🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en cPanel para novatos

Actualizado el 5 de diciembre de 2025

¿Te has sentido abrumado al entrar en cPanel por primera vez? Es normal. Ves un montón de iconos, términos en inglés y te preguntas: "¿Cómo protejo esto?". Como técnico de soporte, te entiendo perfectamente.

Este artículo es justo para ti. Vamos a resolver las dudas más comunes que tienen los principiantes sobre cPanel seguridad. No necesitas ser un experto en ciberseguridad para seguir estos consejos. Al finalizar, podrás dormir tranquilo sabiendo que tu sitio web está mucho más protegido.

Empecemos con lo básico.

¿Qué es lo primero que debo hacer para proteger cPanel?

Lo primero y más obvio, pero que mucha gente descuida, es la contraseña. No uses "admin123" o el nombre de tu mascota. Necesitas una contraseña fuerte y única.

Cómo crear una contraseña segura en cPanel

  1. Usa una combinación loca: Mezcla mayúsculas, minúsculas, números y símbolos. Por ejemplo: MiP@ssw0rd!2024.
  2. Que sea larga: Mínimo 12 caracteres. Cuanto más larga, mejor.
  3. No la reutilices: Esta contraseña debe ser solo para cPanel. No uses la misma que la de tu correo electrónico personal.
  4. Cámbiala periódicamente: Programa un recordatorio cada 3 o 6 meses.

Para cambiarla, dentro de cPanel, busca la sección "Preferencias" y haz clic en "Cambiar contraseña".

[TIP] Si te cuesta recordar contraseñas tan complejas, usa un gestor de contraseñas como Bitwarden, 1Password o el que viene integrado en tu navegador. Así solo tendrás que recordar una "maestra".

¿Es obligatorio usar SSL? ¿Qué es eso?

Sí, hoy en día es prácticamente obligatorio. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitas y tu servidor. Piensa en ello como un sobre sellado: nadie puede leer la carta mientras viaja por internet.

¿Por qué necesito SSL en cPanel?

  • Seguridad para tus usuarios: Si tienes un formulario de contacto o una tienda, los datos (nombres, tarjetas de crédito) viajan protegidos.
  • Confianza: Los navegadores (Chrome, Firefox) marcan los sitios sin SSL como "No seguros". Eso ahuyenta a los visitantes.
  • SEO (Posicionamiento): Google favorece a los sitios con SSL. Te ayuda a salir mejor en los resultados de búsqueda.
  • Requisito para ciertas funciones: Muchas aplicaciones modernas (como las últimas versiones de WordPress) exigen SSL para funcionar correctamente.

Cómo instalar un SSL gratis en cPanel (AutoSSL)

La mayoría de los proveedores de hosting ofrecen AutoSSL, que instala un certificado gratuito de Let's Encrypt automáticamente.

  1. Inicia sesión en cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status".
  3. Verás una lista de tus dominios. Marca la casilla de todos ellos y haz clic en "Run AutoSSL".
  4. Espera unos minutos. El sistema hará el trabajo por ti.

[INFO] Una vez instalado, asegúrate de que tu sitio web cargue por https:// (con la "s"). A veces hay que forzarlo desde la configuración de WordPress o desde el archivo .htaccess.

¿Cómo hago copias de seguridad (backups) de mi sitio?

Esta es, sin duda, la pregunta más importante. Si no tienes un backup, tu sitio web no existe realmente. Un error, un hackeo o un fallo del servidor pueden borrar meses de trabajo en segundos.

Tipos de backups que puedes hacer desde cPanel

cPanel te permite hacer backups de dos maneras principales:

1. Backup completo manual (El que debes hacer tú)

Es como hacer una foto de todo tu sitio en un momento dado.

  1. En cPanel, busca la sección "Archivos" y haz clic en "Backup".
  2. Verás la opción "Download a Full Account Backup".
  3. Selecciona la ubicación de descarga (normalmente "Home Directory" o una dirección FTP).
  4. Elige el tipo de compresión (Gzip es el estándar).
  5. Haz clic en "Generate Backup".
  6. Dependiendo del tamaño de tu sitio, puede tardar unos minutos. Recibirás un correo cuando esté listo.

[WARNING] ¡Esto no es automático! Debes recordar hacerlo al menos una vez a la semana si actualizas contenido a menudo. Descarga el archivo a tu computadora y, mejor aún, a la nube (Google Drive, Dropbox).

2. Backup parcial (de bases de datos o archivos)

A veces solo necesitas una parte.

  • Backup de la Base de Datos (MySQL): Esencial para sitios dinámicos como WordPress. En la misma sección "Backup", encontrarás "Download a MySQL Database Backup". Selecciona tu base de datos y descárgala.
  • Backup del Directorio Raíz (public_html): Aquí están tus archivos (imágenes, plugins, temas). Puedes comprimir la carpeta public_html desde el Administrador de Archivos de cPanel y descargarla.

¿Y si no quiero hacerlo manual?

Muchos proveedores de hosting ofrecen backups automáticos (a veces con un coste extra). Infórmate en tu panel de control o contacta con su soporte. También puedes usar plugins de backup en WordPress (como UpdraftPlus) que programan las copias y las envían a la nube automáticamente.

¿Cómo protejo mi cPanel de accesos no autorizados?

Más allá de la contraseña, hay varias capas de seguridad que puedes añadir.

1. Cambia el puerto de acceso por defecto

Por defecto, cPanel se accede por el puerto 2083. Los hackers lo saben y lo atacan constantemente. Cambiarlo a un puerto no estándar reduce drásticamente los intentos de acceso.

  • En cPanel: Normalmente no puedes cambiar el puerto de cPanel desde el propio cPanel. Debes hacerlo desde el panel de control del servidor (como WHM). Si no tienes acceso, pregunta a tu proveedor de hosting si pueden cambiarlo por ti.

[INFO] Algo similar ocurre con paneles alternativos. Por ejemplo, si tu hosting usara Syspanel (el nombre que le damos a HestiaCP), su puerto de acceso por defecto es el 2106. Conocer estos detalles te ayuda a identificar el panel y a saber por dónde "entrar" a gestionar tu servidor.

2. Activa la autenticación de dos factores (2FA)

Es como tener una segunda puerta con otra cerradura. Incluso si alguien roba tu contraseña, no podrá entrar sin el código de tu teléfono.

  1. En cPanel, busca la sección "Preferencias" y haz clic en "Two-Factor Authentication".
  2. Necesitarás una aplicación en tu móvil (Google Authenticator, Authy, Microsoft Authenticator).
  3. Escanea el código QR que aparecerá en pantalla con la app.
  4. Introduce el código de 6 dígitos que te da la app para verificar.
  5. ¡Listo! A partir de ahora, cada vez que inicies sesión, te pedirá tu contraseña y el código de la app.

3. Usa la herramienta "IP Blocker"

Si ves que desde una IP concreta (una dirección de internet) se intenta acceder muchas veces sin éxito, puedes bloquearla.

  1. En "Seguridad", haz clic en "IP Blocker".
  2. Introduce la dirección IP o un rango de IPs.
  3. Añade una razón (solo para ti, para recordar por qué la bloqueaste).
  4. Haz clic en "Add".

[TIP] No bloquees IPs a la ligera. A veces un error tuyo (escribir mal la contraseña) puede hacer que bloquees tu propia IP. Úsalo solo cuando veas actividad claramente maliciosa.

¿Qué son los "Hotlink Protection" y "Leech Protection"?

Son dos herramientas de seguridad muy específicas pero muy útiles.

Hotlink Protection (Protección de enlaces directos)

Imagina que tienes una imagen muy bonita en tu web. Alguien la copia y la pone en su página, pero en lugar de subirla a su servidor, enlaza directamente a la tuya. Esto consume tu ancho de banda y ralentiza tu sitio.

Hotlink Protection evita esto. Solo permite que tus archivos (imágenes, vídeos, etc.) se muestren en tus propios dominios.

  1. En "Seguridad", haz clic en "Hotlink Protection".
  2. Actívalo.
  3. Añade las extensiones de archivo que quieres proteger (por defecto: jpg, jpeg, gif, png, bmp).
  4. Añade las URLs de tus sitios web (los que sí pueden mostrar esos archivos).
  5. Guarda los cambios.

Leech Protection (Protección de sanguijuelas)

Esta herramienta protege directorios con contraseña (por ejemplo, un área de miembros de tu web). Si detecta que un mismo usuario intenta acceder muchas veces con una contraseña incorrecta, lo bloquea temporalmente. Evita ataques de fuerza bruta.

¿Cómo actualizo el software de mi sitio desde cPanel?

Mantener todo actualizado es una de las mejores defensas contra hackers. Las actualizaciones corrigen vulnerabilidades conocidas.

Actualizar CMS (WordPress, Joomla, etc.)

Muchos hosting tienen instaladores automáticos (como Softaculous o Installatron) dentro de cPanel. Desde ahí puedes ver qué versiones tienes y actualizarlas con un solo clic.

  1. Busca la sección "Software" y haz clic en "Softaculous Apps Installer" (o similar).
  2. Ve a la pestaña "Instalaciones" o "Actualizaciones".
  3. Verás una lista de tus aplicaciones. Las que tienen una flecha verde son las que tienen actualizaciones disponibles.
  4. Haz clic en la flecha y sigue los pasos. Siempre haz un backup antes de actualizar.

Actualizar PHP

cPanel te permite elegir la versión de PHP que usa tu sitio. Las versiones antiguas (como PHP 5.6 o 7.0) ya no reciben parches de seguridad y son un blanco fácil.

  1. En "Software", busca "Select PHP Version".
  2. Elige la versión más reciente y estable que sea compatible con tu CMS (por ejemplo, PHP 8.1 o 8.2 para WordPress).
  3. Haz clic en "Set as current".

[WARNING] Antes de cambiar la versión de PHP, verifica que todos tus plugins y temas son compatibles. Si no, tu web podría dar error.

Preguntas rápidas y respuestas (FAQ Express)

  • ¿cPanel es seguro de por sí? Sí, es un software muy robusto, pero la seguridad depende mucho de cómo lo configures tú y de las medidas que tomes.
  • ¿Cada cuánto debo cambiar mi contraseña de cPanel? Idealmente cada 3-6 meses.
  • ¿Qué hago si olvido mi contraseña de cPanel? La mayoría de los proveedores de hosting tienen un enlace "¿Olvidaste tu contraseña?" en la página de inicio de sesión. Si no, contacta con su soporte.
  • ¿El SSL gratis de AutoSSL es suficiente? Para el 99% de los sitios web (blogs, tiendas pequeñas, portafolios), sí. Solo necesitas un SSL de pago si necesitas características muy específicas (como validación extendida para bancos).
  • ¿Puedo tener más de un usuario en cPanel? Sí, desde la sección "Preferencias" > "Manage Account Users" puedes crear usuarios con permisos limitados (por ejemplo, solo para gestionar correos o archivos).

Conclusión: La seguridad en cPanel está en tus manos

Proteger tu cPanel no es un misterio. Con estos pasos básicos, has dado un salto de gigante en la ciberseguridad de tu sitio web.

Recuerda el resumen de oro:

  1. Contraseña fuerte y única.
  2. SSL activado (AutoSSL).
  3. Backups regulares (manuales o automáticos).
  4. 2FA activado.
  5. Todo el software actualizado (CMS, PHP, plugins).

No necesitas ser un hacker ni un ingeniero. Solo ser constante y aplicar estos hábitos. Si te surge cualquier otra duda, ya sabes que puedes preguntar. ¡Estamos aquí para ayudarte a tener un sitio web seguro y exitoso!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel