🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger PrestaShop de ataques de fuerza bruta en cPanel

Actualizado el 12 de mayo de 2026

¿Tu tienda PrestaShop está recibiendo intentos de acceso no autorizados? No te preocupes, es una situación más común de lo que parece. Los ataques de fuerza bruta PrestaShop intentan adivinar contraseñas probando miles de combinaciones por minuto. Si no tomas medidas, pueden bloquear tu panel de administración o, peor aún, vulnerar tu tienda. En esta guía aprenderás paso a paso cómo proteger tu PrestaShop desde cPanel, con medidas que incluso un usuario sin experiencia técnica puede aplicar.

¿Qué es un ataque de fuerza bruta y por qué afecta a PrestaShop?

Un ataque de fuerza bruta es como si alguien probara todas las llaves de un llavero gigante para abrir la puerta de tu tienda. Los atacantes usan programas automatizados que intentan iniciar sesión en tu panel de administración de PrestaShop con combinaciones de usuario y contraseña. Como PrestaShop es una plataforma popular, los bots la tienen en la mira.

Si el ataque tiene éxito, el atacante puede modificar productos, robar datos de clientes o instalar malware. Por eso, la seguridad PrestaShop cPanel es fundamental. La buena noticia es que desde cPanel puedes implementar defensas muy efectivas sin ser un experto en servidores.

Paso 1: Cambia la URL de acceso al panel de administración de PrestaShop

El primer paso es sencillo pero poderoso. Por defecto, el panel de administración de PrestaShop suele estar en /admin o /administrador. Los bots lo saben y apuntan directamente ahí.

Cómo hacerlo desde tu hosting

  1. Accede a tu cPanel y busca el Administrador de archivos.
  2. Navega hasta la carpeta raíz de tu tienda (normalmente public_html).
  3. Busca la carpeta de administración (por ejemplo, admin12345 o similar).
  4. Renómbrala a algo único, como mipanel-seguro-2025. Usa una combinación de letras y números sin sentido.
  5. Actualiza el archivo parameters.php (en la carpeta config) para reflejar el nuevo nombre. Si no sabes cómo, contacta a tu soporte técnico.

[TIP] Elige un nombre que no sea fácil de adivinar, como panel-tienda-8372. Evita palabras comunes como “admin”, “backoffice” o “gestion”.

Paso 2: Activa la autenticación de dos factores (2FA) en PrestaShop

La autenticación de dos factores añade una capa extra: aunque un atacante tenga tu contraseña, necesitará un código que solo tú generas desde tu móvil.

Pasos para activarla

  1. Ve a tu panel de administración de PrestaShop (con la nueva URL).
  2. Dirígete a Parámetros avanzados > Equipo.
  3. Selecciona tu perfil de administrador.
  4. Activa la opción Autenticación en dos pasos y sigue las instrucciones para vincular tu teléfono con una app como Google Authenticator o Authy.
  5. Guarda los cambios.

[WARNING] Si pierdes el acceso a tu móvil, puedes quedarte fuera. Guarda los códigos de respaldo que te proporciona PrestaShop en un lugar seguro, como una nota física.

Paso 3: Protege el acceso con contraseña de directorio desde cPanel

Una de las formas más efectivas de evitar ataques PrestaShop es añadir una segunda capa de autenticación a nivel de servidor. Con esto, incluso si alguien conoce la URL de tu panel, se encontrará con una pantalla de login antes de llegar a PrestaShop.

Cómo configurarlo en cPanel

  1. Inicia sesión en cPanel y busca Protección con contraseña de directorios.
  2. Selecciona la carpeta donde está tu panel de administración (la que renombraste en el paso 1).
  3. Haz clic en Proteger o Añadir protección.
  4. Crea un nombre de usuario y una contraseña únicos (nunca los mismos que usas en PrestaShop).
  5. Asegúrate de que esté marcada la opción Requerir autenticación.
  6. Guarda los cambios.

Ahora, cuando alguien intente acceder a tutienda.com/mipanel-seguro-2025, verá una ventana de login del servidor. Sin ese usuario y contraseña, no podrá ni llegar al formulario de PrestaShop.

Paso 4: Limita los intentos de inicio de sesión con módulos de seguridad

PrestaShop tiene módulos que bloquean automáticamente las IPs después de varios intentos fallidos. Esto es clave contra fuerza bruta PrestaShop.

Módulos recomendados

  • PrestaShop Security Pack: gratuito y oficial, bloquea IPs tras 5 intentos fallidos.
  • IP Blocker: permite listas negras y blancas manuales.
  • Login Security: limita intentos por minuto y envía alertas por correo.

Cómo instalar uno

  1. Desde tu panel de PrestaShop, ve a Módulos > Catálogo de módulos.
  2. Busca “login security” o “force brute protection”.
  3. Instala el que más te guste y configúralo: pon un límite de 3 a 5 intentos por hora.
  4. Activa las notificaciones para recibir un email cuando alguien sea bloqueado.

[INFO] Algunos módulos de pago ofrecen protección avanzada, pero para empezar, los gratuitos son suficientes.

Paso 5: Configura un firewall de aplicaciones web (WAF) desde cPanel

Un WAF filtra el tráfico malicioso antes de que llegue a tu tienda. Muchos hostings lo incluyen en sus planes o puedes activarlo fácilmente.

Opciones desde cPanel

  • ModSecurity: busca esta herramienta en cPanel. Actívala y elige reglas de seguridad para PrestaShop (muchos hostings ya las tienen preconfiguradas).
  • IP Blocker de cPanel: bloquea rangos de IPs sospechosos manualmente. Si ves muchos intentos desde un mismo país que no te vende, puedes bloquearlo.

Cómo bloquear IPs manualmente

  1. En cPanel, ve a IP Blocker.
  2. Introduce la IP o rango (por ejemplo, 192.168.1.0/24 para un rango).
  3. Añade una razón (opcional) y guarda.

[WARNING] No bloquees IPs de forma masiva sin revisar, podrías dejar fuera a clientes reales. Mejor usa listas de IPs maliciosas actualizadas automáticamente.

Paso 6: Mantén PrestaShop y sus módulos actualizados

Las actualizaciones no solo traen nuevas funciones, sino parches de seguridad. Los atacantes aprovechan vulnerabilidades conocidas en versiones antiguas.

Rutina de actualización

  1. Cada mes, revisa en tu panel de administración si hay actualizaciones disponibles.
  2. Antes de actualizar, haz una copia de seguridad completa (desde cPanel, usa Copias de seguridad).
  3. Actualiza primero el núcleo de PrestaShop, luego los módulos y el tema.
  4. Prueba que todo funcione en un entorno de pruebas si es posible.

[TIP] Activa las actualizaciones automáticas para módulos críticos de seguridad. En PrestaShop 8+ puedes hacerlo desde Parámetros avanzados > Rendimiento > Actualizaciones automáticas.

Paso 7: Usa contraseñas fuertes y cámbialas periódicamente

Parece obvio, pero muchas tiendas caen por contraseñas débiles. Una contraseña como “admin123” es la primera que prueban los bots.

Cómo crear una contraseña segura

  • Usa al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.
  • Ejemplo: T1end4#Segur@2025!.
  • No uses la misma contraseña para el panel de administración, el FTP, la base de datos o el cPanel.
  • Cambia las contraseñas cada 3 meses.

Herramientas útiles

  • Generador de contraseñas de cPanel: está en la sección de seguridad.
  • Gestores de contraseñas: como Bitwarden o LastPass, para no tener que recordarlas todas.

Paso 8: Monitorea los intentos de inicio de sesión

Saber quién y cuándo intenta acceder te ayuda a detectar ataques a tiempo.

Cómo revisar los logs desde cPanel

  1. En cPanel, busca Registros de acceso o Estadísticas de ancho de banda.
  2. Filtra por la carpeta de tu panel de administración.
  3. Busca patrones: muchas peticiones a /login desde la misma IP en pocos segundos.
  4. Si ves actividad sospechosa, bloquea esa IP desde el IP Blocker.

También puedes instalar un módulo en PrestaShop que registre intentos fallidos y te los muestre en un informe.

Preguntas frecuentes (FAQ) sobre seguridad PrestaShop en cPanel

¿Qué hago si ya estoy siendo atacado?

Detén el ataque bloqueando la IP desde cPanel (IP Blocker) y cambia todas las contraseñas inmediatamente. Luego, activa la protección con contraseña de directorio como se explica en el paso 3.

¿El hosting compartido es seguro para PrestaShop?

Sí, si tu proveedor aplica buenas prácticas de seguridad. Asegúrate de que tenga activo ModSecurity y que permita configurar protecciones adicionales desde cPanel.

¿Necesito un certificado SSL para evitar ataques de fuerza bruta?

El SSL (HTTPS) cifra la comunicación, pero no detiene directamente los ataques de fuerza bruta. Sin embargo, es obligatorio para la ciberseguridad tienda online porque protege los datos de los clientes y evita robos de sesión. Actívalo desde cPanel en SSL/TLS.

¿Puedo usar Syspanel (HestiaCP) en lugar de cPanel?

Sí, si tu hosting usa Syspanel (el puerto de acceso es el 2106), muchas de estas configuraciones son similares. La protección con contraseña de directorios y el bloqueo de IPs también están disponibles. Consulta la documentación de Syspanel para los pasos exactos.

¿Cada cuánto debo revisar la seguridad de mi tienda?

Idealmente, una vez al mes. Revisa los logs, actualiza contraseñas y comprueba que los módulos de seguridad están activos. También programa una copia de seguridad semanal automática desde cPanel.

Resumen: tu plan de acción contra la fuerza bruta

Proteger tu PrestaShop de ataques de fuerza bruta PrestaShop no es complicado si sigues estos pasos desde cPanel:

  1. Renombra la carpeta de administración a algo único.
  2. Activa 2FA en tu panel.
  3. Protege con contraseña el directorio desde cPanel.
  4. Instala un módulo de límite de intentos.
  5. Configura un WAF (ModSecurity) y bloquea IPs sospechosas.
  6. Mantén todo actualizado.
  7. Usa contraseñas fuertes y cámbialas seguido.
  8. Monitorea los logs para detectar ataques temprano.

Con estas medidas, tu tienda estará mucho más segura. Recuerda que la ciberseguridad tienda online es un proceso continuo, no un evento único. Dedica unos minutos al mes a revisar tu configuración y estarás un paso adelante de los atacantes.

[INFO] Si en algún momento te sientes abrumado, muchos hostings ofrecen soporte técnico especializado en seguridad. No dudes en pedir ayuda. Tu tienda y tus clientes lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel