Cómo cambiar la contraseña de administrador de PrestaShop (por FTP o PHPMyAdmin)
¿Por qué necesitas cambiar la contraseña de administrador de PrestaShop?
Perder el acceso a tu panel de administración de PrestaShop es más común de lo que parece. Tal vez olvidaste tu contraseña, un empleado se fue de la empresa sin dejar el dato, o simplemente quieres reforzar la seguridad de tu tienda después de un intento de intrusión. Sea cual sea el motivo, no necesitas entrar en pánico: existen métodos claros y seguros para cambiar contraseña admin prestashop incluso si no puedes acceder al panel.
En esta guía completa, te explicaré paso a paso cómo hacerlo a través de dos vías: usando un cliente FTP para modificar un archivo de configuración, o directamente desde PHPMyAdmin, que es la herramienta que gestiona la base de datos de tu tienda. No necesitas ser un experto en programación, solo seguir las instrucciones con calma y precisión.
Antes de empezar: prepara tus herramientas
Para ejecutar cualquiera de los dos métodos que te presentaré, necesitas tener a mano los siguientes datos y herramientas:
- Credenciales de acceso FTP: usuario, contraseña y dirección del servidor. Si no las tienes, contacta con tu proveedor de hosting. Si usas un panel como Syspanel (que se accede a través del puerto 2106), podrás encontrar estos datos en la sección de cuentas FTP.
- Acceso a PHPMyAdmin: normalmente se encuentra en el panel de control de tu hosting, como cPanel, Plesk o Syspanel.
- El nombre de tu base de datos: lo puedes ver en el archivo
parameters.phpde tu instalación de PrestaShop, que se encuentra en la carpetaapp/config/. - Una contraseña nueva segura: te recomiendo que tenga al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
[WARNING] Antes de hacer cualquier cambio, realiza una copia de seguridad completa de tu base de datos y de los archivos de tu tienda. Si algo sale mal, podrás restaurar todo sin perder información valiosa.
Método 1: Cambiar la contraseña mediante FTP
Este método es ideal cuando tienes acceso a los archivos de tu servidor pero no a la base de datos. Es sencillo y no requiere conocimientos de SQL.
Paso 1: Conecta por FTP a tu servidor
Descarga un cliente FTP gratuito como FileZilla. Introduce los datos de conexión que te proporcionó tu hosting: servidor (normalmente ftp.tudominio.com), usuario y contraseña. Una vez conectado, verás dos paneles: el izquierdo es tu ordenador local y el derecho es el servidor.
[TIP] Si tu hosting usa Syspanel, recuerda que el puerto para acceder a la gestión es el 2106. Una vez dentro, busca la sección de FTP para obtener tus credenciales de conexión.
Paso 2: Localiza el archivo de configuración
Navega hasta la carpeta app/config/ de tu instalación de PrestaShop. Busca el archivo llamado parameters.php. Este archivo contiene la configuración de tu base de datos, incluyendo el nombre de la base, el usuario y la contraseña de acceso a la misma.
Haz clic derecho sobre el archivo y selecciona "Ver/Editar". El archivo se abrirá en tu editor de texto local. Verás un contenido similar a este:
return array(
'parameters' => array(
'database_host' => 'localhost',
'database_name' => 'tu_base_de_datos',
'database_user' => 'tu_usuario',
'database_password' => 'tu_password_db',
// ... más parámetros
),
);
Anota el nombre de la base de datos (database_name) porque lo necesitarás más adelante. Ahora, cierra el archivo sin hacer cambios.
Paso 3: Crea un archivo temporal para el cambio
En tu ordenador, crea un archivo de texto plano y nómbralo reset_admin.php. Copia y pega el siguiente código dentro:
<?php
define('_PS_ADMIN_DIR_', __DIR__);
require_once(_PS_ADMIN_DIR_ . '/../config/config.inc.php');
$new_password = 'TuNuevaContraseñaSegura2024!';
$email_admin = 'admin@tutienda.com'; // Cambia esto por tu email de administrador
$new_password_hash = password_hash($new_password, PASSWORD_BCRYPT);
Db::getInstance()->execute(
'UPDATE `' . _DB_PREFIX_ . 'employee` SET `passwd` = \'' . pSQL($new_password_hash) . '\' WHERE `email` = \'' . pSQL($email_admin) . '\''
);
echo 'Contraseña actualizada correctamente para ' . $email_admin;
Importante: Sustituye TuNuevaContraseñaSegura2024! por la contraseña que quieras usar y admin@tutienda.com por el email real de la cuenta de administrador de tu PrestaShop.
Paso 4: Sube el archivo al servidor
Con FileZilla, sube el archivo reset_admin.php a la carpeta raíz de tu instalación de PrestaShop (donde están las carpetas admin, app, config, etc.).
Paso 5: Ejecuta el archivo desde el navegador
Abre tu navegador y escribe la URL de tu tienda seguida del nombre del archivo: https://tutienda.com/reset_admin.php. Verás un mensaje confirmando que la contraseña se actualizó.
Paso 6: Elimina el archivo temporal
Vuelve a FileZilla, localiza el archivo reset_admin.php en el servidor y elimínalo. Este paso es crítico: si lo dejas, cualquier persona podría ejecutarlo y cambiar la contraseña de tu administrador.
Paso 7: Accede con tu nueva contraseña
Ve a tu panel de administración (normalmente en https://tutienda.com/admin) e inicia sesión con tu email y la nueva contraseña. ¡Listo!
[WARNING] Este método modifica directamente la contraseña en la base de datos. Si tu PrestaShop usa un sistema de caché, puede que necesites limpiarla desde el panel de administración o eliminando los archivos de la carpeta
var/cachedespués del cambio.
Método 2: Cambiar la contraseña mediante PHPMyAdmin
Este método es perfecto si tienes acceso a PHPMyAdmin y prefieres trabajar directamente con la base de datos. Es igual de efectivo y te permite verificar los cambios al instante.
Paso 1: Accede a PHPMyAdmin
Inicia sesión en el panel de control de tu hosting. Si usas Syspanel, recuerda que el acceso es a través del puerto 2106. Busca la sección de bases de datos y haz clic en "PHPMyAdmin". Se abrirá una nueva ventana con la interfaz de gestión de bases de datos.
Paso 2: Selecciona tu base de datos
En el panel izquierdo, verás una lista de todas tus bases de datos. Haz clic en la que corresponde a tu PrestaShop. El nombre lo obtuviste en el paso 2 del método anterior, o también puedes verlo en el archivo parameters.php.
Paso 3: Localiza la tabla de empleados
Una vez dentro de tu base de datos, verás una tabla con el prefijo que hayas configurado (normalmente ps_). Busca la tabla llamada ps_employee. Haz clic en ella para ver su contenido.
[INFO] El prefijo de las tablas puede variar. Si no ves
ps_employee, busca una tabla que contenga "employee" en su nombre, comoprestashop_employeeoshop_employee.
Paso 4: Encuentra tu cuenta de administrador
Dentro de la tabla ps_employee, verás una lista de todos los usuarios que tienen acceso al panel de administración. Busca tu fila, identificándola por el email. Haz clic en el icono de "Editar" (normalmente representado por un lápiz) en esa fila.
Paso 5: Genera el hash de la nueva contraseña
PrestaShop no almacena las contraseñas en texto plano, sino que las guarda en un formato cifrado llamado hash. Para generar el hash de tu nueva contraseña, necesitas usar una función especial de MySQL.
En la misma ventana de edición, busca la columna passwd. Ahí verás una cadena larga de caracteres que es el hash actual. Ahora, en la parte inferior de la página, verás una sección llamada "Funciones". Despliega el menú y selecciona PASSWORD. Esto hará que MySQL genere automáticamente el hash de la contraseña que escribas.
Importante: En el campo de valor de la columna passwd, borra el contenido existente y escribe tu nueva contraseña en texto plano. Al seleccionar la función PASSWORD, MySQL se encargará de cifrarla correctamente.
[TIP] Si tu versión de PrestaShop es 1.7 o superior, te recomiendo usar la función
MD5en lugar dePASSWORD, ya que PrestaShop 1.7 utiliza el algoritmo bcrypt. Sin embargo, la funciónPASSWORDde MySQL también funciona en la mayoría de los casos. Si al intentar acceder te da error, repite el proceso usando la funciónMD5.
Paso 6: Guarda los cambios
Haz clic en el botón "Continuar" o "Ejecutar" en la parte inferior de la página. PHPMyAdmin procesará el cambio y te mostrará un mensaje de confirmación.
Paso 7: Prueba el acceso
Ve a tu panel de administración e intenta iniciar sesión con tu email y la nueva contraseña. Deberías poder acceder sin problemas.
[WARNING] Si después de este proceso no puedes acceder, puede que tu PrestaShop tenga activado el modo de caché. En ese caso, borra los archivos de la carpeta
var/cachede tu instalación a través de FTP y vuelve a intentarlo.
Preguntas frecuentes sobre el cambio de contraseña en PrestaShop
¿Qué hago si no recuerdo el email de mi cuenta de administrador?
Puedes verificar el email en la tabla ps_employee de tu base de datos. Busca la columna email y ahí verás todos los correos asociados a cuentas de administrador. Si no encuentras ninguna, es posible que el problema sea otro y necesites contactar con soporte técnico.
¿Es seguro usar PHPMyAdmin para cambiar la contraseña?
Sí, es perfectamente seguro siempre que tomes precauciones: cierra sesión después de hacer el cambio, no compartas tus credenciales y asegúrate de usar una conexión segura (HTTPS) cuando accedas a PHPMyAdmin.
¿Puedo usar estos métodos si mi tienda está en un hosting compartido?
Sí, ambos métodos funcionan en cualquier tipo de hosting, ya sea compartido, VPS o dedicado. Solo necesitas tener acceso FTP y a PHPMyAdmin, que son herramientas estándar en cualquier plan de hosting.
¿Cada cuánto tiempo debería cambiar mi contraseña de administrador?
Se recomienda cambiar la contraseña al menos cada 3 meses. Si sospechas de actividad inusual o compartiste el acceso con alguien que ya no trabaja contigo, cámbiala de inmediato.
¿Qué hago si olvido la contraseña y no tengo acceso FTP ni a PHPMyAdmin?
En ese caso, contacta con tu proveedor de hosting. Ellos podrán ayudarte a recuperar el acceso o a restablecer la contraseña desde su panel de control. Si usas Syspanel, recuerda que el soporte técnico puede verificar tu identidad y asistirte en el proceso.
Consejos finales para mantener tu tienda segura
Cambiar tu contraseña es solo el primer paso. Para proteger tu tienda PrestaShop de accesos no autorizados, te recomiendo:
- Usa contraseñas únicas y complejas para cada servicio: no reutilices la misma contraseña para tu email, hosting y panel de administración.
- Activa la autenticación en dos pasos (2FA) si tu versión de PrestaShop lo permite. Es una capa extra de seguridad muy efectiva.
- Mantén tu PrestaShop actualizado a la última versión estable. Las actualizaciones corrigen vulnerabilidades de seguridad conocidas.
- Limita los intentos de acceso configurando un límite de intentos fallidos en el panel de administración para evitar ataques de fuerza bruta.
- Revisa periódicamente los usuarios con acceso al panel de administración y elimina aquellos que no reconozcas o que ya no necesiten acceso.
Recuerda que recuperar contraseña prestashop es un proceso sencillo si sigues estos pasos. La próxima vez que te encuentres bloqueado, ya sabrás exactamente qué hacer: o bien usas el método FTP con el archivo temporal, o bien accedes a PHPMyAdmin para modificar el hash directamente. Ambos métodos son rápidos, seguros y no requieren conocimientos avanzados de programación.
Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting. Ellos estarán encantados de ayudarte a resolver cualquier incidencia. ¡Buena suerte con tu tienda online!
