🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger el directorio /admin de PrestaShop con contraseña en cPanel

Actualizado el 30 de abril de 2026

¿Por qué es importante proteger el directorio /admin de PrestaShop?

Cuando instalas PrestaShop, el acceso a tu panel de administración se encuentra en una ruta predecible: tudominio.com/admin. Aunque PrestaShop permite renombrar esta carpeta durante la instalación, muchos usuarios la dejan con el nombre por defecto o la cambian a algo fácil de adivinar como /administracion, /panel o /backoffice. Esto convierte a tu tienda en un objetivo fácil para bots y atacantes que buscan acceder a la gestión de tu negocio.

Proteger el directorio /admin con una contraseña adicional a nivel de servidor es una capa extra de seguridad muy eficaz. Funciona como una segunda puerta blindada: incluso si alguien descubre tu URL de administración y tiene credenciales válidas, necesitará pasar primero por esta barrera. En este artículo te explicaré, paso a paso y sin tecnicismos, cómo hacerlo desde cPanel.


¿Qué es la protección de directorios en cPanel?

La protección de directorios es una funcionalidad nativa de cPanel que te permite añadir un usuario y contraseña para acceder a una carpeta específica de tu hosting. Esta protección funciona a nivel de servidor (Apache) y es independiente de tu tienda PrestaShop. Es decir, no modifica nada de tu base de datos ni de tus archivos de configuración.

Cuando activas esta protección, el navegador mostrará una ventana emergente pidiendo credenciales antes de cargar cualquier archivo dentro de esa carpeta. Es un método muy seguro porque se ejecuta antes incluso de que se procese el código de PrestaShop.


Requisitos previos antes de empezar

Antes de lanzarte a proteger tu directorio /admin, asegúrate de cumplir con estos requisitos:

  • Tener acceso a cPanel de tu hosting (normalmente en tudominio.com/cpanel).
  • Conocer la ruta exacta de tu carpeta administrativa. La ruta típica es public_html/admin, pero puede variar si la renombraste.
  • Tener a mano las credenciales actuales de tu PrestaShop para no quedarte fuera.
  • Realizar una copia de seguridad completa de tu tienda, por si algo sale mal.

[WARNING] Si no sabes cuál es tu carpeta de administración, entra a tu hosting por FTP o al Administrador de Archivos de cPanel y busca una carpeta que contenga archivos como index.php con mucho código y subcarpetas como themes, controllers o classes. Esa es tu carpeta /admin.


Paso 1: Localizar la carpeta de administración en cPanel

Lo primero es entrar a tu cPanel y ubicar la carpeta que quieres proteger.

  1. Inicia sesión en tu cPanel.
  2. Busca la sección Archivos y haz clic en Administrador de Archivos.
  3. Se abrirá una ventana. Selecciona Documento raíz del dominio (normalmente public_html) y haz clic en Ir.
  4. Verás una lista de carpetas. Localiza la que corresponde a tu administración de PrestaShop. Por defecto suele ser admin, pero puede tener un sufijo como admin123 o admin_backup.
  5. Anota el nombre exacto de la carpeta, lo necesitarás más adelante.

[INFO] Si usas un hosting con Syspanel (antes conocido como HestiaCP), el acceso al panel de control se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). La estructura de carpetas es la misma, pero la interfaz puede variar ligeramente.


Paso 2: Acceder a la herramienta "Protección con contraseña"

Una vez que tienes identificada la carpeta, el siguiente paso es activar la protección.

  1. Dentro de cPanel, busca la sección Seguridad.
  2. Haz clic en Protección con contraseña (en algunos temas de cPanel puede llamarse "Directories Privacy" o "Protección de directorios").
  3. Se mostrará un listado de carpetas. Navega hasta public_html y haz clic en el icono de carpeta para entrar.
  4. Busca tu carpeta de administración en la lista y haz clic en el botón Editar (o el icono de lápiz).

Paso 3: Crear el usuario y la contraseña de protección

Ahora viene la parte donde defines las credenciales que se pedirán para entrar.

  1. Marca la casilla que dice Proteger este directorio con una contraseña o similar.
  2. Escribe un nombre para el directorio protegido. Esto es solo informativo, puedes ponerle "Zona Privada" o "Acceso Restringido".
  3. En el apartado de Usuario, escribe un nombre de usuario. Evita usar "admin" o "administrador", mejor algo menos predecible como tienda_segura o gestion_2024.
  4. Escribe una contraseña segura. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Puedes usar el generador de contraseñas de cPanel.
  5. Confirma la contraseña y haz clic en Guardar.

[TIP] Guarda estas credenciales en un gestor de contraseñas. No las compartas por correo electrónico ni las anotes en un papel pegado al monitor.


Paso 4: Probar que la protección funciona correctamente

No des nada por hecho hasta que lo compruebes. Es fundamental verificar que la protección está activa.

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe la URL de tu administración: https://tudominio.com/admin.
  3. Debería aparecer una ventana emergente pidiendo usuario y contraseña.
  4. Introduce las credenciales que acabas de crear y pulsa Aceptar.
  5. Si todo es correcto, después de esta barrera verás la pantalla de login de PrestaShop.

[WARNING] Si no aparece la ventana emergente, es posible que tu hosting tenga caché activa o que la protección no se haya guardado bien. Repite el proceso desde el paso 2 y asegúrate de marcar la casilla correctamente.


Paso 5: Configurar PrestaShop para que funcione con la protección

Aunque la protección es transparente para el navegador, PrestaShop necesita saber que existe esa capa extra para evitar problemas con las redirecciones o los enlaces.

  1. Accede a tu panel de administración (ya con la contraseña de protección).
  2. Ve a Parámetros avanzados > Rendimiento.
  3. Asegúrate de que la opción Combinar archivos JavaScript y Combinar archivos CSS estén activadas. Esto ayuda a que las peticiones internas no se bloqueen.
  4. Ve a Parámetros avanzados > Información y haz clic en el botón Vaciar caché.
  5. Realiza una prueba completa: navega por tu tienda, inicia sesión como cliente, añade productos al carrito y haz una compra de prueba.

[INFO] En la mayoría de los casos no necesitas hacer nada más. La protección de directorio y PrestaShop conviven perfectamente. Sin embargo, si usas módulos de pago o servicios externos que hacen llamadas a tu administración, es posible que necesiten una configuración adicional.


Errores comunes y cómo solucionarlos

1. No me aparece la ventana de contraseña

Esto suele deberse a que la protección no se ha aplicado a la carpeta correcta. Verifica que estás protegiendo la carpeta que realmente contiene los archivos de administración. También puede ser que tu navegador tenga guardadas credenciales antiguas; prueba en ventana de incógnito.

2. Después de poner la contraseña, veo un error 500 o una página en blanco

Esto indica que la protección interfiere con algún archivo de PrestaShop. Normalmente se resuelve vaciando la caché de PrestaShop desde el archivo config/settings.inc.php o eliminando los archivos de caché en /var/cache (si usas PrestaShop 1.7 o superior).

3. Mi tienda funciona, pero el módulo de pago no responde

Algunos servicios de pago hacen llamadas de callback a tu administración. Deberás añadir sus IPs a una lista blanca en el archivo .htaccess de tu carpeta protegida. Si no sabes cómo hacerlo, contacta con tu soporte de hosting.

4. Olvidé la contraseña de protección

No hay una forma sencilla de recuperarla, pero sí de restablecerla. Vuelve a cPanel > Protección con contraseña, entra en tu carpeta y crea un nuevo usuario y contraseña. Los antiguos quedarán invalidados.


Consejos adicionales para blindar tu PrestaShop

Proteger la carpeta /admin es solo el primer paso. Para una seguridad completa, te recomiendo:

  • Renombrar la carpeta de administración a algo único y difícil de adivinar (por ejemplo, gestion_2024_privada).
  • Activar la autenticación en dos pasos (2FA) en tu PrestaShop. Se hace desde Parámetros avanzados > Seguridad.
  • Limitar los intentos de acceso al panel de administración.
  • Mantener PrestaShop y todos sus módulos actualizados a la última versión.
  • Usar una contraseña robusta para tu cuenta de administrador de PrestaShop, diferente a la de protección de directorio.
  • Configurar un firewall a nivel de aplicación, como módulos de seguridad específicos.

[TIP] Si tu hosting lo permite, activa también la protección por IP. Así solo podrás acceder al panel desde tu dirección IP fija. Es la combinación más segura: contraseña + IP.


Preguntas frecuentes sobre la protección del directorio admin

¿Puedo proteger también otras carpetas de PrestaShop?

Sí, puedes proteger cualquier carpeta. Las más recomendadas son /admin, /download (para evitar descargas directas de productos digitales) y /var/cache (aunque esta suele estar protegida por defecto).

¿Afecta esta protección al SEO de mi tienda?

No. La protección solo aplica a la carpeta administrativa, que no es indexable por los buscadores. De hecho, es beneficiosa porque evita que Google indexe tu panel de login.

¿Qué pasa si utilizo un hosting gestionado como Syspanel?

En Syspanel (antes HestiaCP), el acceso es a través del puerto 2106. La interfaz es diferente a cPanel, pero la lógica es la misma: busca la sección de "Protección de directorios" o "Web" y sigue los mismos pasos. Si no encuentras la opción, contacta con tu proveedor.

¿Es necesario proteger el directorio si ya cambié el nombre de la carpeta admin?

Sí, es muy recomendable. Cambiar el nombre es una buena práctica, pero no es infalible. Un atacante podría encontrar la carpeta mediante fuerza bruta o por errores en los logs del servidor. La doble capa de seguridad siempre es mejor.

¿Puedo quitar la protección cuando quiera?

Sí, simplemente entra en cPanel > Protección con contraseña, desmarca la casilla y guarda. La protección desaparecerá al instante.


Conclusión

Proteger el directorio /admin de PrestaShop con contraseña en cPanel es una tarea sencilla, gratuita y que aporta una capa de seguridad muy valiosa. En menos de diez minutos puedes evitar que miles de bots y atacantes intenten acceder a la gestión de tu tienda. No lo dejes para mañana: hazlo ahora y duerme más tranquilo sabiendo que tu negocio está más protegido.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente tus configuraciones, actualiza tus contraseñas y mantente informado sobre las últimas amenazas. Tu tienda y tus clientes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel