PrestaShop: Cómo cambiar la URL de administración por defecto
¿Por qué cambiar la URL de administración de PrestaShop?
Cuando instalas PrestaShop, el panel de administración es accesible por defecto en una ruta muy conocida: tuweb.com/admin123 o similar. Esta URL es un secreto a voces en el mundo del hacking. Los bots y atacantes automatizados escanean constantemente internet buscando estas rutas estándar para intentar acceder a tu tienda.
Cambiar la URL de administración es una de las primeras y más efectivas medidas de seguridad PrestaShop que puedes implementar. No es una solución mágica, pero sí una barrera que elimina el 90% de los intentos de acceso no autorizado automatizados. Al hacerlo, pasas de tener una puerta principal con un cartel luminoso a una puerta lateral discreta y sin señalizar.
Este proceso es sencillo, no requiere conocimientos avanzados y puede realizarse en menos de cinco minutos. A continuación, te explicamos paso a paso cómo hacerlo, qué precauciones tomar y qué errores evitar. El objetivo es que ocultar panel PrestaShop se convierta en una tarea rutinaria y sin complicaciones.
Opción 1: Cambiar la URL desde el archivo de configuración (Método recomendado)
Este es el método más limpio y el que menos problemas da a largo plazo. PrestaShop guarda la configuración de rutas en un archivo llamado parameters.php. Vamos a editarlo con cuidado.
Paso 1: Accede a tu hosting mediante FTP o el administrador de archivos
Necesitas acceder a los archivos de tu tienda. Puedes hacerlo con un cliente FTP como FileZilla o, si tu hosting tiene un administrador de archivos en el panel de control (como Syspanel, accesible en el puerto 2106), utilízalo. Es importante que tengas a mano las credenciales de acceso a tu hosting.
Paso 2: Localiza la carpeta de configuración
Una vez dentro, navega hasta la carpeta raíz de tu instalación de PrestaShop. Dentro de ella, busca la carpeta llamada app y entra. Dentro de app, encontrarás una subcarpeta llamada config. Ábrela. Dentro de esta carpeta, busca el archivo parameters.php. Este archivo contiene toda la configuración sensible de tu tienda.
Paso 3: Descarga y edita el archivo parameters.php
Es crucial que descargues una copia de seguridad del archivo antes de editarlo. Una vez descargado, ábrelo con un editor de texto plano como el Bloc de notas de Windows o Sublime Text. No uses procesadores de texto como Word, ya que pueden añadir caracteres invisibles que rompan el archivo.
Busca la línea que contiene 'admin_dir'. Verás algo como esto:
'admin_dir' => 'admin123',
El valor admin123 es la parte de la URL que quieres cambiar. Cámbialo por una cadena de caracteres única y difícil de adivinar. Por ejemplo, en lugar de admin123, podrías usar gestion-mitienda-2024. Evita palabras comunes, tu marca o combinaciones predecibles.
Paso 4: Sube el archivo modificado
Guarda el archivo con los cambios y súbelo de vuelta a la misma ubicación, sobrescribiendo el original. Es importante que el archivo mantenga la misma codificación y estructura.
Paso 5: Accede con la nueva URL
Ahora, para acceder a tu panel, deberás usar la nueva URL: tuweb.com/nueva-ruta-administracion. Si has cambiado admin123 por gestion-mitienda-2024, la URL será tuweb.com/gestion-mitienda-2024. Verás que la contraseña y el nombre de usuario no cambian.
[WARNING] Este método es muy eficaz, pero si tu hosting tiene un caché de opcode (como OPCache) muy agresivo, es posible que el cambio no se refleje inmediatamente. En ese caso, espera unos minutos o purga la caché desde tu panel de control.
Opción 2: Renombrar la carpeta de administración (Para versiones antiguas)
Este método era el estándar en versiones antiguas de PrestaShop, pero sigue funcionando en muchas instalaciones. Es más directo, pero tiene un pequeño riesgo si no se hace correctamente.
Paso 1: Localiza la carpeta de administración
En la raíz de tu PrestaShop, busca la carpeta que tiene el nombre de tu administración actual. Por ejemplo, si tu URL es tuweb.com/admin123, la carpeta se llamará admin123.
Paso 2: Renombra la carpeta
Usa el administrador de archivos de tu hosting o un cliente FTP para renombrar esta carpeta. Cámbiala a un nombre nuevo y único, como panel-control-seguro o cualquier otra combinación que se te ocurra. Es importante que el nombre no contenga espacios ni caracteres especiales.
Paso 3: Comprueba el acceso
Intenta acceder a tu panel con la nueva URL: tuweb.com/nuevo-nombre-de-carpeta. Debería funcionar sin problemas. Si no funciona, es probable que tu versión de PrestaShop requiera que actualices también el archivo parameters.php como en el método anterior.
[WARNING] Este método puede generar conflictos si tu PrestaShop tiene algún módulo que haga referencia directa a la carpeta antigua. Si experimentas errores, revierte el cambio y usa el método de edición del archivo
parameters.php.
Medidas complementarias para blindar tu panel de administración
Cambiar la URL es un gran primer paso, pero no debe ser el único. Para una seguridad PrestaShop robusta, combina este cambio con las siguientes prácticas.
Activa la autenticación de dos factores (2FA)
PrestaShop ofrece la opción de activar la verificación en dos pasos para el acceso al panel. Esto añade una capa extra de seguridad: incluso si alguien obtiene tu contraseña, necesitará un código adicional que se genera en tu teléfono móvil para poder entrar. Actívala desde el menú de administración de tu perfil.
Limita los intentos de acceso
PrestaShop tiene opciones para limitar el número de intentos de inicio de sesión fallidos. Configura un número bajo (por ejemplo, 5 intentos) y un tiempo de bloqueo. Esto dificulta enormemente los ataques de fuerza bruta.
Cambia el nombre de usuario del administrador
El usuario por defecto suele ser algo como admin@tutienda.com o admin. Cámbialo a un identificador que no sea obvio. Esto, combinado con el cambio de URL, hace que el acceso sea mucho más complicado para los atacantes.
Mantén PrestaShop y los módulos actualizados
Las actualizaciones no solo añaden funciones, sino que corrigen vulnerabilidades de seguridad conocidas. Un PrestaShop desactualizado es un objetivo fácil. Configura las actualizaciones automáticas o revisa periódicamente si hay nuevas versiones disponibles.
Utiliza contraseñas robustas
Parece obvio, pero es fundamental. Usa una contraseña larga, con combinación de mayúsculas, minúsculas, números y símbolos. No la reutilices en otros sitios y cámbiala con regularidad.
[TIP] Para generar contraseñas seguras, puedes usar un gestor de contraseñas. Muchos de ellos incluyen generadores aleatorios que crean claves imposibles de adivinar.
Errores comunes al cambiar la URL de administración
Aunque el proceso es sencillo, hay algunos fallos típicos que conviene conocer para evitarlos.
Error 404 al acceder a la nueva URL
Este es el error más común. Suele deberse a que el cambio no se ha guardado correctamente en el archivo parameters.php. Vuelve a revisar el archivo y asegúrate de que la línea 'admin_dir' tiene el valor correcto y que el archivo se ha subido a la ubicación correcta.
Error de caché
Como mencionamos antes, la caché del servidor puede estar mostrando una versión antigua de la configuración. Si el cambio no se refleja, purga la caché de tu hosting. En Syspanel (puerto 2106), puedes encontrar la opción de limpiar la caché en el panel de administración de archivos o en la configuración de PHP.
Olvidar la nueva URL
Es muy fácil olvidar la nueva ruta, especialmente si usas una cadena muy compleja. Guarda la nueva URL en un lugar seguro, como tu gestor de contraseñas. Si la olvidas, tendrás que acceder al archivo parameters.php de nuevo para ver cuál es el valor actual.
Acceso denegado tras el cambio
Si cambias la URL y de repente no puedes acceder, puede ser que tu proveedor de hosting tenga un firewall que esté bloqueando la nueva ruta. Contacta con su soporte para verificar que no hay ningún bloqueo activo.
Preguntas frecuentes (FAQ)
¿Es necesario cambiar la URL de administración si tengo un certificado SSL?
Sí, absolutamente. El SSL protege la transmisión de datos entre tu navegador y el servidor, pero no oculta la ubicación de tu panel de administración. Un atacante puede seguir intentando acceder a la ruta por defecto, aunque la conexión esté cifrada.
¿Puedo cambiar la URL de administración desde el back office?
No, PrestaShop no ofrece una opción directa en el panel de administración para cambiar su propia URL. Debes hacerlo mediante la edición del archivo parameters.php o renombrando la carpeta, como hemos explicado.
¿Qué pasa con los módulos que utilizan la URL de administración?
Algunos módulos pueden tener configurada la URL antigua en su base de datos. Si después del cambio algún módulo da error, deberás revisar su configuración y actualizar la URL. Esto es poco común, pero puede ocurrir con módulos de terceros que generan enlaces internos.
¿Cuánto tiempo tarda en hacerse efectivo el cambio?
El cambio es inmediato. En cuanto subas el archivo modificado, la nueva URL estará activa y la antigua dejará de funcionar. Si utilizas una red de distribución de contenido (CDN), puede tardar unos minutos en propagarse.
¿Debo cambiar la URL de administración en todas mis tiendas PrestaShop?
Sí, si gestionas varias tiendas, debes aplicar este cambio en todas ellas. No es un proceso que se pueda centralizar, así que tendrás que repetir los pasos en cada instalación.
[INFO] Recuerda que la seguridad de tu tienda es una responsabilidad continua. Cambiar la URL de administración es una medida excelente, pero es solo una pieza del rompecabezas. Mantente informado sobre las últimas amenazas y aplica buenas prácticas de manera regular.
Conclusión final sobre la seguridad de tu PrestaShop
Cambiar la URL de administración es una acción simple pero poderosa para evitar ataques PrestaShop automatizados. No te llevará más de unos minutos y reducirá drásticamente la superficie de ataque de tu tienda. Combina este cambio con la autenticación en dos pasos, contraseñas robustas y actualizaciones periódicas para crear una barrera de defensa sólida.
No subestimes la importancia de estas acciones. Los ciberdelincuentes buscan objetivos fáciles, y una tienda con la URL de administración por defecto es exactamente eso. Al hacer este pequeño cambio, ya no eres un objetivo fácil. Te has convertido en una tienda que se toma en serio su seguridad, y eso se nota.
Si tienes cualquier duda durante el proceso, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte de tu hosting. La seguridad de tu negocio en línea merece la pena.
