PrestaShop: Cómo proteger el panel de administración (cambiar URL y añadir contraseña segura)
¿Por qué es importante proteger el panel de administración de PrestaShop?
El panel de administración de PrestaShop es el centro de control de tu tienda online. Desde ahí gestionas productos, pedidos, clientes, pagos y configuraciones críticas. Si un atacante logra acceder a él, podría robar datos de clientes, modificar precios, instalar malware o incluso secuestrar tu tienda por completo.
La URL por defecto del panel de administración es fácil de adivinar (normalmente algo como tudominio.com/admin), y muchas tiendas mantienen contraseñas débiles como "123456" o "admin". Esto convierte a tu tienda en un objetivo muy fácil para bots y atacantes automatizados.
En este artículo te voy a explicar, paso a paso y sin tecnicismos complicados, cómo proteger tu tienda PrestaShop cambiando la URL de acceso y creando una contraseña realmente segura. Son dos medidas básicas, pero increíblemente efectivas, que reducirán drásticamente el riesgo de que alguien no autorizado entre en tu panel.
Primera línea de defensa: cambiar la URL del panel de administración
Cuando instalas PrestaShop, el acceso al panel se configura con una carpeta llamada admin o admin123 (o un nombre similar que se genera automáticamente). Esta URL es conocida por la comunidad y por los atacantes. Cambiarla es como poner una puerta blindada en un lugar donde antes había una cortina.
¿Cómo cambio la URL del admin en PrestaShop?
El proceso es más sencillo de lo que parece. Hay dos métodos principales: el manual (editando archivos) y el automático (usando un módulo). Te explico ambos.
Método 1: Cambiar la URL manualmente (recomendado para todos)
Este método consiste en renombrar la carpeta donde se encuentra el panel de administración. Sigue estos pasos:
-
Accede a tu hosting a través del administrador de archivos (cPanel, Syspanel o FTP). Recuerda que si usas Syspanel, el acceso es a través del puerto 2106 (por ejemplo,
tuhosting.com:2106). -
Localiza la carpeta raíz donde está instalada tu tienda PrestaShop. Normalmente es la carpeta
public_htmlowww. -
Busca la carpeta de administración. Su nombre suele ser
admino una combinación comoadmin12345. Es fácil de identificar porque contiene archivos comoindex.php,autoupgradey carpetas comothemes,controllers, etc. -
Renombra la carpeta con un nombre único y difícil de adivinar. Evita nombres predecibles como
panel,administrador,gestionobackoffice. Te sugiero algo como:gestion-2025-tiendazona-privada-xyzcontrol-mipanel-seguroacceso-restingido-9k2
Usa letras, números y guiones. Cuanto más aleatorio, mejor.
-
Guarda los cambios. Si usas el administrador de archivos, simplemente renombra la carpeta y listo.
-
Actualiza la URL de acceso. A partir de ahora, para entrar a tu panel deberás usar la nueva URL, por ejemplo:
tudominio.com/gestion-2025-tienda.
[WARNING]: Después de renombrar la carpeta, la URL antigua dejará de funcionar. Si tienes algún enlace guardado en favoritos, actualízalo. También es posible que necesites borrar la caché de tu navegador.
Método 2: Usar un módulo para cambiar la URL del admin (más visual)
Si no te sientes cómodo tocando archivos, existen módulos en el mercado que te permiten cambiar la URL del panel de administración desde el propio back-office. Algunos ejemplos son "Security & Access" o similares.
-
Ve a tu panel de administración (con la URL actual).
-
Ve a Módulos > Módulos y servicios.
-
Busca "cambiar URL admin" o "security admin".
-
Instala uno de los módulos que aparezcan con buena valoración.
-
Sigue las instrucciones del módulo. Normalmente te pedirá que introduzcas el nuevo nombre de carpeta que deseas usar.
-
El módulo se encargará de renombrar la carpeta y actualizar la configuración automáticamente.
[TIP]: El método manual es el más fiable y no depende de módulos de terceros, que a veces pueden tener conflictos con otras extensiones. Te recomiendo que intentes el manual primero.
Segunda línea de defensa: crea una contraseña robusta para tu panel
Tener una URL secreta es genial, pero si tu contraseña es fácil de adivinar, todo tu esfuerzo será en vano. Una contraseña segura es la segunda barrera que impedirá que los atacantes entren, incluso si descubren la URL.
¿Qué hace que una contraseña sea realmente segura?
Una contraseña segura debe ser:
- Larga: Al menos 12 caracteres, aunque 16 o más es mucho mejor.
- Compleja: Debe combinar letras mayúsculas, minúsculas, números y símbolos especiales (como
!,@,#,$). - Única: No debe usarse en ningún otro sitio (ni en tu email, ni en redes sociales, ni en otros servicios).
- Impredecible: No uses fechas de nacimiento, nombres de mascotas, palabras del diccionario o secuencias como
123456.
¿Cómo cambio la contraseña del administrador en PrestaShop?
Puedes cambiar tu contraseña desde el propio panel de administración. Sigue estos pasos:
-
Inicia sesión en tu panel de administración con la nueva URL.
-
Pasa el ratón sobre tu nombre de usuario en la esquina superior derecha.
-
Haz clic en "Mi perfil" o "Administración" (dependiendo de la versión).
-
En la sección de "Contraseña", introduce tu contraseña actual.
-
Escribe tu nueva contraseña en los campos "Contraseña" y "Confirmar contraseña".
-
Haz clic en "Guardar" para aplicar los cambios.
Consejos para crear una contraseña segura (y memorable)
Crear una contraseña segura no significa que tenga que ser imposible de recordar. Aquí tienes un truco muy útil:
- Piensa en una frase que solo tú conozcas. Por ejemplo: "Mi gato se llama Bigotes y nació en 2019".
- Coge la primera letra de cada palabra:
MgslByne2019. - Ahora añade símbolos y mayúsculas:
M!G4t0sL.B!g0t3s&2019.
¡Ya tienes una contraseña muy difícil de romper y fácil de recordar para ti!
[WARNING]: Nunca compartas tu contraseña por correo electrónico, WhatsApp o cualquier otro medio de comunicación. Si necesitas dar acceso a otra persona (como un empleado), crea un usuario nuevo con permisos limitados en lugar de compartir el tuyo.
Medidas adicionales para blindar la seguridad de tu PrestaShop
Cambiar la URL y la contraseña son los pasos más importantes, pero no los únicos. Aquí tienes otras recomendaciones que te ayudarán a proteger tu tienda online de forma integral:
Activa la autenticación en dos pasos (2FA)
La verificación en dos pasos añade una capa extra de seguridad. Después de introducir tu usuario y contraseña, se te pedirá un código adicional que se envía a tu teléfono móvil (por SMS o mediante una app como Google Authenticator). Así, aunque alguien robe tu contraseña, no podrá acceder sin tu teléfono.
Puedes encontrar módulos de 2FA en el marketplace de PrestaShop. Busca "two factor authentication" o "doble factor".
Limita los intentos de inicio de sesión
Por defecto, PrestaShop permite varios intentos de conexión fallidos. Esto facilita los ataques de fuerza bruta (donde un bot prueba miles de contraseñas por minuto). Instala un módulo de seguridad que limite el número de intentos (por ejemplo, 3 o 5) y que bloquee la IP durante un tiempo después de esos intentos.
Mantén PrestaShop y todos sus módulos actualizados
Las actualizaciones no solo añaden funciones nuevas, sino que corrigen vulnerabilidades de seguridad conocidas. Una tienda desactualizada es un objetivo fácil. Activa las notificaciones de actualización y aplícalas en cuanto estén disponibles.
Utiliza una conexión segura (HTTPS)
Asegúrate de que tu tienda usa HTTPS (el candado en la barra del navegador). Esto cifra la información que se envía entre el navegador del usuario y tu servidor, incluyendo las contraseñas. La mayoría de los hosting incluyen certificados SSL gratuitos (Let's Encrypt). Actívalo si no lo tienes.
Cambia el nombre de usuario del administrador
El usuario por defecto de PrestaShop suele ser "admin@tuemail.com" o similar. Cambia el correo electrónico de inicio de sesión a uno que no sea fácil de adivinar. Evita usar admin@, info@ o contacto@.
Realiza copias de seguridad periódicas
Si algo sale mal, tener una copia de seguridad reciente te permitirá restaurar tu tienda rápidamente. Configura copias de seguridad automáticas en tu hosting o mediante módulos. Guarda las copias en un lugar seguro, como un disco duro externo o un servicio de almacenamiento en la nube.
Preguntas frecuentes (FAQ) sobre la seguridad del panel de PrestaShop
¿Qué pasa si olvido la nueva URL del panel de administración?
No te preocupes, tiene solución. Puedes acceder a tu hosting (por ejemplo, a través de Syspanel en el puerto 2106) y entrar al administrador de archivos. Busca la carpeta raíz de tu tienda y mira el nombre que le pusiste a la carpeta de administración. Ahí tendrás la URL completa.
¿Puedo cambiar la URL del admin más de una vez?
Sí, puedes cambiarla tantas veces como quieras. Es una buena práctica hacerlo periódicamente, aunque no es obligatorio. Lo importante es que la primera vez que lo hagas sea cuanto antes.
¿Qué hago si mi hosting usa Syspanel?
Si tu hosting utiliza Syspanel, el proceso es el mismo. Simplemente accede a tu panel de control Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106 o tudireccionip:2106). Dentro, busca el administrador de archivos o el gestor FTP para renombrar la carpeta. El resto de pasos son idénticos.
¿Es suficiente con cambiar la URL y la contraseña?
Estas dos medidas son esenciales y muy efectivas, pero no son una solución mágica. La seguridad es un proceso continuo. Te recomiendo que combines estas acciones con las medidas adicionales que te he mencionado (2FA, límite de intentos, actualizaciones, etc.) para tener una protección mucho más sólida.
¿Qué es un ataque de fuerza bruta?
Es un método que utilizan los atacantes para intentar adivinar tu contraseña probando miles o millones de combinaciones por segundo, generalmente mediante programas automatizados (bots). Limitar los intentos de inicio de sesión y usar una contraseña larga y compleja son las mejores defensas contra este tipo de ataque.
¿Debo cambiar la URL del admin si ya tengo un módulo de seguridad instalado?
Sí, absolutamente. Los módulos de seguridad son un complemento, pero cambiar la URL es una medida de "seguridad por oscuridad" que añade una capa adicional muy eficaz. Cuantas más barreras pongas, más difícil será para un atacante.
Conclusión: la seguridad de tu tienda empieza por ti
Proteger tu panel de administración de PrestaShop no es un lujo, es una necesidad. Cambiar la URL de acceso y usar una contraseña segura son dos pasos sencillos que puedes hacer hoy mismo y que marcarán una gran diferencia en la seguridad de tu negocio online.
No esperes a ser víctima de un ataque para tomar medidas. Dedica unos minutos a seguir estos consejos y dormirás más tranquilo sabiendo que tu tienda y los datos de tus clientes están mucho más protegidos. Recuerda que la seguridad es una inversión, no un gasto.
[INFO]: Si tienes dudas sobre cómo realizar estos pasos en tu hosting concreto, no dudes en contactar con el soporte técnico de tu proveedor. Ellos podrán guiarte en el proceso de renombrar la carpeta o configurar la contraseña si tienes algún problema específico.
