🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger un directorio con contraseña en Plesk

Actualizado el 15 de diciembre de 2025

¿Por qué proteger un directorio con contraseña en Plesk?

Imagina que tienes una sección de tu web con información privada: un área de clientes, un panel de administración, estadísticas internas o simplemente una carpeta con archivos que no quieres que cualquiera vea. Dejarla abierta es como dejar la puerta de tu casa sin llave. Cualquiera que adivine la URL podría acceder.

La buena noticia es que proteger un directorio con contraseña en Plesk es un proceso muy sencillo, no requiere conocimientos avanzados de programación y se resuelve en pocos minutos. Este método utiliza la autenticación HTTP básica, un estándar de seguridad que funciona en todos los navegadores. Al activarlo, cuando alguien intente entrar a esa carpeta desde su navegador, verá una ventana emergente pidiendo usuario y contraseña.

Este sistema no solo es efectivo, sino que es una de las primeras capas de seguridad Plesk que deberías implementar. Es ideal para proteger áreas de administración de CMS, directorios de descargas privadas o simplemente para mantener alejados a los curiosos.

Requisitos previos antes de empezar

Antes de ponernos manos a la obra, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de propietario del dominio.
  • Tener creado el dominio o subdominio donde se encuentra el directorio que quieres proteger.
  • Saber la ruta exacta de la carpeta dentro de tu espacio web. Normalmente, si tu dominio es tudominio.com, la carpeta raíz suele ser httpdocs o public_html.

No necesitas acceso por SSH ni conocimientos de Linux. Todo se hace desde la interfaz gráfica de Plesk.

Paso a paso: Cómo proteger un directorio con contraseña en Plesk

Vamos al grano. Sigue estos pasos al pie de la letra y tendrás tu carpeta protegida en un abrir y cerrar de ojos.

1. Accede a tu panel de Plesk

Abre tu navegador y entra a la URL de tu panel Plesk (normalmente algo como https://tu-servidor:8443). Inicia sesión con tus credenciales.

2. Localiza el dominio o subdominio

En el menú lateral izquierdo, busca la sección Sitios web y dominios. Haz clic en el dominio que contiene la carpeta que deseas proteger. Si es un subdominio, búscalo en la lista.

3. Encuentra la herramienta de protección de directorios

Una vez dentro de la página de gestión de tu dominio, busca el icono o enlace llamado "Protección de directorios" o "Directory Protection". Dependiendo de la versión de Plesk, puede estar en la pestaña de "Archivos" o directamente en la fila de iconos de la sección principal.

Si no lo ves a simple vista, utiliza el buscador interno del panel escribiendo "protección" y te llevará directamente a la herramienta.

4. Selecciona la carpeta a proteger

Se abrirá una pantalla que muestra la estructura de archivos de tu sitio web. Navega hasta la carpeta que quieres proteger. Por ejemplo, si quieres proteger www.tudominio.com/privado, busca la carpeta privado dentro de httpdocs.

Haz clic sobre el nombre de la carpeta para seleccionarla. Verás que se resalta.

5. Activa la protección y crea el usuario

Ahora viene la parte clave. En la misma pantalla, verás una opción que dice "Activar protección" o un botón de "Proteger". Actívalo.

Te pedirá que configures lo siguiente:

  • Nombre del archivo de contraseñas: Puedes dejar el que viene por defecto (.htpasswd). Es el estándar.
  • Nombre del archivo de acceso: También puedes dejar el que viene (.htaccess).

Pero lo más importante es crear el usuario. Verás un campo para "Nuevo usuario" y "Contraseña". Introduce el nombre de usuario que quieras (por ejemplo, adminprivado) y una contraseña segura.

[!TIP]
Usa una contraseña robusta, con mayúsculas, minúsculas, números y símbolos. No reutilices la contraseña de tu correo o de tu panel de control.

Una vez relleno, haz clic en "OK" o "Guardar".

6. Verifica que la protección está activa

Para asegurarte de que todo ha ido bien, abre una ventana de incógnito en tu navegador (para evitar la caché) y visita la URL de la carpeta protegida. Por ejemplo, https://tudominio.com/privado.

Debería aparecer una ventana emergente pidiéndote usuario y contraseña. Introduce los datos que acabas de crear y deberías poder acceder. Si reintentas con datos incorrectos, te denegará el acceso.

Añadir más usuarios o cambiar contraseñas

Puede que no solo tú necesites acceso. Tal vez quieras dar acceso a un cliente o a un empleado. El proceso es igual de sencillo.

  1. Vuelve a "Protección de directorios" en Plesk.
  2. Selecciona la carpeta que ya tienes protegida.
  3. Verás una lista de usuarios autorizados. Haz clic en "Añadir usuario" o en el icono de añadir.
  4. Introduce el nuevo nombre de usuario y su contraseña.
  5. Guarda los cambios.

Para cambiar la contraseña de un usuario existente, simplemente selecciona al usuario en la lista y haz clic en el icono de editar o en "Cambiar contraseña".

Cómo desactivar la protección temporalmente

¿Necesitas abrir la carpeta al público por un tiempo? No hace falta borrar nada.

  1. Ve a "Protección de directorios".
  2. Selecciona la carpeta.
  3. Desmarca la casilla de "Activar protección" o haz clic en el botón de desactivar.
  4. Guarda.

La carpeta volverá a estar accesible para todos. Los usuarios y contraseñas que habías creado se guardarán, por lo que si la reactivas más adelante, no tendrás que configurarla de nuevo.

¿Qué pasa si no encuentro la opción de protección de directorios?

Si tu panel de Plesk no muestra esta opción, es posible que tu plan de hosting no la incluya o que el administrador del servidor la haya desactivado. En ese caso, tienes una alternativa más técnica: crear manualmente los archivos .htaccess y .htpasswd.

Creación manual de archivos de protección

Necesitarás acceso a un cliente FTP o al administrador de archivos de Plesk.

  1. Crea el archivo .htpasswd: Este archivo contiene el usuario y la contraseña cifrada. Puedes generarlo online o con una herramienta. La línea debe tener el formato usuario:contraseña_cifrada.

  2. Crea el archivo .htaccess en la carpeta que quieres proteger. El contenido mínimo es el siguiente:

AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/absoluta/hasta/.htpasswd
Require valid-user

[!WARNING]
La ruta en AuthUserFile debe ser la ruta absoluta en el servidor, no la URL. Si no la sabes, puedes encontrarla en Plesk en la sección de "Archivos" o preguntando a tu proveedor de hosting.

Sube ambos archivos a la carpeta correspondiente vía FTP. El .htaccess debe estar dentro de la carpeta que quieres proteger, y el .htpasswd es recomendable subirlo a un nivel superior (fuera de httpdocs) por seguridad, aunque si no es posible, puedes dejarlo en la misma carpeta.

Consejos de seguridad adicionales para Plesk

Proteger un directorio es un gran paso, pero no debería ser tu única medida. Aquí tienes algunos consejos extra para reforzar la seguridad Plesk de tu sitio:

  • Mantén Plesk y el sistema operativo actualizados: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa certificados SSL: Asegúrate de que tu dominio tiene un certificado SSL válido para que la autenticación HTTP viaje cifrada. Si envías la contraseña por una conexión sin cifrar, alguien podría interceptarla.
  • Cambia los puertos por defecto: Si tienes acceso al servidor, considera cambiar el puerto de acceso al panel de administración.
  • Configura copias de seguridad automáticas: Tener un backup reciente te salvará de muchos dolores de cabeza.
  • Revisa los logs de acceso: Plesk te permite ver los logs del servidor. De vez en cuando, échales un vistazo para detectar intentos de acceso extraños.

Preguntas frecuentes (FAQ) sobre la protección de directorios

¿Puedo proteger varios directorios a la vez?

No directamente con la herramienta de Plesk. Debes aplicar la protección a cada carpeta por separado, repitiendo el proceso. Sin embargo, si tienes una carpeta principal y quieres proteger todas sus subcarpetas, la protección se aplica a la carpeta principal y a todo su contenido.

¿La protección afecta a los archivos dentro de subcarpetas?

Sí. La autenticación HTTP se aplica de forma recursiva. Si proteges la carpeta privado, todos los archivos y subcarpetas dentro de privado también estarán protegidos.

¿Puedo usar la misma contraseña para varias carpetas?

Técnicamente sí, pero no es recomendable. Si un usuario tiene acceso a dos áreas diferentes, es mejor que tenga credenciales distintas para cada una, así si se ve comprometida una, la otra sigue segura.

¿Qué hago si olvido la contraseña de un usuario?

No te preocupes. Entra en Plesk, ve a la protección de directorios, selecciona la carpeta, elige el usuario y haz clic en "Cambiar contraseña". Introduce una nueva y guarda. No hay forma de recuperar la antigua, pero sí de restablecerla.

¿Es seguro el método de autenticación HTTP?

Es un método seguro y estándar, especialmente si se combina con HTTPS. No es la opción más sofisticada del mundo, pero para la mayoría de los casos de uso (proteger un área de administración, una carpeta de descargas, etc.) es más que suficiente.

¿Y si uso otro panel como Syspanel (HestiaCP)?

Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente y se realiza principalmente a través del administrador de archivos o por SSH. Recuerda que el acceso a Syspanel suele ser a través del puerto 2106. Aunque la interfaz es distinta, el concepto de crear un archivo .htaccess y .htpasswd es el mismo que explicamos en la sección de creación manual.

Conclusión: Tu carpeta, tu seguridad

Aprender a proteger directorio Plesk es una habilidad fundamental para cualquier persona que gestione un sitio web. Es una de las medidas más efectivas y simples para restringir acceso Plesk a áreas sensibles. No necesitas ser un experto en Linux ni en servidores; con la interfaz gráfica de Plesk, el proceso se convierte en algo trivial.

Hemos visto cómo activar la protección, crear usuarios, gestionar contraseñas y desactivarla cuando sea necesario. También has aprendido un método alternativo manual por si tu panel no ofrece la opción.

Implementa esta medida hoy mismo. La tranquilidad de saber que tus archivos privados están a salvo de miradas indiscretas no tiene precio. Y recuerda, la seguridad de tu web es una tarea continua. Empieza por este paso y sigue construyendo una estrategia de protección sólida.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel