🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo verificar la integridad de archivos en PrestaShop

Actualizado el 13 de junio de 2026

¿Te preocupa que tu tienda PrestaShop haya sido hackeada o que algún archivo haya sido modificado sin tu permiso? Es una preocupación muy válida, y la buena noticia es que verificar la integridad de los archivos es una de las tareas más efectivas que puedes hacer para mantener tu negocio a salvo. En este artículo, te voy a guiar paso a paso, como si estuviéramos tomando un café, para que aprendas a comprobar que cada archivo de tu instalación está en su sitio y sin modificaciones extrañas.

Vamos a desglosar este tema en partes muy claras. Primero entenderemos qué significa esto de la "integridad", luego veremos métodos manuales y automáticos, y finalmente te daré consejos para que esto sea parte de tu rutina de seguridad PrestaShop. Al final, tendrás un plan de acción completo para blindar tu tienda.

¿Qué es exactamente la "Integridad de Archivos" y por qué es tan importante?

Imagina que tu tienda PrestaShop es una casa con muchas habitaciones. Cada archivo (el código PHP, las imágenes, los archivos de configuración) es un mueble o un objeto en esas habitaciones. La integridad de archivos se refiere a que todos esos objetos están exactamente donde los pusiste, con el mismo contenido y sin cambios extraños.

Cuando un atacante logra colarse, suele dejar "regalos" en forma de código malicioso (malware) dentro de tus archivos. Esto puede ser una simple línea de código que redirige a tus clientes a otra web, o algo más complejo que roba datos de tarjetas de crédito. Verificar la integridad es como hacer una inspección de seguridad: revisamos si algún mueble se ha movido, si hay algo nuevo que no pusimos nosotros o si algo ha sido alterado.

Detectar estos cambios a tiempo es crucial. Si un archivo ha sido modificado, es la primera señal de alarma de que algo anda mal. Cuanto antes lo detectes, más fácil será solucionarlo y evitar que el daño sea mayor. Por eso, dominar esta técnica es una de las habilidades más valiosas para cualquier dueño de una tienda online.

Método 1: La Comparación Manual con una Instalación Limpia (El Clásico)

Este es el método más básico y confiable, aunque puede ser un poco tedioso si tu tienda es muy grande. La idea es simple: comparar tus archivos actuales con los de una instalación original de PrestaShop.

Paso a paso para la comparación manual

Primero, necesitas una copia limpia de PrestaShop de la misma versión que tienes en tu tienda. Puedes descargarla desde el sitio oficial de PrestaShop.

  1. Descarga PrestaShop: Ve al sitio oficial y descarga la versión exacta que tienes instalada. Es importante que sea la misma para que la comparación sea precisa.

  2. Descomprime el archivo: Extrae el contenido del ZIP en tu computadora. Ahora tienes una carpeta con los archivos "originales".

  3. Conéctate a tu servidor: Usa un cliente FTP como FileZilla o el administrador de archivos de tu panel de control (como Syspanel, que es el que usamos nosotros y se accede por el puerto 2106). Navega hasta la carpeta raíz de tu PrestaShop (normalmente es /public_html o /www).

  4. Inicia la comparación: Sube la carpeta limpia que descargaste a tu servidor, pero en una ubicación temporal (por ejemplo, /tmp/prestashop_clean). Luego, con tu cliente FTP, selecciona la carpeta de tu tienda y la carpeta limpia, y busca una función que se llame "Comparar directorios" o "Sincronizar". FileZilla tiene una opción llamada "Comparar directorios" que te mostrará las diferencias.

  5. Analiza los resultados: La herramienta te mostrará los archivos que son diferentes (modificados) o que están en una carpeta pero no en la otra. Cualquier diferencia en archivos del núcleo (carpetas como /classes, /controllers, /src) es una bandera roja. Los archivos que solo existen en tu tienda y no en la versión limpia podrían ser archivos generados por módulos o caché, pero también podrían ser malware.

[WARNING] Este método puede generar muchos "falsos positivos" si tienes muchos módulos o un tema personalizado, ya que estos añaden o modifican archivos. No te asustes si ves diferencias, pero sí debes investigar cada una.

Método 2: Usar el Administrador de Archivos de Syspanel (Más Cómodo)

Si tu hosting utiliza Syspanel (nuestro panel de control), tienes una ventaja: su administrador de archivos integrado es muy potente. Aunque no tiene una función de "comparación" directa, te permite descargar y subir archivos fácilmente, lo que facilita el método anterior.

Aquí te explico cómo hacerlo con Syspanel:

  1. Accede a Syspanel: Abre tu navegador y ve a https://tu-dominio.com:2106. (Recuerda, el puerto es 2106). Inicia sesión con tus credenciales.

  2. Ve al administrador de archivos: Busca la sección "Archivos" o "Administrador de archivos". Haz clic en la carpeta que contiene tu tienda (normalmente public_html).

  3. Descarga tu tienda: Selecciona todos los archivos y carpetas de tu PrestaShop y haz clic en "Descargar". Esto creará un archivo ZIP de todo tu sitio.

  4. Compara en tu computadora: Una vez descargado, descomprímelo y usa una herramienta de comparación local, como WinMerge (en Windows) o Meld (en Mac/Linux). Compara esta carpeta con la instalación limpia que descargaste antes. Estas herramientas te mostrarán visualmente las diferencias en los archivos.

[TIP] Descargar tu tienda completa es una excelente práctica de respaldo. Puedes hacerlo mensualmente para tener una copia de seguridad local.

Método 3: Scripts de Verificación de Integridad (La Solución Automática)

Para los que buscan algo más automatizado y menos manual, existen scripts que pueden hacer la verificación por ti. PrestaShop no incluye una herramienta nativa de verificación de integridad en su panel de administración, pero podemos usar scripts personalizados.

Creando tu propio script de verificación

Este es un método un poco más avanzado, pero muy efectivo. Crearemos un pequeño script PHP que calculará los checksums (huellas digitales) de los archivos y los comparará con una lista de valores conocidos.

  1. Genera la lista de checksums: En tu computadora, con la instalación limpia de PrestaShop, abre una terminal y navega a la carpeta. Ejecuta un comando que calcule el hash MD5 o SHA-1 de todos los archivos y lo guarde en un archivo de texto. En Linux/Mac sería:
    find . -type f -exec md5sum {} + > checksums.txt

  2. Sube el script a tu servidor: Crea un archivo PHP con el siguiente código (adaptado para leer tu archivo de checksums) y súbelo a tu servidor.

<?php
// Script de verificación de integridad básico para PrestaShop
$file = 'checksums.txt'; // La ruta a tu archivo de checksums
$checksums = file($file, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES);
$errors = array();
foreach ($checksums as $line) {
    list($hash, $path) = explode('  ', $line);
    $fullPath = __DIR__ . '/' . $path;
    if (file_exists($fullPath)) {
        $currentHash = md5_file($fullPath);
        if ($currentHash !== $hash) {
            $errors[] = "MODIFICADO: $path";
        }
    } else {
        $errors[] = "FALTANTE: $path";
    }
}
if (empty($errors)) {
    echo "Todo en orden. No se detectaron problemas.";
} else {
    echo "Se encontraron problemas:<br>";
    echo implode("<br>", $errors);
}
?>
  1. Ejecuta el script: Accede a este script en tu navegador (ej: tudominio.com/verificar.php). Te mostrará una lista de archivos modificados o faltantes.

[INFO] Este script es un ejemplo básico. Para una solución más robusta, puedes buscar módulos de seguridad en el marketplace de PrestaShop que ofrecen esta funcionalidad de forma mucho más pulida y con interfaz gráfica.

Método 4: Herramientas de Seguridad Externas y Escáneres de Malware

Más allá de los scripts caseros, existen herramientas profesionales diseñadas específicamente para detectar malware y verificar la integridad de archivos en PrestaShop.

Escáneres de malware especializados

Estas herramientas suelen tener bases de datos de firmas de malware conocidas y algoritmos heurísticos que pueden identificar código malicioso incluso si es nuevo.

Algunas opciones populares son:

  • Hosting con seguridad integrada: Muchos proveedores de hosting, como el nuestro, ofrecen escáneres de malware integrados en Syspanel. Revisa si tu plan incluye esta función en el puerto 2106.
  • Módulos de pago: Hay módulos de pago en el marketplace de PrestaShop que ofrecen escaneo en tiempo real y verificación de integridad. Son una inversión muy recomendable para tiendas que manejan mucho volumen.
  • Servicios online: Puedes usar servicios online que escanean tu tienda de forma remota, aunque suelen tener limitaciones en la versión gratuita.

[TIP] Combina varios métodos. Usa el escáner de tu hosting como primera línea de defensa y complementa con una verificación manual o script personalizado periódicamente.

Interpretando los Resultados: ¿Qué hago si encuentro un archivo modificado?

Has hecho la verificación y has encontrado archivos modificados. No entres en pánico, pero actúa rápido. Aquí tienes un protocolo a seguir:

  1. Identifica el archivo: Mira qué archivo es. Si está en una carpeta de un módulo o tema que tú instalaste, es más probable que sea una actualización legítima. Si está en el núcleo de PrestaShop (/classes, /src, /controllers), es muy sospechoso.

  2. Analiza el contenido: Abre el archivo modificado y busca líneas de código extrañas. Puede ser una función ofuscada (código ilegible), enlaces a sitios externos, o código que decodifica datos. Si no entiendes el código, busca ayuda profesional.

  3. Compara con la versión original: Usa tu instalación limpia para ver cuál es la diferencia exacta. Esto te dirá qué ha cambiado.

  4. Restauralo: Si estás seguro de que es malware, reemplaza el archivo con la versión original de tu instalación limpia o de tu copia de seguridad.

  5. Cambia todas tus contraseñas: Esto incluye las de tu administrador de PrestaShop, las de FTP, las de la base de datos y las de tu correo electrónico.

  6. Revisa los usuarios administradores: Asegúrate de que no se haya creado un nuevo usuario administrador en tu panel de PrestaShop.

  7. Investiga cómo entraron: Revisa los logs de acceso del servidor (si tienes acceso) para ver de qué IP se conectaron y qué hicieron. Esto te ayudará a prevenir futuros ataques.

Creando una Rutina de Seguridad Proactiva

La verificación de integridad no es algo que haces una vez y ya. Es una práctica continua. Te recomiendo establecer una rutina:

  • Semanalmente: Haz un escaneo rápido con tu herramienta de hosting o un escáner online.
  • Mensualmente: Haz una verificación más profunda con el método de comparación manual o con tu script personalizado.
  • Después de cada cambio: Si instalas un módulo, actualizas PrestaShop o cambias el tema, haz una verificación después para asegurarte de que todo está en orden.

[INFO] Mantener tu PrestaShop actualizado a la última versión es la mejor defensa contra el malware, ya que los desarrolladores corrigen vulnerabilidades constantemente.

Preguntas Frecuentes (FAQ)

¿Cada cuánto debo verificar la integridad de mis archivos?
Depende del tamaño de tu tienda y del tráfico. Como mínimo, una vez al mes. Si manejas mucho volumen o has tenido problemas de seguridad antes, hazlo semanalmente.

¿Puedo verificar la integridad desde el panel de administración de PrestaShop?
No de forma nativa. Necesitas usar herramientas externas, scripts o el administrador de archivos de tu hosting.

¿Qué es un checksum y por qué es útil?
Un checksum es como una huella digital de un archivo. Si el archivo cambia, su checksum cambia. Al comparar los checksums, podemos saber si un archivo ha sido alterado.

¿Los archivos de caché afectan la verificación?
Sí, los archivos de caché se generan dinámicamente y cambian constantemente. Es mejor excluirlos de la comparación (normalmente están en las carpetas /var/cache o /cache).

¿Qué hago si no me siento cómodo haciendo esto yo mismo?
No pasa nada. Puedes contratar a un profesional o usar un servicio de seguridad gestionada para que se encargue de ello por ti. Es una inversión que vale la pena para tu tranquilidad.

Espero que esta guía te haya sido de gran ayuda. Recuerda que la seguridad PrestaShop es un proceso continuo, y verificar la integridad de archivos es tu mejor aliado para detectar malware a tiempo. Con estas herramientas y métodos, estás mucho más preparado para proteger tu tienda y a tus clientes. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Mucha suerte con tu tienda!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel