🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo ocultar el directorio de administración en PrestaShop

Actualizado el 22 de febrero de 2026

¿Por qué es tan importante ocultar el directorio de administración en PrestaShop?

Cuando instalas PrestaShop por primera vez, el acceso a tu panel de control se encuentra en una ruta predecible y conocida por todos: tudominio.com/admin. Este directorio es la puerta de entrada a la gestión completa de tu tienda: productos, pedidos, clientes, módulos, configuración de pago y envío.

Precisamente por ser una ruta tan estándar, es uno de los primeros objetivos que atacan los bots y los hackers. Ellos ya saben dónde buscar. No necesitan adivinar nada. Por eso, una de las primeras medidas de seguridad PrestaShop que debes aplicar nada más lanzar tu proyecto es renombrar admin.

Ocultar el directorio de administración no es una garantía absoluta de que no te ataquen, pero sí es una barrera de entrada muy eficaz. Añade una capa extra de protección que, combinada con contraseñas seguras y otras buenas prácticas, hará que tu tienda sea un objetivo mucho menos atractivo. Los atacantes buscan víctimas fáciles; si tu panel no está en la ruta obvia, lo más probable es que se vayan a buscar otra tienda.

En este artículo, te explicaré paso a paso cómo hacerlo de forma segura y sin romper tu tienda. Vamos a ello.


Antes de empezar: prepara tu entorno de trabajo

Ocultar admin PrestaShop es un proceso sencillo, pero requiere que sigas los pasos con calma y atención. No es un proceso que debas hacer con prisas.

Lo primero que necesitas es acceso a dos herramientas clave:

  1. Tu panel de administración de PrestaShop (el que quieres ocultar).
  2. Tu gestor de archivos (cPanel, Syspanel, FTP o SSH).

Si tu hosting utiliza Syspanel (el panel de control de HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Desde allí podrás acceder al gestor de archivos sin necesidad de programas externos.

[WARNING] Antes de tocar nada, es obligatorio que hagas una copia de seguridad completa de tu tienda, tanto de los archivos como de la base de datos. Si algo sale mal, podrás restaurar todo sin perder información de clientes o pedidos.


Paso 1: Localiza el directorio actual de administración

Cuando instalas PrestaShop, el instalador te permite elegir el nombre del directorio de administración. Si no lo cambiaste, lo más habitual es que se llame admin o admin123 (si usaste el instalador automático de tu hosting).

Accede a tu gestor de archivos y navega hasta la raíz de tu tienda. Ahí deberías ver una lista de carpetas similar a esta:

  • admin (o el nombre que le pusieras)
  • cache
  • classes
  • config
  • controllers
  • download
  • img
  • themes
  • var

La carpeta que nos interesa es la que contiene la palabra "admin" (o la que claramente sea tu panel de control). Anota el nombre exacto, ya que lo necesitarás más adelante.

[TIP] Si no estás seguro de cuál es tu directorio de administración, puedes mirar la URL de tu navegador cuando estás dentro del panel. La parte que aparece después de tu dominio es el nombre del directorio.


Paso 2: Renombra el directorio desde el gestor de archivos

Ahora viene la parte principal del proceso: renombrar admin. La operación es tan simple como cambiar el nombre de la carpeta. Sin embargo, hay que hacerlo de la manera correcta para evitar errores.

Opción A: Usando el gestor de archivos de tu hosting

  1. Accede a tu panel de control (Syspanel, cPanel, etc.).
  2. Entra en el Gestor de Archivos y navega hasta la raíz de tu tienda.
  3. Localiza la carpeta de administración (por ejemplo, admin).
  4. Haz clic derecho sobre ella y selecciona Renombrar.
  5. Escribe el nuevo nombre. Elige un nombre difícil de adivinar. Evita nombres como panel, admin2 o administracion. Usa algo aleatorio como gestor2024x o panel_seguro_7q.
  6. Guarda los cambios.

Opción B: Usando FTP (FileZilla, Cyberduck, etc.)

  1. Conéctate a tu servidor usando tus credenciales FTP.
  2. Navega hasta la raíz de tu tienda.
  3. Haz clic derecho sobre la carpeta de administración.
  4. Selecciona Renombrar.
  5. Introduce el nuevo nombre y pulsa Enter.

[INFO] El nombre que elijas debe ser en minúsculas, sin espacios y preferiblemente con números y letras mezclados. Cuanto más aleatorio sea, más difícil será de adivinar por un atacante.


Paso 3: Actualiza el archivo de configuración de PrestaShop

Este es el paso más importante y el que más dolores de cabeza evita. PrestaShop guarda la ruta de su panel de administración en un archivo de configuración. Si no lo actualizas, la tienda seguirá buscando el panel en la ruta antigua y te dará un error 404.

El archivo que debes modificar se llama parameters.php y se encuentra en la carpeta app/config/ de tu tienda.

  1. En tu gestor de archivos, navega hasta app/config/.
  2. Busca el archivo parameters.php.
  3. Ábrelo con el editor de texto que tenga tu gestor (o descárgalo, edítalo y vuelve a subirlo).
  4. Busca la línea que contiene 'admin' => o algo similar. Debería verse así:
    'admin' => 'admin',
  5. Cambia el valor por el nuevo nombre que le diste a la carpeta. Por ejemplo:
    'admin' => 'gestor2024x',
  6. Guarda el archivo y sobrescríbelo en el servidor.

[WARNING] Asegúrate de editar bien el archivo. Un error de sintaxis (una coma mal puesta, una comilla sin cerrar) puede dejar tu tienda completamente inaccesible. Si no te sientes cómodo editando código, pide ayuda a tu proveedor de hosting o a un desarrollador.


Paso 4: Limpia la caché de PrestaShop

Después de renombrar la carpeta y actualizar la configuración, es posible que PrestaShop siga mostrando errores debido a la caché. Para evitar problemas, debes limpiar la caché.

  1. Ve a tu panel de administración (aún deberías poder acceder con la URL antigua, aunque sea por poco tiempo).
  2. Navega a Parámetros avanzados > Rendimiento.
  3. En la sección de Caché, selecciona "No" o "Forzar compilación" según tu versión.
  4. Guarda los cambios.
  5. Si tu versión de PrestaShop lo permite, también puedes limpiar la caché desde el servidor eliminando el contenido de las carpetas var/cache/ (o cache/ en versiones antiguas).

Si ya no puedes acceder al panel con la URL antigua, no te preocupes. Puedes limpiar la caché manualmente:

  1. Accede a tu gestor de archivos.
  2. Busca la carpeta var/cache/ (o cache/).
  3. Elimina todo el contenido de las subcarpetas dev y prod (no las carpetas en sí, solo los archivos dentro).

Paso 5: Verifica el acceso y actualiza tus marcadores

Ahora viene la prueba de fuego. Abre tu navegador en modo incógnito (para evitar la caché del navegador) y escribe la nueva URL de tu panel:

tudominio.com/nuevo_nombre_de_carpeta

Si todo ha ido bien, deberías ver la página de inicio de sesión de PrestaShop. Entra con tus credenciales habituales. Si el acceso es correcto, ¡enhorabuena! Ya has ocultado tu panel de administración.

[TIP] A partir de ahora, guarda la nueva URL en tus marcadores. También es recomendable que la anotes en un lugar seguro, como un gestor de contraseñas, ya que es fácil olvidarla si es muy aleatoria.


Paso 6: Refuerza la seguridad del nuevo directorio (opcional pero recomendado)

Renombrar la carpeta es un gran paso, pero no es la única medida que debes tomar. Para una protección de tienda completa, te recomiendo añadir una capa extra de seguridad: proteger el directorio con una contraseña adicional a nivel de servidor. Esto se conoce como autenticación HTTP.

La mayoría de los paneles de control (como Syspanel o cPanel) ofrecen esta opción de forma sencilla:

  1. En tu gestor de archivos, localiza la nueva carpeta de administración.
  2. Busca la opción Proteger con contraseña (en cPanel) o Protección de directorio (en Syspanel).
  3. Activa la protección y crea un usuario y una contraseña adicionales.
  4. Guarda los cambios.

De esta forma, cuando alguien intente acceder a tu panel, primero se encontrará con una ventana de autenticación del servidor y, después, con el formulario de acceso de PrestaShop. Doble barrera, doble seguridad.

[INFO] Si tu hosting usa Syspanel, la opción de protección de directorio suele estar en la sección "Web" o "Seguridad" del dominio. Si no la encuentras, consulta la documentación de tu proveedor.


Errores comunes y cómo solucionarlos

Error 404 al acceder al panel

Causa: El archivo parameters.php no se actualizó correctamente o la caché no se limpió.

Solución: Revisa que el nombre de la carpeta y el valor en parameters.php coincidan exactamente. Después, limpia la caché manualmente desde el servidor.

Error de "Acceso denegado" o "Forbidden"

Causa: Los permisos de la carpeta o los archivos son incorrectos.

Solución: Asegúrate de que la carpeta de administración tenga permisos 755 y los archivos dentro tengan 644. Puedes cambiar esto desde el gestor de archivos o FTP.

No puedo acceder a la tienda, solo veo un error blanco

Causa: Posiblemente hay un error de sintaxis en parameters.php.

Solución: Revisa el archivo línea por línea. Si no encuentras el error, restaura la copia de seguridad que hiciste al principio y vuelve a intentarlo con más cuidado.

El panel funciona, pero la tienda muestra un error

Causa: La caché de Smarty no se ha limpiado.

Solución: Limpia la caché desde el servidor eliminando el contenido de var/cache/ o cache/.


Preguntas frecuentes (FAQ) sobre ocultar el admin de PrestaShop

¿Es obligatorio renombrar la carpeta de administración?

No es obligatorio, pero es altamente recomendable. Es una de las medidas de seguridad PrestaShop más efectivas y fáciles de implementar. Un atacante puede intentar acceder a tudominio.com/admin millones de veces; si la carpeta no existe, simplemente no podrá hacer nada.

¿Puedo volver a cambiar el nombre más adelante?

Sí, puedes cambiar el nombre tantas veces como quieras. Solo tienes que repetir los pasos de este artículo: renombrar la carpeta y actualizar parameters.php. Te recomiendo hacerlo cada cierto tiempo (por ejemplo, cada 6 meses) como medida de higiene de seguridad.

¿Qué pasa con las URL antiguas de mis productos o imágenes?

Nada. Renombrar la carpeta de administración no afecta a las URL de tu tienda pública. Tus productos, categorías y páginas seguirán funcionando exactamente igual. Solo cambia la ruta de acceso al panel de control.

¿Necesito conocimientos técnicos para hacer esto?

No, pero sí necesitas seguir los pasos con atención. Si no te sientes seguro o seguro, puedes pedir a tu proveedor de hosting que lo haga por ti. Muchos ofrecen este servicio de forma gratuita o por un pequeño coste.

¿Esto me protege de todos los ataques?

No. Renombrar admin es una capa de protección, pero no es la única. Debes combinar esta medida con:

  • Contraseñas fuertes y únicas.
  • Autenticación en dos pasos (2FA) para el panel.
  • Mantener PrestaShop y sus módulos siempre actualizados.
  • Utilizar un certificado SSL (HTTPS) en toda tu tienda.
  • Realizar copias de seguridad periódicas.

¿Puedo usar el mismo nombre para el directorio que para el usuario de la base de datos?

Sí, pero no es recomendable. Lo ideal es que cada elemento tenga un nombre único y difícil de adivinar. Si usas el mismo nombre, estás dando pistas a un atacante sobre la estructura de tu tienda.


Consejos finales para mantener tu tienda segura

Ocultar el directorio de administración es solo el primer paso en la protección de tu negocio online. Aquí tienes algunos consejos adicionales que te ayudarán a mantener tu tienda a salvo:

  1. Mantén todo actualizado: PrestaShop, módulos y temas. Las actualizaciones corrigen vulnerabilidades conocidas.
  2. Usa contraseñas robustas: Evita contraseñas como "123456" o "admin". Usa combinaciones de letras, números y símbolos.
  3. Activa la autenticación en dos pasos: Añade una capa extra de seguridad a tu panel de administración.
  4. Limita los intentos de inicio de sesión: Instala un módulo que bloquee la IP después de varios intentos fallidos.
  5. Haz copias de seguridad frecuentes: Asegúrate de tener siempre una copia reciente de tus archivos y base de datos.
  6. Revisa los logs de acceso: Periódicamente, revisa los registros de tu servidor para detectar intentos de acceso sospechosos.

[TIP] Si tu hosting usa Syspanel, recuerda que el acceso al panel de control es a través del puerto 2106. Desde ahí puedes gestionar tus dominios, bases de datos, cuentas de correo y, por supuesto, la seguridad de tus archivos.


Conclusión

Ocultar admin PrestaShop es una tarea sencilla que puede marcar una gran diferencia en la seguridad de tu tienda online. Con solo renombrar la carpeta y actualizar un archivo de configuración, estarás dificultando enormemente el trabajo de los atacantes. No es una solución mágica, pero es un paso fundamental dentro de una estrategia de protección de tienda más amplia.

Recuerda que la seguridad es un proceso continuo, no una acción puntual. Dedica tiempo a revisar periódicamente la salud de tu tienda, actualiza todo lo que sea necesario y no te confíes. Con estas medidas, tu negocio online estará mucho mejor preparado para enfrentarse a las amenazas del mundo digital.

Si has llegado hasta aquí, ya sabes exactamente cómo hacerlo. Ahora solo te queda ponerlo en práctica. Tu tienda te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel