PrestaShop en cPanel: 5 pasos para proteger tu tienda online
Paso 1: Configura los permisos de archivos y carpetas correctamente
El primer paso para garantizar la PrestaShop seguridad en tu cPanel tienda online es revisar los permisos de archivos y carpetas. Si estos permisos son demasiado permisivos, un atacante podría modificar tu código o subir archivos maliciosos.
Desde tu panel de control cPanel, accede al Administrador de Archivos. Busca la carpeta raíz de tu PrestaShop (normalmente public_html o una subcarpeta). Los permisos recomendados son:
- Archivos: 644 (lectura y escritura para el propietario, solo lectura para el grupo y otros).
- Carpetas: 755 (lectura, escritura y ejecución para el propietario; solo lectura y ejecución para grupo y otros).
Para cambiarlos, selecciona todos los archivos y carpetas (Ctrl+A), haz clic derecho y elige Cambiar permisos. Aplica 644 para archivos y 755 para carpetas. Si usas un cliente FTP, puedes hacerlo desde allí también.
[INFO] No uses permisos 777 nunca, a menos que sea temporal y bajo supervisión. Un permiso 777 permite a cualquiera escribir en tu servidor.
Además, asegúrate de que la carpeta config/ tenga permisos 755 y los archivos dentro de ella, como settings.inc.php, tengan 644. Este archivo contiene las credenciales de tu base de datos, así que debe estar protegido.
Paso 2: Activa SSL/TLS y fuerza HTTPS
Un certificado SSL es obligatorio para proteger ecommerce. Sin él, los datos de tus clientes (como tarjetas de crédito) viajan en texto plano. En cPanel, ve a SSL/TLS y luego a Instalar y gestionar certificados SSL. Si tu dominio ya tiene un certificado (por ejemplo, de Let's Encrypt), actívalo.
Después de instalar, fuerza HTTPS desde cPanel > Redireccionamientos. Crea una redirección 301 de http:// a https://. También puedes editar el archivo .htaccess en la raíz de tu PrestaShop añadiendo estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[TIP] En PrestaShop 1.7 y superiores, ve a Parámetros de la tienda > Tráfico y SEO y activa la opción "Activar SSL" y "Forzar SSL en todas las páginas".
Esto no solo protege la información, sino que mejora tu posicionamiento SEO, ya que Google prioriza sitios HTTPS.
Paso 3: Mantén PrestaShop, módulos y temas actualizados
Las vulnerabilidades de seguridad se corrigen en las actualizaciones. Si usas una versión antigua de PrestaShop, estás expuesto a ataques conocidos. Desde el Back Office de tu tienda, ve a Mejorar > Actualizaciones. Allí podrás ver si hay una nueva versión disponible.
[WARNING] Antes de actualizar, haz una copia de seguridad completa de tu base de datos y archivos. Puedes hacerlo desde cPanel > Copias de seguridad o usando un plugin de respaldo.
También actualiza tus módulos y temas. Los módulos de terceros son a menudo el punto débil. Revisa en Módulos > Catálogo de módulos y filtra por "Actualizaciones disponibles". Si un módulo no se actualiza hace mucho, considera reemplazarlo por uno oficial o de un desarrollador confiable.
Si usas Syspanel (anteriormente HestiaCP) en lugar de cPanel, el proceso es similar: accede a tu panel en el puerto 2106, busca la sección de actualizaciones de software y aplica las actualizaciones de PrestaShop manualmente si es necesario.
Paso 4: Protege el acceso al Back Office y al administrador
El Back Office de PrestaShop es la puerta de entrada a toda tu tienda. Si un atacante obtiene acceso, puede robar datos, modificar precios o instalar malware. Sigue estos pasos para reforzarlo:
- Cambia la URL del Back Office: En PrestaShop 1.7, ve a Parámetros de la tienda > General y cambia el campo "Directorio de administración". Por ejemplo, de
/admina/misdatos-seguros. Esto dificulta que los bots encuentren la ruta. - Usa contraseñas fuertes: Deben tener al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos. Activa la autenticación de dos factores (2FA) si tu versión lo soporta o instala un módulo de seguridad.
- Limita el acceso por IP: Desde cPanel > IP Blocker, añade las direcciones IP desde las que tú y tu equipo acceden al Back Office. Así, solo esas IPs podrán cargar la página de inicio de sesión.
- Revisa los registros de actividad: En cPanel > Registros de errores o Visores de registros, busca intentos de acceso fallidos. Si ves muchos, bloquea esas IPs.
[TIP] Puedes usar un plugin de seguridad como "Security Warnings" o "Advanced Security" para PrestaShop, que te alertan de configuraciones inseguras.
Paso 5: Implementa medidas de seguridad adicionales en el servidor
La ciberseguridad PrestaShop no termina en la aplicación; también debes proteger el servidor. Desde cPanel, puedes hacer lo siguiente:
5.1 Protege el directorio /admin y /install
Elimina la carpeta /install después de instalar PrestaShop. Si está presente, un atacante podría reinstalar la tienda y sobrescribir tu configuración. Desde cPanel > Administrador de Archivos, bórrala. También protege la carpeta /admin con una contraseña adicional usando cPanel > Protección con contraseña de directorios.
5.2 Usa un Firewall de Aplicaciones Web (WAF)
Activa el WAF de cPanel si está disponible (en algunos planes de hosting, como los de SiteGround o Hostinger). Esto filtra tráfico malicioso antes de que llegue a tu tienda. Si no, puedes usar un servicio como Cloudflare, que ofrece un WAF gratuito.
5.3 Configura copias de seguridad automáticas
Nunca subestimes el valor de un respaldo. En cPanel > Copias de seguridad, programa copias diarias o semanales de tu base de datos y archivos. Guárdalas en un lugar externo, como Google Drive o Dropbox, usando un plugin de respaldo.
[WARNING] Si tu hosting sufre un ataque o un error, sin copias de seguridad podrías perderlo todo. Las copias periódicas son tu red de seguridad.
5.4 Monitorea la integridad de archivos
Instala un módulo de monitoreo de archivos, como "File Integrity Checker", que compara los archivos actuales con los originales. Si detecta cambios no autorizados, te alerta. Esto es clave para detectar inyecciones de código malicioso.
Preguntas frecuentes (FAQ)
¿Por qué es importante proteger mi tienda PrestaShop?
Porque los datos de tus clientes (nombres, direcciones, pagos) son valiosos para los ciberdelincuentes. Un ataque puede resultar en multas (por incumplimiento del GDPR), pérdida de reputación y ventas. La PrestaShop seguridad es una inversión, no un gasto.
¿Qué hago si mi tienda ya fue hackeada?
Primero, pon tu tienda en modo mantenimiento desde cPanel > Administrador de archivos renombrando el archivo maintenance.php o desde el Back Office. Luego, restaura una copia de seguridad limpia. Cambia todas las contraseñas (cPanel, base de datos, Back Office) y revisa los archivos en busca de código sospechoso. Finalmente, actualiza PrestaShop y todos los módulos.
¿Cómo puedo saber si mi versión de PrestaShop es segura?
Ve al Back Office > Parámetros de la tienda > Información y mira el número de versión. Luego, visita el sitio oficial de PrestaShop para ver si hay parches de seguridad. También puedes suscribirte a su boletín de seguridad.
¿Es necesario usar un hosting especial para PrestaShop?
Sí, un hosting optimizado para cPanel tienda online y PrestaShop suele incluir mejor rendimiento y seguridad. Busca planes que ofrezcan SSL gratuito, copias de seguridad automáticas y soporte técnico especializado.
¿Qué hago si no tengo acceso a cPanel?
Si tu hosting no ofrece cPanel, igual puedes aplicar estos pasos manualmente. Por ejemplo, si usas Syspanel (puerto 2106), busca las opciones equivalentes: permisos de archivos, SSL, copias de seguridad, etc. La lógica es la misma, solo cambia la interfaz.
Siguiendo estos 5 pasos, tu tienda segura estará mucho más protegida contra amenazas comunes. Recuerda que la ciberseguridad PrestaShop es un proceso continuo: revisa periódicamente tus configuraciones, actualiza todo y educa a tu equipo. Si tienes dudas, no dudes en contactar al soporte de tu hosting. ¡Tu tienda y tus clientes lo agradecerán!
