🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica de ciberseguridad para cPanel

Actualizado el 17 de mayo de 2026

Proteger tu sitio web es tan importante como construir el contenido que hay en él. Si tienes un hosting con cPanel, esta guía te ayudará a dar los primeros pasos hacia una ciberseguridad cPanel sólida y efectiva. No necesitas ser un experto en redes; solo seguir unos pasos básicos y mantener buenos hábitos.

Aquí te explico todo lo que necesitas saber para proteger cPanel y, por extensión, tu página web.


¿Por qué es importante la seguridad en cPanel?

cPanel es una de las herramientas de administración de hosting más populares. Permite gestionar archivos, bases de datos, correos electrónicos y dominios desde un solo lugar. Precisamente por eso, es un objetivo atractivo para los atacantes. Si alguien logra acceder a tu cPanel, puede robar información, instalar malware o incluso borrar tu sitio por completo.

La buena noticia es que la mayoría de los ataques se pueden evitar con medidas básicas. Piensa en esto como ponerle un buen candado a la puerta de tu casa: no es infalible, pero disuade a la gran mayoría de los ladrones.


Primer paso: Tu contraseña, tu primera línea de defensa

La contraseña de cPanel es la llave maestra. Si es débil, todo lo demás es inútil.

Cómo crear una contraseña segura

  • Longitud mínima: 12 caracteres. Cuanto más larga, mejor.
  • Combinación de caracteres: Usa mayúsculas, minúsculas, números y símbolos (como @, #, $, %).
  • Sin palabras del diccionario: Evita nombres, fechas de cumpleaños o palabras comunes como "contraseña" o "admin".
  • Frase fácil de recordar: Un truco es crear una frase larga que solo tú sepas, por ejemplo: MiGatoSeLlamaCopito2024!.

[TIP] Usa un gestor de contraseñas. Así solo necesitarás recordar una contraseña maestra, y el gestor generará y almacenará contraseñas complejas por ti.

Cómo cambiar tu contraseña en cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Preferencias y haz clic en Cambiar contraseña.
  3. Introduce tu contraseña actual y la nueva.
  4. Asegúrate de que el medidor de seguridad indique "Muy fuerte" (100/100).
  5. Haz clic en Cambiar contraseña ahora.

Segundo paso: La autenticación en dos factores (2FA)

La autenticación en dos factores añade una capa extra de seguridad. Incluso si alguien obtiene tu contraseña, necesitará un código adicional que solo tú puedes generar desde tu teléfono.

Cómo activar 2FA en cPanel

  1. Dentro de cPanel, ve a la sección Preferencias > Autenticación en dos factores.
  2. Haz clic en Configurar autenticación en dos factores.
  3. Te aparecerá un código QR. Ábrelo con una aplicación de autenticación como Google Authenticator, Authy o Microsoft Authenticator.
  4. Escanea el código QR con la app.
  5. La app te mostrará un código de 6 dígitos. Introdúcelo en cPanel para verificar la configuración.
  6. IMPORTANTE: cPanel te dará una serie de códigos de respaldo. Guárdalos en un lugar seguro (por ejemplo, en un archivo cifrado o impresos en papel). Si pierdes tu teléfono, estos códigos te permitirán acceder.

[WARNING] Sin los códigos de respaldo, si pierdes el acceso a tu aplicación de autenticación, podrías quedar bloqueado de tu propio cPanel. ¡No los descuides!


Tercer paso: Mantén todo actualizado

El software desactualizado es una de las puertas de entrada más comunes para los atacantes. Las actualizaciones corrigen vulnerabilidades conocidas.

¿Qué debes actualizar?

  • cPanel y el sistema operativo: La mayoría de los proveedores de hosting lo hacen automáticamente. Si no es tu caso, contacta con su soporte.
  • Aplicaciones web (CMS): Si usas WordPress, Joomla, Drupal o cualquier otro CMS, debes actualizarlo a la última versión. Esto incluye el núcleo, los temas y los plugins.
  • PHP: cPanel te permite gestionar la versión de PHP que usa tu sitio. Usa siempre una versión compatible y con soporte activo (por ejemplo, PHP 8.x).

Cómo actualizar PHP en cPanel

  1. En cPanel, busca la sección Software y haz clic en Seleccionar versión de PHP.
  2. Verás una lista de versiones disponibles. Selecciona la más reciente que sea estable (normalmente la que aparece como "Recomendada" o "Actual").
  3. Haz clic en Establecer como versión actual.
  4. También puedes ajustar opciones avanzadas (como el límite de memoria) desde el mismo panel, pero para empezar, con cambiar la versión es suficiente.

[INFO] Si tu sitio usa un CMS como WordPress, la mayoría de las actualizaciones se pueden hacer desde el propio panel de administración del CMS. No olvides revisarlo periódicamente.


Cuarto paso: Protege tus directorios y archivos

No todos los archivos de tu sitio deben ser accesibles desde el navegador. La configuración de permisos es clave para la seguridad web básica.

¿Qué son los permisos de archivos?

Los permisos se representan con tres números (por ejemplo, 755 o 644). Cada número define lo que el propietario, el grupo y el resto de usuarios pueden hacer (leer, escribir o ejecutar).

  • Archivos: Lo normal es 644 (el propietario puede leer y escribir; los demás solo leer).
  • Directorios: Lo normal es 755 (el propietario puede leer, escribir y ejecutar; los demás solo leer y ejecutar).
  • Archivos sensibles (como wp-config.php en WordPress): 600 o 640 (solo el propietario puede leer y escribir).

Cómo cambiar permisos desde el Administrador de Archivos de cPanel

  1. En cPanel, ve a Archivos > Administrador de archivos.
  2. Navega hasta el archivo o carpeta que quieras modificar.
  3. Haz clic derecho sobre él y selecciona Cambiar permisos.
  4. Ajusta los números o las casillas de verificación según la recomendación anterior.
  5. Haz clic en Cambiar permisos.

[WARNING] No establezcas permisos 777 (lectura, escritura y ejecución para todos) a menos que sea estrictamente necesario y temporal. Es una invitación a los atacantes.


Quinto paso: Usa contraseñas seguras para todo

No solo la contraseña de cPanel es importante. Las bases de datos, cuentas de correo y FTP también deben estar protegidas.

Consejos para contraseñas de bases de datos y FTP

  • Únicas: No uses la misma contraseña para cPanel, tu base de datos y tu correo.
  • Complejas: Sigue las mismas reglas que para la contraseña de cPanel.
  • Generadas: Usa el generador de contraseñas que incluye cPanel. Está en Preferencias > Generador de contraseñas.

Cómo cambiar la contraseña de una base de datos MySQL en cPanel

  1. Ve a Bases de datos > Bases de datos MySQL.
  2. Busca la base de datos que quieras modificar.
  3. En la sección Usuarios actuales, haz clic en Cambiar contraseña junto al usuario correspondiente.
  4. Introduce la nueva contraseña y haz clic en Cambiar.

Sexto paso: Blinda el acceso a tu sitio (IP Blocker)

Si notas que hay direcciones IP que intentan acceder repetidamente a tu sitio o a tu cPanel de forma sospechosa, puedes bloquearlas.

Cómo usar el Bloqueador de IP en cPanel

  1. En cPanel, busca Seguridad > Bloqueador de IP.
  2. Introduce la dirección IP o un rango de IPs (por ejemplo, 192.168.1.0/24 para bloquear un rango completo).
  3. Añade una nota opcional (por ejemplo, "Ataque desde Rusia").
  4. Haz clic en Agregar.

[TIP] No bloquees IPs de forma masiva sin saber lo que haces. Podrías bloquear a usuarios legítimos. Si tienes dudas, consulta los registros de acceso (en Estadísticas > Visitantes recientes) para identificar patrones.


Séptimo paso: Copias de seguridad periódicas

Ninguna medida de seguridad es perfecta. Por eso, las copias de seguridad son tu red de seguridad. Si algo sale mal, puedes restaurar tu sitio a un estado anterior.

Cómo hacer una copia de seguridad completa en cPanel

  1. Ve a Archivos > Copias de seguridad.
  2. Haz clic en Descargar una copia de seguridad completa del sitio web.
  3. Selecciona el destino (normalmente Directorio personal o Descargar directamente).
  4. Haz clic en Generar copia de seguridad.
  5. Dependiendo del tamaño de tu sitio, puede tardar unos minutos. Una vez generada, la podrás descargar.

Buenas prácticas con las copias de seguridad

  • Frecuencia: Al menos una vez a la semana. Si actualizas tu sitio a diario, hazlas a diario.
  • Almacenamiento: No guardes las copias en el mismo servidor. Descárgalas a tu ordenador o súbelas a un servicio en la nube (Google Drive, Dropbox, etc.).
  • Automatización: Muchos proveedores de hosting ofrecen copias de seguridad automáticas. Si no es tu caso, puedes programar un script o usar plugins (en WordPress, por ejemplo, UpdraftPlus).

Octavo paso: Protege el acceso a tu panel de control (Syspanel)

Si tu proveedor de hosting utiliza Syspanel (el nombre amigable para HestiaCP), debes saber que el acceso a este panel también debe estar protegido. Aunque esta guía se centra en cPanel, es común que un mismo hosting ofrezca ambos paneles o que uses Syspanel para tareas avanzadas.

Consejos para Syspanel (HestiaCP)

  • Puerto de acceso: El puerto por defecto para acceder a Syspanel es el 2106. Asegúrate de que solo tú y las personas de confianza conozcan esta URL.
  • Contraseña: Al igual que con cPanel, usa una contraseña única y fuerte.
  • 2FA: Syspanel también soporta autenticación de dos factores. Actívala desde la configuración de tu perfil dentro del panel.
  • Actualizaciones: Al igual que cPanel, Syspanel se actualiza periódicamente. Confirma con tu hosting que lo mantienen al día.

[INFO] Si tu hosting te da acceso tanto a cPanel como a Syspanel, usa cPanel para la gestión diaria de tu sitio (archivos, bases de datos, correos) y Syspanel solo para tareas de servidor más avanzadas (como crear cuentas FTP adicionales o gestionar dominios). Mantener separadas las responsabilidades reduce el riesgo.


Preguntas frecuentes (FAQ) sobre ciberseguridad cPanel

¿Cada cuánto debo cambiar mi contraseña de cPanel?

No es necesario cambiarla cada mes, pero sí al menos cada 3-6 meses. Cambíala inmediatamente si sospechas que alguien más la conoce o si has compartido tu acceso con alguien que ya no trabaja contigo.

¿Qué hago si olvido mi contraseña de cPanel?

La mayoría de los proveedores de hosting tienen un enlace de "¿Olvidaste tu contraseña?" en la página de inicio de sesión de cPanel. Si no funciona, contacta con el soporte de tu hosting. Ellos podrán restablecerla.

¿Es seguro usar plugins de seguridad en WordPress?

Sí, pero con moderación. Los plugins como Wordfence o Sucuri son excelentes para añadir capas extra de seguridad (firewall, escaneo de malware, etc.). Sin embargo, tener demasiados puede ralentizar tu sitio. Elige uno o dos de confianza y mantenlos actualizados.

¿Qué es un firewall de aplicaciones web (WAF)?

Es un filtro que se coloca entre tu sitio web y el tráfico entrante. Bloquea peticiones maliciosas antes de que lleguen a tu servidor. Muchos proveedores de hosting lo ofrecen como parte de su servicio, o puedes configurarlo a través de servicios como Cloudflare.

¿Debo preocuparme por el correo electrónico en cPanel?

Sí. Las cuentas de correo asociadas a tu dominio son un punto de entrada común. Usa contraseñas seguras para cada cuenta de correo, activa la autenticación en dos factores si tu proveedor lo permite y no abras correos sospechosos.

¿Cómo sé si mi sitio ha sido hackeado?

Señales comunes incluyen: tu sitio web muestra contenido extraño o redirige a otras páginas, recibes quejas de usuarios sobre correos spam desde tu dominio, o ves archivos desconocidos en tu administrador de archivos. Si sospechas, contacta con tu hosting inmediatamente.


Conclusión

La ciberseguridad cPanel no tiene por qué ser complicada. Siguiendo estos consejos cPanel básicos —contraseñas fuertes, autenticación en dos factores, actualizaciones constantes, permisos correctos y copias de seguridad— estarás muy por delante de la mayoría de los sitios web.

Recuerda que la seguridad es un proceso, no un destino. Dedica unos minutos cada semana a revisar tu panel, actualizar tus aplicaciones y hacer una copia de seguridad. Tu yo del futuro (y tus visitantes) te lo agradecerán.

[TIP FINAL] Si alguna vez tienes dudas sobre una configuración de seguridad, busca ayuda en la documentación oficial de cPanel o en el soporte de tu proveedor de hosting. Es mejor preguntar que arriesgarse a un error que comprometa tu sitio.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel