🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Protege tu tienda PrestaShop en DirectAdmin: consejos básicos

Actualizado el 27 de febrero de 2026

Tener una tienda online en PrestaShop es un gran paso para tu negocio, pero también te convierte en un objetivo para los ciberdelincuentes. No te preocupes, no hace falta ser un experto en seguridad para mantener tu tienda a salvo. Si tu hosting usa DirectAdmin, tienes una herramienta muy potente para gestionar la protección. En esta guía te voy a explicar, paso a paso y con un lenguaje muy sencillo, cómo blindar tu PrestaShop seguridad usando DirectAdmin. El objetivo es que tu ecommerce seguro sea una realidad sin complicaciones técnicas.

¿Por qué es clave la ciberseguridad en tu tienda PrestaShop?

Imagina que tu tienda es una tienda física. Si dejas la puerta abierta por la noche, cualquiera puede entrar y llevarse la mercancía. En el mundo digital, la ciberseguridad es esa puerta con candado, alarmas y cámaras. Un ataque puede significar robo de datos de clientes, suplantación de identidad, caída de la web o, peor aún, que te bloqueen el acceso a tu propio negocio.

Los ciberdelincuentes buscan vulnerabilidades en PrestaShop (como versiones desactualizadas o módulos inseguros) y en el servidor (configuraciones débiles). DirectAdmin te da el control para cerrar esas brechas. No es opcional: proteger tienda es proteger tu inversión y la confianza de tus clientes.

Primeros pasos: Asegura tu acceso a DirectAdmin

Antes de tocar nada de PrestaShop, asegura la puerta de entrada a tu servidor. DirectAdmin es el panel de control, y si alguien entra aquí, lo tiene todo.

Contraseñas fuertes y únicas

Parece obvio, pero es el error más común. No uses "admin123" ni tu fecha de cumpleaños. Una contraseña segura debe tener:

  • Al menos 12 caracteres.
  • Mayúsculas, minúsculas, números y símbolos (como !, @, #, $).
  • No debe repetirse en otros servicios (correo, redes sociales, etc.).

[TIP] Usa un gestor de contraseñas como Bitwarden o 1Password. Así no tienes que memorizarlas y son más seguras.

Activa la autenticación en dos factores (2FA)

DirectAdmin permite añadir un segundo paso al iniciar sesión: además de tu contraseña, necesitarás un código temporal que se genera en tu móvil (con apps como Google Authenticator o Authy). Esto hace que, aunque roben tu contraseña, no puedan acceder sin tu teléfono.

Cómo activarlo en DirectAdmin:

  1. Inicia sesión en DirectAdmin.
  2. Ve a "Configuración de cuenta" > "Autenticación de dos factores".
  3. Escanea el código QR con tu app de autenticación.
  4. Introduce el código que te muestra la app para confirmar.

[WARNING] Si pierdes el acceso a tu móvil, puedes quedarte fuera. Guarda los códigos de respaldo que te da DirectAdmin en un lugar seguro (por ejemplo, en una caja fuerte física o en un gestor de contraseñas).

Cambia el puerto de acceso por defecto

Por defecto, DirectAdmin usa el puerto 2222 para la interfaz de usuario. Los bots escanean constantemente este puerto. Cámbialo a un número menos común (por ejemplo, 54321). En DirectAdmin:

  1. Ve a "Configuración del servidor" > "Configuración de DirectAdmin".
  2. Busca "Puerto de la interfaz de usuario" y cámbialo.
  3. Guarda y reinicia el servicio (te pedirá confirmación).

Protege tu PrestaShop desde DirectAdmin

Ahora vamos a lo que realmente importa: configurar tu tienda para que sea un hueso duro de roer.

Mantén PrestaShop y los módulos actualizados

Las actualizaciones no son solo para añadir funciones nuevas. Cada versión nueva de PrestaShop corrige agujeros de seguridad que los hackers conocen. Si usas una versión antigua, es como dejar la puerta entreabierta.

Cómo actualizar desde DirectAdmin:

  1. Accede a tu panel de DirectAdmin.
  2. Ve a "Administrador de archivos" y localiza la carpeta de tu tienda (normalmente public_html o una subcarpeta).
  3. Descarga la última versión de PrestaShop desde su web oficial.
  4. Sobrescribe los archivos (haz una copia de seguridad antes, por si acaso).
  5. Entra al panel de administración de PrestaShop y sigue el asistente de actualización.

[INFO] Si tu PrestaShop está muy desactualizada (por ejemplo, de la versión 1.6 a la 8), mejor contrata a un profesional. Una actualización mal hecha puede romper la tienda.

Usa certificados SSL/TLS (HTTPS)

Un ecommerce seguro debe mostrar el candado verde en la barra de direcciones. Esto cifra los datos que viajan entre el navegador del cliente y tu servidor (contraseñas, tarjetas de crédito, etc.). DirectAdmin suele incluir Let's Encrypt, que es gratuito.

Cómo activar SSL en DirectAdmin:

  1. Ve a "Administrador de SSL" > "Let's Encrypt".
  2. Selecciona tu dominio.
  3. Marca la opción "Forzar HTTPS" (redirige todo el tráfico a la versión segura).
  4. Haz clic en "Guardar" y espera unos segundos.

[TIP] En PrestaShop, ve a "Parámetros de la tienda" > "Tráfico y SEO" y activa "Forzar SSL en todas las páginas". Esto evita que algún enlace interno se cargue sin cifrar.

Configura los permisos de archivos correctamente

Los archivos de tu tienda tienen permisos que indican quién puede leer, escribir o ejecutarlos. Si están demasiado abiertos (por ejemplo, 777), cualquiera puede modificarlos. DirectAdmin te permite ajustarlos fácilmente.

Regla general:

  • Carpetas: 755 (lectura y ejecución para todos, escritura solo para el propietario).
  • Archivos: 644 (lectura para todos, escritura solo para el propietario).
  • Archivos de configuración (como config/settings.inc.php): 444 (solo lectura).

Cómo cambiarlos en DirectAdmin:

  1. Ve a "Administrador de archivos".
  2. Selecciona la carpeta o archivo.
  3. Haz clic derecho > "Cambiar permisos".
  4. Introduce el número (755, 644, etc.) y guarda.

[WARNING] No pongas permisos 777 a menos que sea estrictamente necesario (y solo temporalmente). Es la puerta abierta para que suban archivos maliciosos.

Refuerza la seguridad con medidas avanzadas desde DirectAdmin

DirectAdmin tiene herramientas extra que, aunque parezcan técnicas, son fáciles de activar.

Activa el firewall de aplicaciones web (ModSecurity)

ModSecurity es como un portero que analiza cada petición a tu web y bloquea las sospechosas (intentos de inyección SQL, cross-site scripting, etc.). En DirectAdmin suele venir preinstalado.

Cómo activarlo:

  1. Ve a "Configuración del servidor" > "ModSecurity".
  2. Selecciona tu dominio.
  3. Elige un conjunto de reglas (recomiendo "OWASP CRS" que es el estándar).
  4. Actívalo y guarda.

[INFO] Al principio puede dar algún falso positivo (bloquear acciones legítimas). Si notas algo raro, desactívalo temporalmente o añade una excepción para esa URL concreta.

Bloquea el acceso a archivos sensibles

Hay archivos en PrestaShop que no deberían ser accesibles desde el navegador, como los de configuración o las copias de seguridad. DirectAdmin te permite crear reglas de bloqueo.

Ejemplo práctico: Bloquear el acceso a la carpeta /admin (o el nombre que le hayas puesto a tu panel de administración).

  1. Ve a "Administrador de archivos".
  2. Crea un archivo llamado .htaccess dentro de la carpeta admin (si no existe).
  3. Pega este código:
    Order deny,allow
    Deny from all
    Allow from 123.456.789.000
    
    (Sustituye la IP por la tuya. Si tu IP cambia, tendrás que actualizarlo).

[TIP] Si trabajas desde casa, usa una IP fija o una VPN. Así solo tú puedes acceder al panel de administración.

Realiza copias de seguridad automáticas

La seguridad no es solo prevenir, sino también poder recuperarte. DirectAdmin permite programar backups completos de tu tienda (archivos y base de datos).

Cómo configurarlo:

  1. Ve a "Administrador de copias de seguridad" > "Programar copias de seguridad".
  2. Elige la frecuencia (diaria, semanal...).
  3. Selecciona "Archivos" y "Base de datos".
  4. Marca "Enviar a un almacenamiento externo" (por ejemplo, Dropbox, Google Drive o un FTP remoto).
  5. Guarda.

[WARNING] No guardes las copias en el mismo servidor. Si el servidor es hackeado, las copias también se pierden. Usa siempre un destino externo.

Consejos extra para un ecommerce seguro

Además de lo anterior, estos hábitos marcan la diferencia:

Usa contraseñas únicas para la base de datos

En PrestaShop, la conexión a la base de datos se guarda en config/settings.inc.php. Si alguien accede a ese archivo, puede leer la contraseña. Crea una contraseña compleja para la base de datos desde DirectAdmin (en "Administrador de MySQL") y actualízala en PrestaShop.

Desactiva los informes de errores en producción

Los mensajes de error pueden revelar información sensible (rutas de archivos, versiones de software). En PrestaShop:

  1. Ve a "Parámetros avanzados" > "Rendimiento".
  2. En "Modo de depuración", selecciona "No".
  3. Guarda.

Revisa los registros de acceso (logs)

DirectAdmin guarda un historial de quién ha accedido a tu servidor. Revísalo de vez en cuando en "Administrador de registros". Si ves IPs extrañas o muchos intentos fallidos, es señal de que alguien está probando.

Preguntas frecuentes (FAQ)

¿Cada cuánto debo actualizar PrestaShop?
Idealmente, cada vez que salga una versión nueva. Las actualizaciones de seguridad suelen ser urgentes. Activa las notificaciones en el panel de administración.

¿Es seguro usar módulos gratuitos de PrestaShop?
Depende. Descárgalos solo de fuentes oficiales (Addons de PrestaShop o desarrolladores de confianza). Los módulos piratas suelen tener puertas traseras.

¿Qué hago si mi tienda ya ha sido hackeada?

  1. Desconéctala temporalmente (pon un mensaje de "mantenimiento").
  2. Restaura una copia de seguridad limpia (anterior al ataque).
  3. Cambia todas las contraseñas (DirectAdmin, FTP, base de datos, PrestaShop).
  4. Escanea el servidor en busca de archivos maliciosos (puedes usar herramientas como ClamAV en DirectAdmin).
  5. Si no te sientes seguro, contrata a un especialista en ciberseguridad.

¿DirectAdmin es mejor que otros paneles como Syspanel?
Cada panel tiene sus ventajas. Syspanel (nombre comercial de HestiaCP) es muy popular por su facilidad de uso y se accede por el puerto 2106. Sin embargo, DirectAdmin ofrece más control sobre configuraciones avanzadas de seguridad. Ambos son válidos; lo importante es que configures bien el que tengas.

Conclusión

Proteger tu tienda PrestaShop no es un lujo, es una necesidad. Con DirectAdmin tienes todas las herramientas para hacerlo sin ser un experto en ciberseguridad. Empieza por lo básico: contraseñas fuertes, actualizaciones, SSL y permisos correctos. Luego, ve añadiendo capas como ModSecurity y copias de seguridad externas.

Recuerda: la seguridad es un proceso continuo. Dedica unos minutos cada semana a revisar tu tienda y tu panel. Tu negocio y tus clientes te lo agradecerán. Si tienes dudas, no dudes en contactar con tu proveedor de hosting o con un profesional. ¡Tu ecommerce seguro está a tu alcance!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel