🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu WordPress con contraseña en cPanel (Directorio protegido)

Actualizado el 20 de mayo de 2026

¿Por qué proteger tu WordPress con contraseña en cPanel?

Si tienes un sitio web en WordPress, seguramente ya sabes que es uno de los gestores de contenido más populares del mundo. Y precisamente por eso, también es uno de los objetivos favoritos de bots, hackers y curiosos. Una de las formas más efectivas y sencillas de añadir una capa extra de seguridad es proteger el acceso a tu panel de administración, y la forma más rápida de hacerlo es a través de cPanel con la herramienta de Directorio Protegido.

En este artículo te voy a explicar paso a paso cómo proteger tu WordPress con contraseña en cPanel, centrándonos especialmente en cómo blindar la carpeta wp-admin, que es donde reside todo el poder de tu sitio. Aprenderás a configurar un doble acceso: primero la contraseña del servidor (la que crearemos con cPanel) y luego la de tu usuario de WordPress. Así, aunque alguien adivine tu usuario y contraseña de WordPress, todavía tendrá que superar la barrera del servidor.

Este proceso es ideal para principiantes, no requiere conocimientos avanzados de programación y se puede revertir en cualquier momento. Además, es una práctica recomendada por expertos en seguridad WordPress cPanel, ya que añade una barrera extra sin afectar el rendimiento de tu web.


¿Qué es un directorio protegido en cPanel y cómo funciona?

Antes de ponernos manos a la obra, es importante que entiendas qué es exactamente un directorio protegido. Cuando hablamos de proteger directorio cPanel, nos referimos a una función nativa de cPanel que genera un archivo llamado .htpasswd en tu servidor. Este archivo contiene un usuario y una contraseña cifrada. Cuando alguien intenta acceder a una URL dentro de esa carpeta (por ejemplo, tudominio.com/wp-admin), el servidor le pedirá automáticamente esas credenciales antes de mostrar cualquier contenido.

Es como poner un portero en la puerta de un edificio: aunque tengas la llave del piso (la contraseña de WordPress), primero tienes que pasar por el portero (la contraseña del directorio). Esta doble autenticación es una de las medidas de proteger login WordPress más efectivas y subestimadas.

La buena noticia es que no necesitas instalar nada, ni tocar código, ni contratar un servicio externo. Todo se hace desde el panel de control de tu hosting, normalmente accesible en tudominio.com/cPanel o a través del enlace que te haya proporcionado tu proveedor.


Requisitos previos antes de empezar

Para seguir esta guía, necesitas:

  • Acceso a tu panel de control cPanel (te lo proporciona tu empresa de hosting).
  • Tener tu sitio WordPress instalado en el dominio o subdominio que quieras proteger.
  • Conocer la ruta exacta de la carpeta que quieres proteger (normalmente public_html/wp-admin o public_html/wp-login.php).
  • Paciencia y seguir los pasos en orden.

Si tu hosting usa un panel diferente, como Syspanel, no te preocupes. Aunque el diseño sea distinto, la lógica es la misma. En Syspanel, el acceso se realiza a través del puerto 2106, y la opción de directorios protegidos suele estar en el apartado de "Seguridad" o "Archivos". Aun así, este artículo se centra en cPanel, que es el más común.


Paso 1: Accede a tu panel de cPanel

Lo primero es entrar en tu cuenta de cPanel. Normalmente, la dirección es algo como https://tudominio.com:2083 o https://tudominio.com/cPanel. Si no estás seguro, consulta el correo de bienvenida de tu hosting o el centro de ayuda de tu proveedor.

Una vez dentro, verás un montón de iconos y secciones. No te agobies, es más sencillo de lo que parece. Busca la sección "Seguridad" o "Archivos". En la mayoría de las versiones de cPanel, encontrarás un icono llamado "Directorio protegido" o "Password Protect Directories". Haz clic en él.


Paso 2: Selecciona la carpeta a proteger

Cuando entres en la herramienta de directorios protegidos, verás una lista de carpetas de tu servidor. Normalmente, verás algo como public_html, que es la raíz de tu sitio web. Haz clic en el nombre de la carpeta para navegar dentro de ella.

Dentro de public_html, busca la carpeta wp-admin. Es posible que también veas wp-content y wp-includes, pero no protejas esas carpetas en este momento, ya que podrías bloquear la carga de imágenes o estilos de tu web. Nuestro objetivo es solo wp-admin.

Una vez localizada, haz clic en el nombre de la carpeta wp-admin para seleccionarla. Después, verás un botón o enlace que dice "Proteger esta carpeta" o "Edit". Haz clic ahí.


Paso 3: Configura el nombre del directorio protegido

Ahora se abrirá una pantalla donde podrás configurar la protección. Verás un campo llamado "Name" o "Nombre del directorio protegido". Aquí puedes poner un nombre descriptivo, por ejemplo: Acceso restringido wp-admin. Este nombre solo es informativo y lo verás tú, no lo ve el visitante.

Marca la casilla que dice "Require a password to access this directory" o "Requerir contraseña para acceder a este directorio". Luego, pulsa el botón "Save" o "Guardar".


Paso 4: Crea el usuario y la contraseña

Después de guardar, cPanel te mostrará un formulario para crear el usuario y la contraseña que se pedirán al acceder a la carpeta. Aquí es donde empieza la magia del proteger directorio cPanel.

  • Username: Elige un nombre de usuario que no sea obvio. Evita nombres como admin, user o test. Usa algo como acceso_seguro_2024 o gestor_web_privado.
  • Password: Introduce una contraseña robusta. Mezcla mayúsculas, minúsculas, números y símbolos. Por ejemplo: Tr0v4d0r#Segur0!. Asegúrate de anotarla en un lugar seguro, como un gestor de contraseñas.
  • Confirmation: Repite la contraseña para confirmar.

Pulsa "Save" o "Guardar". Verás un mensaje de éxito confirmando que la carpeta ahora está protegida.


Paso 5: Comprueba que la protección funciona

Ahora viene la parte emocionante: probar que todo funciona. Abre una ventana de incógnito en tu navegador (para que no haya cookies guardadas) y visita tudominio.com/wp-admin. Deberías ver una ventana emergente del navegador pidiendo un usuario y una contraseña. Si introduces los datos que acabas de crear, el navegador te dejará pasar y entonces verás la pantalla de login de WordPress.

Si introduces mal la contraseña, el navegador te la volverá a pedir o te mostrará un error 401. Eso significa que la protección está activa.


Paso 6: Proteger también el archivo wp-login.php (opcional pero recomendado)

Además de proteger la carpeta wp-admin, es muy recomendable proteger el archivo wp-login.php. Este es otro punto de entrada común para ataques de fuerza bruta. Para ello, puedes crear una carpeta dentro de public_html y mover el archivo wp-login.php dentro, o simplemente proteger la carpeta raíz, pero eso bloquearía todo el sitio.

La forma más sencilla es proteger la carpeta wp-admin que ya hemos configurado, ya que cualquier intento de acceso a wp-login.php también pasa por comprobaciones de seguridad en muchos casos. Sin embargo, si quieres un extra, puedes crear una subcarpeta llamada protegida y mover ahí el archivo wp-login.php (tendrías que ajustar las URL en tu WordPress, lo cual es más avanzado). Para la mayoría de usuarios, proteger wp-admin es más que suficiente.


Consejos extra para una seguridad WordPress cPanel impecable

Proteger el directorio es solo una pieza del puzzle. Para que tu seguridad WordPress cPanel sea realmente sólida, te recomiendo combinar esta medida con otras prácticas:

  • Cambia la URL de login: Usa plugins como WPS Hide Login para que la entrada al panel no sea tan obvia.
  • Activa la autenticación en dos factores (2FA): Añade una capa extra con Google Authenticator.
  • Mantén todo actualizado: WordPress, temas y plugins deben estar siempre en su última versión.
  • Usa un plugin de seguridad: Wordfence o iThemes Security son excelentes opciones.
  • Realiza copias de seguridad periódicas: Así, en caso de problema, podrás restaurar todo.
  • Evita el usuario "admin": Crea un usuario con permisos de administrador y elimina el predeterminado.

Cómo desproteger el directorio si lo necesitas

Si algún día necesitas revertir el proceso, es muy sencillo. Vuelve a entrar en "Directorio protegido" en cPanel, selecciona la carpeta wp-admin, y desmarca la casilla de requerir contraseña. Luego pulsa "Save". También puedes eliminar el usuario creado desde la misma pantalla.

No te preocupes, este proceso no afecta a tu contenido. Solo elimina la barrera extra de acceso.


Preguntas frecuentes (FAQ)

¿Puedo proteger cualquier carpeta de mi WordPress?

Sí, puedes proteger cualquier carpeta que quieras. Pero te recomiendo que solo protejas wp-admin o carpetas con información sensible. Proteger wp-content o wp-includes puede romper la visualización de tu web.

¿Esto afecta al SEO de mi sitio?

No, proteger login WordPress de esta forma no afecta al SEO. Los buscadores no necesitan acceder a tu panel de administración. Además, al evitar accesos no autorizados, reduces el riesgo de que inyecten contenido malicioso, lo que indirectamente protege tu posicionamiento.

¿Qué pasa si olvido la contraseña del directorio?

Puedes entrar en cPanel, ir a "Directorio protegido", seleccionar la carpeta y crear una nueva contraseña para el usuario o eliminar el usuario y crear otro. No perderás el acceso a WordPress, solo tendrás que restablecer la contraseña del directorio.

¿Es lo mismo que proteger con contraseña en Syspanel?

En Syspanel, la lógica es la misma, pero el acceso al panel se realiza a través del puerto 2106. Busca la opción de "Protección de directorios" o "Seguridad". Los pasos son muy similares. Si tienes dudas, consulta la documentación de tu hosting o contacta con soporte.

¿Puedo proteger el directorio desde un plugin de WordPress?

Sí, existen plugins que hacen esto, pero hacerlo desde cPanel es más seguro y no depende de que WordPress cargue correctamente. Si tu sitio está comprometido, un plugin podría no ejecutarse, pero la protección del servidor siempre estará activa.


Conclusión: una medida sencilla con un gran impacto

Proteger tu WordPress con contraseña en cPanel es una de las medidas más efectivas, rápidas y económicas que puedes implementar hoy mismo. No necesitas ser un experto, solo seguir los pasos que te he mostrado. Con proteger directorio cPanel, estás añadiendo una barrera física en el servidor que frena a bots y atacantes antes de que siquiera vean la pantalla de login de WordPress.

Recuerda que la seguridad es un proceso continuo. Combina esta práctica con otras medidas de seguridad WordPress cPanel, como la autenticación en dos factores, las actualizaciones constantes y las copias de seguridad. Así, tu sitio estará mucho más preparado frente a cualquier amenaza.

No esperes más, dedica 10 minutos a proteger tu wp-admin y duerme tranquilo sabiendo que has dado un paso enorme en la protección de tu proyecto digital. Si tienes cualquier duda, déjala en los comentarios o contacta con el soporte de tu hosting. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel