🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Pasos para cambiar la contraseña de administrador en PrestaShop de forma segura

Actualizado el 5 de diciembre de 2025

¿Por qué es tan importante cambiar la contraseña de administrador en PrestaShop?

La seguridad de tu tienda online no es un tema menor. Cada día, miles de sitios web basados en PrestaShop reciben intentos de acceso no autorizado por parte de bots y atacantes que buscan vulnerabilidades. La puerta de entrada principal para ellos es, precisamente, el panel de administración (el famoso admin prestashop).

Si utilizas una contraseña débil, reutilizas la misma en varios sitios o llevas mucho tiempo con la misma clave, estás dejando la puerta abierta. Un atacante que logre acceder a tu back-office podría robar datos de clientes, modificar precios, inyectar código malicioso o incluso secuestrar tu tienda por completo.

Cambiar la contraseña de administrador de forma periódica es una de las medidas más básicas y efectivas dentro de la seguridad prestashop. En esta guía te voy a explicar, paso a paso y sin tecnicismos, cómo hacerlo de manera segura, tanto desde el propio panel como desde la base de datos si alguna vez te quedas bloqueado.

Vamos a ello. No necesitas ser un experto informático para proteger tu negocio.

Método 1: Cambiar la contraseña desde el panel de administración (El más fácil)

Este es el método recomendado para el 99% de los casos. Solo necesitas poder acceder a tu tienda con la contraseña actual. Si aún puedes entrar, este es el camino más rápido y seguro.

Paso 1: Accede a tu panel de administración

Abre tu navegador habitual y escribe la URL de tu back-office. Normalmente tiene una forma similar a esta:

https://tudominio.com/admin1234/

Donde admin1234 es el nombre de tu carpeta de administración (si no la has cambiado, deberías hacerlo también, pero eso lo veremos más adelante).

Introduce tu correo electrónico y tu contraseña actual para entrar.

Paso 2: Navega hasta la sección de administradores

Una vez dentro, busca en el menú lateral izquierdo la sección que dice "Administración". Al pasar el ratón por encima, se desplegarán varias opciones. Haz clic en "Empleados" o "Equipo" (según la versión de PrestaShop que uses, el nombre puede variar ligeramente).

Verás una lista con todos los usuarios que tienen acceso al panel de administración. Busca tu nombre de usuario o el de la persona cuya contraseña quieres cambiar.

Paso 3: Edita el perfil del administrador

Haz clic en el icono de edición (normalmente un lápiz) que aparece al final de la fila de tu usuario.

Se abrirá una página con los datos del perfil. Aquí es donde vamos a trabajar.

Paso 4: Establece la nueva contraseña

Busca el campo que dice "Contraseña". Verás que hay un enlace o botón que dice algo como "Cambiar contraseña" o directamente el campo para escribir una nueva.

PrestaShop te pedirá que introduzcas la contraseña dos veces: una en el campo "Contraseña" y otra en el campo "Confirmar contraseña".

[WARNING] Este es el momento más importante. No uses contraseñas obvias como "123456", "admin", tu nombre o tu fecha de nacimiento. Un atacante puede probar miles de combinaciones por segundo.

Paso 5: Consejos para crear una contraseña segura

Para que el cambio sea realmente efectivo, tu nueva clave debe cumplir estos requisitos:

  • Mínimo 12 caracteres.
  • Combinar letras mayúsculas y minúsculas.
  • Incluir números y símbolos especiales (como !, @, #, $, %).
  • No ser una palabra que exista en el diccionario.

Un buen ejemplo sería: T!end@_2024#Segura

Un mal ejemplo sería: tienda2024

Si te cuesta crear una, puedes usar un gestor de contraseñas que la genere por ti de forma aleatoria.

Paso 6: Guarda los cambios

Una vez hayas escrito la nueva contraseña (y su confirmación), desplázate hasta el final de la página y haz clic en el botón "Guardar" o "Guardar y permanecer".

¡Enhorabuena! Has cambiado tu prestashop contraseña de administrador correctamente. A partir de este momento, la próxima vez que entres, tendrás que usar la nueva clave.

Método 2: Recuperar o cambiar la contraseña si has sido bloqueado (Acceso a la base de datos)

¿Y si no puedes acceder al panel porque has olvidado la contraseña o porque un atacante la ha cambiado? No te preocupes, aún hay esperanza. Puedes restablecerla directamente desde la base de datos de tu tienda.

Este método requiere que tengas acceso a tu panel de control de hosting (como Syspanel). Para este ejemplo, asumiremos que usas Syspanel, cuyo acceso se realiza a través del puerto 2106 (por ejemplo, https://tupanel.com:2106).

[INFO] Este proceso es más técnico, pero te lo explico de forma sencilla. Es como entrar en la trastienda de tu tienda para forzar el cambio de la cerradura.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe la dirección de tu panel de control. Recuerda que el puerto es el 2106.

Inicia sesión con tus credenciales de hosting (no las de PrestaShop).

Paso 2: Entra en el gestor de bases de datos

Dentro de Syspanel, busca la sección de "Bases de Datos" o "MySQL". Verás un listado con todas las bases de datos que tienes. Localiza la de tu PrestaShop. Normalmente se llama algo como tuusuario_prestashop.

Haz clic en "phpMyAdmin" o en el botón de "Administrar" que esté junto a tu base de datos. Esto abrirá una nueva ventana con una herramienta visual para gestionar la base de datos.

Paso 3: Encuentra la tabla de empleados

En el panel izquierdo de phpMyAdmin, verás una lista de tablas. Busca una que se llame ps_employee (el prefijo ps_ puede variar si lo cambiaste en su día, pero es el estándar).

Haz clic en esa tabla.

Paso 4: Genera un hash de contraseña

Este es el paso más delicado. PrestaShop no guarda las contraseñas en texto plano, sino que las "hashea" (las convierte en un código irreconocible). Si escribes la contraseña directamente en la base de datos, no funcionará.

Necesitas generar el hash correcto. Para ello, te recomiendo usar una herramienta online de generación de hash de PrestaShop. Busca en Google "generador de hash PrestaShop" o usa una herramienta de confianza.

[WARNING] Ten mucho cuidado con las herramientas online que usas. Introduce el hash generado, no tu contraseña en texto plano.

Una herramienta común es la que usa el algoritmo sha1 combinado con un patrón específico. Si no te sientes cómodo con esto, busca un tutorial específico para tu versión de PrestaShop.

Paso 5: Edita el registro del administrador

Una vez tengas el hash generado (una cadena larga de números y letras), vuelve a la tabla ps_employee.

Localiza tu fila de usuario y haz clic en el icono de "Editar" (el lápiz).

Busca la columna passwd. Borra lo que haya y pega el hash que acabas de generar.

Paso 6: Guarda y prueba

Haz clic en "Continuar" o "Guardar" en la parte inferior de la página.

Ahora, ve a la URL de tu administración e intenta entrar con tu correo y la nueva contraseña (la que usaste para generar el hash).

[TIP] Si no funciona, puede que el prefijo de la tabla no sea ps_. Puedes comprobarlo mirando el nombre de otras tablas en la lista. Si ves una llamada tusitio_employee, usa esa.

Medidas adicionales para blindar tu PrestaShop

Cambiar la contraseña es un gran paso, pero no debe ser el único. Para una seguridad prestashop completa, te recomiendo aplicar estos consejos adicionales:

Cambia la URL de acceso al panel

Por defecto, el acceso a la administración es /admin o /admin1234. Los atacantes lo saben. Cambia el nombre de la carpeta de administración a algo único y difícil de adivinar, como /gestion-secreta-2024. Esto reduce drásticamente los intentos de acceso no autorizado.

Activa la autenticación en dos pasos (2FA)

PrestaShop tiene módulos oficiales para añadir una segunda capa de seguridad. Además de tu contraseña, necesitarás un código temporal que se genera en tu móvil. Aunque roben tu contraseña, no podrán entrar sin tu teléfono.

Mantén todo actualizado

Tanto el núcleo de PrestaShop como los módulos y temas deben estar siempre en su última versión. Las actualizaciones no solo añaden funciones, sino que corrigen vulnerabilidades conocidas. Es una de las mejores defensas.

Limita los intentos de conexión

Existen módulos que bloquean la IP de un usuario después de varios intentos fallidos de inicio de sesión. Esto frena los ataques de fuerza bruta.

Preguntas frecuentes (FAQ) sobre la seguridad del admin

¿Con qué frecuencia debo cambiar la contraseña de mi admin de PrestaShop?

Se recomienda hacerlo al menos cada 3 o 6 meses. Si sospechas que tu contraseña puede haber sido comprometida (por ejemplo, si has usado la misma en un servicio que ha tenido una fuga de datos), cámbiala inmediatamente.

¿Qué hago si recibo un correo de "nuevo intento de acceso" y no fui yo?

No hagas clic en ningún enlace del correo (podría ser phishing). Entra directamente a tu panel de administración y cambia la contraseña de inmediato. También revisa la lista de empleados para asegurarte de que no se ha creado un usuario nuevo sin tu permiso.

¿Puedo usar la misma contraseña para el hosting y para PrestaShop?

Nunca. Si un atacante consigue una, tendrá la otra. Usa contraseñas únicas y diferentes para cada servicio (hosting, correo, PrestaShop, redes sociales, etc.).

¿Qué es un "hash" y por qué no puedo escribir mi contraseña directamente en la base de datos?

Un hash es como una "huella digital" de tu contraseña. Es un algoritmo que transforma tu texto en una cadena de caracteres irreconocible. Es una medida de seguridad: si alguien roba la base de datos, no podrá leer las contraseñas directamente. PrestaShop compara el hash de lo que escribes al iniciar sesión con el que tiene guardado. Por eso, al editarla manualmente, debes generar el hash correcto.

Mi tienda ha sido hackeada, ¿qué hago?

Lo primero es no entrar en pánico. Cambia la contraseña de administrador con el método 2 (base de datos), cambia también la contraseña de tu base de datos y la de tu correo. Contacta con tu proveedor de hosting (recuerda que Syspanel es tu panel, disponible en el puerto 2106) para que te ayuden a limpiar los archivos maliciosos y restaurar una copia de seguridad limpia.

Conclusión

La seguridad de tu tienda online es una responsabilidad continua. Cambiar la contraseña de administrador en PrestaShop es un proceso sencillo que, si se hace bien y con una clave robusta, cierra una de las puertas más importantes a los atacantes.

No esperes a ser víctima de un ataque para actuar. Establece un recordatorio en tu calendario para cambiar tu prestashop contraseña cada pocos meses y aplica las medidas adicionales que te he mencionado. La inversión de tiempo es mínima comparada con el coste de perder tu negocio o los datos de tus clientes.

Espero que esta guía te haya sido de utilidad. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Protege tu tienda hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel