PrestaShop: cómo cambiar la contraseña de administrador desde el panel
¿Por qué necesitas saber cambiar la contraseña de administrador en PrestaShop?
Perder el acceso a tu tienda online es una de las situaciones más estresantes para cualquier propietario de un negocio digital. Ya sea porque has olvidado tu clave, porque un ex-empleado la conoce o simplemente por una medida de seguridad rutinaria, saber cambiar contraseña prestashop desde el panel de administración es una habilidad esencial.
En este artículo, te guiaremos paso a paso, con un lenguaje claro y sin tecnicismos, para que puedas recuperar admin prestashop o modificar tu contraseña actual sin necesidad de ser un experto en programación. Cubriremos desde el método más sencillo (si aún tienes acceso) hasta soluciones más avanzadas para cuando estás completamente bloqueado.
Vamos a ello. No te preocupes, es más fácil de lo que parece.
Método 1: Cambiar la contraseña si aún tienes acceso al panel de administración
Esta es la vía más rápida y sencilla. Solo necesitas poder iniciar sesión con tus credenciales actuales, aunque sea con una cuenta de administrador secundaria.
Paso 1: Accede a tu panel de administración
Abre tu navegador y escribe la URL de tu tienda seguida de la carpeta de administración. Por defecto, suele ser algo como www.tutienda.com/admin o www.tutienda.com/administrador. Si no la recuerdas, revisa el correo de bienvenida de tu hosting o la documentación inicial de tu proyecto.
Paso 2: Navega al menú de Administradores
Una vez dentro, busca en el menú lateral izquierdo la sección que dice "Administración" o un icono con forma de engranaje o llave inglesa. Despliega ese menú y haz clic en "Administradores" o "Empleados" (dependiendo de la versión de PrestaShop, puede aparecer con uno de estos nombres).
Paso 3: Selecciona tu perfil
Verás una lista con todos los usuarios que tienen acceso al panel. Busca tu nombre de usuario o correo electrónico y haz clic en el icono de edición (normalmente un lápiz) que aparece al final de la fila.
Paso 4: Introduce la nueva contraseña
En la página de edición, desplázate hasta el campo "Contraseña". Verás un campo vacío y un botón que dice "Generar" al lado. Puedes escribir tu nueva contraseña manualmente o usar el generador automático para crear una mucho más segura.
[TIP] Una buena contraseña debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos especiales (como
!,@,#). Evita usar fechas de nacimiento o nombres de mascotas.
Paso 5: Guarda los cambios
Haz clic en el botón "Guardar" que encontrarás en la parte superior derecha de la pantalla. El sistema te pedirá que confirmes la acción. Una vez guardado, la próxima vez que inicies sesión deberás usar la nueva clave.
[WARNING] Si estás usando una cuenta de administrador diferente a la que estás modificando, asegúrate de que la nueva contraseña cumple con la política de seguridad de tu empresa. Cambiar la contraseña de un superadministrador puede revocar el acceso a otros usuarios si no se comunican los cambios.
Método 2: Recuperar el acceso si has olvidado tu contraseña
Si no recuerdas tu contraseña y no tienes otra cuenta de administrador, la cosa se complica un poco, pero no es el fin del mundo. Aquí tienes dos alternativas viables.
Opción A: Usar el enlace de "¿Olvidó su contraseña?"
En la pantalla de inicio de sesión de tu panel de administración, justo debajo del formulario, hay un enlace que dice "¿Olvidó su contraseña?". Haz clic en él.
Te pedirá que introduzcas tu dirección de correo electrónico asociada a la cuenta. Si el correo es correcto, PrestaShop te enviará un mensaje con un enlace único para restablecerla.
[INFO] Revisa tu carpeta de spam o correo no deseado. A veces, estos correos automáticos acaban ahí por error. El enlace suele ser válido por un periodo limitado de tiempo (normalmente 24 horas).
Opción B: Solución manual a través de la base de datos o archivos
Si el correo no llega o no recuerdas cuál usaste, tendrás que recurrir a métodos más técnicos. No te asustes, vamos a verlo paso a paso.
1. Accede a tu panel de control de hosting
Necesitarás entrar en el panel de control de tu proveedor de hosting. Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). Busca la sección de "Archivos" o "Administrador de archivos".
2. Localiza el archivo de configuración
Dentro del administrador de archivos, navega hasta la carpeta raíz de tu PrestaShop (normalmente public_html o www). Busca un archivo llamado parameters.php dentro de la carpeta app/config/. Ábrelo con el editor de texto que te ofrece el propio panel.
Este archivo contiene las credenciales de conexión a tu base de datos. Anota el nombre de la base de datos, el usuario y la contraseña de la base de datos. No te los saltes, los necesitaremos.
3. Entra en tu base de datos
Vuelve al panel de control de tu hosting y busca la sección de "Bases de datos" o "MySQL". Busca la herramienta llamada "phpMyAdmin" y haz clic en ella. Se abrirá una interfaz web donde podrás ver todas tus bases de datos.
Selecciona la base de datos que anotaste antes (la de tu PrestaShop). Verás una lista de tablas en el lado izquierdo.
4. Encuentra la tabla de empleados
Busca una tabla que se llame algo similar a ps_employee (el prefijo ps_ puede variar si lo cambiaste durante la instalación). Haz clic en ella. Verás una tabla con todos los administradores de tu tienda. Encuentra tu fila.
5. Genera un hash MD5 para tu nueva contraseña
PrestaShop no guarda las contraseñas en texto plano, sino en un formato cifrado llamado hash MD5 (aunque en versiones modernas usa un algoritmo más complejo, el MD5 sigue funcionando para este propósito).
Necesitas generar el hash MD5 de tu nueva contraseña. Puedes hacerlo en la propia página de phpMyAdmin. Busca la pestaña "SQL" en la parte superior. En el cuadro de texto, escribe la siguiente consulta:
SELECT MD5('TuNuevaContraseñaAqui');
Reemplaza TuNuevaContraseñaAqui por la contraseña que quieras usar. Haz clic en "Continuar" o "Ejecutar". El sistema te mostrará el resultado, que será una cadena de 32 caracteres (letras y números). Cópiala.
6. Actualiza la contraseña en la base de datos
Ahora, vuelve a la pestaña de la tabla ps_employee. Haz clic en el icono de "Editar" (el lápiz) en tu fila. Busca la columna llamada passwd. Borra el contenido actual y pega el hash MD5 que acabas de generar.
[WARNING] Es crucial que el hash MD5 se genere correctamente. Si introduces mal la cadena, la contraseña no funcionará. Asegúrate de no añadir espacios ni comillas extra.
7. Guarda y prueba
Haz clic en "Guardar" o "Ejecutar" en la parte inferior de la página. Ahora, intenta iniciar sesión en tu panel de administración con tu nombre de usuario y la nueva contraseña.
[TIP] Si después de este proceso no puedes acceder, es posible que tu versión de PrestaShop use un algoritmo de cifrado más moderno. En ese caso, la solución manual es más compleja y te recomendamos contactar con el soporte técnico de tu hosting o con un desarrollador especializado.
Método 3: Resetear por completo el acceso de administrador
Esta es la solución más radical, pero también la más efectiva si los métodos anteriores han fallado. Implica crear una nueva cuenta de administrador directamente en la base de datos.
Paso 1: Accede a tu base de datos como en el método anterior
Repite los pasos 1, 2 y 3 del Método 2 (Opción B) hasta llegar a phpMyAdmin.
Paso 2: Inserta una nueva fila en la tabla de empleados
En lugar de editar, vamos a insertar un registro nuevo. Haz clic en la pestaña "Insertar" en la parte superior de la página de la tabla ps_employee.
Verás una serie de campos. Rellena los más importantes:
id_employee: Déjalo vacío o pon0. Se autoincrementará.id_profile: Pon el valor1. Esto le dará permisos de superadministrador.email: Pon un correo electrónico que tengas a mano y que no esté ya en uso.passwd: Aquí necesitas el hash MD5 de la nueva contraseña. Puedes generarlo con la consulta SQL que vimos antes y pegarlo aquí.lastnameyfirstname: Pon tu nombre y apellido.active: Pon el valor1para que la cuenta esté activa.
El resto de campos puedes dejarlos con sus valores por defecto (normalmente 0 o vacíos). Haz clic en "Continuar" o "Ejecutar" al final de la página.
Paso 3: Inicia sesión con la nueva cuenta
Ahora ve a la pantalla de inicio de sesión de tu PrestaShop y usa el correo y la contraseña que acabas de crear. Deberías tener acceso completo al panel.
[INFO] Este método crea un administrador "limpio". Después de entrar, te recomendamos eliminar cualquier otra cuenta de administrador que no reconozcas o que ya no necesites, por seguridad.
Prevención y buenas prácticas para el acceso a PrestaShop
Una vez que hayas recuperado el acceso o cambiado tu contraseña, es importante que tomes medidas para evitar que esto vuelva a ocurrir y para proteger tu tienda.
Utiliza un gestor de contraseñas
Es la mejor inversión que puedes hacer. Un gestor de contraseñas (como LastPass, 1Password o Bitwarden) guarda todas tus claves de forma segura y cifrada. Solo necesitarás recordar una contraseña maestra.
Activa la autenticación en dos pasos (2FA)
PrestaShop ofrece la posibilidad de activar la verificación en dos pasos. Esto significa que, además de tu contraseña, necesitarás un código que se genera en tu teléfono móvil. Es una capa extra de seguridad muy recomendable.
Mantén tu PrestaShop actualizado
Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad. Un sistema desactualizado es un blanco fácil para los atacantes.
Limita los intentos de conexión
En la configuración de seguridad de PrestaShop, puedes limitar el número de intentos de inicio de sesión fallidos. Después de un número determinado, la cuenta se bloquea temporalmente, lo que dificulta los ataques de fuerza bruta.
Preguntas frecuentes (FAQ) sobre la contraseña de PrestaShop
¿Cuánto tiempo tarda en llegar el correo de "olvidé mi contraseña"?
Normalmente es instantáneo, pero puede tardar unos minutos. Si no aparece en 10 minutos, revisa el spam. Si sigue sin llegar, es probable que el servidor de correo esté configurado incorrectamente y deberías usar el método manual.
¿Puedo usar la misma contraseña que uso para mi correo electrónico?
Desaconsejamos totalmente hacer esto. Si un atacante compromete un servicio, podría acceder al otro. Usa contraseñas únicas para cada servicio.
¿Qué hago si he sido hackeado y el atacante ha cambiado mi contraseña?
Si sospechas que tu tienda ha sido comprometida, lo primero es contactar con tu proveedor de hosting inmediatamente. Ellos pueden ayudarte a restaurar una copia de seguridad anterior al ataque. Después, deberías seguir el Método 2 (Opción B) para restablecer el acceso y cambiar todas tus contraseñas (base de datos, FTP, correo, etc.).
¿Es seguro cambiar la contraseña desde la base de datos?
Es seguro si sigues los pasos al pie de la letra. El riesgo principal es equivocarse al generar el hash MD5 o modificar datos incorrectos. Siempre es recomendable hacer una copia de seguridad de la base de datos antes de tocarla.
¿Puedo cambiar la contraseña de un cliente desde el panel?
No, esta acción solo se refiere a los administradores de la tienda. Las contraseñas de los clientes se gestionan desde su propia cuenta o a través del módulo de gestión de clientes, pero no se pueden modificar directamente desde el panel de administración de la forma descrita.
Esperamos que esta guía te haya sido de gran ayuda. Recuerda que la seguridad de tu tienda online es una responsabilidad continua. Si tienes cualquier otra duda, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting. ¡Mucha suerte con tu tienda!
