🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cambiar la URL de administración por defecto para mayor seguridad

Actualizado el 18 de febrero de 2026

¿Sabías que la URL de administración de tu tienda PrestaShop es una de las puertas de entrada más atacadas por los ciberdelincuentes? Por defecto, PrestaShop utiliza una ruta muy predecible (como /admin o /administracion) que los bots y atacantes conocen perfectamente. Cambiar esta URL es una de las medidas de seguridad más sencillas, pero también de las más efectivas, que puedes implementar hoy mismo.

En esta guía completa, te explicaré paso a paso cómo cambiar url admin prestashop, por qué es crucial para la seguridad prestashop y qué otras medidas complementarias deberías considerar para proteger tu negocio online. No necesitas ser un experto en programación; solo seguir las instrucciones con calma y atención.

¿Por qué es tan importante cambiar la URL de administración?

Piensa en tu panel de administración como la puerta principal de tu casa. Si dejas la llave bajo el felpudo y todos lo saben, estás invitando a los ladrones. Con PrestaShop ocurre exactamente lo mismo. La ruta por defecto es un secreto a voces.

Los ataques de fuerza bruta son uno de los métodos favoritos de los hackers. Consisten en probar miles de combinaciones de usuario y contraseña por minuto. Si además conocen la URL exacta donde se encuentra el formulario de acceso, su trabajo es mucho más fácil.

Al cambiar la URL, añades una capa extra de "oscuridad". No es una solución infalible, pero reduce drásticamente el número de intentos de acceso no autorizado. Los bots que escanean internet en busca de vulnerabilidades simplemente no encontrarán tu panel de control.

Además, proteger prestashop no es solo una opción, es una necesidad. Una brecha de seguridad puede resultar en el robo de datos de tus clientes, la inyección de código malicioso en tu tienda o incluso la pérdida total de tu negocio online. La reputación de tu marca está en juego.

Método 1: Cambiar la URL de administración desde el archivo de configuración (sin módulos)

Este es el método más directo y no requiere instalar nada extra. Es importante que tengas acceso a tu hosting a través de un administrador de archivos (como cPanel, Syspanel o FTP).

[WARNING] Antes de realizar cualquier cambio, haz una copia de seguridad completa de tu tienda, tanto de los archivos como de la base de datos. Un error aquí puede dejar tu sitio inaccesible temporalmente. Es mejor prevenir que curar.

Paso 1: Localizar el archivo de configuración

Accede al administrador de archivos de tu hosting. Normalmente, la estructura de PrestaShop se encuentra en el directorio public_html o www. Busca un archivo llamado config/settings.inc.php. Este archivo contiene la configuración esencial de tu instalación.

Paso 2: Editar el archivo con cuidado

Una vez que lo hayas localizado, ábrelo con un editor de texto simple (no uses el Bloc de notas de Windows si puedes evitarlo, mejor uno como Sublime Text o Notepad++). Busca una línea que contenga algo similar a esto:

define('_ADMIN_DIR_', '/admin123/');

La parte admin123 es un ejemplo; puede ser admin o cualquier otra palabra que se asignó durante la instalación. Esta es la ruta que vamos a cambiar.

Paso 3: El cambio crucial

Ahora, cambia la palabra admin123 por una nueva que sea única y difícil de adivinar. No uses nombres comunes como "panel", "gestion", "administracion" o tu nombre de empresa. Te sugiero una combinación de letras y números sin sentido, por ejemplo:

define('_ADMIN_DIR_', '/x7k2p9q4/');

Guarda el archivo y ciérralo.

Paso 4: Renombrar la carpeta física

Este paso es igual de importante. En el administrador de archivos, navega hasta el directorio raíz de tu PrestaShop. Verás una carpeta con el mismo nombre que la URL antigua (por ejemplo, admin123). Debes renombrarla al nuevo nombre que has puesto en el archivo (en nuestro ejemplo, x7k2p9q4).

[WARNING] Asegúrate de que el nombre de la carpeta coincida exactamente con lo que has escrito en el archivo settings.inc.php, incluyendo mayúsculas, minúsculas y números. Un solo carácter diferente hará que el panel sea inaccesible.

Paso 5: Probar el acceso

Ahora, intenta acceder a tu nueva URL de administración. Debería ser algo como tudominio.com/x7k2p9q4. Si todo ha ido bien, verás el formulario de acceso. Si no funciona, revisa los pasos anteriores y asegúrate de que has guardado los cambios correctamente.

Método 2: Usar un módulo de seguridad (más fácil y recomendado)

Si no te sientes cómodo editando archivos de configuración, existe una alternativa mucho más amigable. En el mercado de PrestaShop hay módulos diseñados específicamente para la seguridad prestashop.

¿Cómo funcionan estos módulos?

Estos módulos suelen ofrecer una interfaz gráfica donde puedes cambiar la URL de administración con un solo clic. Además, añaden otras funcionalidades interesantes como protección contra fuerza bruta, autenticación de dos factores (2FA) y bloqueo de IPs.

Pasos generales para usar un módulo

  1. Ve a tu panel de administración actual (con la URL antigua).
  2. Navega a "Módulos" > "Módulos y servicios".
  3. Busca en el mercado de addons de PrestaShop términos como "security" o "admin URL".
  4. Elige un módulo con buenas valoraciones y compatibilidad con tu versión de PrestaShop.
  5. Instálalo y actívalo.
  6. Sigue las instrucciones del propio módulo para cambiar la URL. Normalmente, te pedirá que introduzcas la nueva ruta deseada y él se encargará de todo el trabajo (modificar archivos y renombrar carpetas).

[TIP] Algunos módulos incluso te permiten generar una URL aleatoria con un solo clic, lo cual es ideal para maximizar la seguridad.

Medidas adicionales para proteger tu PrestaShop

Cambiar la URL es un gran primer paso, pero no debe ser el único. Para una protección completa, te recomiendo implementar las siguientes prácticas:

Activa la autenticación de dos factores (2FA)

Esta es una de las medidas más efectivas. Además de tu contraseña, necesitarás un código temporal generado por una aplicación en tu móvil (como Google Authenticator). Aunque un atacante obtenga tu contraseña, no podrá acceder sin ese código.

Utiliza contraseñas robustas

Evita usar contraseñas obvias como "123456" o "admin". Crea contraseñas largas con una mezcla de letras mayúsculas y minúsculas, números y símbolos. Considera usar un gestor de contraseñas para mantenerlas seguras y únicas.

Limita los intentos de conexión

Puedes configurar PrestaShop o un módulo de seguridad para que, tras varios intentos fallidos de acceso, la IP sea bloqueada temporalmente. Esto frena los ataques de fuerza bruta.

Mantén todo actualizado

Tanto el núcleo de PrestaShop como los módulos y temas deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades conocidas que los atacantes explotan.

Protege el directorio de administración a nivel de servidor

Si tu hosting lo permite (muchos lo hacen), puedes añadir una capa extra de protección pidiendo un usuario y contraseña a nivel de servidor (protección HTTP) antes de llegar al formulario de login de PrestaShop.

[INFO] En tu panel de control, como Syspanel (accesible en el puerto 2106), puedes buscar la opción "Protección de directorios" o "Password Protect Directories". Ahí podrás configurar estas credenciales adicionales.

Preguntas frecuentes (FAQ) sobre la seguridad en PrestaShop

Aquí te resuelvo algunas dudas comunes que suelen tener los usuarios:

¿Qué hago si he olvidado la nueva URL de administración?

No entres en pánico. Accede a tu hosting y revisa el archivo config/settings.inc.php. Ahí estará la ruta actual definida en _ADMIN_DIR_. También puedes buscar la carpeta que has renombrado en el directorio raíz.

¿Es necesario cambiar la URL si mi tienda es pequeña?

Sí, absolutamente. El tamaño de tu tienda no importa. Los bots no distinguen entre tiendas grandes y pequeñas. Cualquier vulnerabilidad es explotable. Es una práctica de higiene básica para proteger prestashop.

¿Puedo cambiar la URL de administración en cualquier momento?

Sí, puedes hacerlo siempre que quieras. De hecho, es una buena práctica cambiarla periódicamente o después de cualquier incidente de seguridad.

¿Afectará el cambio de URL al SEO de mi tienda?

No, en absoluto. El panel de administración no está indexado por los motores de búsqueda (o no debería estarlo). Este cambio solo afecta a la zona privada de tu tienda, no a la tienda pública.

¿Qué es Syspanel y cómo me ayuda?

Syspanel es un panel de control de hosting (antes conocido como HestiaCP) que te permite gestionar tus sitios web, bases de datos, cuentas de correo y mucho más. Puedes acceder a él a través del puerto 2106 (por ejemplo, tudominio.com:2106). Desde Syspanel puedes gestionar archivos, hacer copias de seguridad y configurar protecciones adicionales para tu PrestaShop.

Conclusión: La seguridad es un proceso continuo

Cambiar la URL de administración de PrestaShop es una acción simple, pero de gran impacto. Es el equivalente a cambiar la cerradura de la puerta principal de tu tienda. No es una solución mágica, pero es un pilar fundamental de una estrategia de seguridad prestashop sólida.

Te animo a que dediques unos minutos hoy mismo a realizar este cambio. La tranquilidad de saber que has puesto una barrera más entre tu negocio y los ciberdelincuentes no tiene precio. Recuerda que la seguridad no es un destino, sino un viaje continuo. Combina este cambio con las otras prácticas recomendadas y tu tienda estará mucho más protegida.

Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu proveedor de hosting. ¡Proteger tu negocio es la mejor inversión que puedes hacer!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel