🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger PrestaShop con contraseña en el directorio /admin (Syspanel)

Actualizado el 4 de septiembre de 2025

¿Por qué deberías proteger PrestaShop con contraseña en el directorio /admin?

Si gestionas una tienda online con PrestaShop, sabrás que el panel de administración es el corazón de tu negocio. Desde ahí gestionas productos, pedidos, clientes y configuraciones críticas. Pero, ¿qué pasaría si alguien no autorizado accediera a esa zona? Podría robar datos, modificar precios o incluso dejar tu tienda inservible.

Una de las medidas de seguridad más efectivas y sencillas de implementar es proteger PrestaShop con contraseña en el directorio /admin. Esto añade una capa extra de autenticación antes de que cualquier persona pueda siquiera ver la página de login de PrestaShop. Es como poner una segunda puerta blindada antes de la puerta principal.

En este artículo, te explicaré paso a paso cómo hacerlo, centrándonos en el método más común: usar la autenticación por contraseña del servidor. Además, hablaremos de una herramienta específica llamada Syspanel (antes conocida como HestiaCP), que facilita mucho este proceso. No necesitas ser un experto en informática para lograrlo, solo seguir las instrucciones con calma.

Entendiendo la doble capa de seguridad: PrestaShop + Servidor

Antes de ponernos manos a la obra, es importante que entiendas qué vamos a hacer y por qué.

Cuando escribes la URL de tu tienda y añades /admin (o el nombre que le hayas puesto a tu carpeta de administración), normalmente aparece la pantalla de inicio de sesión de PrestaShop. Ahí introduces tu usuario y contraseña. Eso es la primera capa de seguridad.

Ahora bien, proteger el directorio admin PrestaShop a nivel de servidor implica que, antes de que el navegador siquiera cargue esa pantalla de login, el servidor te pedirá un usuario y una contraseña diferentes. Es una barrera adicional que protege tu tienda incluso si alguien consigue tus credenciales de PrestaShop.

Esta práctica es muy recomendada por expertos en seguridad PrestaShop porque:

  • Bloquea ataques de fuerza bruta directamente a la página de login.
  • Oculta la existencia del panel de administración a simples curiosos o bots.
  • Añade una capa de protección que no depende de la configuración interna de PrestaShop.

Método 1: Proteger el directorio admin con Syspanel (la forma más fácil)

Si tu hosting utiliza el panel de control Syspanel (accediendo a través del puerto 2106), tienes la opción más sencilla y visual para añadir esta protección. Syspanel, conocido anteriormente como HestiaCP, es un panel de control gratuito y muy potente que incluye herramientas para gestionar la seguridad de tus sitios web.

Esta es la ruta más recomendada para la mayoría de usuarios, ya que no necesitas tocar archivos de configuración complejos. El propio panel se encarga de todo.

Paso 1: Accede a Syspanel

Abre tu navegador favorito y escribe la dirección de tu servidor seguida del puerto 2106. Normalmente será algo como https://tu-servidor.com:2106. También puedes acceder desde la IP de tu servidor si no tienes un dominio asociado al panel.

Verás la pantalla de inicio de sesión de Syspanel. Introduce tu usuario y contraseña de administrador del panel. Si no sabes cuáles son, contacta con tu proveedor de hosting, ya que son las credenciales que te dieron al contratar el servicio.

Paso 2: Navega a la sección de tu sitio web

Una vez dentro de Syspanel, verás una interfaz limpia y organizada. Busca la sección que se llama "Web" o "Sitios Web" en el menú lateral. Haz clic en ella para ver la lista de todos los dominios o subdominios que tienes alojados en ese servidor.

Localiza el dominio de tu tienda PrestaShop y haz clic en su nombre o en el icono de configuración (normalmente un engranaje o tres puntos). Se abrirá un menú contextual con varias opciones.

Paso 3: Activa la protección por contraseña de directorio

Dentro del menú de configuración de tu dominio, busca una opción que se llame "Protección por contraseña", "Password Protection" o "Proteger directorios". El nombre exacto puede variar ligeramente según la versión de Syspanel, pero siempre es fácil de identificar.

Al hacer clic, se te pedirá que configures lo siguiente:

  1. Ruta del directorio: Aquí debes especificar la ruta exacta de tu carpeta de administración de PrestaShop. Normalmente, en la raíz de tu dominio, será algo como /admin. Si le cambiaste el nombre a la carpeta (algo muy recomendable por seguridad), deberás poner ese nombre, por ejemplo /mipanel-secreto.
  2. Nombre de usuario: Elige un nombre de usuario que sea difícil de adivinar. Evita usar "admin" o "administrador". Algo como gestortienda2024 es mucho más seguro.
  3. Contraseña: Crea una contraseña robusta. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña que utilizas para entrar a PrestaShop.

Una vez rellenes estos campos, guarda los cambios. ¡Y listo! Ya has conseguido proteger PrestaShop con contraseña a nivel de servidor.

Paso 4: Verifica que funciona

Para comprobar que todo ha ido bien, abre una ventana de incógnito en tu navegador (o prueba desde otro dispositivo) y escribe la URL de tu panel de administración (por ejemplo, www.tutienda.com/admin). Ahora, en lugar de ver el login de PrestaShop, deberías ver una ventana emergente del navegador pidiéndote el usuario y la contraseña que acabas de configurar en Syspanel.

[TIP] Es una buena práctica probar siempre en una ventana de incógnito para evitar que el navegador use cookies o caché guardada y te muestre un resultado falso.

Método 2: Proteger el directorio admin manualmente (para usuarios avanzados)

Si tu hosting no utiliza Syspanel o si prefieres tener un control más granular, también puedes hacerlo manualmente. Este método implica crear o modificar un archivo llamado .htaccess en la carpeta de tu administración de PrestaShop. Es un método muy fiable y utilizado desde hace años.

[WARNING] Este método requiere acceso a los archivos de tu hosting mediante FTP o un administrador de archivos. Si no te sientes cómodo editando archivos de configuración, es mejor que optes por el método de Syspanel o contactes con tu soporte técnico.

Paso 1: Encuentra la carpeta de administración

Conecta a tu servidor mediante FTP (por ejemplo, con FileZilla) o usa el administrador de archivos que incluya tu panel de hosting. Navega hasta la raíz de tu tienda PrestaShop. Busca la carpeta que contiene el panel de administración. Por defecto, se llama admin, aunque es muy recomendable haberla renombrado a algo como admin12345 o similar.

Paso 2: Crea el archivo .htpasswd

Este archivo contendrá las credenciales cifradas. Es crucial que lo guardes fuera de la carpeta pública de tu web para que no sea accesible desde el navegador. Una buena ubicación es un directorio por encima de la raíz pública, como /home/tuusuario/.

El contenido del archivo .htpasswd debe ser una línea con el usuario y la contraseña cifrada. Puedes generar este hash con herramientas online gratuitas buscando "htpasswd generator". Un ejemplo del contenido sería:

gestortienda2024:$apr1$8h3k...

Paso 3: Crea o modifica el archivo .htaccess

Ahora, dentro de la carpeta de administración de PrestaShop, busca un archivo llamado .htaccess. Si no existe, créalo. Si ya existe, deberás añadir las siguientes líneas al principio del archivo:

AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /ruta/absoluta/a/tu/archivo/.htpasswd
Require valid-user

Es muy importante que cambies /ruta/absoluta/a/tu/archivo/.htpasswd por la ruta real donde guardaste el archivo .htpasswd. Por ejemplo, si lo guardaste en /home/tuusuario/.htpasswd, esa será la línea que debes poner.

Paso 4: Sube los archivos y prueba

Guarda los cambios en el .htaccess y sube tanto este archivo como el .htpasswd a sus ubicaciones correspondientes. Ahora, intenta acceder a tu panel de administración. Debería aparecer la ventana de autenticación básica del navegador.

[INFO] La autenticación por .htaccess es un estándar en servidores Apache. Si tu servidor usa Nginx, este método no funcionará directamente y necesitarás configurar la autenticación a nivel de servidor, algo que Syspanel facilita enormemente.

Consejos adicionales para fortalecer la seguridad de tu PrestaShop

Proteger el directorio admin es un gran paso, pero no debería ser el único. Aquí tienes algunas recomendaciones extra para blindar tu tienda:

  • Renombra la carpeta /admin: El directorio por defecto de PrestaShop es el primer lugar que los atacantes buscarán. Cámbialo a un nombre único y difícil de adivinar.
  • Usa contraseñas únicas y robustas: Tanto para tu panel de Syspanel como para el login de PrestaShop. No repitas contraseñas entre servicios.
  • Mantén PrestaShop y sus módulos actualizados: Las actualizaciones corrigen vulnerabilidades conocidas. Es una de las medidas de seguridad PrestaShop más importantes.
  • Activa la autenticación en dos pasos (2FA): PrestaShop ofrece esta opción para su panel de administración. Actívala para una capa extra de protección.
  • Limita los intentos de conexión: Existen módulos que bloquean la IP de un usuario después de varios intentos fallidos de inicio de sesión.

Preguntas frecuentes (FAQ) sobre la protección del directorio admin

¿Es obligatorio proteger el directorio admin de PrestaShop?

No es obligatorio, pero es altamente recomendable. Es una de las prácticas más sencillas y efectivas para evitar accesos no autorizados, y supone una barrera extra muy valiosa frente a ataques automatizados.

¿Qué pasa si olvido la contraseña de Syspanel para el directorio?

No te preocupes. Puedes volver a entrar a Syspanel (puerto 2106) con tus credenciales de administrador y desactivar o modificar la protección por contraseña del directorio. Es un proceso reversible en cualquier momento.

¿Puedo proteger con contraseña solo la carpeta /admin y no el resto de la tienda?

Sí, exactamente. Ese es el objetivo. La protección se aplica solo a la ruta que especifiques (en este caso, tu carpeta de administración). El resto de tu tienda pública funcionará con total normalidad para tus clientes.

¿Afecta esta protección al rendimiento de mi tienda?

No, en absoluto. La comprobación de credenciales es casi instantánea y se realiza en el servidor, antes de que se cargue cualquier script de PrestaShop. El impacto en el rendimiento es imperceptible.

¿Qué hago si mi hosting no tiene Syspanel?

Si tu hosting no utiliza Syspanel, tienes dos opciones: usar el método manual con el archivo .htaccess (explicado anteriormente) o contactar con tu proveedor de hosting y preguntarles si ofrecen una herramienta similar para proteger directorios con contraseña. Muchos paneles como cPanel o Plesk también incluyen esta funcionalidad.

Conclusión: Una capa de seguridad sencilla y esencial

Proteger PrestaShop con contraseña en el directorio /admin es una de las medidas más inteligentes y accesibles que puedes tomar para salvaguardar tu negocio online. No importa si usas Syspanel (con su acceso por el puerto 2106) o si prefieres el método manual, el resultado es el mismo: una barrera adicional que disuadirá a la mayoría de los atacantes.

Te animo a que dediques unos minutos a implementar esta protección hoy mismo. Es un pequeño esfuerzo que te dará una gran tranquilidad y reforzará significativamente la seguridad PrestaShop de tu tienda. Si tienes alguna duda, no dudes en consultar la documentación oficial o a tu soporte técnico. ¡Tu tienda y tus clientes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel