácticas para mantener tu tienda segura.

Monitorización y respuesta ante ataques

Aunque hayas configurado todas estas protecciones, es importante que supervises tu tienda regularmente. La seguridad no es algo que se configura una vez y se olvida.

10. Revisa los registros de acceso

cPanel te ofrece herramientas para ver los registros de acceso de tu sitio. Revisa periódicamente si hay intentos de acceso sospechosos al panel de administración. Si ves muchas peticiones desde la misma IP, es una señal de que alguien está intentando entrar. Con fail2ban prestashop ya configurado, esas IPs serán bloqueadas automáticamente.

11. Usa herramientas de monitorización externa

Existen servicios gratuitos que te alertan si detectan actividad inusual en tu sitio, como caídas o cambios en los archivos. También puedes configurar alertas de correo en cPanel para recibir notificaciones cuando se produzcan eventos de seguridad.

12. Haz copias de seguridad periódicas

Aunque no es una medida preventiva, tener copias de seguridad actualizadas es fundamental. Si un atacante logra dañar tu tienda, podrás restaurarla a un estado anterior sin perder datos. Configura copias de seguridad automáticas en cPanel o usa módulos de PrestaShop que las realicen.

[WARNING] Nunca dejes la copia de seguridad en el mismo servidor donde está tu tienda. Si un atacante accede al servidor, podría eliminar también las copias. Guárdalas en un lugar externo, como Google Drive o un servidor FTP fuera del hosting.

Preguntas frecuentes sobre cómo proteger PrestaShop

¿Qué hago si mi tienda ya ha sido atacada?

Si sospechas que tu tienda ha sido comprometida, actúa rápido. Cambia todas las contraseñas (administración, base de datos, cPanel), revisa los archivos en busca de código malicioso y restaura una copia de seguridad limpia si es necesario. Después, aplica todas las medidas de seguridad que hemos visto para evitar que vuelva a ocurrir.

¿Fail2ban está disponible en todos los hostings?

No, no todos los proveedores de hosting ofrecen Fail2ban en su plan básico. Si tu cPanel no lo tiene, puedes solicitar a tu proveedor que lo active o buscar alternativas como módulos de seguridad de PrestaShop que limiten los intentos de inicio de sesión.

¿Es suficiente con cambiar la URL de administración?

Cambiar la URL de administración es una medida eficaz contra ataques automatizados, pero no es suficiente por sí sola. Debes combinarla con contraseñas fuertes, 2FA y fail2ban prestashop para una protección completa.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel es el nombre que recibe el panel de control HestiaCP en algunos entornos. Si tu hosting usa Syspanel, el acceso se realiza a través del puerto 2106. Las opciones de seguridad son similares a las de cPanel, aunque la interfaz es diferente. Busca las secciones de firewall y seguridad para configurar tus propias reglas de bloqueo.

¿Los ataques de fuerza bruta afectan al rendimiento de mi tienda?

Sí, pueden saturar tu servidor, haciendo que tu tienda cargue más lento o incluso se caiga. Por eso es importante bloquear estas IPs lo antes posible. Fail2ban no solo protege tu información, también ayuda a mantener tu tienda operativa y rápida.

Resumen final: tu plan de acción

Proteger tu tienda PrestaShop contra ataques de fuerza bruta no es complicado si sigues estos pasos en orden:

  1. Cambia la contraseña del administrador por una muy robusta.

  2. Renombra la carpeta de administración.

  3. Activa la autenticación en dos pasos.

  4. Configura fail2ban prestashop en cPanel para bloquear IPs maliciosas.

  5. Añade una contraseña extra al directorio de administración.

  6. Mantén todo actualizado y revisa los permisos de archivos.

  7. Monitoriza los registros y haz copias de seguridad regulares.

Con estas medidas, tu tienda estará mucho más segura. Los atacantes buscan objetivos fáciles, y si ven que tu tienda tiene varias capas de protección, probablemente pasarán a la siguiente víctima. La seguridad de tu negocio online está en tus manos, y con estas herramientas de cPanel, tienes todo lo necesario para protegerla.

Recuerda que la seguridad es un proceso continuo. Dedica unos minutos cada semana a revisar que todo sigue en orden y que no hay actividad sospechosa. Así podrás dormir tranquilo sabiendo que tu tienda está bien protegida contra la fuerza bruta y otras amenazas comunes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel