Верный способ запретить доступ к /admin через настройки веб-сервера, например отредактировать .htaccess в корне проекта, добавить правило:
RewriteEngine On
RewriteRule ^admin - [R=404,L]
####################### UMI_CMS_HTACCESS_BEGIN ###########################
После применения все ссылки начинающиеся с admin/ будут отдавать код 404 (страница не найдена).
Где находится админка уже не важно, но если интересно... Реализация админки в UMI.CMS модульная и ее реализация находится в папке соответствующего модуля (classes/modules/*/__admin.php), ее можно оставить на месте.