🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en cPanel: Resueltas

Actualizado el 10 de octubre de 2025

¿Por qué es importante la seguridad en cPanel?

La seguridad en cPanel no es un lujo, es una necesidad. Tu panel de control es la puerta de entrada a tu sitio web, tus bases de datos, tus correos electrónicos y toda tu información. Si alguien accede sin permiso, podría robar datos, instalar malware o incluso dejar tu web inaccesible.

Las preguntas cpanel seguridad son más comunes de lo que crees. Muchos usuarios no saben por dónde empezar o qué herramientas usar. Aquí vamos a resolver las dudas más frecuentes, paso a paso y sin tecnicismos complicados. Al final, tendrás un plan claro para blindar tu hosting.


Preguntas frecuentes sobre seguridad en cPanel (FAQ cPanel)

1. ¿Cómo sé si mi cPanel ha sido hackeado?

Esta es una de las primeras faq cpanel que nos llegan. Los signos más comunes de que algo anda mal son:

  • Tu sitio web redirige a páginas extrañas o desconocidas.
  • Aparecen archivos nuevos en tu carpeta public_html que tú no has subido.
  • Recibes avisos de tu proveedor de hosting sobre malware o spam.
  • Tu cuenta de correo envía emails que tú no has enviado.
  • El rendimiento de tu web cae drásticamente sin motivo aparente.

Si detectas cualquiera de estos síntomas, actúa rápido. Cambia todas tus contraseñas (cPanel, FTP, bases de datos) y revisa los registros de acceso. En cPanel puedes ver los "Registros de acceso" en la sección Métricas para ver quién ha entrado y desde qué IP.

[WARNING] Si sospechas que te han hackeado, no esperes. Contacta con tu proveedor de hosting de inmediato. Ellos pueden ayudarte a limpiar el sitio y a restaurar copias de seguridad limpias.


2. ¿Qué es el malware y cómo entra en mi sitio?

El malware es cualquier software malicioso que se instala en tu servidor sin tu permiso. Puede ser un script que roba contraseñas, un código que inyecta publicidad oculta o un virus que daña tus archivos.

Las vías de entrada más comunes son:

  • Plugins o temas desactualizados (muy común en WordPress).
  • Contraseñas débiles (como "123456" o "admin").
  • Archivos subidos sin escanear (desde un ordenador infectado).
  • Vulnerabilidades en aplicaciones que no se actualizan.

La buena noticia es que puedes prevenirlo. En cPanel, busca la herramienta "Escáner de virus" o "Gestor de malware" (depende de tu proveedor). Ejecuta un escaneo completo al menos una vez al mes.

[TIP] Configura un escaneo automático semanal si tu panel lo permite. Es más fácil prevenir que curar.


3. ¿Cómo configuro permisos de archivos seguros en cPanel?

Los permisos archivos cpanel son un tema que genera muchas dudas. Básicamente, los permisos definen quién puede leer, escribir o ejecutar un archivo. Si los dejas demasiado abiertos, cualquiera podría modificarlos.

La regla de oro es:

  • Archivos: permisos 644 (el dueño puede leer y escribir, los demás solo leer).
  • Carpetas: permisos 755 (el dueño puede hacer todo, los demás solo leer y ejecutar).

Para cambiarlos en cPanel:

  1. Entra en el Administrador de archivos.
  2. Navega hasta la carpeta o archivo que quieras modificar.
  3. Haz clic derecho sobre él y selecciona "Permisos".
  4. Introduce el valor numérico (644 o 755) y pulsa "Guardar".

[WARNING] Nunca uses permisos 777 en archivos o carpetas. Eso significa que cualquier usuario del servidor puede modificar tus archivos. Es una invitación abierta al desastre.


4. ¿Cómo puedo proteger mi cPanel con autenticación de dos factores (2FA)?

La autenticación de dos factores añade una capa extra de seguridad. Aunque alguien robe tu contraseña, necesitará el código de tu teléfono para entrar.

Para activarla en cPanel:

  1. Ve a tu perfil (arriba a la derecha, clic en tu nombre).
  2. Busca la opción "Autenticación de dos factores".
  3. Escoge el método: aplicación móvil (como Google Authenticator) o código por email.
  4. Sigue los pasos que te indica el sistema (escanear un código QR, por ejemplo).
  5. Confirma y listo. A partir de ahora, te pedirá un código adicional al iniciar sesión.

[INFO] Algunos proveedores de hosting ofrecen esta opción directamente en su panel de control. Si no la ves, pregunta en soporte.


5. ¿Qué hago si mi sitio está infectado con malware?

Si el escáner detecta malware, no entres en pánico. Sigue estos pasos:

  1. Pon tu sitio en modo mantenimiento (puedes usar la opción "Mantenimiento" en cPanel para mostrar una página temporal).
  2. Revisa los archivos modificados recientemente. En el Administrador de archivos, ordena por "Última modificación" y revisa los archivos sospechosos.
  3. Elimina los archivos maliciosos que identifiques. Si no estás seguro, descárgalos a tu ordenador y analízalos con un antivirus local.
  4. Cambia todas las contraseñas: cPanel, FTP, bases de datos, correo y WordPress.
  5. Actualiza todo: plugins, temas y el propio CMS.
  6. Ejecuta otro escaneo para confirmar que está limpio.

[TIP] Si el malware es muy agresivo, la opción más rápida es restaurar una copia de seguridad limpia de antes de la infección. En cPanel, busca "Copias de seguridad" y elige la fecha más reciente sin problemas.


6. ¿Cómo creo contraseñas fuertes para mi cPanel?

Las contraseñas débiles son la causa principal de los accesos no autorizados. Una contraseña fuerte debe tener:

  • Al menos 12 caracteres.
  • Mayúsculas, minúsculas, números y símbolos (ej: !@#$%).
  • No debe ser una palabra del diccionario ni una fecha conocida.

En cPanel, puedes generar una contraseña segura automáticamente:

  1. Ve a "Preferencias" > "Cambiar contraseña".
  2. Haz clic en el botón "Generador de contraseñas".
  3. Copia la contraseña generada (guárdala en un gestor de contraseñas).
  4. Pégala en los campos correspondientes y guarda.

[WARNING] No uses la misma contraseña para cPanel, tu correo y tus bases de datos. Si una se compromete, todas estarían en riesgo.


7. ¿Qué son las claves SSH y cómo las uso en cPanel?

Las claves SSH son un método de acceso seguro a tu servidor sin necesidad de contraseña. Se usan principalmente para conexiones FTP o para ejecutar comandos avanzados.

Para configurarlas:

  1. En cPanel, busca "Acceso SSH".
  2. Haz clic en "Generar una nueva clave".
  3. Elige el tipo (RSA es el más común) y el tamaño (2048 o superior).
  4. Guarda la clave privada en tu ordenador (nunca la compartas).
  5. Añade la clave pública al archivo authorized_keys en la sección "Autorizar claves".

[INFO] Si no sabes qué es esto, no te preocupes. Es una opción avanzada. Úsala solo si sabes lo que haces o si tu proveedor te lo recomienda.


8. ¿Cómo configuro un firewall en cPanel?

cPanel no incluye un firewall nativo, pero puedes usar herramientas como ConfigServer Security & Firewall (CSF) si tu proveedor lo tiene instalado. Este firewall bloquea IPs sospechosas y protege tus puertos.

Para gestionarlo:

  1. Entra en "ConfigServer Security & Firewall" dentro de cPanel.
  2. Revisa los puertos abiertos (80 para web, 443 para HTTPS, 21 para FTP, etc.).
  3. Bloquea IPs concretas en la pestaña "Bloquear IP".
  4. Activa la opción de "Detección de intrusos" si está disponible.

[TIP] No bloquees puertos que uses a diario (como el 21 para FTP) o podrías quedarte sin acceso. Si no estás seguro, consulta primero con soporte.


9. ¿Cómo protejo mis carpetas con contraseña en cPanel?

Si quieres proteger una carpeta específica (por ejemplo, un área de administración), puedes añadirle una contraseña extra. Así, aunque alguien entre al servidor, no podrá ver esa carpeta sin la clave.

Pasos:

  1. Ve a "Protección con contraseña" en cPanel.
  2. Selecciona la carpeta que quieres proteger.
  3. Activa la casilla "Proteger esta carpeta".
  4. Crea un usuario y una contraseña.
  5. Guarda los cambios.

Cuando alguien intente acceder a esa carpeta, el navegador le pedirá esas credenciales.

[INFO] Esto es útil para directorios de administración, backups o áreas privadas. No lo uses en tu carpeta principal de archivos públicos, o tus visitantes no podrán ver tu web.


10. ¿Qué hago si olvido mi contraseña de cPanel?

Si olvidas tu contraseña, hay dos opciones:

  • Usa la opción "¿Olvidaste tu contraseña?" en la pantalla de inicio de sesión de cPanel. Te enviará un enlace de restablecimiento a tu correo electrónico de contacto.
  • Contacta con tu proveedor de hosting. Ellos pueden restablecerla manualmente.

[WARNING] Asegúrate de que el correo de contacto de tu cuenta esté actualizado. Si no, no podrás recibir el enlace de recuperación.


11. ¿Cómo reviso los intentos de acceso fallidos a mi cPanel?

cPanel registra los intentos de acceso fallidos. Esto te ayuda a detectar si alguien está intentando entrar sin permiso.

Para verlos:

  1. Ve a "Registros" o "Métricas" en cPanel.
  2. Busca "Registros de acceso" o "Intentos de inicio de sesión".
  3. Revisa las IPs y las fechas.

Si ves muchos intentos desde la misma IP, puedes bloquearla con el firewall o contactar con tu proveedor.

[TIP] Si ves intentos desde países o IPs desconocidas, no significa que te hayan hackeado. Pero es una señal de que debes reforzar tu seguridad (cambiar contraseña y activar 2FA).


12. ¿Qué es la protección de hotlink y cómo la activo?

El hotlink es cuando otros sitios web enlazan directamente las imágenes o archivos de tu servidor. Esto consume tu ancho de banda sin tu permiso.

Para activar la protección:

  1. Ve a "Protección de hotlink" en cPanel.
  2. Marca la casilla "Habilitar protección".
  3. Añade las extensiones que quieres proteger (jpg, png, gif, etc.).
  4. Escribe las URLs permitidas (tu propio dominio y subdominios).
  5. Guarda los cambios.

[INFO] Esto no afecta a tu web. Solo impide que otros sitios usen tus recursos sin permiso.


13. ¿Cómo hago una copia de seguridad de seguridad en cPanel?

Las copias de seguridad son tu red de seguridad. Si algo sale mal, puedes restaurar tu sitio en minutos.

En cPanel:

  1. Ve a "Copias de seguridad".
  2. Elige "Descargar una copia de seguridad completa".
  3. Selecciona el destino (normalmente "Home Directory").
  4. Haz clic en "Generar copia".
  5. Descarga el archivo .tar.gz a tu ordenador.

[TIP] Guarda copias en al menos dos lugares: tu ordenador y un servicio en la nube (Google Drive, Dropbox, etc.). Así, si tu servidor falla, tendrás una copia segura.


Preguntas frecuentes sobre cPanel y Syspanel

14. ¿Qué diferencia hay entre cPanel y Syspanel?

Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting que ofrece funciones similares a cPanel. La principal diferencia es que Syspanel es de código abierto y suele ser más ligero.

Puerto de acceso: Para acceder a Syspanel, usa el puerto 2106. Por ejemplo: https://tu-dominio.com:2106.

[INFO] Si tu proveedor usa Syspanel, el proceso de gestión es parecido a cPanel, pero con algunas diferencias en la interfaz. No dudes en preguntar a soporte si tienes dudas.


15. ¿Las mismas reglas de seguridad aplican a Syspanel?

Sí, absolutamente. Las preguntas cpanel seguridad que hemos visto (contraseñas fuertes, permisos de archivos, 2FA, copias de seguridad) aplican igual a Syspanel. La lógica es la misma: proteger el acceso, los archivos y los datos.

[WARNING] En Syspanel, asegúrate de cambiar el puerto de acceso por defecto si es posible. Usar el puerto 2106 es más seguro que el 80, pero aun así, cambia la contraseña regularmente.


Conclusión: Tu cPanel, tu responsabilidad

La seguridad en cPanel no es complicada, pero requiere constancia. No basta con configurarlo una vez y olvidarte. Haz de la seguridad un hábito:

  • Cambia contraseñas cada 3-6 meses.
  • Ejecuta escaneos de malware mensualmente.
  • Revisa los permisos de archivos después de subir contenido nuevo.
  • Activa la autenticación de dos factores.
  • Mantén tus aplicaciones actualizadas.

Si sigues estas faq cpanel y aplicas las soluciones, tu sitio estará mucho más protegido. Y recuerda: ante cualquier seguridad cpanel dudas, tu proveedor de hosting es tu mejor aliado. No dudes en contactar con ellos.


Resumen rápido de acciones clave

AcciónFrecuencia recomendada
Cambiar contraseñasCada 3-6 meses
Escaneo de malwareMensual
Revisar permisos de archivosDespués de cada actualización
Copias de seguridadSemanal (automático)
Actualizar plugins y temasTan pronto como salgan parches

[TIP] Crea un recordatorio en tu calendario para hacer estas tareas. La seguridad no es un evento, es un proceso continuo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel