Salta al contenuto

Come recuperare la password di PrestaShop

Pubblicato il Aggiornato il

In breve: Per recuperare la password di PrestaShop apri la pagina di accesso al back office, seleziona “Password dimenticata?” e inserisci l’indirizzo email associato al tuo account dipendente.

Recuperare la password di PrestaShop: obiettivo e requisiti

l’URL del pannello non è normalmente /admin/ , perché durante l’installazione PrestaShop rinomina la cartella amministrativa, per esempio /admin123abc/ . Apri l’indirizzo esatto, clicca su Password dimenticata? , inserisci l’email del back office e completa il reset. L’email e la password del negozio possono essere diverse da quelle del tuo PrestaShop Account, di cPanel e dell’Area Clienti Xlogic.

Importante: Xlogic non può leggere o comunicare la password PrestaShop esistente. Le password vengono memorizzate sotto forma di hash e possono solo essere sostituite. Non inviare in un ticket password, cookie key, accessi al database, link di reset, codici MFA o backup contenenti credenziali.

recuperare la password di PrestaShop: panoramica

Prima di recuperare la password di PrestaShop

Identifica quale accesso non funziona. PrestaShop può coinvolgere più identità: l’account dipendente del back office, l’account cliente del negozio, il PrestaShop Account usato per alcuni servizi collegati, l’account cPanel e l’Area Clienti Xlogic. Anche se due servizi usano la stessa email, le password non sono necessariamente uguali e non dovrebbero essere riutilizzate.

AccessoIndirizzo tipicoCredenziale
Back office PrestaShophttps://tuodominio.it/adminXXXX/Email e password dell’account dipendente
Account cliente del negozioPagina “Il mio account” del front officeEmail e password del cliente
PrestaShop AccountServizi PrestaShop e moduli collegatiCredenziali dell’account globale PrestaShop
cPanelArea Clienti o hostname del server, porta 2083Username e password dell’hosting

Questa guida riguarda l’accesso amministrativo al back office di un’installazione PrestaShop Classic o Open Source. Se devi ripristinare la password di un cliente del negozio, usa invece il recupero password del front office. Se utilizzi un’offerta Hosted o l’accesso tramite PrestaShop Account, controlla prima quale metodo di autenticazione è selezionato nella schermata di login.

Come trovare l’URL del back office PrestaShop

PrestaShop rinomina la cartella amministrativa al termine dell’installazione per evitare un percorso prevedibile. Per questo https://tuodominio.it/admin/ può restituire un errore 404 anche se il negozio funziona. La guida ufficiale all’accesso al back office PrestaShop conferma che l’indirizzo può assomigliare a /admin7703/.

  1. controlla i preferiti del browser e la documentazione consegnata da chi ha creato il negozio;
  2. verifica l’email ricevuta al termine dell’installazione;
  3. se sei il titolare autorizzato, accedi ai file del sito da cPanel o SFTP;
  4. nella directory principale cerca una cartella il cui nome inizia con admin seguito da caratteri aggiuntivi;
  5. apri il relativo URL tramite HTTPS senza rinominare o duplicare la cartella.

Se sono presenti più installazioni o più cartelle amministrative, non scegliere a caso. Confronta il document root del dominio, la data dei file e la configurazione del negozio. Rinominare la cartella può invalidare collegamenti salvati, regole di sicurezza o configurazioni di moduli.

Come recuperare la password di PrestaShop via email

Il metodo consigliato è il recupero integrato. L’articolo ufficiale Come recuperare la password amministratore PrestaShop indica di usare il collegamento Forgot password nella pagina del back office quando hai accesso alla casella email dell’account.

  1. apri l’URL corretto del back office e verifica dominio e certificato HTTPS;
  2. seleziona Password dimenticata? o Forgot password;
  3. inserisci l’indirizzo email dell’account dipendente, non necessariamente quello del PrestaShop Account;
  4. invia una sola richiesta e attendi alcuni minuti;
  5. controlla il mittente e assicurati che il link punti al dominio corretto;
  6. usa il messaggio più recente e imposta una password lunga, casuale e non riutilizzata;
  7. prova il nuovo accesso in una finestra privata prima di chiudere eventuali sessioni valide.

Non inoltrare il messaggio di reset e non incollare il link in servizi online. Il collegamento è un segreto temporaneo: chi lo possiede potrebbe completare il cambio password. Se hai richiesto più reset, i link precedenti possono essere scaduti o invalidati.

Cosa fare se l’email di recupero non arriva

La mancata ricezione può dipendere dall’indirizzo associato all’account dipendente, dalla casella, dai filtri antispam o dalla configurazione di invio di PrestaShop. Non ripetere la richiesta decine di volte: potresti generare più token, attivare limitazioni o rendere difficile riconoscere il messaggio valido.

  1. controlla Spam, Indesiderata, Promozioni e le regole della casella;
  2. cerca messaggi contenenti il nome del negozio o riferimenti al recupero password;
  3. verifica che la casella non sia piena, sospesa o inoltrata a un indirizzo non più attivo;
  4. controlla di avere digitato l’email dell’account back office corretto;
  5. chiedi a un altro SuperAdmin autorizzato di verificare l’email nel profilo dipendente;
  6. se hai una sessione ancora aperta, verifica la configurazione email e invia un messaggio di prova;
  7. consulta i log applicativi e di posta senza esporre token o dati personali.

Se nessun messaggio del negozio viene recapitato, risolvi prima il problema di invio. Se soltanto il recupero password fallisce, controlla i log di PrestaShop, la coda email e gli eventuali moduli che modificano autenticazione o posta. Cache, proxy e CDN non devono memorizzare la pagina di login o i token di recupero.

Non hai più accesso alla vecchia casella email

Non creare un nuovo dipendente con privilegi massimi senza verificare identità e titolarità. Se un altro SuperAdmin è disponibile, può aprire il profilo corretto e aggiornare l’email. In assenza di un altro amministratore, l’articolo ufficiale PrestaShop descrive un intervento sul record dell’account nel database: è una procedura sensibile da eseguire soltanto dopo un backup e dopo aver identificato negozio, database, prefisso e dipendente corretti.

Cambiare la password da una sessione ancora aperta

Se sei ancora autenticato nel back office, non disconnetterti. Apri il tuo profilo o la gestione del team, imposta una nuova password e verifica l’accesso da una finestra privata. Un altro SuperAdmin autorizzato può modificare il dipendente corretto dalla sezione dedicata al team, il cui nome varia leggermente tra le versioni.

  1. identifica il dipendente tramite ID, nome, email, profilo e stato attivo;
  2. apri l’account corretto senza modificare permessi non necessari;
  3. imposta una password temporanea forte oppure aggiorna l’email verificata;
  4. salva e prova il login in una finestra privata;
  5. consegna la credenziale con un canale sicuro e chiedi di sostituirla al primo accesso;
  6. controlla che non siano stati creati profili o dipendenti inattesi.

La documentazione sugli account dipendente di PrestaShop ricorda che ogni persona che accede al back office deve avere un account personale. Non condividere un unico SuperAdmin tra più operatori e non elevare i permessi soltanto per risolvere un problema di login.

Recuperare la password PrestaShop tramite database

Usa phpMyAdmin soltanto quando il reset via email, una sessione aperta e un altro SuperAdmin non sono disponibili. Non è possibile leggere la password esistente: si può solo sostituire il valore memorizzato. Prima di qualsiasi modifica crea un backup completo di file e database e annota esattamente il record modificato.

  1. accedi a cPanel da un indirizzo verificato; se serve, consulta la guida su come accedere a cPanel;
  2. individua l’installazione PrestaShop e la sua versione reale;
  3. per PrestaShop 1.7 e 8 apri in sola lettura app/config/parameters.php; nelle versioni più vecchie il file può essere config/settings.inc.php;
  4. identifica nome database e prefisso delle tabelle senza divulgare password o cookie_key;
  5. in phpMyAdmin seleziona il database corretto e la tabella che termina con _employee;
  6. identifica il record tramite id_employee, email, nome, profilo e stato attivo;
  7. segui esclusivamente la procedura ufficiale compatibile con quella versione per aggiornare email o hash;
  8. prova l’accesso, imposta subito una nuova password dal back office e conserva la ricevuta dell’intervento.

