Plesk: Cómo proteger con contraseña un directorio de tu sitio web
¿Por qué proteger un directorio con contraseña en Plesk?
La seguridad de tu sitio web es una de las prioridades más importantes cuando gestionas un hosting. Aunque Plesk ofrece herramientas avanzadas de protección, muchas veces olvidamos que también podemos proteger áreas específicas de nuestro sitio con una simple contraseña. Esto es especialmente útil si tienes una carpeta de administración, un área de descargas privadas, un directorio de pruebas o simplemente quieres restringir el acceso a ciertos archivos.
Plesk proteger directorio es una funcionalidad nativa que te permite añadir una capa extra de autenticación HTTP. En lugar de depender de la seguridad de tu aplicación (como WordPress o Joomla), esta protección actúa a nivel de servidor, es decir, antes de que cualquier script se ejecute. Esto significa que aunque alguien conozca la URL exacta de un archivo, no podrá acceder sin las credenciales correctas.
En este artículo, te guiaré paso a paso para que aprendas a proteger carpeta Plesk de forma sencilla, incluso si nunca has tocado un panel de control antes. Al final, también resolveremos algunas dudas frecuentes y te daré consejos para sacarle el máximo partido a esta función.
¿Cómo funciona la protección por contraseña en Plesk?
Cuando activas esta opción, Plesk crea automáticamente un archivo llamado .htpasswd en el directorio que quieres proteger. Este archivo contiene las credenciales cifradas (usuario y contraseña) y se compara con lo que introduce el visitante en su navegador. También se genera un archivo .htaccess que le dice al servidor web Apache que debe solicitar autenticación antes de mostrar cualquier contenido de esa carpeta.
El proceso es completamente transparente para ti: no necesitas saber escribir código ni modificar archivos manualmente. Todo se hace desde la interfaz gráfica de Plesk. Además, puedes crear múltiples usuarios con diferentes contraseñas, lo que te permite compartir el acceso con colaboradores sin revelar una única clave.
Requisitos previos antes de empezar
Antes de lanzarte a proteger tu carpeta, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
- Un sitio web activo con al menos un directorio creado (aunque también puedes proteger la raíz del sitio, no es recomendable).
- Conexión estable a internet y tiempo para probar el acceso.
No necesitas conocimientos técnicos avanzados. Si has logrado entrar a tu panel de Plesk, ya tienes suficiente experiencia para seguir esta guía.
Paso a paso: Cómo proteger con contraseña un directorio en Plesk
1. Accede al administrador de archivos
Lo primero es entrar en tu panel de Plesk. Normalmente se accede a través de una URL como https://tu-dominio:8443 o mediante el acceso directo que te proporcionó tu proveedor de hosting. Una vez dentro, sigue estos pasos:
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Localiza el dominio donde quieres proteger el directorio.
- Haz clic en "Administrador de archivos". Este icono suele estar representado por una carpeta.
2. Navega hasta el directorio que deseas proteger
Dentro del administrador de archivos, verás la estructura de carpetas de tu sitio web. Normalmente, la raíz del dominio está en httpdocs o public_html. Explora las carpetas hasta llegar al directorio que quieres proteger.
[TIP] Si aún no has creado la carpeta, puedes hacerlo desde aquí mismo: haz clic en "Nuevo archivo" o "Nueva carpeta" en la barra superior.
3. Activa la protección por contraseña
Una vez que estés dentro del directorio que quieres proteger (haz clic en su nombre para entrar), busca el icono que dice "Proteger" o "Protección por contraseña". En versiones recientes de Plesk, puede aparecer como un candado o un texto que dice "Proteger directorio".
- Haz clic en ese botón.
- Se abrirá una ventana donde verás el estado actual de la protección (desactivada por defecto).
- Marca la casilla "Proteger este directorio" o similar.
4. Crea el primer usuario y contraseña
Después de activar la protección, tendrás que añadir al menos un usuario. Plesk te mostrará un formulario con los siguientes campos:
- Nombre de usuario: Elige un nombre fácil de recordar pero no demasiado obvio (evita "admin" si es posible).
- Contraseña: Introduce una contraseña robusta. Plesk te indicará la fuerza de la misma.
- Confirmar contraseña: Repite la contraseña para evitar errores.
[WARNING] No uses contraseñas como "123456" o "password". Una contraseña débil puede anular toda la protección que estás configurando. Te recomiendo usar una combinación de letras mayúsculas, minúsculas, números y símbolos.
Haz clic en "Aceptar" o "Guardar". Verás que el directorio ahora aparece con un icono de candado cerrado.
5. Añade más usuarios (opcional)
Si necesitas que varias personas accedan al directorio, puedes repetir el paso anterior. Plesk te permite gestionar una lista de usuarios. Para ello:
- Ve de nuevo a la opción "Protección por contraseña".
- Verás la lista de usuarios existentes.
- Haz clic en "Añadir usuario" y repite el proceso.
6. Prueba el acceso
Es fundamental comprobar que la protección funciona correctamente. Abre una ventana de incógnito en tu navegador (para evitar caché) y escribe la URL completa del directorio protegido. Por ejemplo:
https://tu-dominio.com/carpeta-protegida/
El navegador debería mostrarte una ventana emergente pidiendo usuario y contraseña. Introduce las credenciales que acabas de crear y verifica que puedes acceder al contenido.
[INFO] Si no te aparece la ventana de autenticación, puede deberse a que tu navegador tiene guardadas credenciales antiguas o que el servidor Apache no está procesando correctamente el archivo
.htaccess. En ese caso, limpia la caché o prueba en otro navegador.
Cómo modificar o eliminar la protección
Cambiar la contraseña de un usuario
Si necesitas actualizar la contraseña de un usuario existente:
- Entra en "Protección por contraseña" del directorio.
- Haz clic en el icono de edición (lápiz) junto al usuario.
- Introduce la nueva contraseña y guarda los cambios.
Eliminar la protección por completo
Para desactivar la protección:
- Ve a "Protección por contraseña".
- Desmarca la casilla "Proteger este directorio".
- Guarda los cambios.
Plesk eliminará automáticamente los archivos .htaccess y .htpasswd asociados.
[WARNING] Si desactivas la protección, cualquier persona con la URL podrá acceder al contenido. Asegúrate de que es lo que realmente quieres antes de hacerlo.
Consideraciones importantes sobre la seguridad
1. No protejas la raíz del sitio
Proteger el directorio raíz (httpdocs o public_html) puede impedir que los visitantes accedan a tu página principal. Aunque es posible, no es recomendable a menos que quieras un sitio completamente privado.
2. Compatibilidad con aplicaciones
Si tu sitio usa un CMS como WordPress, proteger carpetas de plugins o temas puede causar errores de funcionamiento. Solo protege directorios que contengan contenido estático o que no formen parte del núcleo de tu aplicación.
3. Copias de seguridad
Antes de hacer cambios importantes en la estructura de archivos, realiza una copia de seguridad de tu sitio. Plesk tiene herramientas integradas para ello.
4. Usa HTTPS
La protección por contraseña envía las credenciales en texto plano si tu sitio no tiene SSL activado. Asegúrate de tener un certificado SSL válido para que la información viaje cifrada.
[TIP] Si tu sitio no tiene SSL, Plesk ofrece Let's Encrypt para instalar certificados gratuitos en cuestión de minutos.
Preguntas frecuentes (FAQ)
¿Puedo proteger un subdirectorio dentro de otro ya protegido?
Sí, Plesk permite proteger directorios anidados. Sin embargo, ten en cuenta que si el directorio padre ya está protegido, el hijo también lo estará. Puedes añadir una segunda capa de autenticación si lo deseas.
¿Qué ocurre si olvido la contraseña de un usuario?
No hay forma de recuperarla, pero sí de cambiarla. Entra en Plesk, ve a la protección del directorio y edita el usuario para asignar una nueva contraseña.
¿Esta protección funciona con Nginx?
Plesk suele usar Apache como servidor web principal, pero si tu plan usa Nginx, la protección por contraseña también está disponible. En ese caso, Plesk gestiona la configuración automáticamente.
¿Puedo proteger un directorio desde la línea de comandos?
Sí, pero no es necesario. La interfaz gráfica de Plesk hace todo el trabajo por ti, y es mucho más segura para usuarios sin experiencia.
¿La protección afecta al rendimiento de mi sitio?
El impacto es mínimo. Se realiza una comprobación adicional en cada solicitud al directorio protegido, pero la diferencia es imperceptible para el usuario final.
Consejos adicionales para mejorar la seguridad de tu sitio
Proteger un directorio con contraseña es solo una de las muchas medidas que puedes tomar. Aquí tienes algunas recomendaciones extra:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
- Usa contraseñas fuertes para el panel de control: No uses la misma que para otros servicios.
- Activa el firewall: Plesk incluye un firewall básico que puedes configurar.
- Revisa los logs de acceso: Plesk te permite ver quién ha intentado acceder a tu sitio y desde dónde.
Alternativa: ¿Qué pasa si uso Syspanel en lugar de Plesk?
Si en algún momento trabajas con Syspanel (antes conocido como HestiaCP), el proceso es similar pero con algunas diferencias. En Syspanel, la protección de directorios también está disponible, pero tendrás que acceder a través del puerto 2106 para gestionar tu panel. La interfaz es algo diferente, pero la lógica es la misma: crear un .htaccess y .htpasswd en el directorio elegido.
[INFO] Recuerda que Syspanel es una alternativa gratuita y de código abierto a Plesk. Si tu proveedor usa Syspanel, la URL de acceso sería algo como
https://tu-servidor:2106.
Aunque este artículo se centra en Plesk, los conceptos son transferibles. Siempre que tengas acceso a un administrador de archivos y puedas crear archivos de configuración, podrás proteger cualquier directorio.
Conclusión
Proteger un directorio con contraseña en Plesk es una tarea sencilla que puede ahorrarte muchos dolores de cabeza. Ya sea para resguardar información sensible, crear zonas privadas para clientes o simplemente evitar que curiosos accedan a tus archivos internos, esta función es una herramienta esencial en tu arsenal de seguridad.
Recuerda que la seguridad no es un destino, sino un proceso continuo. Combina esta protección con buenas prácticas de gestión de contraseñas, SSL y actualizaciones periódicas. Con estos pasos que te he mostrado, ya tienes todo lo necesario para empezar.
Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. Y no olvides probar siempre el acceso después de configurar la protección para asegurarte de que todo funciona como esperas.
