Cómo cambiar la contraseña de administrador en PrestaShop y protegerla
[INFO] Este artículo está pensado para cualquier persona que gestione una tienda online con PrestaShop, incluso si no tiene experiencia técnica avanzada. Te guiaremos paso a paso para que puedas cambiar la contraseña de administrador y, lo más importante, proteger tu tienda contra accesos no autorizados.
¿Por qué es tan importante cambiar la contraseña de administrador en PrestaShop?
Tu panel de administración es el cerebro de tu tienda online. Desde ahí gestionas productos, pedidos, clientes y, sobre todo, la configuración de tu negocio. Si alguien consigue acceder a esa zona, podría robar datos de clientes, modificar precios, instalar malware o incluso dejar tu tienda inoperativa.
Cambiar la contraseña de administrador de PrestaShop no es solo una acción recomendada, es una necesidad crítica para la seguridad de tu negocio. No basta con hacerlo una vez; debes establecer una rutina para cambiarla periódicamente y seguir buenas prácticas para que sea robusta.
Métodos para cambiar la contraseña de administrador en PrestaShop
Existen varias formas de realizar este cambio. Te explicamos las más comunes y seguras, desde la más sencilla (desde el propio panel) hasta otras más avanzadas (por si te quedas bloqueado).
Método 1: Cambiar la contraseña desde el panel de administración (El más fácil)
Este es el método recomendado para el 99% de los casos. Solo necesitas tener acceso actual al panel.
-
Accede a tu panel de administración de PrestaShop. Normalmente, la URL es algo como
www.tutienda.com/admin1234(la parteadmin1234es un directorio personalizado que elegiste al instalar). -
Ve a tu perfil. En la esquina superior derecha, verás tu nombre de usuario o un icono de avatar. Haz clic en él y selecciona "Mi perfil" o "Administrar mi perfil".
-
Encuentra el campo de contraseña. En la página de tu perfil, busca el apartado de "Contraseña". Verás dos campos: "Contraseña" y "Contraseña (confirmación)".
-
Escribe tu nueva contraseña. Aquí es donde debes aplicar toda tu creatividad y seguir las buenas prácticas. Te damos más consejos en la siguiente sección.
-
Confirma la nueva contraseña. Vuelve a escribirla en el segundo campo para asegurarte de que no hay errores tipográficos.
-
Guarda los cambios. Busca el botón "Guardar" al final de la página. ¡Listo! Tu contraseña ha sido actualizada.
[TIP] Después de cambiar la contraseña, prestashop te pedirá que inicies sesión de nuevo en la mayoría de los casos. Es una medida de seguridad adicional.
Método 2: Cambiar la contraseña desde la base de datos (Para casos de emergencia)
Este método es más técnico y se usa cuando has olvidado tu contraseña y no puedes acceder al panel. También es útil si sospechas que tu cuenta ha sido comprometida y quieres forzar un cambio.
Para ello, necesitas acceso a phpMyAdmin, que es una herramienta para gestionar tu base de datos. Normalmente, puedes acceder desde el panel de control de tu hosting.
-
Accede a phpMyAdmin. Entra en el panel de control de tu hosting (por ejemplo, cPanel, Plesk o el que uses). Busca el icono de "phpMyAdmin" o "Bases de datos MySQL".
-
Selecciona tu base de datos. En la columna de la izquierda, verás el nombre de tu base de datos de PrestaShop. Haz clic en él.
-
Busca la tabla
ps_employee. Esta tabla contiene la información de los administradores. El prefijops_puede variar si lo cambiaste al instalar (por ejemplo,shop_employee). Haz clic en el nombre de la tabla. -
Edita tu usuario. Verás una lista de los empleados/admin. Busca tu nombre de usuario y haz clic en el icono de "Editar" (normalmente un lápiz) en la fila correspondiente.
-
Genera un hash MD5. PrestaShop no guarda las contraseñas en texto plano, sino encriptadas con el algoritmo MD5. Necesitas generar el hash de tu nueva contraseña. Puedes usar un generador online buscando "generador de hash MD5" o, dentro de phpMyAdmin, en la pestaña "SQL" escribir:
SELECT MD5('TuNuevaContraseñaFuerte');. Copia el resultado. -
Pega el hash en el campo
passwd. En la fila del empleado, busca la columnapasswd. Borra el contenido que tiene y pega el hash MD5 que generaste. -
Guarda los cambios. Haz clic en el botón "Continuar" o "Guardar" al final de la página. Ahora podrás iniciar sesión con tu nueva contraseña.
[WARNING] Este método es muy potente y debes tener mucho cuidado al manipular la base de datos. Si no te sientes seguro, es mejor contactar con tu proveedor de hosting o un desarrollador para que lo hagan por ti. Un error podría dañar tu tienda.
Método 3: Usar un script de recuperación (La opción "intermedia")
Existe un script oficial llamado admin-dev que puedes subir a tu servidor para recuperar el acceso. Es un poco más complejo pero menos "peligroso" que editar la base de datos directamente.
- Descarga el script. Busca en internet "PrestaShop admin-dev script" y descarga el archivo.
- Súbelo a tu servidor. Usa un cliente FTP (como FileZilla) para subir el archivo a la carpeta raíz de tu PrestaShop.
- Ejecuta el script. Accede a la URL del script en tu navegador (ej.
www.tutienda.com/admin-dev/upgrade.php). - Sigue las instrucciones. El script te guiará para restablecer la contraseña de tu administrador.
- Borra el script. Es fundamental que elimines el archivo de tu servidor inmediatamente después de usarlo, ya que es un riesgo de seguridad si queda accesible.
Cómo crear una contraseña segura para tu PrestaShop
Cambiar la contraseña no sirve de nada si la nueva es débil. Aquí tienes las claves para crear una contraseña que sea difícil de adivinar incluso para los hackers más persistentes.
- Longitud: Debe tener al menos 12 caracteres. Cuanto más larga, mejor.
- Complejidad: Combina letras mayúsculas y minúsculas, números y símbolos especiales como
!,@,#,$,%. - Evita lo obvio: No uses palabras del diccionario, tu nombre, el nombre de tu tienda, fechas de nacimiento o secuencias como
123456oqwerty. - Frases de paso: Una técnica muy efectiva es usar una frase que solo tú sepas y modificarla. Por ejemplo:
MiPerroSeLlamaMax_2024!. Es larga, tiene mayúsculas, minúsculas, números y símbolos, y es fácil de recordar para ti. - No la reutilices: No uses la misma contraseña para tu PrestaShop que para tu correo electrónico o redes sociales.
[TIP] Utiliza un gestor de contraseñas como LastPass, 1Password o Bitwarden. Te permiten crear contraseñas aleatorias y muy seguras, y las recuerdan por ti. Solo tendrás que acordarte de la contraseña maestra del gestor.
Protección adicional para tu tienda online
Cambiar la contraseña es un paso crucial, pero la seguridad de PrestaShop va mucho más allá. Aquí tienes una lista de acciones que deberías implementar para blindar tu tienda.
Activa la autenticación en dos pasos (2FA)
Es la capa de seguridad más efectiva después de una buena contraseña. Consiste en que, además de tu contraseña, se te pedirá un código temporal que se envía a tu teléfono móvil o se genera en una aplicación (como Google Authenticator). Así, aunque alguien robe tu contraseña, no podrá acceder sin tu teléfono.
En PrestaShop, puedes activar la 2FA desde Parámetros avanzados > Seguridad o mediante módulos especializados.
Cambia la URL de administración
Por defecto, el acceso al panel es www.tutienda.com/admin. Los atacantes lo saben y probarán esa ruta. Debes cambiarla a algo único y difícil de adivinar, como www.tutienda.com/mi-gestion-secreta-2024. Puedes hacerlo en Parámetros avanzados > Administración > General, en la opción "Directorio de administración".
Mantén PrestaShop y los módulos actualizados
Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad que los hackers explotan. Asegúrate de tener siempre la última versión de PrestaShop, así como de todos tus temas y módulos.
Limita los intentos de inicio de sesión
Puedes configurar PrestaShop para que bloquee la cuenta tras varios intentos fallidos de contraseña. Esto dificulta los ataques de "fuerza bruta", donde los atacantes prueban miles de contraseñas por minuto. Esta opción la encuentras en Parámetros avanzados > Seguridad.
Protege el archivo de configuración
El archivo config/settings.inc.php contiene información sensible de tu base de datos. Debes protegerlo para que no sea accesible desde el navegador. Puedes hacerlo desde el panel de control de tu hosting, modificando los permisos del archivo a 444 o 400. También puedes añadir reglas en el archivo .htaccess.
Usa una conexión segura (HTTPS)
Asegúrate de que toda tu tienda (incluido el panel de administración) funcione bajo HTTPS (el candado en la barra del navegador). Esto encripta la información que viaja entre el navegador y el servidor, protegiendo tus contraseñas y los datos de tus clientes. Puedes activarlo en Parámetros avanzados > General, activando la opción "Activar SSL".
Realiza copias de seguridad periódicas
Si algo sale mal, una copia de seguridad te permite restaurar tu tienda a un estado anterior. Es tu red de seguridad. Puedes hacerlas desde el panel de administración o desde tu hosting. Guarda las copias en un lugar seguro, preferiblemente fuera de tu servidor.
[WARNING] Si tu tienda está alojada en un servidor con Syspanel (el panel de control que antiguamente se llamaba HestiaCP), recuerda que el acceso a este panel de gestión se realiza a través del puerto 2106. Esto es útil para gestionar tus copias de seguridad o bases de datos, pero no cambia la forma de acceder a tu PrestaShop.
Vigila los logs de actividad
PrestaShop guarda un registro de las acciones de los administradores. Revisa periódicamente si hay inicios de sesión extraños o actividades que no reconoces. Esto te ayudará a detectar problemas a tiempo.
Preguntas frecuentes (FAQ) sobre la seguridad en PrestaShop
¿Con qué frecuencia debo cambiar la contraseña de administrador?
Se recomienda cambiarla al menos cada 3 o 6 meses. Si sospechas que alguien ha podido acceder o si has compartido la contraseña con un tercero (aunque sea un desarrollador), cámbiala inmediatamente.
¿Qué hago si he olvidado mi contraseña de administrador?
Puedes usar el enlace "¿Has olvidado tu contraseña?" en la pantalla de inicio de sesión. Se te enviará un enlace a tu correo electrónico para restablecerla. Si no lo recibes, puedes usar el método 2 o 3 de este artículo.
¿Es seguro usar el mismo nombre de usuario y contraseña para todo?
Para nada. Es una mala práctica. Si un servicio es comprometido, los atacantes probarán esas mismas credenciales en otros sitios, incluyendo tu tienda. Usa siempre contraseñas únicas para cada servicio importante.
¿Qué es un ataque de fuerza bruta?
Es un método donde un atacante utiliza programas automatizados para probar miles de combinaciones de usuario y contraseña por segundo hasta dar con la correcta. Limitar los intentos de inicio de sesión y usar contraseñas largas y complejas son las mejores defensas.
¿Debo cambiar la contraseña si solo he instalado un módulo nuevo?
Sí, es una buena práctica. Cualquier módulo de terceros puede tener vulnerabilidades. Si has instalado algo nuevo, es prudente cambiar la contraseña de administrador y revisar los permisos de los archivos.
¿Cómo sé si mi tienda ha sido hackeada?
Algunos signos son: productos o precios modificados sin tu consentimiento, clientes que reportan recibir correos extraños, tu tienda redirige a otros sitios, o el rendimiento empeora drásticamente. Si sospechas, cambia todas tus contraseñas inmediatamente, revisa los logs y contacta con tu hosting.
Conclusión: La seguridad es un proceso continuo
Cambiar la contraseña admin de PrestaShop es la primera y más importante medida que debes tomar, pero no es la única. La seguridad de tu tienda online es un proceso continuo que requiere atención y buenas prácticas.
Al seguir los pasos de esta guía, no solo protegerás tu negocio y los datos de tus clientes, sino que también ganarás tranquilidad. Recuerda: la prevención es mucho más barata que la solución de un problema de seguridad.
Te animamos a que, además de cambiar la contraseña, implementes todas las medidas de protección adicionales que te hemos recomendado. Tu tienda online es tu herramienta de trabajo, ¡cuídala como se merece!
[INFO] Si en algún momento te sientes abrumado o tienes dudas técnicas, no dudes en contactar con tu proveedor de hosting o con un profesional de PrestaShop. Es mejor pedir ayuda que arriesgar tu negocio.
