cPanel: Cómo usar 'MultiPHP Manager' para actualizar PHP y evitar vulnerabilidades
¿Por qué es tan importante mantener PHP actualizado en cPanel?
Si tienes una página web, seguramente has escuchado hablar de PHP, aunque no sepas exactamente qué es. Piensa en PHP como el motor que hace funcionar la parte dinámica de tu sitio: los formularios, las tiendas online, los blogs, los sistemas de reservas... Todo eso depende de PHP.
Cuando ese motor se queda viejo, empieza a tener problemas. Los desarrolladores de PHP lanzan versiones nuevas constantemente, no solo para añadir funciones más modernas, sino, sobre todo, para corregir fallos de seguridad. Un sitio con una versión de PHP desactualizada es como una casa con la puerta de atrás sin cerrar: los ciberdelincuentes lo saben y lo buscan activamente.
Cada año, miles de sitios web son hackeados simplemente porque sus propietarios ignoraron las notificaciones de actualización. Los ataques automatizados escanean internet en busca de sitios que usen versiones antiguas de PHP, porque saben que explotar esas vulnerabilidades es más fácil.
La buena noticia es que, si tu hosting usa cPanel, tienes una herramienta llamada MultiPHP Manager que hace este proceso increíblemente sencillo. No necesitas ser un experto en servidores ni saber programar. Con unos pocos clics, puedes poner tu sitio al día y dormir tranquilo.
En esta guía, te voy a explicar paso a paso cómo usar cPanel MultiPHP Manager para actualizar PHP, qué versiones son seguras en la actualidad y cómo evitar los errores más comunes al hacer el cambio.
¿Qué es exactamente MultiPHP Manager en cPanel?
cPanel MultiPHP Manager es una herramienta que te permite cambiar la versión de PHP que usa tu sitio web, o incluso cada uno de los dominios o subdominios que tengas en tu cuenta de hosting.
Lo mejor de todo es que no necesitas tocar archivos de configuración complejos ni reiniciar el servidor. La herramienta hace todo el trabajo pesado por ti.
Con MultiPHP Manager puedes:
- Cambiar la versión de PHP de todo tu sitio con un solo clic.
- Asignar diferentes versiones de PHP a diferentes dominios dentro de la misma cuenta.
- Seleccionar extensiones específicas de PHP (módulos) que tu sitio necesite.
- Ver de un vistazo qué versión está usando cada dominio.
Esta flexibilidad es genial, sobre todo si tienes varios sitios web y alguno de ellos usa un script antiguo que no es compatible con las versiones más nuevas de PHP.
Preparación antes de actualizar PHP: Haz una copia de seguridad
[WARNING] No te saltes este paso. Actualizar PHP puede causar errores de compatibilidad con plugins, temas o scripts antiguos. Una copia de seguridad te salvará la vida si algo sale mal.
Antes de tocar nada, asegúrate de tener una copia de seguridad completa de tu sitio web. La mayoría de los hostings con cPanel incluyen una herramienta de copias de seguridad en el panel. Busca la sección "Archivos" y luego "Copias de seguridad".
También puedes usar un plugin de backup si tu sitio es de WordPress. Lo importante es que tengas una copia reciente de tus archivos y tu base de datos guardada en un lugar seguro, idealmente fuera de tu servidor.
Paso a paso: Cómo usar MultiPHP Manager en cPanel
Paso 1: Accede a tu cPanel
Inicia sesión en tu cuenta de cPanel. Normalmente, esto se hace entrando a tudominio.com/cpanel o tudominio.com:2083. Usa las credenciales que te dio tu proveedor de hosting.
Paso 2: Encuentra la herramienta MultiPHP Manager
Una vez dentro de cPanel, verás un montón de iconos. Busca la sección que se llama "Software" o "Motor". Ahí encontrarás el icono de MultiPHP Manager. Haz clic en él.
Paso 3: Elige el dominio que quieres actualizar
Se abrirá una pantalla con una tabla que lista todos tus dominios y subdominios. En la columna de la derecha, verás un menú desplegable con la versión de PHP actual de cada uno.
Paso 4: Selecciona la nueva versión de PHP
En el menú desplegable, elige la versión de PHP que quieres usar.
[INFO] Te recomiendo elegir la versión más reciente que sea estable y que esté marcada como "soportada". Las versiones antiguas que ya no reciben actualizaciones de seguridad se marcan como "End of Life" (EOL). No uses esas bajo ninguna circunstancia.
Paso 5: Aplica el cambio
Después de seleccionar la nueva versión, haz clic en el botón "Aplicar" o "Guardar". cPanel procesará el cambio en unos segundos.
Paso 6: Verifica que todo funciona
Es hora de comprobar si tu sitio sigue funcionando correctamente. Visita tu página web y navega por algunas secciones. Prueba a enviar un formulario, añade un producto al carrito si tienes una tienda, o entra en el panel de administración de tu CMS (WordPress, Joomla, etc.).
¿Qué versiones de PHP son seguras en la actualidad?
Esta es una pregunta muy común. La respuesta cambia con el tiempo, porque PHP lanza nuevas versiones y retira el soporte de las antiguas.
Para que te hagas una idea, actualmente se consideran versiones PHP seguras aquellas que están dentro del ciclo de soporte activo o de soporte de seguridad. Las versiones que ya no reciben parches son un riesgo.
La regla de oro es: siempre usa la versión más reciente que tu sitio soporte. Las versiones antiguas son el principal objetivo de los ataques.
[WARNING] Usar una versión de PHP que ya no tiene soporte de seguridad (End of Life) es una de las causas más comunes de infección por malware. Si ves que tu hosting te ofrece una versión antigua, es hora de actualizar.
¿Qué hago si mi sitio falla después de actualizar PHP?
No entres en pánico. Esto es más común de lo que crees, especialmente si tu sitio tiene muchos plugins o temas antiguos. Aquí tienes una guía rápida para solucionarlo:
1. Verifica el error
¿Qué ves exactamente? ¿Una página en blanco? ¿Un error de "500 Internal Server Error"? ¿Un mensaje de código PHP? Anota el mensaje, te ayudará a diagnosticar el problema.
2. Revisa los logs de errores
En cPanel, busca la sección "Métricas" y luego "Errores". Ahí verás los registros de errores de tu sitio. Busca cualquier línea que mencione "PHP", "Fatal error" o "Warning". Eso te dará pistas sobre qué archivo o plugin está causando el conflicto.
3. Desactiva los plugins o temas
Si usas WordPress, intenta desactivar todos los plugins. Puedes hacerlo desde el panel de administración o, si no puedes acceder, renombrando la carpeta wp-content/plugins desde el Administrador de Archivos de cPanel. Si el sitio se arregla, sabrás que el problema era un plugin.
4. Vuelve a la versión anterior
Si no encuentras la solución rápido, lo más seguro es revertir el cambio. Vuelve a MultiPHP Manager y selecciona la versión anterior de PHP. Esto restaurará el funcionamiento de tu sitio mientras investigas el problema con más calma.
5. Busca actualizaciones
El problema suele ser que tu CMS, plugin o tema no está actualizado. Entra en el panel de administración y busca actualizaciones disponibles. A menudo, con actualizar el plugin o el tema, se resuelve la compatibilidad con la nueva versión de PHP.
Extensiones de PHP: ¿Qué son y cómo activarlas?
Cuando actualizas PHP, a veces ciertas funciones de tu sitio dejan de funcionar porque necesitan una "extensión" específica. Las extensiones son como piezas de Lego que añaden funcionalidades al motor de PHP.
En cPanel, puedes gestionar estas extensiones desde la herramienta MultiPHP INI Editor (que está justo al lado de MultiPHP Manager en el panel).
Aquí puedes activar o desactivar extensiones comunes como:
- mysqli: Necesaria para conectar con bases de datos MySQL (la mayoría de sitios la usan).
- curl: Necesaria para hacer peticiones HTTP desde PHP (muy usada en integraciones con APIs).
- gd: Necesaria para procesar imágenes.
- mbstring: Necesaria para manejar caracteres especiales (acentos, ñ) y codificaciones.
[TIP] Si no estás seguro de qué extensiones necesitas, no toques nada. Por defecto, cPanel suele tener activadas las más comunes. Si una función específica de tu web deja de funcionar, busca en Google el error que te da y casi siempre encontrarás qué extensión necesitas activar.
Diferencias entre MultiPHP Manager y MultiPHP INI Editor
Es fácil confundir estas dos herramientas, pero son diferentes:
- MultiPHP Manager: Se usa para cambiar la versión de PHP (por ejemplo, de PHP 7.4 a PHP 8.2).
- MultiPHP INI Editor: Se usa para ajustar la configuración de PHP (por ejemplo, el tamaño máximo de subida de archivos, el límite de memoria, o activar extensiones).
Necesitas ambas para tener un control total sobre el PHP de tu sitio. Primero cambias la versión con MultiPHP Manager y luego ajustas los detalles con MultiPHP INI Editor.
Consejos de seguridad adicionales para tu cPanel
Actualizar PHP es un gran paso, pero no es lo único que debes hacer para mantener tu sitio seguro. Aquí tienes algunos consejos extra:
- Mantén todo actualizado: No solo PHP. Tu CMS, tus plugins, tus temas... Todo debe estar en su última versión.
- Usa contraseñas fuertes: Tanto para tu cPanel como para el administrador de tu sitio.
- Activa la autenticación de dos factores (2FA): cPanel ofrece esta opción y te recomiendo encarecidamente que la actives.
- Revisa los permisos de archivos: Los archivos de tu sitio no deberían tener permisos 777. Lo correcto suele ser 644 para archivos y 755 para carpetas.
- Instala un firewall: Muchos hostings ofrecen un firewall de aplicación web (WAF) que puedes activar desde cPanel.
Preguntas frecuentes (FAQ)
¿Con qué frecuencia debo actualizar PHP?
Siempre que haya una nueva versión estable disponible. No esperes a que tu hosting te obligue. Lo ideal es revisar cada pocos meses.
¿Puedo deshacer el cambio de versión de PHP?
Sí, exactamente igual que lo hiciste. Solo tienes que volver a MultiPHP Manager y seleccionar la versión anterior.
¿Actualizar PHP me garantiza que no me van a hackear?
No, pero reduce muchísimo el riesgo. La seguridad es un conjunto de prácticas, y mantener PHP actualizado es una de las más importantes.
Mi hosting usa Syspanel en lugar de cPanel, ¿cómo actualizo PHP?
Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese panel, accede a través del puerto 2106 (por ejemplo, tudominio.com:2106). Dentro de Syspanel, busca la sección de "Web" o "Dominios" y encontrarás la opción para cambiar la versión de PHP para cada dominio. El concepto es el mismo: elige la versión segura más reciente y guarda los cambios.
¿Qué es el "End of Life" (EOL) de PHP?
Es el momento en el que los desarrolladores de PHP dejan de dar soporte a una versión concreta. A partir de ese día, esa versión ya no recibe parches de seguridad, por lo que usarla es un riesgo grave.
¿Puedo tener dos sitios con diferentes versiones de PHP en la misma cuenta de cPanel?
Sí, absolutamente. Esa es una de las grandes ventajas de MultiPHP Manager. Puedes asignar una versión a cada dominio o subdominio.
Conclusión: La actualización de PHP es una tarea de mantenimiento imprescindible
Actualizar PHP con cPanel MultiPHP Manager es una de las tareas de mantenimiento más importantes que puedes hacer por tu sitio web. No es complicado, no lleva más de unos minutos y, sin embargo, es una de las mejores barreras contra los ataques cibernéticos.
Piensa en ello como cambiar el aceite del coche: si no lo haces, el motor acabará fallando. Con tu web pasa igual. Mantener versiones PHP seguras no solo protege tus datos y los de tus visitantes, sino que también mejora el rendimiento y la velocidad de carga de tu página.
Así que, si todavía no lo has hecho, entra en tu cPanel, busca MultiPHP Manager y comprueba qué versión estás usando. Si es antigua, ya sabes cómo actualizarla. Tu yo del futuro (y tu web) te lo agradecerá.
