Guía paso a paso para proteger tu tienda PrestaShop con cPanel
Proteger tu tienda online es una de las tareas más importantes para cualquier negocio digital. Si tienes un negocio basado en PrestaShop y usas cPanel como panel de control de hosting, estás en el lugar correcto. Esta guía paso a paso está diseñada para que puedas blindar tu tienda, incluso si no eres un experto en seguridad informática.
Aquí aprenderás desde lo más básico, como activar un SSL PrestaShop, hasta configuraciones avanzadas de seguridad en cPanel. Además, cubriremos la importancia de las copias seguridad y cómo automatizarlas para que nunca pierdas tu trabajo. Vamos a ello.
Primeros pasos: Acceso seguro a cPanel y PrestaShop
Antes de tocar cualquier configuración, asegúrate de que tu acceso al panel de control sea seguro. cPanel es la puerta de entrada a tu servidor, y si alguien la vulnera, toda tu protección tienda online se vendrá abajo.
Cambia la contraseña de cPanel regularmente
Usa una contraseña fuerte. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Un ejemplo: T1end@Segur4!2024.
- Inicia sesión en tu cPanel.
- Ve a la sección Preferencias y haz clic en Cambiar contraseña.
- Genera una nueva contraseña segura. Puedes usar el generador integrado de cPanel.
- Guarda la contraseña en un gestor de contraseñas (como Bitwarden o LastPass).
[TIP] No uses la misma contraseña para cPanel y para el administrador de PrestaShop. Si una cuenta se ve comprometida, la otra sigue segura.
Activa la autenticación de dos factores (2FA) en cPanel
cPanel, en su versión más actual, permite añadir un segundo factor de autenticación. Esto añade una capa extra de seguridad PrestaShop a nivel de servidor.
- En cPanel, busca Autenticación de dos factores (puede estar en la sección de Seguridad).
- Escanea el código QR con una app como Google Authenticator o Authy.
- Ingresa el código generado para verificar.
- A partir de ahora, cada vez que inicies sesión en cPanel necesitarás tu contraseña + el código de la app.
[WARNING] Si pierdes el acceso a tu app de autenticación, puedes quedarte fuera de cPanel. Guarda los códigos de respaldo que te proporciona cPanel en un lugar seguro (fuera de internet, como una caja fuerte física).
Configuración del SSL/TLS para tu tienda PrestaShop
Un certificado SSL es imprescindible para cualquier tienda online. No solo protege los datos de tus clientes (como tarjetas de crédito), sino que Google penaliza los sitios sin HTTPS. Activar un SSL PrestaShop es más fácil de lo que crees.
Paso 1: Instalar el certificado SSL desde cPanel
La mayoría de los hostings incluyen SSL gratuito (Let's Encrypt o AutoSSL). Si no lo tienes, puedes instalarlo en segundos.
- En cPanel, busca SSL/TLS o AutoSSL.
- Selecciona tu dominio principal (el de tu tienda PrestaShop).
- Haz clic en Ejecutar AutoSSL o Instalar. El proceso es automático.
- Espera unos minutos. cPanel verificará el dominio y emitirá el certificado.
Paso 2: Forzar HTTPS en PrestaShop
Una vez instalado el SSL, debes configurar PrestaShop para que todas las páginas usen HTTPS.
- Accede al panel de administración de tu tienda (ej:
tudominio.com/admin). - Ve a Parámetros de la tienda > General.
- En la sección Configuración de la tienda, busca la opción Activar SSL.
- Actívala y también marca Activar SSL en todas las páginas.
- Guarda los cambios.
Paso 3: Verificar que todo funciona correctamente
Usa herramientas online como SSL Labs (www.ssllabs.com) para comprobar que tu certificado está bien configurado. También revisa que en la barra de direcciones de tu navegador aparezca el candado verde.
[INFO] Si tu tienda ya estaba funcionando sin SSL, es posible que algunos recursos (imágenes, CSS) sigan cargando por HTTP. Para solucionarlo, instala un plugin como "Really Simple SSL" o revisa la configuración de tu tema en PrestaShop.
Protege el directorio de administración de PrestaShop
El acceso al backoffice de PrestaShop es uno de los puntos más atacados. Un atacante que consiga entrar puede robar datos, modificar productos o inyectar malware. Aquí te mostramos cómo proteger tienda online desde cPanel.
Cambia la URL de administración por defecto
Por defecto, PrestaShop usa /admin o /admin1234. Cambiar esto dificulta los ataques automatizados.
- Conéctate a tu servidor vía FTP o usa el Administrador de archivos de cPanel.
- Ve a la carpeta raíz de tu tienda (normalmente
public_html). - Renombra la carpeta
admin(oadmin1234) por algo único, por ejemplo:admin-tiendasegura2024. - Luego, edita el archivo
config/defines.inc.phpy busca la línea:
define('_ADMIN_DIR_', 'admin');
Cámbiala por:
define('_ADMIN_DIR_', 'admin-tiendasegura2024'); - Guarda el archivo.
Protege la carpeta de administración con contraseña (cPanel)
cPanel permite añadir una capa extra de autenticación a cualquier carpeta. Así, incluso si alguien sabe la nueva URL, necesitará un usuario y contraseña adicionales.
- En cPanel, busca Protección de directorios o DirectPriv.
- Selecciona la carpeta que acabas de renombrar (ej:
admin-tiendasegura2024). - Activa la protección y crea un usuario y contraseña (diferentes a los de PrestaShop).
- Guarda los cambios.
A partir de ahora, al acceder a tudominio.com/admin-tiendasegura2024, te pedirá un usuario y contraseña adicionales antes de llegar al login de PrestaShop.
[TIP] Anota esta nueva URL y credenciales en un lugar seguro. Si olvidas el usuario de la protección de directorios, puedes desactivarla desde cPanel.
Copias de seguridad automáticas: tu salvavidas
Las copias seguridad son la última línea de defensa. Si algo sale mal (un hackeo, un error al actualizar, etc.), poder restaurar tu tienda en minutos es invaluable.
Configurar backups desde cPanel
cPanel ofrece herramientas para hacer copias de seguridad completas de tu sitio (archivos + base de datos).
- En cPanel, busca Copias de seguridad o Backup.
- Haz clic en Descargar una copia de seguridad completa del sitio.
- Esto generará un archivo
.tar.gzcon todos tus archivos y la base de datos.
- Esto generará un archivo
- Descarga este archivo a tu computadora o a un servicio en la nube (Google Drive, Dropbox).
Pero hacerlo manual cada día es tedioso. Lo ideal es automatizarlo.
Automatizar backups con la programación de tareas (Cron Jobs)
cPanel permite ejecutar tareas programadas (Cron Jobs) para que las copias se hagan solas.
- En cPanel, busca Cron Jobs (normalmente en la sección Avanzado).
- Configura un nuevo cron job con la siguiente frecuencia:
0 2 * * *(esto significa todos los días a las 2:00 AM). - En el campo de comando, escribe algo como:
/usr/local/bin/php /home/tuusuario/public_html/backup.php
(Este script de PHP debe estar creado previamente. Puedes pedir a tu hosting que te ayude a generarlo o usar un plugin de PrestaShop que automatice backups).
[WARNING] Asegúrate de que las copias de seguridad se almacenen fuera del servidor. Si el servidor es hackeado, las copias locales también pueden ser borradas. Usa servicios como Amazon S3, Google Drive o simplemente descárgalas periódicamente.
Restaurar una copia de seguridad en PrestaShop
Si necesitas restaurar, el proceso es sencillo:
- Sube el archivo
.tar.gza la carpetapublic_htmlmediante FTP o el Administrador de archivos. - En cPanel, ve a Copias de seguridad y haz clic en Restaurar una copia de seguridad completa.
- Selecciona el archivo y confirma. cPanel lo descomprimirá y restaurará la base de datos.
[INFO] Siempre prueba que la restauración funciona antes de necesitarla. Haz una restauración de prueba en un subdominio o entorno de desarrollo.
Seguridad avanzada: Firewall y protección contra malware
Además de lo básico, puedes añadir capas extra de seguridad PrestaShop desde cPanel.
Activar el firewall de aplicaciones web (ModSecurity)
ModSecurity es un firewall que bloquea ataques comunes como inyecciones SQL o cross-site scripting (XSS).
- En cPanel, busca ModSecurity (puede estar en la sección Seguridad).
- Actívalo para tu dominio.
- Si tu tienda deja de funcionar correctamente (por falsos positivos), puedes desactivarlo temporalmente o añadir excepciones.
Usar la herramienta de escaneo de malware
cPanel incluye Virus Scanner o CageFS (dependiendo del proveedor). También puedes instalar plugins de seguridad en PrestaShop como:
- PrestaShop Security Scanner (gratuito).
- Advanced Security Suite (de pago).
Estos plugins escanean archivos en busca de código malicioso y te alertan si detectan algo.
Bloquear direcciones IP maliciosas
Si notas que ciertas IPs intentan acceder repetidamente a tu tienda, puedes bloquearlas.
- En cPanel, busca IP Blocker.
- Añade la dirección IP o un rango (ej:
192.168.1.0/24). - También puedes usar listas negras de IPs conocidas (como Spamhaus).
[TIP] No bloquees rangos enteros de países a menos que sepas que no tienes clientes allí. Podrías perder ventas legítimas.
Mantenimiento continuo: actualizaciones y monitoreo
La seguridad no es un evento único, es un proceso continuo. Aquí tienes una lista de tareas periódicas.
Actualiza PrestaShop y sus módulos
Las actualizaciones corrigen vulnerabilidades conocidas. No las ignores.
- En el panel de administración de PrestaShop, ve a Mejorar.
- Revisa si hay actualizaciones disponibles para el núcleo, módulos y temas.
- Antes de actualizar, siempre haz una copia de seguridad (ver sección anterior).
- Actualiza primero en un entorno de pruebas si es posible.
Monitorea los registros de acceso (logs)
cPanel guarda registros de todos los intentos de acceso a tu sitio.
- En cPanel, busca Registros de errores o Raw Access Logs.
- Revisa periódicamente si hay patrones sospechosos (muchos intentos de login, solicitudes a archivos inexistentes).
- Si ves actividad anómala, cambia contraseñas inmediatamente.
Configura alertas de seguridad
Muchos hostings ofrecen notificaciones por correo electrónico cuando detectan algo extraño. Actívalas en la sección Contact Information de cPanel.
Preguntas frecuentes (FAQ)
¿Es necesario tener SSL si mi tienda no maneja pagos online?
Sí, absolutamente. Google muestra un aviso de "No seguro" en sitios sin HTTPS, lo que ahuyenta a los clientes. Además, proteges la información de registro y las contraseñas de los usuarios.
¿Puedo usar un certificado SSL gratuito de Let's Encrypt?
Sí, la mayoría de los hostings lo ofrecen como AutoSSL. Es totalmente válido para tiendas online, aunque algunos prefieren certificados de pago por soporte adicional.
¿Cada cuánto debo hacer copias de seguridad?
Como mínimo, una vez al día. Si haces muchos cambios (productos nuevos, promociones), puedes programar dos al día. Lo importante es que las copias estén automatizadas.
¿Qué hago si mi PrestaShop es hackeado?
- Aísla el sitio: desactívalo temporalmente (puedes ponerlo en modo mantenimiento desde cPanel).
- Restaura la copia de seguridad más reciente (de antes del ataque).
- Cambia todas las contraseñas (cPanel, base de datos, administrador de PrestaShop).
- Escanea el sitio con un antivirus (como ClamAV en cPanel).
- Contacta a tu proveedor de hosting para que revise el servidor.
¿Puedo usar Syspanel (HestiaCP) en lugar de cPanel?
Sí, aunque esta guía está enfocada en cPanel. Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar. El puerto de acceso a Syspanel es el 2106 (ej: tudominio.com:2106). Las opciones de seguridad como SSL, backups y protección de directorios también están disponibles, aunque con nombres ligeramente diferentes.
Conclusión
Proteger tu tienda PrestaShop con cPanel no es complicado si sigues estos pasos. Recuerda que la seguridad PrestaShop es una tarea continua: actualiza, monitorea y haz copias seguridad regularmente. Con un SSL PrestaShop activo, un acceso de administración protegido y un firewall configurado, reducirás drásticamente el riesgo de un ataque.
No esperes a que sea demasiado tarde. Dedica una tarde a implementar estas medidas. Tu tienda (y tus clientes) te lo agradecerán.
[TIP FINAL] Si tienes dudas, tu proveedor de hosting suele tener soporte técnico especializado. No dudes en preguntarles: ellos conocen las mejores prácticas para su infraestructura.
