{"id":312,"date":"2018-12-04T02:03:43","date_gmt":"2018-12-04T08:03:43","guid":{"rendered":"http:\/\/anevi.com\/blog\/?p=312"},"modified":"2018-12-04T02:03:43","modified_gmt":"2018-12-04T08:03:43","slug":"como-reforzar-la-seguridad-de-tu-prestashop-sin-complicarte-la-vida","status":"publish","type":"post","link":"https:\/\/sprintmexico.com\/go\/2018\/12\/04\/como-reforzar-la-seguridad-de-tu-prestashop-sin-complicarte-la-vida\/","title":{"rendered":"\u00bfC\u00f3mo reforzar la seguridad de tu PrestaShop sin complicarte la vida?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\" wp-image-313 aligncenter\" src=\"http:\/\/anevi.com\/blog\/wp-content\/uploads\/2018\/12\/mejorar-seguridad-prestashop-300x128.png\" alt=\"\" width=\"532\" height=\"227\" \/><\/p>\n<p>Independiente de la plataforma que utilicemos, la seguridad en nuestra tienda PrestaShop es una de las principales preocupaciones de cualquier profesional o empresa.<\/p>\n<p>Desde el propio desarrollador Web hasta el \u00faltimo integrante del equipo de trabajo que tengamos,\u00a0<strong>todos deben estar implicados al 100%<\/strong>\u00a0en conseguir velar por la seguridad del mismo.<\/p>\n<p>Y, si eres trabajador freelance este aspecto\u00a0es todav\u00eda m\u00e1s importante, ya que estaremos gestionando\u00a0datos de clientes.<\/p>\n<p>En\u00a0definitiva, crear un eCommerce no es tan solo contratar a un t\u00e9cnico que nos dise\u00f1e la Web, sino que existen aspectos igual de importantes a tener en cuenta, como es el caso de la seguridad digital.<\/p>\n<h2>\u00bfQu\u00e9 nivel de seguridad presenta el software de PrestaShop?<\/h2>\n<p>PrestaShop es una soluci\u00f3n muy robusta y fiable, ya que cuenta con una activa y numerosa Comunidad que detecta cualquier vulnerabilidad muy r\u00e1pidamente.<\/p>\n<p>Asimismo, sus actualizaciones se publican\u00a0de manera inmediata, pero nunca est\u00e1 de m\u00e1s que reforcemos la seguridad de nuestro PrestaShop con una serie de medidas que analizamos a continuaci\u00f3n.<\/p>\n<h2>10 Medidas fiables para reforzar la seguridad en PrestaShop<\/h2>\n<p>&nbsp;<\/p>\n<p>Todas ellas resultan muy f\u00e1ciles de implantar, como vas a ver:<\/p>\n<h3>1. Mant\u00e9n tu Web siempre actualizada<\/h3>\n<p>La actualizaci\u00f3n frecuente de las\u00a0<strong>plantillas y m\u00f3dulos<\/strong>\u00a0es la mejor f\u00f3rmula para ahorrarnos la mayor\u00eda de los ataques, que casi siempre tratan de explotar vulnerabilidades ya detectadas en versiones antiguas.<\/p>\n<p>Y, por supuesto, siempre conviene utilizar plantillas y extensiones reconocidas y actualizadas regularmente por sus desarrolladores.<\/p>\n<h3>2. Establecer logins y passwords fuertes<\/h3>\n<p>Desde esta perspectiva, podemos crear una pol\u00edtica de usuarios, con roles a medida seg\u00fan las funciones, un n\u00famero de \u00abadmins\u00bb limitados\u00a0y contrase\u00f1as fuertes, que haya que actualizar peri\u00f3dicamente.<\/p>\n<p>\u00c9sta es otra de las medidas b\u00e1sicas para securizar cualquier sistema online.<\/p>\n<h3>3. Instalar certificados <a href=\"http:\/\/anevi.com\/blog\/2018\/12\/03\/certificado-ssl\/\">SSL<\/a><\/h3>\n<p>Estos\u00a0<a href=\"http:\/\/anevi.com\/blog\/2018\/12\/03\/certificado-ssl\/\" target=\"_blank\" rel=\"noopener\">certificados SSL<\/a>\u00a0encriptan las comunicaciones entre la p\u00e1gina web y los clientes y, hoy por hoy, resultan pr\u00e1cticamente obligatorios en cualquier eCommerce.<\/p>\n<p>Adem\u00e1s, influyen en el Posicionamiento Web que finalmente nos otorgue Google.<\/p>\n<h3>4. Contrataci\u00f3n de un hosting a medida de tu proyecto<\/h3>\n<p>Es importante tambi\u00e9n el elegir un proveedor de hosting con un portfolio de\u00a0<strong>soluciones flexibles<\/strong>, que abarque desde los c\u00f3modos planes de \u00abHosting Compartido\u00bb hasta los potentes \u00abServidores Cloud\u00a0y\u00a0Dedicados\u00bb.<\/p>\n<p>\u00c9sto es una garant\u00eda de cara a contar con unas prestaciones y un nivel de servicio que acompa\u00f1e al crecimiento de cualquier tienda online.<\/p>\n<p>Y, por supuesto, con\u00a0<strong>Soporte T\u00e9cnico especializado 24\/7,\u00a0<\/strong>que nos pueda echar una mano en todo momento, porque Internet no descansa y el \u00abmalware\u00bb, tampoco.<\/p>\n<h3>5. Debes instalar m\u00f3dulos de seguridad<\/h3>\n<p>En el\u00a0<a href=\"https:\/\/addons.prestashop.com\/es\/\" target=\"_blank\" rel=\"noopener\">Marketplace de PrestaShop<\/a>\u00a0encontraremos m\u00f3dulos de seguridad que a\u00f1aden una capa adicional de seguridad a cualquier p\u00e1gina web hecha con este gestor de contenidos.<\/p>\n<p>Algunos de los m\u00e1s destacados son:<\/p>\n<ul>\n<li><a href=\"https:\/\/addons.prestashop.com\/en\/website-security-access\/13435-block-bots-users-based-on-ip-country-or-user-agent.html?_ga=2.44689636.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.212141344.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Block Bots \/ Users<\/a>: debemos estar seguro de habilitar opciones para bloquear bots y usuarios basados en diversos factores, como la IP, el pa\u00eds o el tipo de cliente.<\/li>\n<li><a href=\"https:\/\/addons.prestashop.com\/en\/private-sales-flash-sales\/20141-private-shop-login-to-see-products-store.html?_ga=2.44689636.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.212141344.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Private Shop Module<\/a>: agrega una\u00a0<strong>capa de autenticaci\u00f3n<\/strong>\u00a0para que solo los usuarios autorizados puedan acceder a todos tus productos, las categor\u00edas o a la tienda entera.<\/li>\n<li><a href=\"https:\/\/addons.prestashop.com\/en\/website-security-access\/23824-login-sheriff-pro.html?_ga=2.113410119.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.217760418.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Login Sheriff PRO<\/a>: ayuda a identificar los accesos que se han producido para realizar operaciones posiblemente fraudulentas.<\/li>\n<li><a href=\"https:\/\/addons.prestashop.com\/en\/website-security-access\/2659-protect-my-shop-proteger-ma-boutique.html?_ga=2.113410119.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.217760418.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Protect My Shop<\/a>:\u00a0uno de los m\u00e1s completos para reforzar la seguridad en decenas de aspectos, tanto en la parte de programaci\u00f3n, cuyos bugs son un reclamo para el malware, como de cara a securizar el cat\u00e1logo de productos.<\/li>\n<\/ul>\n<h3>6. Haz copias de seguridad<\/h3>\n<p>Por muchas medidas preventivas de seguridad en PrestaShop que tomemos, es imposible asegurar que nuestro proyecto web no vaya a sufrir alg\u00fan accidente con el que podamos perder nuestro trabajo.<\/p>\n<p>Sin embargo, si\u00a0<strong>disponemos de una copia de seguridad actualizada<\/strong>, el problema tan solo durar\u00e1 un breve periodo de tiempo.<\/p>\n<p>Aunque siempre podemos recurrir a hacer estas tareas de manera manual, hay bastantes m\u00f3dulos espec\u00edficos que automatizan los procesos de backup y restauraci\u00f3n.<\/p>\n<p>La mayor\u00eda son de pago, pero incorporan funcionalidades extra que hacen que la inversi\u00f3n merezca la pena:<\/p>\n<ul>\n<li><a href=\"https:\/\/addons.prestashop.com\/es\/migracion-copias-de-seguridad\/5496-.html?_ga=2.120301768.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.209505830.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">1-Click Upgrade<\/a>: este m\u00f3dulo nos permite actualizar nuestra tienda a la \u00faltima versi\u00f3n de PrestaShop en pocos clics y\u00a0<strong>realizar una copia de seguridad de todo<\/strong>\u00a0lo que tenemos.<\/li>\n<li><a href=\"https:\/\/addons.prestashop.com\/es\/migracion-copias-de-seguridad\/8934-actualizacion-de-prestashop-y-herramienta-de-migracion.html?_ga=2.85650649.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.6562694.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Migration Pro<\/a>:\u00a0permite migrar categor\u00edas, productos, im\u00e1genes, atributos, marcas sin l\u00edmite de cantidad de registros,\u00a0<strong>guardar contrase\u00f1as<\/strong>\u00a0y URL de SEO en motores de b\u00fasqueda.<\/li>\n<\/ul>\n<p>Su instalaci\u00f3n es muy sencilla y cuenta con una buena documentaci\u00f3n y videotutoriales que lo hacen a\u00fan m\u00e1s f\u00e1cil.<\/p>\n<ul>\n<li><a href=\"https:\/\/addons.prestashop.com\/es\/migracion-copias-de-seguridad\/20130-nt-backup-and-restore.html?_ga=2.85650649.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.6562694.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">NT Backup And Restore<\/a>: tambi\u00e9n de pago, este m\u00f3dulo nos permite realizar un backup total de nuestra tienda y enviarlo por FTP, SFTP, Dropbox, One Drive, OwnCloud o Google Drive.<\/li>\n<li><a href=\"https:\/\/addons.prestashop.com\/es\/asesoramiento-prestashop\/22705-store-backup.html?_ga=2.13870455.1723573586.1542030068-1372858727.1505382420&amp;_gac=1.195743256.1538985720.EAIaIQobChMI6YWG38Hq3QIVx4jVCh0MVwWyEAAYASAAEgJ1UfD_BwE\" target=\"_blank\" rel=\"noopener\">Store Backup<\/a>: desarrollado por PrestaShop, es toda una garant\u00eda de cara a copiar todos los elementos de una tienda: las bases de datos de clientes y pedidos, el cat\u00e1logo de productos y sus im\u00e1genes, los pedidos, plantillas, etc.<\/li>\n<\/ul>\n<h3>7. A\u00f1ade una segunda contrase\u00f1a con un fichero .htaccess<\/h3>\n<p>Adem\u00e1s de la p\u00e1gina de conexi\u00f3n actual, puedes a\u00f1adir un segundo nivel de seguridad para acceder a tu back office, puedes reforzar con una contrase\u00f1a a trav\u00e9s del fichero .htaccess.<\/p>\n<p>Esta doble seguridad permite definir un segundo login y contrase\u00f1a que \u00fanicamente t\u00fa conozcas y que ser\u00e1 necesario indicar antes de poder acceder la p\u00e1gina de conexi\u00f3n.<\/p>\n<p>Realizarlo es muy sencillo, sigue las etapas que indicamos\u00a0<a href=\"http:\/\/doc.prestashop.com\/display\/PS16\/Making+your+PrestaShop+installation+more+secure\" target=\"_blank\" rel=\"noopener\">en la documentaci\u00f3n de PrestaShop<\/a>.<\/p>\n<h3>8. Usa contrase\u00f1as lo m\u00e1s complejas posibles<\/h3>\n<p>Evita las contrase\u00f1as simples, como el nombre de tu mascota o la fecha de nacimiento de tu primer hijo.<\/p>\n<p>Utiliza una contrase\u00f1a \u00fanica y propia a la tienda.<\/p>\n<p>Lo m\u00e1s recomendable es utilizar una mezcla de caracteres alfanum\u00e9ricos y caracteres especiales o un passphrase.<\/p>\n<p>Por ejemplo:\u00a0<strong>D37htyoB4!17<\/strong>\u00a0u\u00a0<strong>Oh!EsSUPERbonito!<\/strong>\u00a0o incluso \u201c<strong>No tengo ninguna idea.<\/strong>\u201d.<\/p>\n<h3>9. Modifica el nombre d ela carpeta \u00abAdmin\u00bb<\/h3>\n<p>Cuando\u00a0<a href=\"https:\/\/www.prestashop.com\/es\/blog\/como-instalar-prestashop-la-guia-completa\" target=\"_blank\" rel=\"noopener\">instalas PrestaShop<\/a>, gestionas la tienda a trav\u00e9s del back-office. Este back-office es accesible a trav\u00e9s de una direcci\u00f3n definida por el nombre de esta carpeta de tu servidor. De base, esta carpeta es renombrada como \u201cadmin + un n\u00famero\u201d, por ejemplo admin42.<\/p>\n<h3>10. Pon al d\u00eda tu eCommerce<\/h3>\n<p>Puede parecer evidente pero es un recordatorio importante:<\/p>\n<p><strong>\u00bfCu\u00e1ndo ha sido la \u00faltima actualizaci\u00f3n de la tienda?<\/strong><\/p>\n<p>Es importante destacar que una\u00a0<a href=\"https:\/\/www.prestashop.com\/es\/blog\/novedades-prestashop-1-7\" target=\"_blank\" rel=\"noopener\">nueva versi\u00f3n de PrestaShop<\/a>\u00a0puede aportar actualizaciones de seguridad adem\u00e1s de correcciones y de nuevas funcionalidades.<\/p>\n<p>Por ello, si necesitas pasarte\u00a0<a href=\"https:\/\/www.prestashop.com\/es\/blog\/actualizar-prestashop-1-6-a-1-7\" target=\"_blank\" rel=\"noopener\">de la versi\u00f3n 1.6 a 1.7 de PrestaShop<\/a>\u00a0porque a\u00fan estuvieses en la primera de ellas, hazlo, ya que merecer\u00e1 la pena, desde el punto de vista funcional, operativo y de seguridad.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>Con estos 10 pasos y recomendaciones que te hemos dado sobre la seguridad en PrestaShop:<\/p>\n<p>\u00a1Ya tienes una tienda m\u00e1s segura en s\u00f3lo unos minutos!<\/p>\n<p>\u00a1No dudes en compartir estos consejos con otros vendedores online!<\/p>\n<p>&nbsp;<\/p>\n<p>Por\u00a0<a class=\"highlights-blog-link\" href=\"https:\/\/www.prestashop.com\/es\/blog\/author\/jose-maria-baquero\" target=\"_blank\" rel=\"noopener\">Jose Mar\u00eda Baquero<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><em><strong>Fuente:<\/strong> <\/em><br \/>\nPrestashop.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Independiente de la plataforma que utilicemos, la seguridad en nuestra tienda PrestaShop es una de las principales preocupaciones de cualquier profesional o empresa. Desde el &hellip;<\/p>\n","protected":false},"author":1,"featured_media":314,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3,8,26,2,10],"tags":[23,24,25,27,28,29,30,31],"class_list":["post-312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-contenido","category-noticias","category-prestashop","category-software","category-tips-trucos","tag-htaccess","tag-backup","tag-ecommerce","tag-seguridad","tag-shop","tag-ssl","tag-tienda","tag-ventas"],"_links":{"self":[{"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/posts\/312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/comments?post=312"}],"version-history":[{"count":0,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/posts\/312\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/media?parent=312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/categories?post=312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sprintmexico.com\/go\/wp-json\/wp\/v2\/tags?post=312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}