馃帹 Sysprovider Code
Sysprovider LogoWiki
馃嚜馃嚫Hosting espa帽ol para ecommerce

PrestaShop: C贸mo proteger la carpeta /admin y el panel de administraci贸n

Actualizado el 23 de septiembre de 2025

驴Por qu茅 es tan importante proteger el panel de administraci贸n de PrestaShop?

Imagina que tu tienda online es una casa. La fachada (tu cat谩logo) es lo que ven los clientes, pero el panel de administraci贸n es el cuarto donde guardas la caja fuerte, las llaves y el inventario. Si alguien entra ah铆, podr铆a cambiar precios, robar datos de clientes o incluso vaciar tu cuenta bancaria.

La carpeta /admin de PrestaShop es, por defecto, una ruta predecible. Todo el mundo sabe que las tiendas PrestaShop tienen un panel de control en una URL como tutienda.com/admin. Esto es como dejar la puerta de casa con la cerradura puesta, pero con el cartel de "la llave est谩 debajo del felpudo". Los atacantes automatizados escanean internet constantemente buscando estas rutas conocidas para intentar acceder.

Proteger el panel de administraci贸n no es un lujo, es una necesidad b谩sica para cualquier tienda online segura. Un solo descuido puede comprometer todo tu negocio. Por eso, en esta gu铆a te voy a explicar, paso a paso y sin tecnicismos complicados, c贸mo blindar el acceso a tu panel de administraci贸n y mantener tu tienda online segura.

El primer paso: renombrar la carpeta admin

La medida m谩s efectiva y sencilla que puedes tomar es renombrar la carpeta /admin a algo 煤nico y dif铆cil de adivinar. Esto no es una soluci贸n m谩gica que hace tu tienda invulnerable, pero s铆 elimina el 99% de los ataques automatizados que buscan la ruta por defecto.

Antes de empezar: haz una copia de seguridad

[WARNING] No intentes renombrar la carpeta sin hacer una copia de seguridad antes. Si algo sale mal, podr铆as dejar tu tienda inaccesible. Ve a tu panel de administraci贸n > Par谩metros Avanzados > Mantenimiento y activa el modo mantenimiento para que los clientes no vean errores mientras trabajas.

M茅todo 1: Renombrar desde el administrador de archivos (la forma m谩s f谩cil)

La mayor铆a de los hosting ofrecen un administrador de archivos en su panel de control. Si tu hosting usa Syspanel (el panel de control que incluye tu servicio), el acceso es a trav茅s del puerto 2106 (por ejemplo, tudominio.com:2106). Una vez dentro:

  1. Ve al administrador de archivos.
  2. Navega hasta la carpeta ra铆z de tu tienda (normalmente public_html o www).
  3. Busca la carpeta que se llama admin (o adminXXXXXX donde XXXXXX es un c贸digo aleatorio).
  4. Haz clic derecho sobre ella y selecciona "Renombrar".
  5. Elige un nombre nuevo. No uses algo obvio como administracion, panel o backoffice. Usa una combinaci贸n de letras y n煤meros que no tenga relaci贸n con tu negocio. Por ejemplo, si tu tienda se llama "MiZapatoFeliz", podr铆as usar z4p4t0s_pr1v4d0.
  6. Guarda los cambios.

M茅todo 2: Renombrar por FTP (si te sientes m谩s c贸modo)

Si prefieres usar un cliente FTP como FileZilla:

  1. Con茅ctate a tu servidor con tus credenciales FTP.
  2. Navega a la carpeta ra铆z.
  3. Localiza la carpeta admin.
  4. Haz clic derecho y selecciona "Renombrar".
  5. Escribe el nuevo nombre y pulsa Enter.

Despu茅s de renombrar: actualiza las referencias

[INFO] PrestaShop guarda la ruta de la carpeta admin en su base de datos. Si no la actualizas, la tienda seguir谩 intentando acceder a la carpeta antigua y te dar谩 un error 404.

Para actualizar la referencia, hay dos opciones:

Opci贸n A (autom谩tica): Simplemente intenta acceder a tu nueva URL de administraci贸n (por ejemplo, tutienda.com/z4p4t0s_pr1v4d0). PrestaShop detectar谩 el cambio y te pedir谩 que confirmes la nueva direcci贸n. Sigue las instrucciones en pantalla.

Opci贸n B (manual): Si la opci贸n autom谩tica no funciona, edita el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones nuevas). Busca la l铆nea que define la ruta de admin y c谩mbiala por la nueva. Este m茅todo es m谩s t茅cnico, as铆 que si no te sientes seguro, contacta con tu soporte de hosting.

Refuerza el acceso con contrase帽as robustas

Renombrar la carpeta es solo el principio. Ahora que la puerta est谩 mejor escondida, hay que asegurarse de que la cerradura sea de alta seguridad.

Cambia la contrase帽a del administrador

Si tu contrase帽a actual es algo como "admin123" o tu nombre de empresa, c谩mbiala ya. Una contrase帽a segura debe tener:

  • Al menos 12 caracteres.
  • May煤sculas y min煤sculas.
  • N煤meros.
  • S铆mbolos especiales como !@#$%^&*.
  • No debe contener informaci贸n personal (nombres, fechas de nacimiento, etc.).

Puedes usar un gestor de contrase帽as para generar y guardar contrase帽as complejas. Nunca uses la misma contrase帽a para varias cuentas.

Activa la autenticaci贸n en dos pasos (2FA)

La autenticaci贸n en dos pasos a帽ade una capa extra de seguridad. Adem谩s de tu contrase帽a, necesitar谩s un c贸digo que se genera en tu tel茅fono m贸vil (a trav茅s de una app como Google Authenticator) o que recibes por SMS.

Para activarla en PrestaShop:

  1. Ve a tu panel de administraci贸n.
  2. Entra en "Par谩metros Avanzados" > "Administraci贸n".
  3. Busca la opci贸n de "Autenticaci贸n en dos pasos" o "Doble factor de autenticaci贸n".
  4. Sigue las instrucciones para vincular tu tel茅fono.

[TIP] Aunque el SMS es m谩s c贸modo, las aplicaciones de autenticaci贸n son m谩s seguras porque el c贸digo no viaja por la red de telefon铆a.

Limita el acceso por IP (si tienes IP fija)

Si siempre accedes a tu panel de administraci贸n desde la misma conexi贸n (por ejemplo, desde tu oficina o tu casa), puedes restringir el acceso solo a esa direcci贸n IP. Esto es como tener un portero que solo deja entrar a personas que conoce.

C贸mo hacerlo desde el hosting

Si tu hosting usa Syspanel, puedes configurar esto f谩cilmente. Accede a trav茅s del puerto 2106 y busca las opciones de seguridad o protecci贸n por IP. Normalmente, tendr谩s que:

  1. Ir a la secci贸n de "Dominios" o "Web".
  2. Seleccionar tu dominio.
  3. Buscar la opci贸n de "Protecci贸n por directorio" o "Restricci贸n por IP".
  4. A帽adir tu direcci贸n IP y la ruta de la carpeta admin (la nueva que has creado).

C贸mo hacerlo con un archivo .htaccess

Tambi茅n puedes hacerlo manualmente creando o editando un archivo .htaccess dentro de tu carpeta admin. El archivo deber铆a contener algo como:

<Limit GET POST>
order deny,allow
deny from all
allow from TU_IP_AQUI
</Limit>

Sustituye TU_IP_AQUI por tu direcci贸n IP p煤blica. Puedes saber cu谩l es buscando "cu谩l es mi IP" en Google.

[WARNING] Si tu IP es din谩mica (cambia de vez en cuando), este m茅todo puede dejarte fuera de tu propia tienda. Aseg煤rate de saber c贸mo consultar tu IP actual o considera usar una VPN con IP fija.

Protege la carpeta admin con contrase帽a adicional a nivel de servidor

Otra capa de seguridad muy efectiva es a帽adir una contrase帽a extra a nivel de servidor, independiente de la de PrestaShop. Esto se llama "autenticaci贸n HTTP" y funciona con un archivo .htpasswd.

Pasos para a帽adir protecci贸n HTTP

  1. Crea un archivo llamado .htpasswd en una carpeta fuera de tu directorio p煤blico (por ejemplo, en home/tuusuario/). Si no sabes c贸mo hacerlo, tu hosting puede ayudarte.
  2. Genera un hash de tu contrase帽a. Puedes usar herramientas online o, si tienes acceso a la terminal, el comando htpasswd -c .htpasswd usuario.
  3. Crea o edita el archivo .htaccess dentro de tu carpeta admin con el siguiente contenido:
AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/absoluta/a/tu/.htpasswd
Require valid-user
  1. Sustituye /ruta/absoluta/a/tu/.htpasswd por la ruta real donde has guardado el archivo.
  2. Guarda los cambios y prueba a acceder a tu panel. Te pedir谩 usuario y contrase帽a antes de llegar a la pantalla de login de PrestaShop.

Mant茅n PrestaShop y sus m贸dulos siempre actualizados

La seguridad no es un estado, es un proceso continuo. Los desarrolladores de PrestaShop y de los m贸dulos publican actualizaciones constantemente para corregir vulnerabilidades. Si no actualizas, dejas puertas traseras abiertas.

Consejos para las actualizaciones

  • Activa las notificaciones de actualizaci贸n en tu panel de administraci贸n.
  • Antes de actualizar, haz siempre una copia de seguridad completa (archivos y base de datos).
  • Actualiza primero en un entorno de pruebas si es posible.
  • Elimina los m贸dulos y temas que no uses. Cada elemento extra es una superficie de ataque potencial.

Configuraci贸n adicional recomendada en PrestaShop

Dentro del panel de administraci贸n de PrestaShop, hay algunas opciones de seguridad que deber铆as revisar:

En Par谩metros Avanzados > Administraci贸n

  • Aumenta la vida 煤til de la sesi贸n: Reduce el tiempo de inactividad antes de que la sesi贸n expire. Un valor de 15 minutos es razonable.
  • Activa la protecci贸n contra CSRF: Aseg煤rate de que est谩 habilitada.
  • Cambia la URL del panel de administraci贸n si no lo has hecho ya con el renombrado.

En Par谩metros Avanzados > Rendimiento

  • Activa el modo de depuraci贸n solo cuando sea necesario: Mant茅n el modo de depuraci贸n desactivado en producci贸n. No des informaci贸n a posibles atacantes.

En Par谩metros Avanzados > Informaci贸n

  • Revisa peri贸dicamente esta secci贸n para ver si hay advertencias de seguridad. PrestaShop te avisar谩 si hay alg煤n problema.

El error 404: c贸mo saber si has hecho bien tu trabajo

Despu茅s de renombrar la carpeta admin, es normal que la URL antigua (tutienda.com/admin) devuelva un error 404. Esto es buena se帽al, significa que la ruta antigua ya no existe.

[TIP] Puedes comprobar si tu tienda es segura buscando en Google tutienda.com/admin. Si no aparece nada o te da error 404, es que has hecho un buen trabajo. Si aparece, a煤n te queda trabajo por hacer.

Preguntas frecuentes (FAQ)

驴Qu茅 hago si olvido la URL de mi nuevo panel de administraci贸n?

Puedes volver a mirar el nombre de la carpeta en tu administrador de archivos o en tu cliente FTP. La URL ser铆a tutienda.com/nombre_de_tu_carpeta.

驴Puedo renombrar la carpeta admin m谩s de una vez?

S铆, puedes hacerlo tantas veces como quieras. De hecho, es una buena pr谩ctica cambiarlo peri贸dicamente, aunque no es imprescindible si has tomado las dem谩s medidas.

驴El renombrado afecta a mi posicionamiento SEO?

No, el panel de administraci贸n no es indexable y no tiene impacto en tu SEO. Los buscadores no deben acceder a 茅l.

驴Qu茅 m谩s puedo hacer para proteger mi tienda online?

  • Usa siempre conexi贸n HTTPS (certificado SSL).
  • Realiza copias de seguridad peri贸dicas.
  • Vigila los registros de acceso de tu servidor.
  • Considera usar un servicio de firewall de aplicaci贸n web (WAF).

Mi hosting usa Syspanel, 驴c贸mo accedo para hacer estos cambios?

Accede a tudominio.com:2106 y usa tus credenciales de acceso al panel. Desde ah铆 podr谩s gestionar archivos, bases de datos y opciones de seguridad.

Conclusi贸n: la seguridad es una inversi贸n, no un gasto

Proteger el panel de administraci贸n de PrestaShop no es complicado, pero requiere constancia. Renombrar la carpeta admin es el primer paso y el m谩s importante. A帽adir una contrase帽a robusta, la autenticaci贸n en dos pasos y mantener todo actualizado son complementos que har谩n que tu tienda online sea un objetivo mucho menos atractivo para los atacantes.

Recuerda que los ciberdelincuentes buscan objetivos f谩ciles. Si tu tienda presenta barreras, probablemente pasar谩n a la siguiente. No necesitas ser el m谩s seguro del mundo, solo m谩s seguro que la media.

[INFO] Si en alg煤n momento te sientes perdido o inseguro, no dudes en contactar con el soporte t茅cnico de tu hosting. Ellos pueden ayudarte a implementar estas medidas o resolver cualquier duda que tengas. Es mejor preguntar que arriesgarse a cometer un error que comprometa tu negocio.

Ahora que ya sabes c贸mo proteger tu panel de administraci贸n, t贸mate unos minutos para implementar estas medidas. Tu yo del futuro (y tus clientes) te lo agradecer谩n.

驴Necesitas ayuda?Son dos de nuestros t茅cnicos, Agust铆n y Mikel, y est谩n disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agust铆n y Mikel