Cómo proteger tu PrestaShop: configurar contraseñas seguras y permisos de archivos
¿Por qué es tan importante asegurar tu PrestaShop?
Tener una tienda online con PrestaShop es un gran paso para tu negocio. Pero, ojo, también te convierte en un objetivo para los ciberdelincuentes. Ellos buscan cualquier hueco para colarse en tu web, robar datos de tus clientes, instalar malware o secuestrar tu tienda.
No te asustes. La buena noticia es que la mayoría de los ataques se pueden evitar con medidas básicas de higiene digital. No necesitas ser un experto en informática para proteger tu negocio. Solo necesitas seguir unos pasos sencillos pero muy efectivos.
En esta guía, te voy a explicar, paso a paso y sin tecnicismos raros, cómo ponerle un candado muy fuerte a tu PrestaShop. Hablaremos de dos cosas fundamentales: crear contraseñas que sean una fortaleza y configurar los permisos de archivos para que nadie pueda manipular tu código. Vamos a ello.
La primera línea de defensa: tu contraseña segura
Piénsalo así: tu contraseña de administrador es la llave maestra de tu tienda. Si alguien la consigue, tiene acceso a todo: pedidos, clientes, configuración, dinero. Por eso, tener una contraseña débil es como dejar la puerta de tu casa abierta con un cartel que dice "pase usted".
¿Qué hace que una contraseña sea realmente segura?
Una contraseña segura no es solo una palabra difícil. Es una combinación de elementos que la hacen casi imposible de adivinar, incluso para un programa informático.
Estas son las características de una contraseña fuerte:
- Longitud: Debe tener al menos 12 caracteres. Cuanto más larga, mejor. Piensa en una frase en lugar de una palabra.
- Complejidad: Combina letras mayúsculas y minúsculas, números y símbolos especiales (como
!,?,#,$). - Aleatoriedad: No uses información personal que puedas encontrar en tus redes sociales, como tu fecha de nacimiento, el nombre de tu mascota o el de tu pareja.
- Unicidad: Es fundamental que uses una contraseña diferente para tu PrestaShop que la que usas para tu email, tu banco o tus redes sociales. Si una cae, que no caigan todas.
Cómo crear una contraseña segura (y que puedas recordar)
Te voy a dar un truco sencillo para crear una contraseña que cumpla todos los requisitos sin volverte loco.
- Piensa en una frase que solo tú conozcas. Por ejemplo: "Mi gato se llama Bigotes y tiene 3 años".
- Coge la primera letra de cada palabra:
MgslBy t3a. - Ahora, añade un símbolo y una mayúscula que no esté al principio. Por ejemplo,
!Mgs_lBy t3a?. - ¡Ya tienes una contraseña robusta!
!Mgs_lBy t3a?es larga, tiene mayúsculas, minúsculas, números y símbolos.
Cambiar la contraseña en PrestaShop
Una vez que tengas tu nueva contraseña segura, es hora de ponerla en práctica.
- Entra en el panel de administración de tu PrestaShop.
- Ve a tu nombre de usuario en la esquina superior derecha y haz clic en "Tu perfil" o "Mi perfil".
- Busca la opción "Contraseña" o "Cambiar contraseña".
- Introduce tu contraseña actual y la nueva dos veces para confirmarla.
- Guarda los cambios.
[TIP] Configura la autenticación en dos pasos (2FA) en PrestaShop. Es una capa extra de seguridad brutal. Aunque te roben la contraseña, necesitarán un código que se envía a tu móvil para poder entrar. Actívala desde "Parámetros avanzados > Seguridad".
La segunda puerta blindada: los permisos de archivos
Ahora pasemos a la parte técnica, pero no te preocupes, te lo explico fácil. Imagina que tu tienda online es un edificio. Cada archivo de PrestaShop es una habitación, y los permisos de archivos son las llaves que deciden quién puede entrar en cada habitación y qué puede hacer dentro (leer, escribir o ejecutar).
Si los permisos son demasiado abiertos, cualquiera podría entrar en las habitaciones más restringidas y cambiar cosas. Por ejemplo, podrían modificar un archivo para redirigir a tus clientes a una web falsa o para robar los datos de sus tarjetas de crédito.
Entendiendo los permisos: el misterioso 644 y 755
Seguro que has oído hablar de números como 644 o 755. No son un código secreto, solo una forma de representar los permisos.
Cada archivo o carpeta tiene tres tipos de permisos para tres tipos de usuarios:
- Usuario (Owner): Eres tú, el dueño de la web.
- Grupo (Group): El grupo al que pertenece el archivo.
- Mundo (World): Todos los demás.
Y cada permiso puede ser:
- Lectura (Read): Ver el contenido del archivo. Se representa con el número 4.
- Escritura (Write): Modificar el archivo. Se representa con el número 2.
- Ejecución (Execute): Ejecutar el archivo (como un programa). Se representa con el número 1.
Entonces, el número 644 significa:
- Usuario: 6 (4+2) = puede leer y escribir.
- Grupo: 4 = solo puede leer.
- Mundo: 4 = solo puede leer.
La regla de oro para PrestaShop es:
- Archivos: Permisos
644. El dueño puede escribir, el resto solo leer. - Carpetas: Permisos
755. El dueño puede escribir y ejecutar, el resto solo leer y ejecutar.
[WARNING] Nunca, jamás, pongas permisos
777a tus archivos o carpetas. Eso significa que todo el mundo (usuario, grupo y mundo) puede leer, escribir y ejecutar. Es una invitación abierta a los hackers. Si algún foro te lo recomienda para solucionar un problema, hazlo solo temporalmente y cámbialo de inmediato.
Cómo cambiar los permisos de archivos
Tienes dos formas principales de hacerlo: a través del panel de control de tu hosting o con un cliente FTP.
Opción A: Desde tu panel de control (cPanel o Plesk)
Esta es la forma más visual y recomendada para principiantes.
Si usas cPanel (muy común):
- Entra en tu cPanel prestashop.
- Busca la sección "Archivos" y haz clic en "Administrador de archivos".
- Navega hasta la carpeta raíz de tu PrestaShop (normalmente
public_html). - Selecciona todos los archivos y carpetas (Ctrl+A o Cmd+A).
- Haz clic derecho y selecciona "Permisos" o "Cambiar permisos".
- Se abrirá una ventana. Marca las casillas para que queden así:
- Archivos: Marca las casillas de "Leer" y "Escribir" para el Usuario, y solo "Leer" para Grupo y Mundo. Esto te dará el 644.
- Carpetas: Marca "Leer", "Escribir" y "Ejecutar" para el Usuario, y solo "Leer" y "Ejecutar" para Grupo y Mundo. Esto te dará el 755.
- Aplica los cambios.
[INFO] Si tu hosting usa Plesk, el proceso es muy similar. Busca la sección "Administrador de archivos" dentro de tu dominio. Selecciona los archivos y busca la opción "Permisos" o "Cambiar permisos" en la barra de herramientas. La mecánica es la misma que en cPanel.
Opción B: Desde un cliente FTP (como FileZilla)
- Conecta tu cliente FTP a tu servidor con tus credenciales.
- Navega hasta la carpeta raíz de tu PrestaShop.
- Selecciona todos los archivos y carpetas.
- Haz clic derecho y elige "Permisos de archivo..." o "Atributos".
- En el campo "Valor numérico", escribe
644para archivos y755para carpetas. - Marca la casilla "Recursivo" o "Aplicar a todos los archivos y subcarpetas" y elige la opción correcta (solo archivos o solo carpetas).
- Acepta.
Permisos especiales: la carpeta config y cache
Hay algunas carpetas en PrestaShop que necesitan permisos especiales para que la tienda funcione correctamente, como config, cache y var/cache. A veces, el sistema necesita escribir en ellas para generar archivos temporales.
- Inicialmente: Estas carpetas pueden necesitar permisos
755. - Si tienes problemas: Si ves errores que dicen que no se puede escribir en un archivo, es posible que necesites dar permisos
775o, en casos muy puntuales y temporales,777a una carpeta específica comovar/cache. Hazlo solo para solucionar el problema y luego vuelve a poner755.
Más allá de lo básico: otros consejos para proteger tu tienda online
Asegurar tus contraseñas y permisos es un gran paso, pero no es lo único que debes hacer. Aquí tienes otros consejos rápidos para reforzar la seguridad prestashop:
- Mantén todo actualizado: Actualiza siempre tu PrestaShop, tus temas y tus módulos a la última versión. Las actualizaciones corrigen agujeros de seguridad que los hackers conocen.
- Instala un módulo de seguridad: Hay módulos que añaden firewalls, protegen contra fuerza bruta y escanean tu web en busca de virus. Busca los que tengan buenas valoraciones en el Marketplace oficial de PrestaShop.
- Usa HTTPS: Asegúrate de que tu tienda tiene un certificado SSL activo. Esto cifra la comunicación entre el navegador del cliente y tu web. Verás el candado en la barra de direcciones. Es esencial para proteger tienda online y para el SEO.
- Haz copias de seguridad periódicas: Si algo sale mal, podrás restaurar tu tienda a un estado anterior. Guarda las copias fuera de tu servidor, por ejemplo, en tu ordenador o en la nube.
- Cambia el prefijo de la base de datos: Durante la instalación, PrestaShop usa un prefijo para las tablas de la base de datos (normalmente
ps_). Si lo cambias a algo aleatorio, dificultas los ataques de inyección SQL.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo cambiar mi contraseña de administrador?
Se recomienda cambiarla al menos cada 3-6 meses. Si sospechas que ha podido ser comprometida, cámbiala inmediatamente.
¿Qué hago si he puesto permisos 777 y ahora mi web está en blanco?
No entres en pánico. Simplemente vuelve a configurar los permisos a 644 para archivos y 755 para carpetas. Si no recuerdas cómo, sigue los pasos que te he explicado arriba. Es un error común y tiene fácil solución.
¿Es lo mismo cPanel que Plesk?
No, son dos paneles de control de hosting diferentes, pero cumplen la misma función: gestionar tu servidor. La forma de cambiar los permisos es muy parecida en ambos. Si tu hosting usa Syspanel, el puerto de acceso es el 2106, y la interfaz es similar a cPanel, así que podrás seguir los mismos pasos.
¿Los permisos de archivos afectan al rendimiento de mi tienda?
No, los permisos correctos no afectan al rendimiento. De hecho, los permisos demasiado abiertos pueden ralentizar tu web porque el servidor tiene que hacer comprobaciones adicionales.
¿Necesito ser un experto para hacer todo esto?
Para nada. Con esta guía y un poco de paciencia, cualquiera puede asegurar su tienda. Si en algún momento te sientes perdido, siempre puedes contactar con el soporte de tu hosting. Ellos pueden ayudarte a cambiar los permisos de archivos de forma segura.
Proteger tu PrestaShop no es una tarea de una sola vez, es un hábito. Empieza por estas medidas básicas y, poco a poco, irás implementando otras más avanzadas. Tu tienda y tus clientes te lo agradecerán.
