🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu cuenta de cPanel contra hackers

Actualizado el 2 de febrero de 2026

¿Por qué es importante proteger tu cuenta de cPanel?

Si tienes un sitio web, tu cuenta de cPanel es como la puerta principal de tu casa digital. Desde allí gestionas archivos, bases de datos, correos electrónicos y configuraciones críticas. Si un hacker logra acceder, podría robar información, instalar malware, redirigir tu tráfico o incluso borrar todo tu contenido.

Proteger tu cuenta de cPanel no es opcional, es una necesidad básica para cualquier persona que tenga un sitio web, sin importar si eres principiante o experto. En esta guía, te explicaremos paso a paso cómo reforzar la seguridad cPanel para evitar hackeo cPanel y mantener tu proyecto a salvo.


1. Usa contraseñas fuertes y únicas

La primera línea de defensa es una contraseña sólida. Muchos ataques comienzan con contraseñas débiles o reutilizadas.

¿Cómo crear una contraseña segura?

  • Longitud mínima de 12 caracteres. Mientras más larga, mejor.
  • Combina mayúsculas, minúsculas, números y símbolos. Ejemplo: MiS1t10W3b#2024!
  • Evita palabras del diccionario, fechas de cumpleaños o nombres comunes.
  • No uses la misma contraseña para cPanel que para otros servicios. Si un servicio es hackeado, tu cPanel también corre peligro.

[TIP] Usa un gestor de contraseñas como Bitwarden, 1Password o LastPass. Así solo tendrás que recordar una clave maestra.

Cambia tu contraseña periódicamente

Aunque no es necesario hacerlo cada semana, es buena práctica cambiarla cada 3 o 6 meses. En cPanel puedes hacerlo desde la sección Preferencias > Cambiar contraseña.


2. Activa la autenticación de dos factores (2FA)

La autenticación de dos factores añade una capa extra de seguridad. Incluso si alguien obtiene tu contraseña, no podrá acceder sin el segundo factor (normalmente un código temporal desde tu teléfono).

Pasos para activar 2FA en cPanel

  1. Inicia sesión en tu cPanel.
  2. Ve a Preferencias > Autenticación de dos factores.
  3. Elige el método: aplicación de autenticación (Google Authenticator, Authy) o clave de seguridad (YubiKey).
  4. Escanea el código QR con la app y escribe el código de verificación.
  5. Guarda los códigos de respaldo en un lugar seguro (fuera de tu computadora).

[WARNING] Sin los códigos de respaldo, si pierdes tu teléfono, podrías quedar bloqueado. Guárdalos en un lugar físico o en un gestor de contraseñas.


3. Mantén todo actualizado

El software desactualizado es una de las puertas de entrada favoritas de los hackers. Las vulnerabilidades conocidas se explotan rápidamente.

¿Qué debes actualizar?

  • cPanel/WHM: La propia plataforma recibe actualizaciones de seguridad. Normalmente se actualiza automáticamente, pero verifica que esté activo.
  • CMS como WordPress, Joomla, Drupal: Mantén el núcleo, temas y plugins al día.
  • PHP y otras aplicaciones: Desde cPanel puedes gestionar versiones de PHP en Software > Seleccionar versión de PHP.

[INFO] Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106 y también debes mantenerlo actualizado. Revisa las notificaciones de actualización en el panel.


4. Limita el acceso por IP (whitelist)

Si solo tú o un equipo pequeño acceden a cPanel, puedes restringir el acceso solo a direcciones IP específicas. Esto bloquea automáticamente a cualquier intruso.

Cómo configurar el acceso por IP en cPanel

  1. Ve a Seguridad > Administrador de IP de bloqueo.
  2. Agrega las direcciones IP desde las cuales te conectas (tu IP fija o la de tu VPN).
  3. Guarda los cambios.

[TIP] Si tu IP cambia con frecuencia (por ejemplo, trabajas desde varios lugares), usa una VPN con IP fija o configura un rango de IPs seguro.


5. Cambia los puertos por defecto

Los puertos estándar son conocidos por los atacantes. Cambiarlos reduce significativamente los intentos de acceso automatizados.

Puertos a considerar

  • Puerto de cPanel (2082/2083): Cambia el puerto no estándar desde WHM (si tienes acceso) o solicita a tu hosting que lo haga.
  • Puerto SSH (22): Cámbialo a un número alto (ej. 2222, 3333). En cPanel, ve a Seguridad > Configuración de SSH.
  • Puerto FTP (21): Si usas FTP, cámbialo o mejor usa SFTP (puerto 22 o el que configures para SSH).

[WARNING] Si cambias el puerto, recuerda informar a todos los usuarios autorizados. Anota los nuevos puertos en un lugar seguro.


6. Desactiva servicios innecesarios

Cada servicio abierto es un posible punto de entrada. Revisa qué servicios están activos y desactiva los que no uses.

Servicios comunes que podrías desactivar

  • FTP: Si usas SFTP o el Administrador de archivos de cPanel, puedes desactivar FTP puro.
  • Shell (SSH): Si no necesitas acceso por terminal, desactívalo.
  • Servicios de correo: Si no usas el correo del hosting, desactiva el servicio de correo para evitar spam y ataques.

En cPanel, ve a Seguridad > Administrador de servicios para gestionarlos.


7. Usa SSL/TLS en todo

El cifrado SSL/TLS protege la información que viaja entre tu navegador y el servidor. Sin él, cualquier dato (incluyendo contraseñas) puede ser interceptado.

¿Cómo asegurarte de que todo está cifrado?

  • Activa SSL en tu sitio web: Desde cPanel, ve a Seguridad > SSL/TLS e instala un certificado (puede ser Let's Encrypt gratis).
  • Fuerza HTTPS: Usa la opción Forzar redirección HTTPS en cPanel o mediante un plugin si usas WordPress.
  • Accede a cPanel solo por HTTPS: La URL segura es https://tudominio.com:2083 (o el puerto que hayas configurado).

[INFO] Si usas Syspanel (HestiaCP), también puedes instalar certificados SSL desde la interfaz en el puerto 2106.


8. Configura alertas de seguridad

No esperes a enterarte de un ataque por las malas. Configura notificaciones para saber al instante si algo sospechoso ocurre.

Alertas recomendadas

  • Intentos de inicio de sesión fallidos: cPanel puede enviarte un correo si hay varios intentos fallidos.
  • Cambios en archivos críticos: Usa herramientas como Auditoría de archivos o plugins de seguridad en tu CMS.
  • Actualizaciones disponibles: Activa notificaciones para saber cuándo actualizar.

En cPanel, ve a Preferencias > Notificaciones de contacto y configura tu correo o teléfono.


9. Realiza copias de seguridad periódicas

Aunque tomes todas las precauciones, ningún sistema es 100% seguro. Las copias de seguridad son tu red de seguridad.

Cómo hacer backups en cPanel

  1. Ve a Archivos > Copias de seguridad.
  2. Descarga una copia completa de tu sitio web (archivos, bases de datos, correos).
  3. Programa backups automáticos desde Copias de seguridad > Copia de seguridad automática (si tu plan lo permite).
  4. Guarda las copias en un lugar externo: Google Drive, Dropbox, o un servicio de backup remoto.

[TIP] Haz al menos una copia semanal y una mensual. Antes de hacer cambios grandes (actualizar un plugin, cambiar tema), siempre haz un backup.


10. Educa a tu equipo

Si otras personas tienen acceso a tu cPanel (desarrolladores, diseñadores, colaboradores), todos deben seguir las mismas prácticas de seguridad. Un eslabón débil puede comprometer todo.

Buenas prácticas para compartir acceso

  • Crea cuentas separadas para cada usuario en lugar de compartir la cuenta principal.
  • Asigna permisos mínimos necesarios (por ejemplo, solo acceso a archivos, no a configuraciones).
  • Revoca el acceso inmediatamente cuando alguien deje de trabajar contigo.

En cPanel, ve a Preferencias > Administrar cuentas de usuarios para crear subcuentas.


Preguntas frecuentes (FAQ)

¿Qué hago si ya me hackearon?

Si sospechas que tu cPanel está comprometido, cambia la contraseña inmediatamente, activa 2FA, revisa los archivos en busca de malware (puedes usar herramientas como Imunify360 en cPanel) y restaura desde una copia de seguridad limpia.

¿Es seguro usar FTP?

No recomendamos FTP porque envía contraseñas en texto plano. Usa SFTP (a través de SSH) o el Administrador de archivos de cPanel.

¿Cada cuánto debo cambiar mi contraseña de cPanel?

Idealmente cada 3-6 meses, o inmediatamente si sospechas que fue comprometida.

¿Puedo proteger cPanel sin pagar más?

Sí, la mayoría de las medidas son gratuitas: contraseñas fuertes, 2FA, actualizaciones, SSL con Let's Encrypt, y backups manuales.

¿Syspanel (HestiaCP) es igual de seguro que cPanel?

Sí, Syspanel (HestiaCP) es una alternativa segura y ligera. Recuerda que su puerto de acceso es el 2106 y debes aplicar las mismas medidas de seguridad: contraseñas fuertes, 2FA, actualizaciones y limitación de IP.


Conclusión

Proteger tu cuenta de cPanel no requiere ser un experto en ciberseguridad. Siguiendo estos pasos básicos —contraseñas fuertes, 2FA, actualizaciones, limitación de IP, SSL, y copias de seguridad— reduces drásticamente las posibilidades de un ataque.

La seguridad cPanel es un proceso continuo. Dedica unos minutos cada mes a revisar tu configuración y mantener todo actualizado. Recuerda: es mejor prevenir que lamentar, y una pequeña inversión de tiempo hoy puede ahorrarte un gran dolor de cabeza mañana.

Si tienes dudas, tu proveedor de hosting suele ofrecer soporte para ayudarte a implementar estas medidas. ¡No dudes en preguntar!

[INFO] Si usas Syspanel (HestiaCP), aplica los mismos consejos. El puerto de acceso es el 2106 y también puedes configurar 2FA, SSL y backups desde su interfaz.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel