🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger el panel de administración de PrestaShop con IP restringida

Actualizado el 1 de mayo de 2026

¿Por qué es importante proteger el panel de administración de PrestaShop?

El panel de administración de PrestaShop es el cerebro de tu tienda online. Desde ahí gestionas productos, pedidos, clientes, pagos y configuración. Si un atacante consigue acceder a esta área, tendría el control total de tu negocio: podría robar datos de clientes, modificar precios, inyectar malware o incluso secuestrar tu tienda.

Por eso, una de las medidas de seguridad más efectivas y sencillas de implementar es restringir el acceso al panel de administración por IP. Esto significa que solo podrás entrar desde las direcciones IP que tú autorices. Si alguien intenta acceder desde otra ubicación, simplemente recibirá un error de acceso denegado.

En este artículo aprenderás, paso a paso y sin necesidad de ser un experto en informática, cómo proteger tu PrestaShop admin IP usando diferentes métodos. Vamos a ello.


¿Qué significa restringir IP en PrestaShop?

Restringir IP PrestaShop es una técnica de seguridad que limita el acceso al panel de administración a un conjunto específico de direcciones IP. Cada dispositivo conectado a internet tiene una IP única (como una matrícula digital). Al permitir solo ciertas matrículas, te aseguras de que nadie más pueda entrar.

Esta medida es especialmente útil si tu tienda es gestionada por un equipo pequeño o si siempre accedes desde los mismos lugares (oficina, casa, etc.). No es la solución definitiva para todos los casos, pero combinada con contraseñas robustas y autenticación en dos pasos, eleva muchísimo la seguridad PrestaShop admin.


Método 1: Restringir IP desde el archivo .htaccess

El archivo .htaccess es un archivo de configuración que controla cómo se comporta el servidor web en tu hosting. Modificándolo, puedes bloquear o permitir direcciones IP de forma muy precisa.

Paso 1: Localiza el archivo .htaccess de tu tienda

Accede a tu hosting mediante FTP o el administrador de archivos de tu panel de control. Busca la carpeta raíz donde está instalado PrestaShop (normalmente public_html o www). Ahí encontrarás el archivo .htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos".

[WARNING] Haz una copia de seguridad del archivo .htaccess antes de modificarlo. Si algo sale mal, podrás restaurarlo fácilmente.

Paso 2: Añade las reglas de restricción

Abre el archivo con un editor de texto (como el Bloc de notas) y añade al final el siguiente bloque:

<Files "*.php">
Order Deny,Allow
Deny from all
Allow from 123.456.789.000
Allow from 98.765.432.100
</Files>

Sustituye las IP de ejemplo por las tuyas. Puedes añadir tantas líneas Allow from como necesites.

Paso 3: Sube el archivo modificado

Guarda el archivo y súbelo al servidor, reemplazando el original. Prueba a acceder a tu panel de administración desde la IP permitida y desde otra (por ejemplo, desde el móvil con datos) para comprobar que funciona.

[TIP] Si no sabes cuál es tu IP, simplemente escribe en Google "cuál es mi IP" y verás la dirección pública de tu conexión.


Método 2: Usar el panel de control de tu hosting

La mayoría de los proveedores de hosting ofrecen herramientas para restringir IP por carpeta o por directorio. Esto es más visual y no necesitas tocar código.

Paso 1: Accede a tu panel de control

Entra en el panel de administración de tu hosting. Dependiendo del proveedor, se llama cPanel, Plesk, Syspanel u otro.

[INFO] Si tu hosting utiliza Syspanel (el panel de control que gestiona tu servidor), recuerda que la URL de acceso suele ser https://tu-servidor:2106. El puerto 2106 es el que usa Syspanel para su interfaz web.

Paso 2: Busca la opción de protección por directorio

En cPanel se llama "Protección de directorios", en Plesk "Configuración de directorio" y en Syspanel también encontrarás una opción similar. Selecciona la carpeta /admin de tu PrestaShop (o el nombre que le hayas puesto a tu carpeta de administración).

Paso 3: Añade las IP permitidas

Dentro de la configuración, marca la casilla de "Requerir autenticación" o "Restringir por IP". Añade las IP que quieras permitir y guarda los cambios.

Este método es ideal si no te sientes cómodo editando archivos, ya que el propio panel te guía.


Método 3: Modificar el archivo de configuración de PrestaShop

PrestaShop también permite limitar el acceso a la carpeta de administración mediante su archivo de configuración. Aunque es menos común, es una alternativa útil.

Paso 1: Encuentra el archivo config.inc.php

Dentro de la carpeta /config de tu instalación de PrestaShop, localiza el archivo config.inc.php. Ábrelo con un editor de texto.

Paso 2: Añade el bloque de IP

Al final del archivo, inserta este código:

$allowed_ips = array('123.456.789.000', '98.765.432.100');
if (!in_array($_SERVER['REMOTE_ADDR'], $allowed_ips)) {
    die('Acceso no autorizado');
}

Reemplaza las IP de ejemplo por las tuyas. Guarda y sube el archivo al servidor.

[WARNING] Este método es más técnico y puede generar errores si no se hace bien. Si no estás seguro, utiliza los métodos anteriores.


Método 4: Restricción desde el servidor (firewall)

Si tu hosting te permite configurar un firewall (como CSF o iptables), puedes bloquear el acceso directo a la carpeta de administración desde el servidor. Esta es la opción más robusta, pero también la más compleja.

En la mayoría de los casos, con los métodos anteriores es suficiente. El firewall es recomendable si tienes conocimientos técnicos avanzados o si tu tienda es de alto valor y necesitas máxima protección.


¿Qué IPs debo permitir?

La pregunta clave es: ¿desde dónde accedes normalmente a tu panel de administración?

  • IP de tu oficina: Si trabajas desde una oficina, esa conexión tiene una IP fija o dinámica. Si es dinámica, puede cambiar, así que tendrás que actualizarla de vez en cuando.
  • IP de tu casa: Si trabajas desde casa, añade tu IP doméstica.
  • IP de tu móvil: Si usas una app para gestionar la tienda, ten en cuenta que la IP de datos móviles cambia constantemente. En ese caso, restringir por IP puede ser un problema.

[TIP] Si tu IP es dinámica (cambia cada cierto tiempo), considera usar una VPN o un servicio de IP fija para no quedarte fuera de tu propio panel.


Ventajas de restringir IP en PrestaShop

  • Bloquea ataques de fuerza bruta: Los bots que intentan adivinar contraseñas no podrán ni siquiera llegar al formulario de login.
  • Reduce la superficie de ataque: Al limitar el acceso, reduces las posibilidades de que un atacante explote vulnerabilidades.
  • Cumplimiento normativo: Si tratas datos de clientes europeos (RGPD), esta medida ayuda a demostrar que tomas medidas de seguridad serias.
  • Tranquilidad mental: Saber que solo tú y tu equipo pueden entrar al panel da mucha confianza.

Limitaciones y consideraciones importantes

Restringir IP no es infalible. Los atacantes pueden suplantar IPs o usar redes VPN. Por eso, combínalo con:

  • Contraseñas fuertes: Usa combinaciones de letras, números y símbolos.
  • Autenticación en dos pasos (2FA): Añade una capa extra de verificación.
  • Mantener PrestaShop actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Cambiar la carpeta de administración: En lugar de /admin, usa un nombre único y difícil de adivinar.

[INFO] Si tu acceso al panel es desde una IP dinámica, considera implementar un sistema de acceso por VPN. Así, solo necesitas permitir la IP de la VPN y accedes desde cualquier lugar de forma segura.


¿Qué hacer si me quedo fuera de mi panel?

Es un error común: añades una IP incorrecta y de repente no puedes acceder. No entres en pánico. Soluciones:

  1. Accede por FTP: Conéctate al servidor mediante FTP y elimina las líneas que añadiste al .htaccess.
  2. Usa el panel de hosting: Desde el administrador de archivos de tu hosting, edita o elimina las restricciones.
  3. Contacta con soporte: Si no puedes hacerlo por ti mismo, el soporte de tu hosting puede ayudarte a revertir el cambio.

[WARNING] Antes de aplicar cualquier cambio, asegúrate de tener un método de acceso alternativo (como FTP) por si algo falla.


Preguntas frecuentes (FAQ)

¿Puedo permitir varias IPs a la vez?

Sí, puedes añadir tantas IPs como necesites. Solo tienes que escribir cada una en una línea Allow from, separándolas correctamente.

¿Qué pasa si mi IP cambia?

Si tu IP es dinámica, tendrás que actualizar la lista cada vez que cambie. Para evitar esto, usa una IP fija o una VPN.

¿La restricción por IP afecta al rendimiento de mi tienda?

No, la restricción se aplica solo al panel de administración. Tus clientes no verán ningún cambio ni notarán una bajada de velocidad.

¿Es suficiente con restringir IP para proteger mi tienda?

No es suficiente por sí sola, pero es una capa de seguridad muy recomendable. Combínala con otras medidas como contraseñas seguras, 2FA y actualizaciones periódicas.

¿Puedo restringir el acceso a la carpeta admin por país?

No directamente con este método. Para restringir por país necesitarías un módulo de geolocalización o configurarlo en el firewall del servidor.


Conclusión

Proteger el panel de administración de PrestaShop restringiendo el acceso por IP es una de las medidas de seguridad más efectivas, económicas y fáciles de implementar. No importa si tienes pocos conocimientos técnicos: con los métodos que te he explicado, puedes conseguirlo en pocos minutos.

Recuerda que la seguridad de tu tienda es un proceso continuo. Empieza por restringir IP, y luego añade otras capas de protección. Tu negocio y tus clientes te lo agradecerán.

Si tienes alguna duda, deja un comentario o contacta con el soporte de tu hosting. Ellos también pueden guiarte en el proceso. ¡Buena suerte con tu tienda online!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel