Cómo cambiar la contraseña de root en PrestaShop
¿Por qué es importante cambiar la contraseña de root en PrestaShop?
Cuando hablamos de seguridad PrestaShop, uno de los puntos más críticos es la gestión de accesos administrativos. La contraseña de root no es solo la llave de entrada a tu panel de administración, sino también el acceso al servidor donde se aloja tu tienda online. Si un atacante obtiene esa contraseña, podría modificar tu catálogo, robar datos de clientes o incluso borrar toda la base de datos.
Muchos usuarios cometen el error de dejar la contraseña por defecto o usar combinaciones débiles como "admin123" o "password". Esto es un riesgo enorme. Cambiar la contraseña root de PrestaShop no es un proceso complicado, pero requiere seguir pasos precisos. En esta guía te explicaré varios métodos, desde los más visuales hasta los más técnicos, para que elijas el que mejor se adapte a tu nivel de experiencia.
El proceso puede variar según cómo tengas instalado PrestaShop: si usas un panel de control como cPanel, Syspanel o un acceso SSH directo. No te preocupes, vamos a cubrir todas las opciones principales.
Antes de empezar: prepara tu entorno de trabajo
Antes de lanzarte a cambiar contraseña root, es fundamental que tengas a mano cierta información. Esto te evitará bloqueos innecesarios y hará el proceso mucho más fluido.
Requisitos previos
- Acceso al panel de administración de tu hosting (cPanel, Plesk, Syspanel, etc.)
- Credenciales actuales de administrador de PrestaShop
- Acceso SSH (si vas a usar el método avanzado)
- Una contraseña nueva fuerte que combine mayúsculas, minúsculas, números y símbolos
[WARNING] Si no tienes acceso al correo electrónico asociado a tu cuenta de administrador, asegúrate de tener otro método de recuperación antes de cambiar nada. De lo contrario, podrías quedarte fuera de tu propia tienda.
¿Qué es exactamente el "root" en PrestaShop?
En PrestaShop, el término "root" puede referirse a dos cosas: el superusuario del servidor Linux o el administrador principal de la tienda. En este artículo nos centraremos en el administrador de PrestaShop, pero también te explicaré cómo cambiar la contraseña root del servidor si es necesario.
Método 1: Cambiar la contraseña desde el panel de administración
Este es el método más sencillo y recomendado para la mayoría de usuarios. No necesitas conocimientos técnicos avanzados y el proceso te llevará menos de cinco minutos.
Paso 1: Accede a tu panel de administración
Abre tu navegador y escribe la URL de tu tienda seguida de /admin. Por ejemplo: www.tutienda.com/admin. Introduce tu usuario y contraseña actuales para entrar.
Paso 2: Navega hasta la sección de administradores
Una vez dentro, busca en el menú lateral la opción "Administración" o "Equipo" (dependiendo de la versión de PrestaShop). Dentro de ahí, encontrarás el apartado "Administradores". Haz clic en tu nombre de usuario para editar tu perfil.
Paso 3: Cambia la contraseña
En la página de edición, verás un campo llamado "Contraseña" y otro para "Confirmar contraseña". Introduce tu nueva clave dos veces. PrestaShop te mostrará un indicador de fortaleza para que sepas si es lo suficientemente segura.
Paso 4: Guarda los cambios
Después de completar los campos, haz clic en "Guardar". El sistema te redirigirá a la lista de administradores y verás un mensaje de confirmación verde.
[TIP] Te recomiendo cambiar también tu dirección de correo electrónico en este mismo formulario si no la has actualizado en mucho tiempo. Así mantienes todo al día.
Método 2: Cambiar la contraseña root desde la base de datos MySQL
Si por alguna razón no puedes acceder al panel de administración (por ejemplo, olvidaste la contraseña), este método te salvará la vida. Consiste en modificar directamente la contraseña en la base de datos de PrestaShop.
Paso 1: Accede a phpMyAdmin
La mayoría de los paneles de hosting incluyen phpMyAdmin. Si usas Syspanel, el acceso es a través del puerto 2106. Busca el icono de "Bases de datos" o "phpMyAdmin" en tu panel de control.
Paso 2: Localiza la tabla de empleados
En phpMyAdmin, selecciona la base de datos de tu tienda PrestaShop. Busca una tabla llamada ps_employee (el prefijo ps_ puede variar según tu instalación). Haz clic en esa tabla.
Paso 3: Edita el registro del administrador
Verás una lista de usuarios administradores. Haz clic en "Editar" (el icono de lápiz) en la fila correspondiente a tu usuario. Busca el campo llamado passwd. Ahí es donde se almacena la contraseña cifrada.
Paso 4: Genera un hash MD5
PrestaShop utiliza cifrado MD5 para las contraseñas. Puedes generar un hash MD5 de tu nueva contraseña en cualquier generador online. Por ejemplo, si tu contraseña es NuevaClave2024!, el hash MD5 sería algo como e10adc3949ba59abbe56e057f20f883e.
Paso 5: Inserta el hash y guarda
Pega el hash en el campo passwd y haz clic en "Continuar" o "Guardar". Ahora podrás iniciar sesión con tu nueva contraseña.
[WARNING] Este método requiere que la contraseña tenga exactamente 32 caracteres (el hash MD5). No intentes escribir la contraseña en texto plano, porque no funcionará.
Método 3: Cambiar la contraseña root del servidor Linux
Si lo que necesitas es cambiar contraseña root del servidor donde está alojada tu tienda, el proceso es diferente. Esto es útil cuando tienes un VPS o un servidor dedicado y quieres reforzar la seguridad.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PuTTY) y conéctate a tu servidor con el usuario root:
ssh root@tu-servidor.com
Te pedirá la contraseña actual. Introdúcela para continuar.
Paso 2: Ejecuta el comando passwd
Una vez dentro, escribe el siguiente comando:
passwd
El sistema te pedirá que introduzcas la nueva contraseña dos veces. No verás los caracteres mientras escribes, es normal.
Paso 3: Confirma el cambio
Después de establecer la nueva contraseña, verás el mensaje passwd: password updated successfully. Ya puedes cerrar la sesión SSH.
[INFO] Si tu hosting usa Syspanel, el acceso a la consola SSH también está disponible desde el panel, en el puerto 2106. Busca la sección "Terminal" o "Consola".
Método 4: Usar un script de recuperación
PrestaShop ofrece un script llamado admin-dev que puede ayudarte a restablecer la contraseña si has perdido el acceso completo.
Paso 1: Crea un archivo PHP
Conéctate a tu servidor por FTP o desde el administrador de archivos de tu panel. Crea un archivo llamado reset_password.php en la raíz de tu instalación de PrestaShop.
Paso 2: Inserta el código
Pega el siguiente código en el archivo:
<?php
define('_PS_ADMIN_DIR_', __DIR__);
require_once _PS_ADMIN_DIR_.'/config/config.inc.php';
$email = 'tu-email@admin.com';
$new_password = 'NuevaContraseñaSegura2024!';
$employee = new Employee();
$employee->getByEmail($email);
$employee->passwd = Tools::hash($new_password);
$employee->save();
echo "Contraseña actualizada correctamente";
?>
Paso 3: Ejecuta el script
Abre en tu navegador www.tutienda.com/reset_password.php. Verás el mensaje de confirmación. Después, borra el archivo inmediatamente para evitar riesgos de seguridad.
[WARNING] Este método es muy potente y también muy peligroso si lo dejas accesible. Borra el archivo en cuanto termines.
Consejos para mantener segura tu contraseña root de PrestaShop
Cambiar la contraseña es solo el primer paso. Aquí tienes una lista de buenas prácticas para mantener tu tienda protegida:
- Usa contraseñas únicas que no reutilices en otros sitios web.
- Activa la autenticación en dos pasos (2FA) en tu panel de administración.
- Cambia la contraseña cada 3-6 meses como medida preventiva.
- No compartas tus credenciales con nadie que no sea de confianza.
- Revisa los logs de acceso periódicamente para detectar intentos de intrusión.
- Mantén PrestaShop actualizado a la última versión disponible.
Preguntas frecuentes sobre la contraseña root de PrestaShop
¿Qué hago si he olvidado mi contraseña de administrador?
Puedes usar el método 2 (phpMyAdmin) o el método 4 (script PHP). Ambos funcionan sin necesidad de conocer la contraseña anterior.
¿Cada cuánto tiempo debería cambiar la contraseña?
Lo recomendable es cada 3 meses, o inmediatamente después de cualquier sospecha de compromiso.
¿Puedo usar la misma contraseña para el servidor y para PrestaShop?
[WARNING] No lo hagas. Usa contraseñas diferentes para cada servicio. Si un atacante descubre una, no tendrá acceso a todo.
¿Syspanel me permite cambiar la contraseña root fácilmente?
Sí, Syspanel tiene una interfaz amigable para gestionar contraseñas. Accede a través del puerto 2106, ve a la sección de usuarios y podrás cambiar la contraseña root en pocos clics.
¿Qué hago si mi tienda tiene múltiples administradores?
Cada administrador debe tener su propia cuenta con contraseña única. No compartas la cuenta principal root entre varias personas.
Resumen final
Cambiar la password root PrestaShop es una tarea sencilla si sigues los pasos adecuados. Ya sea desde el panel de administración, la base de datos o el servidor, siempre hay una solución accesible para tu nivel técnico.
La seguridad PrestaShop empieza con una buena gestión de contraseñas. No subestimes la importancia de este pequeño gesto que puede ahorrarte muchos dolores de cabeza en el futuro.
Si tienes cualquier duda durante el proceso, no dudes en contactar con el soporte de tu hosting. Ellos podrán ayudarte a administrar PrestaShop de forma segura y resolver cualquier incidencia relacionada con el acceso a tu servidor.
Recuerda: una contraseña fuerte es la primera barrera de defensa contra los ciberataques. Tómate tu tiempo para crear una buena y cámbiala con regularidad. Tu tienda online te lo agradecerá.
[TIP] Guarda tus contraseñas en un gestor seguro como LastPass o Bitwarden. Así no tendrás excusa para usar la misma en todos los sitios.
