🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Cómo cambiar la URL de administración por seguridad

Actualizado el 13 de mayo de 2026

¿Por qué es importante cambiar la URL de administración de PrestaShop?

Si tienes una tienda online, sabes que PrestaShop es una plataforma potente, pero también es un objetivo muy jugoso para los atacantes. La URL de administración por defecto (por ejemplo, /admin123 o /administrator) es conocida por todos los bots y hackers que rastrean la web en busca de vulnerabilidades. Al dejar esa ruta por defecto, les estás dando la puerta de entrada en bandeja de plata.

Cambiar la URL de administración es una de las medidas de seguridad más sencillas y efectivas que puedes implementar. No es una solución milagrosa, pero añade una capa extra de protección que desanimará a la mayoría de los ataques automatizados. Piensa en ello como cambiar la cerradura de tu casa: no hace que sea impenetrable, pero hace que los ladrones oportunistas busquen una casa más fácil.

En esta guía, te explicaré paso a paso cómo hacerlo, tanto por métodos gráficos como manuales, y te daré consejos extra para blindar tu tienda. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.


¿Qué es la URL de administración y por qué es un objetivo?

La URL de administración es la dirección web que utilizas para acceder al panel de control de tu tienda. Es donde gestionas productos, pedidos, clientes y la configuración general. Es, en resumen, el cerebro de tu negocio online.

Por defecto, PrestaShop instala esta carpeta con un nombre predecible como admin, admin123, backoffice o similar. Los bots de fuerza bruta y los escáneres automáticos buscan constantemente estas rutas. Si la encuentran, intentarán adivinar tu contraseña o explotar cualquier vulnerabilidad conocida del software.

Cambiar la URL de administración, o más bien el nombre de la carpeta donde reside, es una práctica de seguridad prestashop esencial. Al hacerlo, los ataques automatizados chocarán con un "404 Not Found" (página no encontrada), lo que los desviará a otros objetivos más fáciles.


Método 1: Cambiar la URL de administración desde el propio panel (La forma fácil)

Este es el método más recomendado para usuarios sin experiencia técnica. PrestaShop incluye una opción nativa en su configuración para hacer este cambio de forma segura y sin tocar archivos.

Paso 1: Accede a tu panel de administración actual

Lo primero es entrar en tu tienda con la URL que usas habitualmente. Por ejemplo, www.tutienda.com/admin123.

Paso 2: Ve a la configuración avanzada

En el menú lateral izquierdo, busca la sección Parámetros avanzados. Al pasar el ratón, se desplegarán varias opciones. Haz clic en Administración.

Paso 3: Localiza el apartado "Ruta de administración"

Dentro de la página de "Administración", busca un bloque llamado Ruta de administración. Aquí verás un campo de texto con el nombre actual de tu carpeta de administración.

Paso 4: Cambia el nombre de la carpeta

En ese campo, escribe un nombre nuevo. Es crucial que sea algo único y difícil de adivinar. No uses nombres comunes como admin2024 o panel. Te recomiendo una combinación aleatoria de letras y números, como x7k9q2z4 o gestion_segura_2024. Cuanto más complejo, mejor.

Paso 5: Guarda los cambios

Haz clic en el botón Guardar al final de la página. PrestaShop te mostrará un mensaje de confirmación y, a partir de ese momento, la URL antigua dejará de funcionar.

Paso 6: Prueba tu nueva URL

Ahora, intenta acceder con tu nueva dirección. Siguiendo el ejemplo, sería www.tutienda.com/x7k9q2z4. Deberías ver la pantalla de inicio de sesión de tu panel.

[TIP] Anota la nueva URL en un lugar seguro, como tu gestor de contraseñas. Si la pierdes, podrías tener problemas para acceder a tu tienda.


Método 2: Cambio manual mediante FTP o el Administrador de Archivos (La forma técnica)

Este método es útil si no puedes acceder a tu panel de administración por algún motivo, o si prefieres hacerlo directamente en el servidor. Es un poco más técnico, pero no es complicado si sigues los pasos.

Paso 1: Conéctate a tu servidor

Necesitas un cliente FTP como FileZilla o acceder al administrador de archivos de tu hosting. Si usas un panel de control como cPanel o Syspanel (recuerda que este último se accede por el puerto 2106), busca la opción "Administrador de archivos".

Paso 2: Busca la carpeta de administración

En la raíz de tu instalación de PrestaShop (donde están las carpetas classes, config, img, etc.), localiza la carpeta con el nombre de tu administración actual (ej. admin123).

Paso 3: Renombra la carpeta

Haz clic derecho sobre la carpeta y selecciona "Renombrar" o "Rename". Cambia el nombre por el que hayas elegido (ej. x7k9q2z4).

Paso 4: Verifica el acceso

Después de renombrar, intenta acceder a tu panel con la nueva URL. Es muy probable que te funcione directamente.

Paso 5: Limpia la caché (Importante)

En algunos casos, PrestaShop guarda la ruta en su caché. Si te da un error, tendrás que forzar la regeneración de la caché. Para ello, borra el contenido de la carpeta /var/cache (los archivos que contenga, no la carpeta en sí) y también la carpeta /var/cache/prod o /var/cache/dev si existen. Esta es una parte crítica del proceso de cambiar url admin manualmente.

[WARNING] Ten mucho cuidado al borrar archivos de la caché. Solo borra los archivos dentro de /var/cache, no la carpeta raíz. Si no te sientes seguro con este paso, es mejor que uses el Método 1.


Consejos adicionales para evitar ataques y reforzar la seguridad

Cambiar la URL es un gran primer paso, pero no es el único. Para una protección integral, considera implementar estas otras medidas.

1. Usa contraseñas robustas y únicas

Parece obvio, pero es la primera línea de defensa. Usa una contraseña larga (más de 12 caracteres) que combine mayúsculas, minúsculas, números y símbolos. No la reutilices para otros servicios. Un gestor de contraseñas te ayudará a crearlas y recordarlas.

2. Activa la autenticación de dos factores (2FA)

PrestaShop ofrece módulos de 2FA. Esto añade una segunda capa de protección: incluso si alguien roba tu contraseña, no podrá acceder sin el código de verificación que se envía a tu teléfono móvil.

3. Mantén todo actualizado

Tanto el núcleo de PrestaShop como los módulos y plantillas deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades conocidas. Un software desactualizado es una puerta abierta para los atacantes.

4. Limita los intentos de inicio de sesión

Puedes instalar módulos que bloqueen temporalmente la dirección IP de un usuario después de varios intentos fallidos de inicio de sesión. Esto dificulta enormemente los ataques de fuerza bruta.

5. Protege la carpeta de administración con contraseña a nivel de servidor

Esta es una medida adicional muy potente. Puedes añadir una capa de autenticación HTTP (usuario y contraseña) directamente en el servidor para la nueva carpeta de administración. De esta manera, antes de cargar la página de login de PrestaShop, el navegador te pedirá un usuario y contraseña adicionales. Puedes configurar esto desde el panel de tu hosting (cPanel o Syspanel, en el puerto 2106, suelen tener la opción "Proteger directorios" o "Password Protect Directories").

6. Revisa los permisos de los archivos

Asegúrate de que los archivos de tu tienda tengan los permisos correctos (generalmente 644 para archivos y 755 para carpetas). Permisos demasiado permisivos (como 777) permiten que cualquiera pueda modificar o ejecutar archivos en tu servidor.

7. Desactiva los informes de errores en producción

En un entorno de producción, nunca debe mostrarse la ruta completa del servidor en los mensajes de error. Esta información puede ser útil para un atacante. Asegúrate de que el modo de depuración esté desactivado en tu tienda.


Preguntas frecuentes (FAQ)

¿Puedo cambiar la URL de administración de PrestaShop si no recuerdo la actual?

Sí, puedes hacerlo mediante el método manual (Método 2) usando FTP o el administrador de archivos de tu hosting. No necesitas acceso al panel para renombrar la carpeta.

¿Qué pasa con los enlaces antiguos que tengo guardados en marcadores?

Dejarán de funcionar. Deberás actualizar tus marcadores con la nueva URL. Los enlaces que hayas compartido internamente también deberán actualizarse.

¿Afecta este cambio al SEO de mi tienda?

No, en absoluto. La URL de administración no es indexada por los motores de búsqueda y no tiene ningún impacto en el posicionamiento de tus productos o páginas públicas.

¿Es suficiente con cambiar la URL para estar 100% seguro?

No. Es una medida de seguridad importante, pero no es infalible. Es parte de un conjunto de buenas prácticas que incluyen contraseñas seguras, 2FA, actualizaciones y una buena configuración del servidor. La seguridad es un proceso continuo, no un destino.

¿Qué hago si después de cambiar la URL no puedo acceder a mi panel?

Primero, verifica que has escrito bien la nueva URL. Si el método fue manual, revisa que hayas limpiado la caché correctamente. Si aún así no funciona, contacta con tu proveedor de hosting. Ellos pueden ayudarte a verificar el estado de los archivos y la configuración.


Conclusión

Cambiar la URL de administración de PrestaShop es un paso fundamental para evitar ataques y proteger tu negocio online. No es una tarea compleja y los beneficios son enormes. Al implementar este cambio, junto con las otras recomendaciones de esta guía, harás que tu tienda sea un objetivo mucho menos atractivo para los ciberdelincuentes.

La seguridad en el comercio electrónico es una responsabilidad constante. Dedica un tiempo a revisar y fortalecer tus defensas de manera regular. Tu tranquilidad y la confianza de tus clientes dependen de ello. No esperes a ser víctima de un ataque para tomar acción; actúa hoy y duerme más tranquilo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel