🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

PrestaShop: Guía para cambiar la URL de administración y evitar ataques

Actualizado el 23 de diciembre de 2025

¿Por qué es tan importante proteger el acceso a tu administración de PrestaShop?

Cuando lanzas una tienda online con PrestaShop, una de las primeras cosas que debes hacer es blindar la puerta de entrada al panel de control. La URL de administración es, literalmente, la llave maestra de tu negocio digital. Si un atacante la descubre, puede intentar acceder con fuerza bruta, probar contraseñas robadas o explotar vulnerabilidades conocidas.

El problema es que, por defecto, PrestaShop utiliza una ruta muy predecible: /admin o /admin123 (dependiendo de la versión). Esto es como dejar la puerta de tu casa con la cerradura puesta, pero con el cartel de "la llave está debajo del felpudo".

Cambiar la URL de administración es una de las medidas más efectivas y sencillas que puedes implementar. No solo dificulta el acceso a los bots automatizados, sino que también reduce drásticamente el ruido de intentos de intrusión en tu servidor.

En esta guía completa, te explicaré paso a paso cómo cambiar la URL de administración de PrestaShop, por qué es esencial para tu seguridad y qué otras medidas complementarias deberías tomar para blindar tu tienda. No necesitas ser un experto en informática; solo seguir las instrucciones con calma.

¿Qué es exactamente la URL de administración y por qué cambiarla?

La URL de administración es la dirección web que te permite acceder al back-office de tu tienda. Es donde gestionas productos, pedidos, clientes, módulos y toda la configuración de tu negocio.

PrestaShop instala esta carpeta con un nombre genérico. Los atacantes conocen estos nombres y lanzan ataques masivos contra miles de tiendas a la vez, probando rutas comunes. Si tu tienda usa la ruta por defecto, estás expuesto a:

  • Ataques de fuerza bruta: programas que prueban miles de combinaciones de usuario y contraseña por minuto.
  • Explotación de vulnerabilidades: si tu versión tiene un fallo conocido, los bots lo buscarán automáticamente en la ruta estándar.
  • Robo de datos: una vez dentro, pueden robar información de clientes, modificar precios, instalar malware o secuestrar tu tienda.

Cambiar la URL a una ruta personalizada y difícil de adivinar es tu primera línea de defensa. Es una medida gratuita, rápida y que no afecta al funcionamiento de tu tienda.

Método 1: Cambiar la URL de administración desde el propio PrestaShop

Esta es la forma más sencilla y recomendada para la mayoría de los usuarios. PrestaShop incluye una opción nativa para renombrar la carpeta de administración. Eso sí, ten mucho cuidado y sigue los pasos al pie de la letra.

Paso 1: Accede a tu panel de administración actual

Entra a tu tienda con la URL que tienes ahora mismo. Por ejemplo: https://tudominio.com/admin123. Inicia sesión con tu usuario y contraseña.

Paso 2: Ve a la configuración de administración

Dentro del panel, dirígete al menú Parámetros avanzados en el panel lateral izquierdo. Después, haz clic en Administración.

Paso 3: Localiza la opción "Ruta de administración"

En la pestaña General, verás un campo llamado "Ruta de administración" o "Carpeta de administración". Aquí es donde puedes cambiar el nombre.

Paso 4: Elige un nombre seguro y poco predecible

Este es el momento clave. Olvídate de nombres como admin, panel, gestion, backoffice o administracion. Son demasiado obvios.

[TIP] Usa una combinación de letras minúsculas, números y algún guion bajo. Por ejemplo: tu_tienda_gestion_2025_privado. Cuanto más largo y aleatorio, mejor. Evita palabras del diccionario.

Paso 5: Guarda los cambios

Haz clic en Guardar. PrestaShop te pedirá confirmación. Es importante que sepas que, al guardar, la sesión actual se invalidará y tendrás que volver a entrar con la nueva URL.

Paso 6: Verifica el cambio

Ahora intenta acceder con la nueva ruta. Por ejemplo: https://tudominio.com/tu_tienda_gestion_2025_privado. Si todo ha ido bien, verás la pantalla de inicio de sesión.

[WARNING] No cierres la sesión ni cierres la pestaña del navegador hasta que hayas verificado que la nueva URL funciona. Si algo sale mal, podrías quedarte bloqueado fuera de tu propia tienda. Si tienes acceso al servidor, siempre puedes cambiar el nombre de la carpeta manualmente (método 2).

Método 2: Cambiar la URL de administración renombrando la carpeta en el servidor

Este método es más técnico, pero es la solución si por algún motivo no puedes acceder al panel o si prefieres hacerlo a nivel de archivos. Necesitarás acceso al panel de control de tu hosting o al administrador de archivos.

Paso 1: Accede al sistema de archivos de tu hosting

Dependiendo de tu proveedor, puedes usar cPanel, Plesk, Syspanel o un cliente FTP como FileZilla. Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Por ejemplo: https://tudominio.com:2106.

Paso 2: Localiza la carpeta raíz de PrestaShop

Normalmente, la estructura es algo así: public_html o www. Dentro, encontrarás todos los archivos de tu tienda. Busca la carpeta que tiene el nombre de tu administración actual (por ejemplo, admin123).

Paso 3: Renombra la carpeta

Haz clic derecho sobre la carpeta y selecciona Renombrar. Escribe el nuevo nombre que hayas elegido. Sigue las mismas recomendaciones de seguridad: nombre largo, aleatorio y sin relación con tu marca o palabras comunes.

Paso 4: Actualiza la configuración en PrestaShop

Este paso es crucial. PrestaShop guarda la ruta de administración en un archivo de configuración. Debes actualizarlo para que la tienda sepa dónde está el nuevo panel.

Busca el archivo config/settings.inc.php en la raíz de tu instalación. Ábrelo con un editor de texto plano (como el Bloc de notas) y localiza la línea que define la constante _ADMIN_DIR_. Debería verse algo así:

define('_ADMIN_DIR_', '/admin123/');

Cambia admin123 por tu nuevo nombre:

define('_ADMIN_DIR_', '/tu_nuevo_nombre/');

Guarda el archivo y súbelo de nuevo al servidor si lo has editado localmente.

Paso 5: Limpia la caché

Para asegurarte de que todo funciona, borra la caché de PrestaShop. Puedes hacerlo desde el panel si aún tienes acceso o eliminando manualmente el contenido de la carpeta var/cache (en versiones modernas) o cache (en versiones antiguas).

Paso 6: Prueba el acceso

Intenta acceder con la nueva URL. Si todo ha ido bien, ya estás dentro.

[INFO] Si usas Syspanel, el gestor de archivos está integrado y es muy visual. Accede por el puerto 2106, ve a "Archivos" y navega hasta tu dominio. No necesitas programas externos.

Medidas adicionales para evitar ataques a tu PrestaShop

Cambiar la URL es un gran paso, pero no es la única medida que debes tomar. Para una protección completa, te recomiendo implementar estas prácticas:

1. Usa contraseñas robustas y únicas

La contraseña de tu administración debe ser larga (mínimo 12 caracteres), combinar mayúsculas, minúsculas, números y símbolos. No la reutilices en otros sitios. Considera usar un gestor de contraseñas.

2. Activa la autenticación de dos factores (2FA)

PrestaShop tiene módulos gratuitos que añaden una capa extra de seguridad. Además de tu contraseña, necesitarás un código temporal generado en tu móvil. Esto hace que, incluso si roban tu contraseña, no puedan entrar.

3. Mantén PrestaShop, módulos y temas actualizados

Las actualizaciones corrigen fallos de seguridad conocidos. Una tienda desactualizada es un blanco fácil. Activa las notificaciones de actualización y aplícalas con regularidad.

4. Limita los intentos de inicio de sesión

Existen módulos que bloquean temporalmente la IP de un usuario tras varios intentos fallidos. Esto frena los ataques de fuerza bruta.

5. Protege la carpeta de administración con contraseña a nivel de servidor

Puedes añadir una capa extra de autenticación HTTP (usuario y contraseña del servidor) antes de llegar al panel de PrestaShop. Esto se configura en el panel de control de tu hosting, creando una "Protección por contraseña" para la carpeta de administración.

6. Cambia el prefijo de las tablas de la base de datos

Durante la instalación, PrestaShop usa el prefijo ps_. Cambiarlo a algo como mistiendas_ dificulta los ataques de inyección SQL.

7. Revisa los registros de actividad

PrestaShop guarda un registro de intentos de acceso. Revísalo periódicamente para detectar patrones sospechosos.

Preguntas frecuentes (FAQ) sobre la seguridad en PrestaShop

¿Puedo cambiar la URL de administración en cualquier momento?

Sí, puedes hacerlo siempre que quieras. Pero no es recomendable hacerlo a menudo, ya que tendrás que actualizar tus accesos directos y puede que algún módulo o integración se vea afectado. Hazlo una vez, elige un buen nombre y olvídate.

¿Qué pasa si olvido la nueva URL de administración?

Puedes encontrarla en la base de datos o en el archivo config/settings.inc.php. Si tienes acceso al servidor, revisa ese archivo y verás la ruta. Si no, contacta con tu soporte de hosting.

¿Es necesario cambiar la URL si mi tienda es pequeña?

Sí. El tamaño de tu tienda no importa. Los bots atacan por igual a todas las tiendas. Es una medida básica de higiene digital.

¿Afecta al SEO cambiar la URL de administración?

No, en absoluto. El panel de administración no está indexado por los motores de búsqueda (y no debería estarlo). No afecta a tu posicionamiento.

¿Qué hago si mi tienda ya ha sido atacada?

Cambia todas las contraseñas, actualiza todo el software, revisa los archivos en busca de código malicioso y contacta con tu proveedor de hosting. Si el daño es grave, restaura una copia de seguridad limpia.

¿Syspanel me ayuda con estas configuraciones?

Syspanel es un panel de control de hosting que te permite gestionar archivos, bases de datos y dominios. Puedes usarlo para renombrar la carpeta de administración si no tienes acceso al panel de PrestaShop. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106.

Conclusión: la seguridad es un proceso continuo

Cambiar la URL de administración de PrestaShop es una de las acciones más inteligentes y sencillas que puedes hacer para proteger tu negocio. No es una solución mágica, pero sí una barrera formidable contra la mayoría de los ataques automatizados.

La seguridad de tu tienda no termina aquí. Debes adoptar una mentalidad proactiva: mantener todo actualizado, usar contraseñas fuertes, activar la autenticación en dos pasos y estar atento a cualquier comportamiento extraño.

[WARNING] No confíes en que "a mí no me va a pasar". Los ataques a tiendas online son constantes y automatizados. No es una cuestión de si te atacarán, sino de cuándo. Estar preparado marca la diferencia entre un susto y una catástrofe.

Dedica una hora hoy a implementar estas medidas. Tu yo del futuro (y tus clientes) te lo agradecerán. Si tienes dudas durante el proceso, consulta la documentación oficial de PrestaShop o contacta con el soporte de tu hosting. Recuerda que en Syspanel (puerto 2106) tienes herramientas para gestionar los archivos de tu servidor de forma segura.

Proteger tu tienda es proteger tu trabajo, tu reputación y la confianza de tus clientes. Empieza ahora.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel