🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger PrestaShop con contraseña en el directorio admin

Actualizado el 15 de noviembre de 2025

¿Por qué es vital proteger el acceso a tu administración de PrestaShop?

Piensa en tu panel de administración de PrestaShop como la puerta principal de tu tienda online. Si esa puerta no tiene una buena cerradura, cualquiera podría entrar, robar datos de clientes, modificar precios o incluso borrar todo tu catálogo. Añadir una capa extra de seguridad con una contraseña a nivel de directorio (también conocida como autenticación HTTP) es una de las medidas más efectivas y sencillas que puedes implementar.

Esta protección actúa como un portero digital. Antes de que alguien pueda siquiera ver la pantalla de inicio de sesión de PrestaShop, el navegador le pedirá un usuario y una clave específicos que solo tú conoces. Es una barrera adicional que frena a bots maliciosos y a curiosos que intentan acceder a tu panel.

En este artículo, te guiaremos paso a paso para que configures esta protección, sin necesidad de ser un experto en informática. Hablaremos de cómo hacerlo tanto si usas un panel de control como Syspanel, como si prefieres hacerlo a través del administrador de archivos de tu hosting. Al final, tu tienda será mucho más segura y tú tendrás una tranquilidad enorme.

Entendiendo la doble capa de seguridad

Es importante que entiendas qué estamos haciendo y por qué. Tu tienda PrestaShop ya tiene su propio sistema de login con usuario y contraseña. Eso es la primera capa. Lo que vamos a añadir es una segunda capa que se activa antes de llegar a esa primera.

Imagina dos puertas: una exterior y una interior. La contraseña de directorio es la puerta exterior. Solo si tienes la llave de esa puerta, puedes llegar a la puerta interior (el login de PrestaShop) y usar tu segunda llave (tu usuario y contraseña de administrador).

Esta doble verificación es extremadamente eficaz porque, aunque un atacante consiga tu contraseña de administrador de PrestaShop, sin la contraseña del directorio no podrá llegar hasta el formulario de inicio de sesión. Es una defensa en profundidad, un concepto clave en ciberseguridad.

Método 1: Proteger el directorio admin con Syspanel

La mayoría de los servicios de hosting de calidad ofrecen un panel de control para gestionar tu web. Aquí te explicamos cómo hacerlo con Syspanel (anteriormente conocido como HestiaCP), el cual es muy común y fácil de usar. Recuerda que el acceso a este panel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106).

Paso 1: Accede a Syspanel

Abre tu navegador web y escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: https://tudominio.com:2106. Inicia sesión con tu usuario y contraseña de administrador del hosting.

Paso 2: Navega a la sección de Archivos

Una vez dentro, busca la opción que dice "Archivos" o "Administrador de archivos" en el menú principal, normalmente en la parte superior o lateral. Haz clic en ella. Se abrirá una interfaz que te muestra todos los archivos de tu servidor.

Paso 3: Localiza la carpeta de tu tienda

Dentro del administrador de archivos, navega hasta la carpeta donde está instalada tu tienda PrestaShop. Normalmente, esta ruta es algo como /public_html o /web. Si tienes varias webs, asegúrate de entrar en la carpeta correcta.

Paso 4: Encuentra tu carpeta "admin"

Dentro de la raíz de tu PrestaShop, busca la carpeta de administración. Por defecto, se llama admin, aunque muchos la renombran por seguridad (ej. admin123, adminpaneltienda). Haz clic en el icono de "Proteger" o "Proteger directorio" que aparece al lado de la carpeta. Si no lo ves, puede que esté en un menú desplegable al hacer clic derecho sobre la carpeta.

Paso 5: Configura la contraseña del directorio

Se te pedirá que establezcas un usuario y una contraseña para este directorio. Es crucial que uses una contraseña fuerte y diferente a la de tu correo o a la de tu panel de PrestaShop. Guárdala en un lugar seguro, como un gestor de contraseñas. Confirma la contraseña y haz clic en "Guardar" o "Aceptar".

¡Listo! Syspanel creará automáticamente un archivo llamado .htpasswd que almacenará tus credenciales de forma encriptada y modificará el .htaccess para proteger la carpeta.

Método 2: Protección manual mediante el archivo .htaccess

Si tu hosting no tiene una opción gráfica para esto, o prefieres hacerlo tú mismo, puedes hacerlo manualmente creando o editando dos archivos: .htaccess y .htpasswd. Este método es universal y funciona en la mayoría de los servidores Apache.

Paso 1: Crea el archivo de contraseñas (.htpasswd)

Primero, necesitas generar un hash de tu contraseña, ya que no se guarda en texto plano. Hay generadores online gratuitos (como https://hostingcanada.org/htpasswd-generator/). Introduce el usuario y la contraseña que quieras usar y el generador te dará una línea con el formato usuario:hash. Copia esa línea completa.

Ahora, abre el bloc de notas (en Windows) o el editor de texto (en Mac). Pega la línea que has copiado y guarda el archivo con el nombre .htpasswd. Es importante que el nombre empiece por un punto.

Paso 2: Sube el archivo .htpasswd

Este archivo debe estar en un lugar seguro, idealmente fuera de la carpeta pública de tu web (public_html). Sin embargo, muchos hostings no permiten esto fácilmente, así que puedes subirlo a la carpeta raíz de tu PrestaShop (la misma donde está la carpeta admin). Asegúrate de que no sea accesible desde el navegador. Para ello, puedes crear una regla en el .htaccess principal para bloquearlo.

Paso 3: Modifica el archivo .htaccess de tu carpeta admin

Ahora, necesitas acceder a la carpeta de tu administración de PrestaShop. Dentro de ella, busca un archivo llamado .htaccess. Si no existe, tendrás que crear uno. Si existe, ábrelo con un editor de texto.

Agrega las siguientes líneas al final del archivo:

# Protección con contraseña para el directorio admin
AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /ruta/completa/hasta/.htpasswd
Require valid-user

Es fundamental que reemplaces /ruta/completa/hasta/.htpasswd con la ruta absoluta de tu servidor donde has subido el archivo .htpasswd. Si no sabes cuál es, puedes encontrarla en Syspanel o preguntando a tu proveedor de hosting. Un error en esta ruta hará que la protección no funcione.

Paso 4: Sube el archivo .htaccess modificado

Guarda el archivo .htaccess y súbelo a la carpeta admin de tu PrestaShop, reemplazando el existente si es necesario. Ahora, cuando intentes acceder a tudominio.com/admin, el navegador te pedirá las credenciales que configuraste.

Cómo verificar que la protección funciona correctamente

Después de aplicar cualquiera de los dos métodos, es hora de probarlo. Abre una ventana de incógnito en tu navegador (para evitar que la caché te muestre una página antigua) y escribe la URL de tu panel de administración (ej. tudominio.com/admin).

Deberías ver una ventana emergente del navegador pidiéndote un usuario y una contraseña. Si introduces los datos correctos, accederás a la pantalla de login de PrestaShop. Si introduces datos incorrectos, la página te dará un error de autorización (normalmente un código 401). Si ves esta ventana emergente, ¡enhorabuena! Tu capa extra de seguridad está activa.

Consejos adicionales para reforzar la seguridad de tu PrestaShop

Proteger el directorio admin es un gran paso, pero no debes detenerte ahí. La seguridad es un proceso continuo. Aquí tienes otras prácticas recomendadas:

  • Renombra tu carpeta admin: Cambiar el nombre de admin a algo único y difícil de adivinar (como tu_marca_gestion_2024) reduce enormemente los ataques automatizados que buscan la ruta por defecto.
  • Usa contraseñas únicas y robustas: Asegúrate de que la contraseña de tu directorio sea larga (más de 12 caracteres) y combine mayúsculas, minúsculas, números y símbolos. No la reutilices en otros sitios.
  • Mantén todo actualizado: Actualiza siempre tu núcleo de PrestaShop, los módulos y las plantillas a las últimas versiones. Las actualizaciones corrigen vulnerabilidades conocidas.
  • Limita los intentos de inicio de sesión: Instala un módulo que bloquee la IP después de varios intentos fallidos de acceso al panel de administración.
  • Activa la autenticación en dos factores (2FA): PrestaShop 8 y versiones posteriores tienen soporte nativo para 2FA. Actívalo para añadir una capa más de seguridad a tu cuenta de administrador.
  • Haz copias de seguridad periódicas: Asegúrate de tener copias de seguridad automáticas de tu tienda. Si algo sale mal, podrás restaurar tu web rápidamente.

Preguntas frecuentes (FAQ)

¿Qué pasa si olvido la contraseña del directorio?

No podrás acceder a tu panel de administración hasta que la restablezcas. Deberás acceder a tu hosting a través de Syspanel o FTP, eliminar o editar el archivo .htpasswd para quitar la protección, y luego volver a configurarla con una nueva contraseña.

¿Afecta esta protección al rendimiento de mi tienda?

No, el impacto es insignificante. La verificación de la contraseña se realiza de forma muy rápida en el servidor y solo se aplica a la carpeta admin, no al resto de tu tienda online.

¿Puedo proteger otras carpetas de mi PrestaShop de la misma manera?

Sí, el mismo método se puede aplicar a otras carpetas sensibles, aunque la carpeta admin es la más crítica. También es recomendable proteger carpetas como /var/logs o /app/config si tienes acceso a ellas, aunque esto es menos común para el usuario medio.

¿Es lo mismo que el login de mi PrestaShop?

No, son dos cosas totalmente diferentes. El login de PrestaShop es la puerta principal de tu tienda. La contraseña de directorio es la puerta del edificio. Necesitas ambas llaves para llegar al escritorio de administración.

Si uso Syspanel, ¿necesito hacer algo más?

No, Syspanel se encarga de todo por ti. Solo tienes que introducir el usuario y la contraseña. Es la forma más sencilla y recomendada si tu hosting lo ofrece.

Conclusión: Un pequeño esfuerzo para una gran tranquilidad

Proteger tu directorio admin de PrestaShop con una contraseña adicional es una de las medidas de seguridad más inteligentes y fáciles de implementar. No requiere conocimientos avanzados y los beneficios son enormes, ya que disuade a la gran mayoría de ataques automatizados y añade una barrera crítica para los intrusos manuales.

Ya sea que elijas el método gráfico a través de Syspanel (accediendo por el puerto 2106) o el método manual con archivos .htaccess y .htpasswd, estarás dando un paso de gigante en la protección de tu negocio online. No subestimes el poder de esta simple práctica. Dedica unos minutos hoy para asegurar tu tienda y podrás dormir tranquilo sabiendo que tus datos y los de tus clientes están mucho más seguros. La seguridad PrestaShop es una tarea continua, y esta es una de sus primeras y más efectivas líneas de defensa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel