Cómo cambiar la contraseña de administrador en PrestaShop de forma segura
¿Por qué es tan importante cambiar la contraseña de administrador en PrestaShop?
La tienda online es el corazón de tu negocio digital. Dentro de ella, el panel de administración de PrestaShop es la puerta principal hacia todos los datos sensibles: información de clientes, pagos, catálogo de productos, configuraciones de envío y mucho más. Si un atacante obtiene acceso a esa puerta, las consecuencias pueden ser devastadoras: desde el robo de datos personales hasta la inyección de código malicioso en tu tienda.
Cambiar la contraseña de administrador en PrestaShop de forma regular y, sobre todo, hacerlo de manera segura, es una de las medidas más básicas y efectivas para proteger tu negocio online. No es solo una recomendación técnica, es una necesidad urgente en un entorno donde los ciberataques son cada vez más frecuentes y sofisticados.
En esta guía extensa y detallada, te explicaremos paso a paso cómo cambiar tu contraseña de administrador en PrestaShop, cómo crear una contraseña realmente segura y qué medidas adicionales puedes tomar para blindar tu panel de control. Olvídate de las contraseñas débiles como "123456" o "admin". Aquí aprenderás a hacerlo como un profesional, incluso si no tienes conocimientos técnicos avanzados.
Antes de empezar: prepara el terreno
Antes de lanzarte a cambiar la contraseña, es fundamental que prepares el entorno. Esto te ahorrará problemas y garantizará que el proceso sea un éxito.
1. Haz una copia de seguridad de tu tienda
Este es el paso más importante y el que más se olvida. Antes de realizar cualquier cambio en tu PrestaShop, ya sea en la configuración, en los archivos o en las credenciales, debes hacer una copia de seguridad completa. Esto incluye tanto los archivos del servidor como la base de datos.
¿Por qué? Si algo sale mal durante el proceso, podrás restaurar tu tienda a su estado anterior sin perder ni un solo dato. Imagina que cambias la contraseña, la guardas y de repente la olvidas o el sistema te da un error. Con una copia de seguridad, podrás revertir el cambio y volver a empezar.
Puedes hacer la copia de seguridad desde el propio panel de administración de PrestaShop (menú Parámetros Avanzados > Mantenimiento) o, mejor aún, desde el panel de control de tu hosting. Si tu hosting utiliza un panel como Syspanel (recuerda que el puerto de acceso es el 2106), busca la opción de "Copias de seguridad" o "Backups". Muchos hostings ofrecen copias automáticas diarias, pero es mejor tener una manual justo antes de un cambio crítico.
2. Identifica tu versión de PrestaShop
El proceso para cambiar la contraseña puede variar ligeramente según la versión de PrestaShop que estés utilizando. Las versiones más modernas (1.7 y 1.8) tienen un diseño de interfaz diferente al de la versión 1.6. Para saber qué versión tienes, entra en tu panel de administración y busca en la esquina superior derecha o en el menú de ayuda. También puedes verlo en el archivo config/settings.inc.php (en versiones antiguas) o en app/config/parameters.php (en versiones nuevas).
No te preocupes, te explicaremos ambos casos para que no tengas dudas.
3. Ten a mano tu correo electrónico
PrestaShop te pedirá que confirmes el cambio de contraseña a través de un enlace que enviará a tu correo electrónico. Asegúrate de tener acceso a la bandeja de entrada del correo con el que está registrada la cuenta de administrador. Si no lo tienes, el proceso se complicará y tendrás que recurrir a métodos alternativos (que también explicaremos más adelante).
Cómo cambiar la contraseña de administrador en PrestaShop paso a paso
Ahora sí, vamos al meollo del asunto. Sigue estos pasos con atención y verás que es más sencillo de lo que parece.
Método 1: La forma estándar (desde el panel de administración)
Este es el método más recomendado y el que deberías utilizar a menos que no tengas acceso al panel.
-
Accede a tu panel de administración de PrestaShop. Escribe la URL de tu tienda seguida de
/admino la ruta personalizada que hayas configurado (por ejemplo,tutienda.com/miadmin-secreto). Introduce tu nombre de usuario y contraseña actuales. -
Busca el menú de tu perfil. Una vez dentro, mira en la esquina superior derecha de la pantalla. Verás tu nombre de usuario o un icono con la letra inicial de tu nombre. Haz clic sobre él. Se desplegará un menú.
-
Selecciona "Mi perfil" o "Cuenta". En el menú desplegable, busca una opción que diga "Mi perfil", "Mi cuenta" o simplemente "Perfil". Haz clic en ella.
-
Localiza el campo de la contraseña. En la página de tu perfil, verás varios campos: nombre, apellidos, correo electrónico, etc. Busca el apartado de "Contraseña" o "Password". Verás dos campos: "Contraseña" y "Confirmar contraseña".
-
Introduce tu nueva contraseña. Escribe la nueva contraseña segura que hayas decidido (más abajo te damos las claves para crearla). Asegúrate de escribirla correctamente en ambos campos. PrestaShop te mostrará un indicador de fuerza de la contraseña (débil, media, fuerte) en tiempo real.
-
Guarda los cambios. Una vez hayas introducido la nueva contraseña, busca el botón "Guardar" o "Actualizar" al final de la página. Haz clic en él.
-
Cierra sesión y vuelve a entrar. Para asegurarte de que todo ha funcionado correctamente, cierra la sesión de tu panel de administración y vuelve a entrar con tu nombre de usuario y la nueva contraseña. Si has podido acceder, ¡enhorabuena! Has cambiado tu contraseña con éxito.
[TIP] Si tienes varias cuentas de administrador (por ejemplo, para diferentes empleados), es recomendable que cada uno cambie su propia contraseña. No compartas nunca la misma contraseña entre varios usuarios.
Método 2: Si no recuerdas tu contraseña (recuperación por correo)
Si has olvidado tu contraseña actual, no te preocupes, PrestaShop tiene un mecanismo de recuperación.
-
Ve a la página de inicio de sesión de tu panel de administración.
-
Haz clic en el enlace "¿Olvidó su contraseña?" o "Recuperar contraseña".
-
Introduce la dirección de correo electrónico asociada a tu cuenta de administrador.
-
Pulsa el botón "Enviar". PrestaShop te enviará un correo electrónico con un enlace único y temporal.
-
Revisa tu bandeja de entrada (y la carpeta de spam por si acaso). Haz clic en el enlace del correo.
-
Se abrirá una página donde podrás establecer una nueva contraseña. Sigue las mismas recomendaciones de seguridad que te damos en este artículo.
-
Guarda los cambios y accede con tu nueva contraseña.
[WARNING] Este método solo funciona si tienes acceso al correo electrónico de la cuenta. Si no tienes acceso, tendrás que recurrir al método de la base de datos (explicado a continuación) o contactar con tu proveedor de hosting.
Método 3: El método de emergencia (vía base de datos)
Este método es más técnico y solo deberías usarlo si no tienes acceso al panel ni al correo electrónico. Implica modificar la base de datos de tu PrestaShop directamente. Ten mucho cuidado, ya que un error aquí podría dañar tu tienda.
-
Accede a phpMyAdmin. Esta es una herramienta que te permite gestionar tu base de datos. Normalmente la encuentras en el panel de control de tu hosting. Si tu hosting usa Syspanel (puerto 2106), busca la sección de "Bases de datos" o "phpMyAdmin".
-
Selecciona tu base de datos. En el panel izquierdo de phpMyAdmin, verás una lista de bases de datos. Haz clic en la de tu PrestaShop.
-
Busca la tabla
ps_employee. El prefijo "ps_" puede variar si lo cambiaste durante la instalación (por ejemplo, podría ser "shop_employee"). Esta tabla contiene los datos de los empleados y administradores. -
Haz clic en la pestaña "SQL" en la parte superior de phpMyAdmin.
-
Ejecuta una consulta SQL. En el cuadro de texto, escribe la siguiente consulta SQL, reemplazando
tu_nuevo_emailytu_nueva_contrasenacon tus datos. La contraseña debe ser un hash MD5 (más abajo te explicamos cómo generarlo).UPDATE ps_employee SET email = 'tu_nuevo_email', passwd = MD5('tu_nueva_contrasena') WHERE id_employee = 1;Importante: En PrestaShop 1.7 y versiones posteriores, el cifrado de contraseñas ha cambiado. Es posible que el hash MD5 simple no funcione. En ese caso, la consulta sería más compleja y no es recomendable hacerla manualmente sin conocimientos avanzados. Te sugerimos encarecidamente que, si no puedes acceder al panel ni al correo, contactes con un profesional o con tu soporte de hosting.
-
Ejecuta la consulta. Haz clic en el botón "Continuar" para ejecutarla. Si todo ha ido bien, verás un mensaje de éxito.
[WARNING] Este método es delicado. Si no te sientes seguro, no lo hagas. Un error podría dejar tu tienda inaccesible. Es mucho mejor contactar con el soporte técnico de tu hosting o con un desarrollador especializado en PrestaShop.
Cómo crear una contraseña segura para tu PrestaShop
Cambiar la contraseña es el primer paso, pero hacerlo de forma segura es el verdadero objetivo. Una contraseña débil es como dejar la puerta de tu tienda abierta con un cartel de "bienvenido". Aquí tienes las claves para crear una contraseña infranqueable.
Las 5 reglas de oro para una contraseña segura
-
Longitud: Debe tener al menos 12 caracteres. Cuanto más larga, mejor. Una contraseña de 16 o 20 caracteres es mucho más difícil de descifrar que una de 8.
-
Complejidad: Combina letras mayúsculas y minúsculas, números y símbolos especiales (como
!,@,#,$,%). Esta mezcla aumenta exponencialmente el número de combinaciones posibles. -
Evita información personal: Nunca uses tu nombre, apellido, fecha de nacimiento, nombre de tu mascota, o cualquier dato que pueda ser fácilmente adivinado o encontrado en tus redes sociales.
-
No repitas contraseñas: No uses la misma contraseña para tu PrestaShop que para tu correo, redes sociales o banca online. Si un atacante descifra una, tendrá acceso a todas.
-
Usa una frase de contraseña (passphrase): En lugar de una palabra, usa una frase completa y fácil de recordar para ti, pero difícil de adivinar para otros. Por ejemplo, "MiPerroRex_EsElMejor#2024!" es una contraseña excelente.
[TIP] Para generar contraseñas seguras y aleatorias, puedes utilizar un gestor de contraseñas como LastPass, 1Password o Bitwarden. Estas herramientas también te ayudan a almacenarlas de forma segura y a no tener que recordarlas todas.
Ejemplo de contraseña segura
Una buena contraseña podría ser: P@ssw0rd!PrestaShop2024
Fíjate que combina mayúsculas, minúsculas, números y símbolos. Y es larga.
Medidas adicionales para proteger tu administración de PrestaShop
Cambiar la contraseña es un gran paso, pero no es el único. Para una protección PrestaShop admin completa, te recomendamos implementar estas medidas adicionales.
1. Cambia la URL de acceso al panel de administración
Por defecto, la URL de acceso a tu panel es tutienda.com/admin. Esta es una ruta conocida por los atacantes. Cambiarla a una ruta personalizada y difícil de adivinar es una capa de seguridad extra muy efectiva.
Puedes hacerlo desde el panel de administración en Parámetros Avanzados > Administración. Allí verás la opción "Ruta de acceso a la carpeta de administración". Cámbiala por algo como tutienda.com/mi-gestion-secreta-2024. También puedes hacerlo manualmente renombrando la carpeta en tu servidor a través de FTP o del administrador de archivos de tu hosting.
[WARNING] Si cambias la URL del panel, asegúrate de actualizar tus marcadores y de informar a cualquier otro administrador. Si lo haces mal, podrías quedarte fuera de tu propia tienda.
2. Activa la autenticación de dos factores (2FA)
La autenticación de dos factores añade una capa extra de seguridad. Además de tu contraseña, se te pedirá un código temporal que se genera en tu teléfono móvil (a través de una aplicación como Google Authenticator o Authy) o que se envía por SMS.
PrestaShop 1.7 y versiones posteriores tienen soporte nativo para 2FA. Puedes activarlo en tu perfil de usuario. Busca la opción "Autenticación de dos factores" o "2FA" en la sección de seguridad de tu cuenta.
3. Limita los intentos de inicio de sesión
PrestaShop te permite limitar el número de intentos de inicio de sesión fallidos. Si alguien intenta acceder con fuerza bruta (probando muchas contraseñas), su IP será bloqueada temporalmente.
Esta configuración se encuentra en Parámetros Avanzados > Seguridad. Busca las opciones de "Número de intentos de conexión" y "Duración del bloqueo". Te recomendamos establecer un número bajo (por ejemplo, 3 o 5 intentos) y un tiempo de bloqueo razonable (por ejemplo, 15 minutos).
4. Mantén PrestaShop y sus módulos actualizados
Las actualizaciones de PrestaShop no solo añaden nuevas funciones, sino que también corrigen vulnerabilidades de seguridad conocidas. Mantener tu tienda, tus módulos y tu tema actualizados es una de las mejores defensas contra los ataques. Activa las notificaciones de actualización en tu panel para estar al tanto.
5. Usa un certificado SSL válido
Un certificado SSL cifra la comunicación entre el navegador del usuario y tu servidor. Esto es fundamental para proteger los datos de tus clientes, pero también para proteger tu panel de administración. Asegúrate de que tu tienda tenga un certificado SSL válido y que la URL de tu panel de administración también use https://.
6. Protege la carpeta de administración con una contraseña adicional
Puedes añadir una capa extra de protección a la carpeta de administración a nivel de servidor. Esto se hace mediante un archivo .htaccess (en servidores Apache) con una autenticación HTTP básica. Tu hosting te puede ayudar a configurarlo o puedes hacerlo tú mismo con el administrador de archivos.
Preguntas frecuentes (FAQ) sobre la seguridad de PrestaShop
¿Con qué frecuencia debo cambiar mi contraseña de administrador?
Se recomienda cambiarla al menos cada 3 o 6 meses. Si sospechas que tu contraseña ha podido ser comprometida, cámbiala inmediatamente.
¿Qué hago si recibo un correo de "recuperación de contraseña" que no he solicitado?
Es muy probable que alguien esté intentando acceder a tu cuenta. No hagas clic en el enlace del correo. Cambia tu contraseña inmediatamente desde tu panel (si aún tienes acceso) y contacta con tu hosting para revisar posibles accesos no autorizados.
¿Puedo usar la misma contraseña para el panel de PrestaShop y para la base de datos?
Absolutamente no. Usa contraseñas diferentes para cada servicio. La de la base de datos suele gestionarse desde el panel de control del hosting y es igual de crítica.
¿Qué es un hash MD5 y por qué se menciona en el método de emergencia?
Un hash es un algoritmo que convierte una contr
