🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar el directorio /admin de PrestaShop por seguridad

Actualizado el 4 de diciembre de 2025

¿Preocupado por la seguridad de tu tienda online? Es una reacción totalmente lógica. En el mundo del ecommerce, el panel de administración es el corazón de tu negocio. Si un atacante consigue acceder a él, podría robar datos de clientes, modificar precios, instalar malware o incluso secuestrar tu tienda por completo.

PrestaShop, siendo una de las plataformas más populares, es un objetivo frecuente para bots y hackers. Estos atacantes suelen intentar acceder a rutas conocidas como /admin o /administrator. Por defecto, PrestaShop genera una carpeta de administración con un nombre aleatorio, pero a veces, por prisas o configuraciones antiguas, esa carpeta sigue siendo predecible.

La solución es sencilla y muy efectiva: renombrar y ocultar la carpeta de administración. Esto añade una capa de seguridad por oscuridad que, combinada con otras medidas, hará que tu tienda sea un objetivo mucho más difícil de atacar.

En esta guía, te explicaré paso a paso, de forma clara y sin tecnicismos, cómo hacerlo. No necesitas ser un experto en programación, solo seguir las instrucciones con calma.

¿Por Qué es Tan Importante Ocultar el Directorio /admin?

Piénsalo como las llaves de tu casa. Si dejas la llave puesta en la cerradura, cualquiera puede entrar. La carpeta /admin es como la puerta principal, y su nombre predeterminado es como dejar la llave puesta.

Al renombrar la carpeta, cambias la cerradura y escondes la llave en un lugar secreto. Los ataques automatizados buscan rutas específicas. Si la tuya es diferente, simplemente pasarán de largo.

Renombrar la carpeta admin de PrestaShop es una de las primeras medidas de seguridad prestashop que debes implementar. Aunque no es infalible, detiene a la gran mayoría de los ataques automatizados y a los curiosos malintencionados.

Antes de Empezar: Preparación y Precauciones

Antes de lanzarnos a cambiar archivos, es fundamental preparar el terreno. No queremos que un error nos deje sin acceso a nuestra tienda.

1. Haz una Copia de Seguridad Completa

Esta es la regla de oro. Nunca modifiques archivos importantes sin una copia de seguridad. Asegúrate de tener una copia reciente de todos los archivos de tu PrestaShop y de la base de datos. Puedes hacerlo desde el propio panel de administración de tu hosting o con herramientas como Syspanel.

[WARNING] Si algo sale mal durante el proceso y no tienes una copia de seguridad, podrías dejar tu tienda inaccesible y perder datos importantes. No te saltes este paso.

2. Anota tu Nombre de Carpeta Actual

Antes de hacer nada, necesitas saber cuál es el nombre actual de tu carpeta de administración. Normalmente, la ruta de acceso a tu panel es algo como tudominio.com/admin12345.

Para confirmarlo, inicia sesión en tu panel de administración y mira la URL en la barra de direcciones de tu navegador. El nombre de la carpeta será la parte que sigue a tu dominio. Anótalo en un papel o en un documento seguro. Lo necesitarás más adelante.

3. Ten a Mano tus Credenciales de Acceso a FTP o tu Panel de Control

Para renombrar la carpeta, necesitarás acceder a los archivos de tu servidor. Puedes hacerlo mediante un cliente FTP como FileZilla, o a través del administrador de archivos de tu panel de hosting. Si usas Syspanel, el acceso es muy sencillo y el puerto de acceso es el 2106.

[TIP] Si no te sientes cómodo con FTP, el administrador de archivos de tu hosting es la opción más fácil y visual.

Método 1: Renombrar la Carpeta Admin (El Método Más Común y Seguro)

Este es el método recomendado por la mayoría de los expertos. Es limpio, directo y no requiere tocar el código fuente de PrestaShop.

Paso 1: Accede a tus Archivos

Conéctate a tu servidor mediante el administrador de archivos de tu hosting o con un cliente FTP. Busca la carpeta raíz de tu instalación de PrestaShop. Normalmente se llama public_html, htdocs o el nombre de tu dominio.

Paso 2: Localiza la Carpeta de Administración

Dentro de la raíz, busca la carpeta que anotaste antes (ej. admin12345). Es posible que también veas otras carpetas como admin-dev o install. No las toques por ahora.

Paso 3: Renombra la Carpeta

Haz clic derecho sobre la carpeta y selecciona la opción "Renombrar" o "Rename". Ahora, dale un nombre nuevo y difícil de adivinar.

¿Qué nombre elegir? Evita nombres obvios como admin, administrador, panel, backoffice o gestor. Utiliza una combinación aleatoria de letras, números y, si es posible, algún símbolo.

Ejemplos de nombres seguros:

  • x9k2m4p7
  • tu_seguridad_2024
  • panel_privado_gestion

[INFO] Un nombre largo y complejo es mucho más difícil de adivinar para un atacante. Cuanto más aleatorio, mejor.

Paso 4: Intenta Acceder a tu Nuevo Panel

Ahora, intenta acceder a tu panel de administración con la nueva URL. Por ejemplo, si tu dominio es mitienda.com y tu nueva carpeta es x9k2m4p7, la URL sería mitienda.com/x9k2m4p7.

Deberías ver la página de inicio de sesión de PrestaShop. Si es así, ¡enhorabuena! Ya has cambiado la carpeta.

Paso 5: Actualiza la URL en los Favoritos y en tu Mente

Actualiza tu marcador o favorito en el navegador con la nueva URL. A partir de ahora, tendrás que usar esta nueva dirección para acceder a tu panel.

[WARNING] No compartas esta URL con nadie que no deba conocerla. Es una de las claves de acceso a tu tienda.

Método 2: Modificar el Archivo de Configuración (Para Casos Especiales)

En raras ocasiones, renombrar la carpeta no es suficiente. Puede que tu PrestaShop tenga la ruta de la carpeta admin "hardcodeada" en un archivo de configuración. Esto ocurre sobre todo en versiones antiguas o si has movido la carpeta antes.

Si después de renombrar la carpeta no puedes acceder al panel, necesitarás editar un archivo llamado defines.inc.php.

Paso 1: Localiza el Archivo

Dentro de la carpeta raíz de tu PrestaShop, busca la carpeta config. Dentro de ella, encontrarás el archivo defines.inc.php.

Paso 2: Edita el Archivo

Abre el archivo con un editor de texto plano (como el Bloc de notas o Sublime Text) y busca una línea que contenga algo como esto:

define('_ADMIN_DIR_', '/admin12345/');

Paso 3: Sustituye el Nombre

Cambia admin12345 por el nuevo nombre de tu carpeta. Debe coincidir exactamente con el nombre que le has dado.

Paso 4: Guarda y Sube el Archivo

Guarda el archivo y súbelo de nuevo a tu servidor, sobrescribiendo el archivo original. Asegúrate de que la ruta en el archivo coincide con la nueva carpeta.

[TIP] Si usas Syspanel, puedes editar archivos directamente desde su administrador de archivos sin necesidad de descargarlos y subirlos.

Seguridad Adicional: Refuerza tu Panel de Administración

Renombrar la carpeta es un gran paso, pero no es la única medida que debes tomar. Para una seguridad completa, te recomiendo implementar estas prácticas adicionales:

1. Utiliza una Contraseña Robusta y Única

Parece obvio, pero es sorprendente cuántas personas usan contraseñas débiles como "123456" o "admin". Utiliza una combinación de letras mayúsculas, minúsculas, números y símbolos. No reutilices la contraseña de tu correo electrónico o de otras webs.

2. Activa la Autenticación de Dos Factores (2FA)

PrestaShop 8 y versiones posteriores permiten activar la 2FA. Esto añade una capa extra de seguridad, ya que además de tu contraseña, se te pedirá un código temporal que se genera en tu teléfono móvil. Es como tener una segunda llave que solo tú posees.

3. Mantén tu PrestaShop y sus Módulos Actualizados

Las actualizaciones no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad conocidas. Un sistema desactualizado es un objetivo fácil.

4. Limita los Intentos de Inicio de Sesión

Existen módulos en el marketplace de PrestaShop que bloquean la cuenta después de varios intentos fallidos de inicio de sesión. Esto dificulta mucho los ataques de fuerza bruta.

5. Cambia el Nombre de Usuario del Administrador

No utilices "admin" como nombre de usuario. Crea un usuario con un nombre único y difícil de adivinar. Esto añade otra barrera más.

6. Protege la Carpeta con Contraseña a Nivel de Servidor

Puedes añadir una capa extra de protección configurando una contraseña a nivel de servidor para la carpeta de administración. Esto se hace a través de un archivo .htaccess y un archivo .htpasswd. Es una técnica más avanzada, pero muy efectiva.

[INFO] Si tu hosting utiliza Syspanel, es posible que tengas una opción gráfica para proteger carpetas con contraseña, lo que facilita mucho este proceso. Recuerda que el acceso a Syspanel es a través del puerto 2106.

Preguntas Frecuentes (FAQ) sobre la Seguridad en PrestaShop

¿Es necesario renombrar la carpeta admin si mi PrestaShop ya le puso un nombre aleatorio?

Sí, es muy recomendable. Aunque PrestaShop genera un nombre aleatorio, a veces puede ser adivinado o filtrado. Cambiarlo periódicamente es una buena práctica de higiene de seguridad.

¿Qué pasa si olvido el nuevo nombre de mi carpeta admin?

Si lo olvidas, no podrás acceder a tu panel. Para recuperarlo, tendrás que acceder a tus archivos por FTP o administrador de archivos y mirar el nombre de la carpeta en la raíz de tu instalación.

¿Puedo renombrar la carpeta admin mientras mi tienda está abierta al público?

Sí, puedes hacerlo en cualquier momento. La tienda en sí no se verá afectada, solo cambiará la URL de acceso al panel de administración. Te recomiendo hacerlo en un momento de bajo tráfico para evitar confusiones si algún empleado intenta acceder.

¿Renombrar la carpeta admin protege mi tienda de todos los ataques?

No, no es una solución mágica. Es una capa de seguridad muy efectiva contra ataques automatizados, pero no te protegerá de ataques dirigidos o de vulnerabilidades en el código. Es una parte importante, pero no la única, de una estrategia de seguridad completa.

¿Qué más puedo hacer para mejorar la seguridad de mi PrestaShop?

Además de lo mencionado, te recomiendo:

  • Realizar copias de seguridad periódicas.
  • Escanear tu tienda regularmente en busca de malware.
  • Utilizar una conexión HTTPS (SSL) en todo tu sitio.
  • Revisar los permisos de los archivos y carpetas.

Conclusión: Una Medida Simple, un Gran Beneficio

Renombrar la carpeta de administración de PrestaShop es un proceso sencillo que no te llevará más de cinco minutos, pero que aumenta significativamente la seguridad de tu tienda. Es una de las primeras y más importantes medidas que debes tomar para proteger tu negocio y la información de tus clientes.

No esperes a ser víctima de un ataque. Toma acción hoy mismo y aplica este cambio. La tranquilidad de saber que has dificultado el acceso a los atacantes no tiene precio.

Recuerda que la seguridad prestashop es un proceso continuo. Mantente informado sobre las últimas amenazas y actualiza tus medidas de seguridad con regularidad. Si tienes dudas, no dudes en consultar con tu proveedor de hosting o con un profesional en seguridad informática. ¡Tu tienda te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel