Conceptos básicos de las configuraciones de alojamiento compartido
Guía SEO detallada que explica conceptos básicos de las configuraciones de alojamiento compartido. Conozca los mejores métodos y configuraciones.
Qué te ofrece realmente un hosting compartido
El hosting compartido aloja muchas cuentas de clientes en un mismo servidor físico o virtual. Cada cuenta tiene su propio directorio personal, bases de datos, buzones de correo y una parte de la CPU, la memoria y la entrada/salida de disco del servidor. La empresa de hosting gestiona el sistema operativo, el software del servidor web, los parches de seguridad y el hardware. Tú gestionas todo lo que hay dentro de tu cuenta.
Ese reparto de responsabilidades es lo más importante que debes entender antes de empezar a configurar. Normalmente no puedes instalar paquetes del sistema, cambiar ajustes del kernel ni editar la configuración principal del servidor web. Sin embargo, sí puedes cambiar bastantes cosas: la versión de PHP, sus límites, la reescritura de URL, las redirecciones, las cabeceras de caché, las tareas programadas, los registros DNS (si el proveedor también gestiona tu DNS), los buzones de correo y los certificados SSL.
Inspect Any Domain and Web Hosting Instantly
Inspect the infrastructure of any domain or website in seconds using TLDix WHOIS Domain, Hosting Lookup and Domain Oracle (AI).
La mayoría de los proveedores ofrecen estos controles a través de un panel como cPanel, Plesk, DirectAdmin o un panel propio. Los nombres cambian, pero los ajustes de fondo son los mismos, y esta guía se centra en esos ajustes y no en un panel concreto.
Los componentes básicos de una cuenta de hosting compartido
Antes de cambiar nada, haz un inventario de lo que contiene tu cuenta. Un plan típico incluye estos elementos:
- Raíz de documentos. La carpeta desde la que tu dominio principal sirve los archivos, a menudo
public_htmlohttpdocs. Los dominios adicionales y los subdominios tienen sus propias carpetas. - Servidor web. Normalmente Apache, LiteSpeed o Nginx delante de Apache. Apache y LiteSpeed leen archivos
.htaccess; las configuraciones solo con Nginx no. - Gestor de PHP. El entorno que ejecuta el código PHP, habitualmente PHP-FPM o LSAPI de LiteSpeed, con varias versiones seleccionables por cuenta o por carpeta.
- Bases de datos. MySQL o MariaDB, gestionadas con phpMyAdmin o un asistente de bases de datos.
- Correo electrónico. Buzones, reenvíos, respuestas automáticas y filtrado de spam en el mismo servidor.
- DNS. Un editor de zona si tu dominio usa los servidores de nombres del proveedor.
- SSL. A menudo un certificado gratuito automatizado, con la opción de subir uno comercial.
- Cron y administrador de archivos. Tareas programadas y acceso a archivos desde el navegador, además de credenciales SFTP o FTP.
Si todavía estás eligiendo proveedor, nuestra guía sobre cómo elegir el mejor hosting web explica qué funciones importan según el tipo de sitio.
Entender los límites de recursos
Las páginas comerciales destacan el espacio en disco y el ancho de banda “ilimitado”, pero los límites que realmente ralentizan o suspenden las cuentas compartidas suelen ser menos visibles. Muchos proveedores usan tecnologías de aislamiento de cuentas (CloudLinux LVE es un ejemplo habitual) que limitan lo que puede consumir cada cuenta. Busca estos valores en tu panel o pregunta al soporte:
| Límite | Qué controla | Síntoma al alcanzarlo |
|---|---|---|
| CPU | Parte del tiempo de procesador asignada a tu cuenta | Páginas lentas con carga, limitación |
| Memoria física | RAM disponible para tus procesos | Errores 500, procesos PHP terminados |
| Procesos de entrada | Conexiones simultáneas a scripts dinámicos | Errores 508 “Resource Limit Reached” |
| Número de procesos | Total de procesos, incluidos cron y SSH | Tareas cron fallidas, tiempos de espera |
| E/S e IOPS | Velocidad de lectura y escritura en disco | Copias de seguridad y consultas lentas |
| Inodos | Número total de archivos y carpetas | Fallan subidas o correos aunque haya espacio libre |
Las cifras exactas varían mucho entre proveedores y planes, así que compáralas directamente en lugar de fiarte del nombre del plan. Un sitio con buena caché y pocos plugins puede funcionar con holgura con límites modestos, mientras que una tienda sin optimizar puede alcanzar el tope de procesos de entrada con relativamente poco tráfico.
Cómo mantenerte dentro de los límites
- Activa la caché de páginas para que la mayoría de las visitas se sirvan sin ejecutar PHP.
- Elimina copias de seguridad antiguas, carpetas de caché e instalaciones sin uso que consumen inodos.
- Traslada las tareas programadas pesadas a horas tranquilas.
- Bloquea bots abusivos y rastreadores agresivos que inflan el número de procesos.
Configurar PHP correctamente
Los ajustes de PHP son el área de configuración que tocarás con más frecuencia. Empieza por la versión: usa una versión de PHP con soporte vigente y que tu aplicación admita oficialmente. Las versiones antiguas dejan de recibir parches de seguridad y las nuevas suelen ser más rápidas. Si puedes, cambia de versión primero en una copia de pruebas, porque algunos plugins o temas antiguos pueden dejar de funcionar.
Según el proveedor, los límites de PHP se definen en una pantalla de “opciones de PHP”, en un archivo .user.ini en la raíz de documentos o con líneas php_value en .htaccess (en Apache con mod_php o gestores compatibles). Un .user.ini típico tiene este aspecto:
memory_limit = 256M
upload_max_filesize = 64M
post_max_size = 64M
max_execution_time = 120
display_errors = Off
log_errors = On
Mantén display_errors desactivado en sitios en producción, ya que los mensajes de error pueden revelar rutas de archivos y otros detalles. Registra los errores en su lugar y revisa el registro después de cada actualización. No pongas límites superiores a la memoria que permite tu plan: el valor del panel no anula el tope de la cuenta.
Usar .htaccess para redirecciones y seguridad
En servidores Apache y LiteSpeed, los archivos .htaccess permiten cambiar el comportamiento por carpeta sin tocar la configuración principal del servidor. Los usos más comunes son forzar HTTPS, elegir entre www y sin www, y proteger archivos sensibles.
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
<Files "wp-config.php">
Require all denied
</Files>
Options -Indexes
Este ejemplo redirige todo el tráfico HTTP a HTTPS con una redirección permanente, bloquea el acceso directo a un archivo de configuración y desactiva el listado de directorios. Algunos proveedores que trabajan detrás de un proxy necesitan otra condición para HTTPS, como comprobar la cabecera X-Forwarded-Proto, así que prueba después de cada cambio. Un solo error tipográfico en .htaccess puede devolver un error 500 en todo el sitio, por lo que conviene guardar una copia de la versión que funciona antes de editar.
Cabeceras de caché y compresión
También puedes configurar la caché del navegador y la compresión en .htaccess mediante mod_expires y mod_deflate, si el proveedor los tiene activados. Muchos plugins de caché escriben estas reglas automáticamente. Consulta con tu proveedor antes de añadir reglas duplicadas, ya que los servidores LiteSpeed suelen tener su propio módulo de caché.
Dominios, DNS y configuración del correo
Conectar un dominio a un hosting compartido significa apuntar los servidores de nombres del dominio al proveedor o mantener el DNS en otro sitio y crear registros A (y posiblemente AAAA) que apunten a la IP del servidor. Cambiar los servidores de nombres es más sencillo; mantener un DNS externo te da más control y facilita cambiar de proveedor más adelante. Nuestra guía sobre los fundamentos de los registros DNS explica los tipos de registro implicados.
El correo en un hosting compartido requiere algo más de cuidado, porque la entregabilidad depende del DNS:
- Los registros MX deben apuntar al servidor que recibe tu correo.
- SPF (un registro TXT) indica qué servidores pueden enviar correo en nombre de tu dominio.
- DKIM firma los mensajes salientes; la mayoría de los paneles pueden generar la clave y el registro.
- DMARC indica a los receptores qué hacer con el correo que no supera las comprobaciones SPF y DKIM.
Si usas un proveedor de correo externo, asegúrate de que el servidor de hosting no siga configurado para aceptar localmente el correo de tu dominio; de lo contrario, los mensajes que envíe tu web podrían no salir nunca del servidor.
SSL, tareas cron y copias de seguridad
La mayoría de los proveedores de hosting compartido emiten ya certificados gratuitos validados por dominio de forma automática, a menudo mediante Let’s Encrypt o una autoridad de certificación similar. Comprueba que todos los nombres de host que usas, incluidos www y los subdominios, estén cubiertos y que la renovación automática funcione. La renovación puede fallar sin avisar si el DNS apunta a otro sitio o si una redirección bloquea la ruta de validación.
Las tareas cron ejecutan scripts de forma programada. Muchos gestores de contenido dependen de ellas para publicaciones programadas, correos y limpieza. En lugar de dejar que las visitas activen estas tareas, crea una tarea cron real en el panel:
*/15 * * * * /usr/local/bin/php /home/username/public_html/cron.php >/dev/null 2>&1
La ruta del binario de PHP cambia según el proveedor, así que consulta la documentación de tu panel. Evita ejecutar tareas pesadas cada minuto, porque pueden llevarte a superar los límites de procesos.
En cuanto a las copias de seguridad, no dependas solo de las del proveedor. Son una red de seguridad útil, pero los periodos de retención y las opciones de restauración varían, y normalmente se guardan en el mismo proveedor. Descarga copias completas periódicas o envíalas a un almacenamiento independiente, y prueba una restauración de vez en cuando.
Lista de comprobación práctica
Usa esta lista al configurar una cuenta nueva o al revisar una existente:
- Selecciona una versión de PHP con soporte y define límites razonables de memoria y subida.
- Fuerza HTTPS y elige un único nombre de host canónico con una redirección 301.
- Desactiva el listado de directorios y protege los archivos de configuración.
- Elimina aplicaciones, temas, plugins y copias de pruebas antiguas que no uses.
- Activa la caché y confirma que te mantienes dentro de los límites de CPU y procesos de entrada.
- Configura los registros MX, SPF, DKIM y DMARC de tu dominio.
- Sustituye el cron activado por visitas por una tarea programada real.
- Configura copias de seguridad externas y prueba una restauración.
- Anota en un solo lugar las fechas de renovación del dominio, del SSL y del hosting.
Ese último paso es fácil de olvidar. Una cuenta perfectamente ajustada se queda igualmente fuera de línea si caduca el plan de hosting o el dominio. Puedes comprobar qué proveedor aloja un sitio con la consulta de hosting de TLDix y registrar tus dominios y planes en tu panel de hosting de TLDix para recibir avisos antes de las fechas de renovación.
Cuándo ir más allá del hosting compartido
El hosting compartido es una buena opción para webs corporativas sencillas, blogs, tiendas pequeñas y muchas aplicaciones de pequeñas empresas. Deja de serlo cuando alcanzas una y otra vez los límites de recursos incluso después de optimizar, cuando necesitas software que el proveedor no instala o cuando necesitas un aislamiento garantizado por motivos de cumplimiento normativo. En ese punto, un VPS, un hosting cloud gestionado o un servicio gestionado específico para tu plataforma pueden compensar el mayor coste y la mayor responsabilidad.