Il prefisso non è sempre ps_. La tabella può chiamarsi, per esempio, abc_employee. Non modificare una tabella di un’altra installazione e non presumere che il SuperAdmin abbia sempre lo stesso ID o la stessa email.

La procedura ufficiale di emergenza usa informazioni presenti nei file di configurazione e nel database. Non modificare la cookie_key: protegge dati sensibili del negozio e cambiarla può compromettere autenticazioni esistenti. Non incollare questa chiave in generatori online, ticket, chat o cronologia della shell.

Perché non bisogna copiare un hash trovato online

PrestaShop e PHP hanno cambiato nel tempo i meccanismi di hashing. Una query valida per una vecchia versione può non essere appropriata per una versione recente; un hash pubblico può inoltre corrispondere a una password nota a chiunque. Verifica sempre la versione e la data della documentazione. Se la procedura ufficiale richiede una password temporanea, sostituiscila immediatamente dal back office dopo il primo accesso.

Evita anche di creare una nuova riga dipendente o di cambiare id_profile senza comprendere le conseguenze. Il recupero della password non richiede la cancellazione di account, ordini, clienti, moduli o tabelle. Se il database è stato modificato erroneamente, interrompi i tentativi e valuta il ripristino del backup.

PrestaShop Account e account del negozio sono diversi

Il PrestaShop Account è un’identità globale usata per Marketplace, servizi e moduli collegati; l’account dipendente appartiene invece all’installazione del negozio. Alcune configurazioni permettono l’accesso tramite PrestaShop Account, altre mostrano il login classico, altre ancora entrambi.

Se nella pagina compare Accedi con un altro metodo, verifica quale credenziale stai usando. Essere autenticati sul PrestaShop Account non garantisce automaticamente i permessi nel back office: deve esistere un account dipendente autorizzato oppure il negozio deve essere associato correttamente. Non cambiare entrambe le password durante la diagnosi, altrimenti diventa difficile capire quale intervento ha risolto il problema.

La nuova password è corretta ma l’accesso fallisce

Un errore di login non dipende sempre dalla password. Controlla questi elementi:

  • URL esatto della cartella amministrativa e dominio dell’installazione;
  • metodo di accesso selezionato: classico oppure PrestaShop Account;
  • email senza spazi aggiunti da copia e incolla;
  • account dipendente attivo e profilo autorizzato;
  • cookie e sessioni del browser, provando anche una finestra privata;
  • coerenza HTTPS e configurazione del dominio del negozio;
  • cache, CDN o proxy che non devono memorizzare il back office;
  • moduli di sicurezza, CAPTCHA, limitazione tentativi e blocchi IP;
  • spazio disco, sessioni PHP e log di PrestaShop;
  • eventuale autenticazione a più fattori gestita da moduli aggiuntivi.

Un errore 404 indica spesso un URL amministrativo errato; un errore 500 richiede invece il controllo dei log PHP e di PrestaShop. Una pagina che torna continuamente al login può dipendere da cookie, dominio, HTTPS o sessioni. Non disabilitare indiscriminatamente firewall, moduli o protezioni su un negozio in produzione.

Se il sito è ospitato da Xlogic, puoi aprire un ticket indicando dominio, URL del back office, versione PrestaShop, data e ora, IP pubblico, codice HTTP, messaggio completo e verifiche già eseguite. Non allegare password, cookie key, dump del database o link di reset.

Dopo il recupero: proteggi il back office

Dopo avere ripreso l’accesso non limitarti a chiudere la pagina. Verifica che il recupero non sia stato causato da una compromissione o da una gestione incompleta degli account:

  • imposta una password lunga, casuale e unica per il back office;
  • proteggi la casella email associata e abilita il secondo fattore dove disponibile;
  • crea un account personale per ogni operatore e assegna il minimo profilo necessario;
  • disattiva gli ex collaboratori dopo aver verificato le attività in corso;
  • controlla accessi recenti, dipendenti, profili, moduli e modifiche inattese;
  • aggiorna PrestaShop, tema e moduli compatibili dopo un backup verificato;
  • conserva separatamente URL amministrativo, credenziali e codici di recupero;
  • verifica che i backup di file e database siano realmente ripristinabili.

La pagina ufficiale sulla sicurezza di PrestaShop include la gestione delle sessioni degli account dipendente. Dopo un reset dovuto a sospetto accesso non autorizzato, termina le sessioni esistenti e riesamina tutti gli account privilegiati.

Se sospetti che PrestaShop sia stato compromesso

Cambiare la password non bonifica un negozio violato. Un attaccante può avere creato dipendenti, installato moduli, modificato override o file PHP, aggiunto attività pianificate, alterato pagamenti o sottratto credenziali. Se trovi utenti sconosciuti, redirect, ordini anomali, file modificati o notifiche inattese, conserva le evidenze e consulta la guida Xlogic su cosa fare se il sito è stato hackerato.

Dopo la bonifica cambia nuovamente le credenziali interessate: back office, PrestaShop Account, email, cPanel, SFTP, database e chiavi eventualmente esposte. Controlla moduli di pagamento e account del team. Un semplice reset non rimuove backdoor o vulnerabilità ancora presenti.

Che cosa può fare l’assistenza Xlogic

PrestaShop è un’applicazione gestita dal proprietario del sito. Xlogic può verificare il funzionamento dell’hosting, l’accesso a cPanel, eventuali blocchi dell’IP, errori PHP e problemi tecnici di recapito nel perimetro del servizio acquistato. Prima di interventi sensibili devono essere verificate identità e titolarità.

Per rendere la diagnosi efficace comunica dominio, URL amministrativo, versione PrestaShop, data e ora del problema, IP pubblico, messaggio di errore e procedura già tentata. Indica se le altre email del negozio vengono recapitate e se esiste un’altra sessione amministrativa valida. Non inviare segreti o accessi permanenti.

Checklist per recuperare la password di PrestaShop

  • ho distinto il back office da PrestaShop Account, cPanel e Area Clienti;
  • ho verificato dominio, HTTPS e cartella adminXXXX corretta;
  • ho provato una sola richiesta e controllato Spam e filtri;
  • ho usato soltanto il link di reset più recente;
  • ho chiesto l’intervento di un altro SuperAdmin, se disponibile;
  • prima del database ho creato un backup completo;
  • ho verificato versione, database, prefisso e dipendente corretti;
  • non ho modificato la cookie_key né usato hash online;
  • ho provato il login in una finestra privata;
  • dopo il recupero ho controllato account, sessioni e sicurezza.

Domande frequenti

Perché l’indirizzo /admin/ può restituire 404 in PrestaShop?

PrestaShop rinomina normalmente la cartella amministrativa durante l’installazione, quindi il back office può usare un percorso diverso da /admin/. Devi individuare e aprire l’URL amministrativo effettivo dell’installazione.

Cosa fare se l’email per recuperare la password PrestaShop non arriva?

Controlla Spam e cartelle simili e verifica che la richiesta sia stata fatta per l’account dipendente corretto. Evita di ripetere la procedura molte volte in pochi minuti, perché potresti generare più token o rendere più difficile riconoscere il messaggio valido.

Quando usare phpMyAdmin per recuperare la password PrestaShop?

Usalo solo quando il reset via email, una sessione ancora aperta e l’intervento di un altro SuperAdmin non sono disponibili. Prima crea un backup completo: la password esistente non può essere letta, ma solo sostituita nel record corretto.

Guide Xlogic correlate

Fonti tecniche

Come recuperare la password di PrestaShop ultima modifica: 2017-11-15T10:20:22+01:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?