🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio web con contraseña en Plesk

Actualizado el 4 de febrero de 2026

¿Alguna vez has querido proteger una parte de tu web del público general? Imagina que tienes un área privada para tus clientes, un panel de administración o simplemente quieres evitar que los bots indexen una carpeta en desarrollo. La protección con contraseña es la solución perfecta, y en Plesk es un proceso increíblemente sencillo.

En esta guía extensa y detallada, te voy a enseñar paso a paso cómo bloquear el acceso a cualquier directorio de tu sitio web usando las herramientas nativas de Plesk. No necesitas ser un experto en programación ni tocar archivos complejos como .htaccess manualmente (aunque te explicaré qué pasa por debajo). Al final, tendrás tu contenido a salvo de miradas indiscretas.

¿Qué es la protección con contraseña y por qué la necesitas?

La protección con contraseña es un mecanismo de seguridad que añade una barrera extra a nivel de servidor. Cuando un visitante intenta acceder a una URL concreta, el navegador muestra una ventana emergente pidiendo usuario y contraseña. Sin esas credenciales, el acceso se deniega automáticamente.

Esto es diferente a un formulario de login de WordPress o de tu tienda online. Aquí, el propio servidor web (Apache o Nginx) es el que exige la autenticación antes de enviar cualquier dato. Es la forma más rápida y bruta de proteger un directorio completo.

¿Cuándo es útil? Te doy algunos ejemplos prácticos:

  • Para ocultar una versión de tu web que estás maquetando o probando.
  • Para crear un área privada para tus empleados o colaboradores.
  • Para proteger subcarpetas con archivos sensibles, como copias de seguridad.
  • Para bloquear el acceso a wp-admin o a la carpeta de plugins si has sufrido intentos de hackeo.

La ventaja de hacerlo desde Plesk es que no necesitas conocimientos técnicos. El panel se encarga de generar los archivos de configuración necesarios y de gestionar los usuarios de forma segura.

Preparando el terreno: requisitos previos

Antes de lanzarnos a crear usuarios y contraseñas, asegurémonos de que tienes todo en orden. No necesitas mucho, pero es bueno saber qué vamos a tocar.

Acceso a Plesk

Obviamente, necesitas tener acceso al panel de control de tu hosting. Normalmente se accede a través de una URL como https://tu-dominio:8443 o https://tu-dominio:8443/login_up.php. Si no sabes cómo entrar, contacta con tu proveedor de hosting. Una vez dentro, debes tener permisos de administrador o de suscripción para poder modificar el sitio web.

Identificar el dominio y la carpeta exacta

Decide qué dominio o subdominio quieres proteger. Por ejemplo, tudominio.com. Después, piensa en la ruta exacta. ¿Quieres proteger todo el sitio o solo la carpeta /privado? En Plesk, trabajamos con el concepto de "directorio raíz" del dominio. Si tu web está en /var/www/vhosts/tudominio.com/httpdocs, cualquier subcarpeta dentro de httpdocs será accesible por URL.

Para este tutorial, protegeremos una subcarpeta llamada privado, pero el proceso es idéntico para cualquier otra.

El método paso a paso en Plesk

Vamos al grano. Sigue estos pasos al pie de la letra y en menos de cinco minutos tendrás tu carpeta blindada.

Paso 1: Accede al panel de "Hosting y Acceso"

En el menú lateral izquierdo de Plesk, busca la sección que corresponde a tu dominio. Haz clic en el nombre del dominio que quieres configurar. Se abrirá una pantalla con todas las herramientas disponibles.

Ahora, busca el grupo llamado "Hosting y Acceso" o similar. Dentro, verás una opción que dice "Protección con contraseña". Haz clic en ella. Si no la ves directamente, puede que esté dentro de un submenú llamado "Configuración de Apache y nginx" o similar, pero normalmente está a simple vista.

Paso 2: Crear la protección para el directorio

Estás ahora en la pantalla de "Protección con contraseña". Verás una lista de directorios que ya están protegidos (si hay alguno) y un botón que dice "Añadir Protección" o "Proteger Directorio". Haz clic en ese botón.

Se abrirá un formulario con campos importantes:

  • Nombre del directorio: Aquí pones la ruta relativa desde la raíz de tu dominio. Por ejemplo, si quieres proteger httpdocs/privado, solo escribe privado. Si quieres proteger la raíz misma, deja el campo con un / o similar. En la mayoría de los casos, te mostrará un cuadro desplegable para que selecciones la carpeta, lo cual es más cómodo y evita errores de escritura.
  • Título del área protegida: Este es el mensaje que verá el visitante en la ventana emergente del navegador. Puede ser algo como "Zona Privada" o "Acceso Restringido". Elige un nombre descriptivo.

Una vez rellenado, haz clic en "Aceptar" o "OK". Plesk creará la configuración base y te redirigirá a la pantalla de gestión de usuarios.

Paso 3: Añadir usuarios y contraseñas

Ahora viene la parte divertida. Has creado la "cerradura", pero necesitas las "llaves". En la pantalla de gestión del directorio protegido, verás una sección llamada "Usuarios" y un botón para "Añadir Usuario".

Haz clic en ese botón y completa los datos:

  • Nombre de usuario: Elige un nombre fácil de recordar para ti y los tuyos. Por ejemplo, cliente1 o admin.
  • Contraseña: Plesk te ofrece un generador de contraseñas seguras, pero si prefieres usar una propia, asegúrate de que sea robusta. Mezcla mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Escríbela de nuevo para evitar errores.

Guarda el usuario. Repite este proceso tantas veces como necesites. Puedes añadir tantos usuarios como quieras, cada uno con su propia contraseña. Esto es perfecto para dar acceso a diferentes personas sin compartir la misma credencial.

Paso 4: Verificar que el acceso está restringido

Este paso es crucial. Abre una ventana de incógnito en tu navegador (para evitar que la caché te engañe) e intenta acceder a la URL de la carpeta protegida.

Por ejemplo, si protegiste privado, escribe https://tudominio.com/privado.

Debería aparecer una ventana emergente pidiéndote credenciales. Si introduces las que acabas de crear, verás el contenido. Si pulsas "Cancelar" o introduces datos incorrectos, verás un error 401 Unauthorized. ¡Enhorabuena! Tu seguridad ha aumentado.

Gestión avanzada y consejos de seguridad

La protección con contraseña es genial, pero hay matices que conviene conocer para sacarle el máximo partido y no cometer errores.

Protegiendo la raíz del sitio web

¿Quieres que todo tu sitio web esté detrás de una contraseña? Es posible. En el paso 2, en lugar de escribir una subcarpeta, deja el campo de directorio vacío o selecciona la raíz del dominio (normalmente representada por /). Ten en cuenta que esto afectará a todo, incluyendo imágenes, CSS y JavaScript. El navegador te pedirá la contraseña para cada recurso, lo cual puede ser molesto. Úsalo solo para sitios en desarrollo o intranets muy privadas.

Editar o eliminar la protección

Si necesitas cambiar la contraseña de un usuario o eliminar la protección por completo, es muy fácil. Vuelve a la sección "Protección con contraseña" en Plesk. Verás la lista de directorios protegidos. Haz clic en el nombre del directorio para gestionar sus usuarios o en el icono de la papelera para eliminar la protección. Al eliminar la protección, se borran todos los usuarios asociados y el acceso vuelve a ser público al instante.

La relación con .htaccess

Cuando activas la protección con contraseña en Plesk, lo que hace por debajo es modificar el archivo .htaccess de tu directorio raíz o crear uno nuevo en la carpeta protegida. Añade directivas como AuthType Basic, AuthName y AuthUserFile. Plesk gestiona esto automáticamente, pero es bueno saberlo por si alguna vez necesitas depurar un conflicto.

[INFO]
Si eres un usuario más avanzado y prefieres tocar el .htaccess a mano, Plesk te permite hacerlo desde "Configuración de Apache y nginx". Sin embargo, te recomiendo usar la interfaz gráfica para evitar errores de sintaxis que puedan tumbar tu web.

Protección adicional: IP y más

La protección con contraseña es una capa de seguridad, pero no es infalible. Para reforzarla, considera combinar esta técnica con:

  • Restricción por IP: En Plesk, dentro de la configuración de Apache, puedes añadir reglas para permitir o denegar el acceso a ciertas direcciones IP. Así, aunque alguien tenga la contraseña, solo podrá entrar desde una red concreta.
  • Certificado SSL: Asegúrate de que tu sitio usa HTTPS. Si envías la contraseña por HTTP sin cifrar, alguien podría interceptarla en la red.
  • Contraseñas robustas: No uses "1234" ni "admin". La protección es tan fuerte como su eslabón más débil.

Preguntas frecuentes (FAQ) sobre la protección en Plesk

Aquí te resuelvo las dudas más comunes que me suelen llegar como técnico de soporte.

¿Puedo proteger una carpeta específica dentro de WordPress?

Sí, totalmente. Puedes proteger, por ejemplo, la carpeta wp-admin para añadir una capa extra de seguridad al panel de administración. Sin embargo, ten cuidado: algunos plugins o funciones de WordPress que hacen llamadas AJAX a esa carpeta podrían fallar. Te recomiendo probar en un entorno de staging primero.

¿Qué pasa si olvido la contraseña de un usuario protegido?

No hay problema. Ve a Plesk > "Protección con contraseña" > selecciona el directorio > busca el usuario y haz clic en el icono de editar (lápiz). Ahí podrás asignar una nueva contraseña sin necesidad de eliminar el usuario.

¿La protección con contraseña afecta al SEO?

Sí, y mucho. Si proteges una página pública, los motores de búsqueda como Google no podrán acceder a ella para indexarla. Esto hará que desaparezca de los resultados de búsqueda. Es una práctica habitual para contenido privado, pero no para páginas que quieres posicionar.

[WARNING]
No protejas con contraseña tu página principal o tus artículos si quieres tener tráfico orgánico. El SEO y la protección con contraseña son conceptos antagónicos. Usa esta función solo para áreas que no necesitan ser indexadas.

¿Puedo usar esto en lugar de un plugin de membresía?

Para casos muy simples, sí. Si solo quieres dar acceso a un grupo pequeño de personas a una carpeta con PDFs, es una solución perfecta. Pero si necesitas gestionar suscripciones, niveles de usuario o integrar el acceso con una base de datos, necesitarás un sistema más completo como un plugin de membresía de WordPress o una aplicación a medida.

¿Y si uso otro panel como Syspanel?

Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, debes acceder a través del puerto 2106 (por ejemplo, https://tudominio:2106). La gestión de la protección con contraseña se realiza editando manualmente el archivo .htaccess en la carpeta que quieras proteger, ya que no tiene un asistente gráfico tan intuitivo como Plesk. Necesitarás crear un archivo .htpasswd con las credenciales cifradas y añadir las directivas correspondientes al .htaccess.

Conclusión: Tu web, bajo tu control

La protección con contraseña en Plesk es una de esas funciones que, una vez que la descubres, no puedes vivir sin ella. Es rápida, limpia y no requiere conocimientos de programación. Has visto que en solo unos clics puedes blindar un directorio entero, creando un muro de seguridad entre tu contenido y el mundo exterior.

Hemos cubierto desde el "por qué" hasta el "cómo", pasando por consejos avanzados y resolviendo dudas frecuentes. Espero que este artículo te haya sido de gran ayuda. Recuerda que la seguridad de tu web es un proceso continuo, y añadir capas de protección como esta es una excelente práctica.

Ahora te toca a ti. Entra en tu Plesk, elige la carpeta que quieres proteger y configura tus usuarios. Si tienes cualquier problema, ya sabes que nuestro equipo de soporte está para ayudarte. ¡Buena suerte con tu sitio web, y a mantenerlo a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel