🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger el directorio /wp-admin en PrestaShop (por error común)

Actualizado el 24 de septiembre de 2025

¡Hola! 👋 Soy tu asistente de confianza para temas de hosting y seguridad. Sé que has llegado hasta aquí buscando información sobre cómo proteger el directorio /wp-admin en PrestaShop, y no, no has leído mal. Es un error más común de lo que crees, y hoy vamos a desentrañarlo paso a paso.

En el mundo del hosting, a veces mezclamos conceptos porque trabajamos con varios gestores de contenido (CMS) a la vez. WordPress usa wp-admin, pero PrestaShop, su "primo" en el comercio electrónico, utiliza una carpeta diferente para su panel de administración. Sin embargo, el instinto de proteger el acceso a la administración es excelente, y de eso vamos a hablar hoy.

Vamos a aclarar la confusión, proteger tu tienda de verdad y configurar un blindaje robusto para tu panel de administración de PrestaShop, que es el corazón de tu negocio online.

¿Por qué hablamos de wp-admin en una tienda PrestaShop?

Vamos a poner las cartas sobre la mesa. Si buscas en tu servidor una carpeta llamada wp-admin en una instalación limpia de PrestaShop, no la vas a encontrar. PrestaShop no la crea. Entonces, ¿por qué es un "error común"? Porque muchos usuarios, acostumbrados a WordPress, intentan aplicar las mismas reglas de seguridad (como las de los plugins de seguridad de WP) a PrestaShop, o buscan en foros soluciones genéricas que hablan de wp-admin sin especificar el CMS.

La clave aquí es entender que el objetivo final es el mismo: proteger el acceso al panel de administración. En PrestaShop, ese directorio se llama admin o, si has sido inteligente, tendrá un nombre personalizado y aleatorio como admin1234xyz o panelcontrol_secreto.

El error común no es intentar protegerlo, sino buscar la carpeta equivocada o aplicar recetas de cocina de otro CMS.

El verdadero nombre de la carpeta: admin

Por defecto, PrestaShop instala su panel de control en una carpeta llamada admin. Esta es la primera puerta que un atacante intentará abrir. Es como dejar la llave puesta en la cerradura de tu tienda. Por lo tanto, el primer paso para una seguridad PrestaShop sólida es renombrar esta carpeta.

Pero no nos adelantemos. Vamos a estructurar una guía completa para que blindes tu panel de administración PrestaShop, sin importar si ya has cometido el error de buscar wp-admin o si estás empezando desde cero.

Fase 1: La Base - Renombrar el Directorio admin

Esta es la acción más importante y la más sencilla. Si un bot malicioso escanea tu web en busca de rutas comunes (/admin, /administrator, /wp-admin), encontrará un error 404 si tu carpeta tiene otro nombre. Eso ya es una victoria.

Pasos para renombrar la carpeta de administración

  1. Accede a tu hosting a través del administrador de archivos (cPanel, Syspanel, Plesk, etc.) o mediante FTP (FileZilla es una buena opción).
  2. Localiza la raíz de tu tienda. Es la carpeta donde están los archivos principales de PrestaShop (como config/, img/, src/ y el propio admin).
  3. Busca la carpeta admin. Normalmente está en esa misma raíz.
  4. Selecciona la carpeta admin y elige la opción "Renombrar".
  5. Escribe un nombre nuevo y difícil de adivinar. No uses admin2 ni panel. Usa algo como gestion_tienda_2024 o zona_privada_xyz. Cuanto más aleatorio, mejor.
  6. Guarda los cambios.

[INFO] Después de renombrar la carpeta, la URL de tu panel cambiará. Si antes era tudominio.com/admin, ahora será tudominio.com/tu_nuevo_nombre. Asegúrate de guardar esta nueva URL en un lugar seguro, como tu gestor de contraseñas.

Actualizar la referencia en la base de datos (Paso Crítico)

PrestaShop guarda la ruta del directorio de administración en su base de datos. Si solo renombras la carpeta, la tienda no sabrá dónde está el panel y te dará un error.

  1. Accede a phpMyAdmin desde el panel de control de tu hosting (normalmente en "Bases de Datos").
  2. Selecciona la base de datos de tu PrestaShop.
  3. Busca la tabla ps_configuration (el prefijo ps_ puede variar).
  4. Dentro de esa tabla, busca la fila donde name sea PS_ADMIN_DIR.
  5. Edita el value de esa fila y pon el nuevo nombre de tu carpeta (sin la ruta completa, solo el nombre).
  6. Guarda los cambios.

[WARNING] Si no haces este paso, al intentar acceder a tu nuevo panel de administración, PrestaShop te redirigirá a un error de "Archivo no encontrado" o similar. Es un paso obligatorio.

Fase 2: Blindaje por IP - Acceso Restringido

Ahora que tu panel tiene un nombre secreto, vamos a ponerle una segunda cerradura. Vamos a limitar el acceso a esa carpeta solo desde tu IP. Así, aunque alguien adivine la URL, no podrá entrar desde otra conexión.

¿Cómo encuentro mi IP?

Simplemente escribe en Google "¿Cuál es mi IP?" y el buscador te lo dirá. Ten en cuenta que si tu IP es dinámica (cambia de vez en cuando), tendrás que actualizar este ajuste periódicamente.

Proteger con .htaccess

PrestaShop, al igual que WordPress, usa Apache en la mayoría de los servidores. Podemos usar un archivo .htaccess dentro de tu carpeta de administración (la renombrada) para restringir el acceso.

  1. Crea un archivo llamado .htaccess en tu ordenador.
  2. Pega el siguiente código en su interior:
# Bloquear el acceso a todo el mundo
Order Deny,Allow
Deny from all

# Permitir el acceso solo desde tu IP
Allow from TU_IP_AQUI
  1. Reemplaza TU_IP_AQUI con tu dirección IP real.
  2. Sube este archivo a la carpeta de administración de tu PrestaShop (la que has renombrado).

[TIP] Si tu IP es dinámica, este método puede ser un dolor de cabeza. Una alternativa es usar un archivo .htaccess más complejo que permita un rango de IPs, o simplemente omitir este paso y usar la protección por contraseña del servidor, que veremos a continuación.

Fase 3: Doble Autenticación con el Panel de Control (Syspanel, cPanel, etc.)

Esta es una de las mejores prácticas de seguridad PrestaShop. Vamos a añadir una capa de autenticación a nivel de servidor, antes de que siquiera se cargue la lógica de PrestaShop.

Usando Syspanel (Antes HestiaCP)

Si tu hosting usa Syspanel (el panel de control que antes se llamaba HestiaCP y que se accede por el puerto 2106), el proceso es muy sencillo e integrado.

  1. Accede a tu Syspanel en https://tu-servidor:2106.
  2. Ve a la sección Web y busca tu dominio.
  3. Dentro de las opciones del dominio, busca Protección por contraseña o Proteger directorios.
  4. Selecciona la carpeta de administración de tu PrestaShop (la renombrada).
  5. Crea un usuario y una contraseña nuevos (no uses las mismas que las de tu tienda).
  6. Guarda los cambios.

Ahora, cuando intentes acceder a tudominio.com/tu_carpeta_secreta, el navegador te pedirá un usuario y contraseña antes de mostrar el login de PrestaShop. Es una barrera extra formidable.

Usando cPanel

En cPanel, la herramienta se llama "Protección con contraseña" o "Password Protect Directories".

  1. Entra en cPanel.
  2. Busca la sección Archivos y haz clic en Protección con contraseña.
  3. Navega hasta la carpeta de administración de tu PrestaShop.
  4. Activa la opción Proteger este directorio.
  5. Pon un nombre para el directorio (por ejemplo, "Zona Privada").
  6. Crea el usuario y la contraseña.
  7. Guarda.

[INFO] Este método es universal y funciona con cualquier CMS, incluyendo WordPress. De hecho, si estabas buscando "proteger wp-admin prestashop", esta es la solución que aplicarías a la carpeta wp-admin en WordPress, pero como estamos en PrestaShop, la aplicamos a nuestra carpeta admin renombrada.

Fase 4: Configuración Interna de PrestaShop

PrestaShop tiene sus propios ajustes de seguridad que debes revisar.

  1. Activa el SSL/TLS: En tu panel de administración, ve a Parámetros Avanzados > Rendimiento y activa la opción "Activar SSL" y "Forzar SSL en todas las páginas". Esto cifra la comunicación entre el navegador y tu servidor, protegiendo las credenciales de acceso.
  2. Revisa los empleados: Ve a Parámetros Avanzados > Equipo (o Empleados). Asegúrate de que cada usuario tiene el rol mínimo necesario y que no hay cuentas antiguas sin uso.
  3. Usa contraseñas fuertes: Parece obvio, pero es vital. Una contraseña para el panel de administración de PrestaShop debe tener al menos 12 caracteres, mayúsculas, minúsculas, números y símbolos.
  4. Activa la autenticación de dos factores (2FA): En PrestaShop 1.7 y 8, es nativo. Ve a Parámetros Avanzados > Seguridad y activa la opción "Activar la autenticación de dos factores". Esto añade un código temporal desde tu móvil para entrar.

Fase 5: Monitoreo y Buenas Prácticas

La seguridad no es un evento, es un proceso. Aquí tienes hábitos que te salvarán:

  • Mantén todo actualizado: PrestaShop, los módulos y el tema. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Haz copias de seguridad: Guarda copias de tu base de datos y archivos en un lugar externo (como Google Drive o un servicio de backup). Si algo falla, puedes restaurar.
  • Revisa los logs: En tu panel de control (Syspanel, cPanel) puedes ver los registros de acceso. Si ves intentos de acceso a tu carpeta de administración desde IPs extrañas, es una señal de alerta.
  • Elimina archivos innecesarios: Si tienes archivos de instalación (install/) o de actualización en la raíz, bórralos. Son puertas de entrada para los atacantes.

Preguntas Frecuentes (FAQ) sobre la Protección del Panel

¿Y si ya renombré la carpeta y ahora no puedo entrar?

Tranquilo, es un susto común. Accede a tu base de datos por phpMyAdmin, busca la tabla ps_configuration y localiza la fila PS_ADMIN_DIR. Cambia el valor al nombre de tu carpeta. Si no recuerdas el nombre exacto, mira en tu servidor de archivos cómo se llama la carpeta.

¿Es necesario renombrar la carpeta admin?

Sí, absolutamente. Es la primera línea de defensa y la más efectiva contra ataques automatizados. Es como cambiar la cerradura de tu puerta principal.

¿Qué es mejor: proteger por IP o por contraseña?

Depende de tu caso. Si tienes una IP fija, la protección por IP es más restrictiva y segura. Si tu IP cambia a menudo, la protección por contraseña del servidor (Syspanel/cPanel) es más práctica y sigue siendo muy segura, especialmente combinada con el 2FA de PrestaShop.

¿Esto afecta al rendimiento de mi tienda?

No. Estas protecciones se aplican solo a la carpeta de administración. La parte pública de tu tienda (tu catálogo y proceso de compra) no se ve afectada en absoluto.

¿Debo usar las mismas contraseñas para todo?

Nunca. Usa una contraseña única y robusta para el panel de administración de PrestaShop, otra para el acceso FTP, otra para el panel de control de tu hosting (Syspanel/cPanel) y otra para la base de datos. Si una se ve comprometida, las demás estarán a salvo.

Conclusión: Tu Panel de Administración PrestaShop, una Fortaleza

Hemos despejado la confusión entre wp-admin y PrestaShop. Recuerda, el objetivo no es buscar una carpeta que no existe, sino proteger la que sí existe: tu directorio de administración personalizado.

Hemos visto que un plan de acción sólido incluye:

  1. Renombrar la carpeta admin y actualizar la base de datos.
  2. Restringir por IP con .htaccess (opcional y avanzado).
  3. Añadir una capa extra de autenticación con la protección por contraseña de tu panel de control (Syspanel, cPanel, etc.).
  4. Configurar la seguridad interna de PrestaShop (SSL, 2FA, contraseñas fuertes).
  5. Mantener una rutina de actualizaciones y copias de seguridad.

Siguiendo estos pasos, habrás convertido el acceso a tu panel de administración PrestaShop en una tarea casi imposible para los atacantes. Estarás durmiendo tranquilo sabiendo que tu tienda y los datos de tus clientes están a salvo.

Si tienes alguna duda, aquí estoy para ayudarte. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel