How to Change PrestaShop Admin URL (Security Tip)
¿Por qué cambiar la URL de administración de PrestaShop?
La seguridad en una tienda online no es un lujo, es una necesidad. PrestaShop, al ser una de las plataformas de comercio electrónico más populares del mundo, es un objetivo constante para bots y atacantes que intentan acceder a paneles de administración.
Por defecto, la URL de acceso a tu back office suele ser algo como www.tutienda.com/admin o www.tienda.com/administrador. Este es un secreto a voces: cualquier persona con un mínimo conocimiento técnico sabe que la carpeta de administración de PrestaShop suele llamarse admin, admin123 o backoffice.
Al dejar la ruta predeterminada, estás facilitando el trabajo a los atacantes. Ellos ya saben dónde buscar la puerta principal, solo necesitan probar contraseñas. Cambiar la URL del administrador es una de las medidas de seguridad más simples y efectivas que puedes implementar hoy mismo.
Piénsalo de esta manera: si tu casa tiene una puerta principal con un letrero gigante que dice "ENTRADA", es más fácil que alguien intente forzarla. Si mueves la entrada a una puerta lateral sin señalizar, el riesgo disminuye considerablemente. Cambiar la ruta de change prestashop admin url es exactamente eso: mover la puerta a un lugar discreto.
Además, esta práctica no solo evita ataques de fuerza bruta, sino que también reduce el ruido en tus logs de errores, elimina intentos de acceso no deseados y mejora la tranquilidad general de tu operación diaria.
Preparación antes de realizar el cambio
Antes de lanzarte a modificar archivos o ejecutar comandos, es crucial que prepares el terreno. Un cambio mal ejecutado puede dejarte sin acceso a tu tienda, y eso es algo que queremos evitar a toda costa.
Haz una copia de seguridad completa
Este es el paso más importante de todos. No importa si tu tienda tiene 10 productos o 10,000; una copia de seguridad te salvará la vida si algo sale mal.
Debes respaldar dos cosas:
- Los archivos del servidor: Puedes hacerlo desde el panel de control de tu hosting (como cPanel o Syspanel) o mediante un cliente FTP como FileZilla.
- La base de datos: Exporta un archivo
.sqldesde phpMyAdmin. Este archivo contiene toda la información de tus productos, pedidos y clientes.
[WARNING] Este es un paso obligatorio. Si no haces una copia de seguridad y algo falla, podrías perder datos críticos de tu negocio. No lo omitas.
Accede a tu panel de administración actual
Necesitas tener acceso al back office actual para poder realizar los cambios desde la interfaz gráfica. Si no recuerdas tu contraseña, resétala antes de continuar.
Anota tu URL actual
Escribe en un bloc de notas cuál es la URL exacta de tu administrador. La necesitarás para acceder durante el proceso. Por ejemplo: https://tutienda.com/admin123.
Método 1: Cambiar la URL desde el propio PrestaShop (La forma más fácil)
PrestaShop incluye una función nativa que te permite cambiar la carpeta de administración sin tocar código. Este es el método recomendado para la mayoría de los usuarios.
Paso 1: Accede a tu back office
Ingresa con tu usuario y contraseña habituales a la URL actual de administración.
Paso 2: Ve a la configuración de parámetros avanzados
Dentro del menú lateral izquierdo, busca la sección PARÁMETROS AVANZADOS y haz clic en ella.
Paso 3: Busca la opción de "Nueva carpeta de administración"
En el submenú que se despliega, selecciona Administración. Se abrirá una página con varias opciones. Busca el campo que dice "Nueva carpeta de administración" o "Ruta de administración".
Paso 4: Introduce el nuevo nombre
Aquí es donde debes ser creativo. Introduce un nombre que sea difícil de adivinar. Evita palabras comunes como "admin", "panel", "tienda" o "backoffice". Te recomiendo usar una combinación de letras y números sin sentido, por ejemplo: x7k2p9q4.
[TIP] Cuanto más aleatorio y largo sea el nombre, más difícil será de adivinar. Piensa en una palabra que solo tú puedas recordar o guarda el nombre en tu gestor de contraseñas.
Paso 5: Guarda los cambios
Haz clic en el botón Guardar al final de la página.
Paso 6: Comprueba el nuevo acceso
Una vez guardado, PrestaShop te redirigirá automáticamente a la nueva URL. Si no lo hace, intenta acceder manualmente escribiendo tu dominio seguido de la nueva carpeta que has creado.
[INFO] Después de este cambio, la URL antigua dejará de funcionar. Asegúrate de marcar la nueva URL en tus favoritos.
Método 2: Cambiar la URL manualmente (Renombrando la carpeta)
Este método es igualmente válido y útil si la opción nativa no funciona o si prefieres hacerlo directamente en el servidor. Es un poco más técnico, pero no te preocupes, te guío paso a paso.
Paso 1: Conéctate a tu servidor
Utiliza un cliente FTP (como FileZilla) o el administrador de archivos de tu panel de hosting (cPanel o Syspanel). En Syspanel, el acceso es simple y directo desde el panel de control.
Paso 2: Encuentra la carpeta de administración
En la raíz de tu instalación de PrestaShop (normalmente en public_html o www), busca la carpeta que actualmente utilizas para acceder al admin. Suele llamarse admin, admin123 o algo similar.
Paso 3: Renombra la carpeta
Haz clic derecho sobre la carpeta y selecciona Renombrar o Rename. Cambia el nombre por el nuevo que hayas elegido (por ejemplo, x7k2p9q4).
[WARNING] Este paso es seguro, pero asegúrate de que el nombre nuevo no contenga espacios ni caracteres especiales como
ñ,áo!. Usa solo letras minúsculas y números.
Paso 4: Actualiza el archivo de configuración
Este es el paso crítico. PrestaShop necesita saber dónde está su carpeta de administración. Para ello, debes editar un archivo llamado defines.inc.php.
- Dentro de tu instalación, navega a la carpeta
config. - Busca el archivo
defines.inc.php. - Ábrelo con un editor de texto (como el Bloc de notas o un editor de código).
- Busca la línea que define la constante
_ADMIN_DIR_o algo similar. Verás algo como:define('_ADMIN_DIR_', '/admin123/'); - Cambia
/admin123/por tu nuevo nombre de carpeta:define('_ADMIN_DIR_', '/x7k2p9q4/'); - Guarda el archivo y súbelo al servidor, reemplazando el original.
Paso 5: Prueba el acceso
Ahora intenta acceder a tu back office con la nueva URL. Debería funcionar sin problemas.
[TIP] Si después de este cambio no puedes acceder, revisa que hayas editado correctamente el archivo
defines.inc.php. Un error común es olvidar la barra final/en el nombre de la carpeta.
Método 3: Usar el archivo .htaccess (Para usuarios avanzados)
Este método añade una capa extra de seguridad, pero es más complejo. Consiste en bloquear el acceso a la URL antigua y redirigir a la nueva. No es necesario para todos, pero es una buena práctica.
Paso 1: Crea un archivo .htaccess
En la carpeta raíz de tu instalación, crea un archivo llamado .htaccess (si no existe ya).
Paso 2: Añade reglas de redirección
Abre el archivo y añade las siguientes líneas, reemplazando admin123 por tu nombre antiguo y x7k2p9q4 por tu nombre nuevo:
Redirect 301 /admin123 http://tudominio.com/x7k2p9q4
Redirect 301 /admin123/ http://tudominio.com/x7k2p9q4/
[WARNING] Este método solo funciona si tu servidor Apache tiene el módulo
mod_rewritehabilitado. Si no estás seguro, es mejor que uses el Método 1 o el Método 2.
Paso 3: Sube el archivo
Guarda el archivo y súbelo a la raíz de tu instalación.
Medidas de seguridad adicionales para tu PrestaShop
Cambiar la URL del admin es un gran primer paso, pero no es la única medida que debes tomar. Aquí tienes otras recomendaciones para blindar tu tienda:
Activa la autenticación de dos factores (2FA)
PrestaShop permite activar la verificación en dos pasos para el acceso al back office. Esto añade una capa extra de protección: incluso si alguien obtiene tu contraseña, necesitará un código adicional de tu teléfono para entrar.
Utiliza contraseñas robustas
Evita contraseñas fáciles como "123456" o "admin". Utiliza una combinación de letras mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas puede ayudarte a generar y almacenar contraseñas seguras.
Mantén PrestaShop y los módulos actualizados
Las actualizaciones no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad conocidas. Asegúrate de tener siempre la última versión de PrestaShop, así como de todos tus módulos y temas.
Limita los intentos de acceso
PrestaShop tiene una opción para limitar el número de intentos de inicio de sesión fallidos. Si alguien intenta acceder varias veces con contraseñas incorrectas, la IP se bloqueará temporalmente.
Revisa los logs de acceso
Revisa periódicamente los registros de actividad de tu tienda. Si ves intentos de acceso sospechosos desde direcciones IP desconocidas, toma medidas.
[INFO] Si tu hosting utiliza Syspanel, puedes acceder a los logs de acceso y a la configuración de seguridad desde el panel, en el puerto 2106. Es una herramienta muy útil para monitorizar tu tienda.
Preguntas frecuentes (FAQ)
¿Qué pasa si olvido la nueva URL de administración?
Si olvidas la URL, no podrás acceder al back office. La solución es renombrar la carpeta de nuevo manualmente vía FTP o desde el administrador de archivos de tu hosting. Vuelve a poner el nombre anterior o uno que recuerdes.
¿Puedo cambiar la URL de administración de nuevo en el futuro?
Sí, puedes repetir el proceso tantas veces como quieras. De hecho, es una buena práctica cambiarla periódicamente, aunque no es obligatorio.
¿El cambio de URL afecta a mi tienda o al SEO?
No, el cambio de la URL de administración no afecta en absoluto a tu tienda pública ni a tu posicionamiento en buscadores. Solo afecta a la parte de gestión interna.
¿Necesito contactar con mi proveedor de hosting para hacer este cambio?
No, no es necesario. Puedes hacerlo tú mismo siguiendo los pasos de esta guía. Sin embargo, si tienes dudas o problemas, siempre puedes contactar con el soporte de tu hosting.
¿Qué hago si después del cambio veo un error 404?
Si ves un error 404 después de cambiar la URL, es probable que el nombre de la carpeta no se haya actualizado correctamente en el archivo defines.inc.php. Repite el proceso de edición del archivo y asegúrate de que el nombre coincide exactamente con el nombre de la carpeta que has renombrado.
¿Es suficiente con cambiar la URL para estar 100% seguro?
No. Cambiar la URL es una capa de seguridad muy importante, pero no es infalible. Es esencial combinarla con las otras medidas mencionadas, como la autenticación en dos pasos, las contraseñas robustas y las actualizaciones periódicas.
Conclusión: una acción sencilla con un gran impacto
Cambiar la URL de administración de PrestaShop es una de las acciones de seguridad más rentables que puedes realizar. Es un proceso relativamente sencillo, que no requiere conocimientos técnicos avanzados, y que reduce drásticamente el riesgo de ataques dirigidos a tu panel de control.
No esperes a ser víctima de un ataque para tomar medidas. Dedica unos minutos hoy a implementar este cambio y dormirás más tranquilo sabiendo que tu tienda y los datos de tus clientes están más protegidos. Recuerda siempre hacer una copia de seguridad antes de cualquier modificación y, si tienes dudas, no dudes en consultar con tu proveedor de hosting.
La seguridad es un proceso continuo, y este es un excelente punto de partida. ¡Manos a la obra!
