🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger con contraseña una carpeta en Plesk

Actualizado el 23 de junio de 2026

¿Por qué proteger una carpeta en Plesk?

Imagina que tienes un sitio web con un área de descargas privadas, una sección de administración interna o simplemente quieres evitar que cualquier visitante acceda a ciertos archivos sensibles. Proteger con contraseña una carpeta en Plesk es la solución perfecta. Este método añade una capa de seguridad adicional, obligando a los usuarios a introducir un nombre de usuario y una contraseña antes de poder ver el contenido de esa carpeta.

A diferencia de la seguridad a nivel de aplicación (como un plugin de WordPress), este método funciona directamente en el servidor web (Apache o Nginx). Esto significa que la protección es robusta y funciona incluso si tu aplicación web tiene alguna vulnerabilidad. En este artículo, te guiaremos paso a paso para que puedas proteger carpeta Plesk de forma sencilla y eficaz.

Requisitos previos

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas ser el administrador del panel o tener permisos de "Cliente" o "Suscriptor" para gestionar tu sitio web.
  • Un sitio web creado en Plesk: La carpeta que quieres proteger debe estar dentro del directorio de archivos de tu sitio web (normalmente httpdocs o httpsdocs).
  • Conocimientos básicos de navegación: Saber cómo moverte por el Panel de Control de Archivos de Plesk.

Paso a paso: Cómo proteger con contraseña una carpeta en Plesk

Sigue estos pasos al pie de la letra. Es más fácil de lo que parece.

Paso 1: Accede a tu panel de Plesk

Inicia sesión en tu panel de control de Plesk. La dirección suele ser algo como https://tudominio.com:8443 o https://tu-ip:8443. Introduce tus credenciales de administrador o de usuario.

Paso 2: Localiza tu sitio web

En el menú principal de Plesk, busca la sección "Sitios web y dominios" o similar. Haz clic en el nombre del dominio que contiene la carpeta que deseas proteger.

Paso 3: Accede al administrador de archivos

Dentro de la página de tu dominio, busca la opción "Administrador de archivos" o "File Manager". Normalmente está en la sección de "Archivos" o en un icono con forma de carpeta. Haz clic para abrirlo.

Paso 4: Navega hasta la carpeta que quieres proteger

El Administrador de archivos te mostrará la estructura de directorios de tu sitio web. La carpeta principal suele llamarse httpdocs (para contenido web) o httpsdocs (para contenido seguro). Haz clic en ella para expandirla y navega hasta la carpeta que deseas proteger. Por ejemplo, si quieres proteger una carpeta llamada descargas-privadas, haz clic en httpdocs y luego en descargas-privadas.

Paso 5: Añade la protección por contraseña

Una vez dentro de la carpeta que quieres proteger, busca en la barra de herramientas superior o en el menú contextual (clic derecho) la opción "Proteger carpeta" o "Password-Protect Directories". El nombre exacto puede variar ligeramente según la versión de Plesk, pero es muy común. Haz clic en ella.

Paso 6: Configura la protección

Se abrirá una ventana o una nueva sección. Aquí deberás:

  1. Activar la protección: Marca la casilla que dice "Proteger esta carpeta" o similar.
  2. Nombre del área protegida (Realm): Escribe un nombre descriptivo, como "Área de descargas privadas" o "Panel de administración". Este nombre se mostrará en la ventana de inicio de sesión que verán los usuarios.
  3. Crear un usuario: En la sección "Usuarios", haz clic en "Añadir nuevo usuario" o en el botón "+".
  4. Introduce las credenciales: Escribe un nombre de usuario y una contraseña segura. Asegúrate de que la contraseña sea compleja (mezcla de mayúsculas, minúsculas, números y símbolos). Plesk te indicará la fortaleza de la contraseña.
  5. Confirma la contraseña: Vuelve a escribir la contraseña para confirmarla.
  6. Guarda el usuario: Haz clic en "Aceptar" o "Guardar" para añadir el usuario a la lista.

[WARNING] No olvides el nombre de usuario y la contraseña que has creado. Si los pierdes, perderás el acceso a la carpeta protegida y tendrás que repetir el proceso.

Paso 7: Aplica los cambios

Una vez que hayas añadido al menos un usuario, busca el botón "Aceptar" o "Guardar" en la parte inferior de la ventana de configuración de protección. Plesk aplicará los cambios y empezará a proteger la carpeta.

Paso 8: Verifica la protección

Para asegurarte de que todo funciona correctamente, abre una ventana de incógnito en tu navegador o un navegador diferente. Accede a la URL de la carpeta protegida, por ejemplo: https://tudominio.com/descargas-privadas. Deberías ver una ventana de inicio de sesión solicitando un nombre de usuario y una contraseña. Introduce las credenciales que creaste y deberías poder acceder al contenido.

Gestión de usuarios y permisos

Una vez que has protegido la carpeta, puedes gestionar los usuarios que tienen acceso.

Añadir más usuarios

Para añadir más usuarios, vuelve al Administrador de archivos, entra en la carpeta protegida y haz clic en "Proteger carpeta" de nuevo. En la sección de usuarios, verás la lista de usuarios existentes. Haz clic en "Añadir nuevo usuario" y repite el proceso.

Eliminar o modificar usuarios

En la misma ventana de configuración, puedes hacer clic en el icono de lápiz (editar) junto a un usuario para cambiar su contraseña, o en el icono de papelera (eliminar) para revocar su acceso. Los cambios son inmediatos.

[TIP] Para mayor seguridad, rota las contraseñas de los usuarios periódicamente y elimina las cuentas de usuarios que ya no necesiten acceso.

Consideraciones importantes de seguridad

Proteger una carpeta con contraseña es un gran paso, pero no es la única medida de seguridad que debes tomar.

Contraseñas seguras

Utiliza siempre contraseñas largas y complejas. Evita usar nombres comunes, fechas de nacimiento o palabras del diccionario. Un gestor de contraseñas puede ayudarte a generar y almacenar contraseñas seguras.

Combinar con otras medidas

La protección por contraseña de Plesk es una capa de seguridad a nivel de servidor web. Combínala con otras medidas como:

  • Firewall de Aplicaciones Web (WAF): Para proteger contra ataques comunes como inyecciones SQL o XSS.
  • Backups regulares: Para poder restaurar tu sitio en caso de cualquier incidente.
  • Actualizaciones: Mantén Plesk, tu sistema operativo y todas tus aplicaciones web actualizadas.

Alternativas: Proteger a nivel de aplicación

Si tu sitio web utiliza un CMS como WordPress, Joomla o Drupal, a menudo existen plugins o módulos que permiten proteger páginas o secciones específicas. Sin embargo, la protección a nivel de servidor (como la que ofrece Plesk) es más robusta porque se aplica antes de que el código de tu aplicación se ejecute.

Preguntas frecuentes (FAQ)

¿Qué pasa si pierdo la contraseña de la carpeta protegida?

Si pierdes la contraseña, no podrás acceder al contenido de la carpeta. Sin embargo, como administrador de Plesk, puedes entrar al Administrador de archivos, ir a la carpeta protegida y hacer clic en "Proteger carpeta". Allí podrás editar o eliminar el usuario y crear uno nuevo.

¿Puedo proteger una subcarpeta dentro de una carpeta ya protegida?

Sí, puedes. Plesk permite proteger subcarpetas de forma independiente. Esto es útil si quieres tener diferentes áreas con diferentes niveles de acceso. Por ejemplo, puedes tener una carpeta clientes y dentro de ella, subcarpetas para cada cliente, cada una con sus propias credenciales.

¿La protección por contraseña de Plesk funciona con Nginx?

Sí, Plesk soporta tanto Apache como Nginx. La funcionalidad de protección por contraseña está disponible en ambos casos. Plesk se encarga de configurar el servidor web correspondiente automáticamente.

¿Puedo usar la protección por contraseña para archivos individuales?

La protección por contraseña estándar de Plesk se aplica a carpetas enteras. Si necesitas proteger un archivo individual, tendrías que crear una carpeta, mover el archivo a esa carpeta y luego proteger la carpeta. Alternativamente, podrías usar un script o una configuración más avanzada del servidor web.

¿Qué es Syspanel y cómo se relaciona con esto?

Mencionamos que si usas Syspanel (el nombre que usamos para referirnos a HestiaCP), el proceso es diferente. Syspanel no tiene una interfaz gráfica integrada para proteger carpetas con contraseña como Plesk. En su lugar, tendrías que hacerlo manualmente mediante la creación de archivos .htaccess y .htpasswd a través de la línea de comandos o del Administrador de archivos de Syspanel (accediendo por el puerto 2106). El proceso es más técnico y no lo cubrimos en este tutorial, pero es bueno saber que existe esa alternativa.

[INFO] Recuerda que este tutorial está centrado en Plesk. Si usas Syspanel, el método es manual y requiere conocimientos de configuración de Apache/Nginx.

Conclusión

Proteger con contraseña una carpeta en Plesk es una tarea sencilla pero poderosa para mejorar la seguridad web Plesk. Con solo unos pocos clics, puedes restringir el acceso a información sensible, áreas de administración o contenido privado. Este Plesk tutorial te ha guiado paso a paso para que puedas implementar esta medida de seguridad de forma autónoma.

Recuerda que la seguridad es un proceso continuo. Combina la protección por contraseña con otras buenas prácticas como contraseñas seguras, actualizaciones y backups. Así mantendrás tu sitio web y los datos de tus usuarios a salvo. ¡Ya sabes cómo proteger directorio Plesk de manera efectiva!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel