🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo proteger tus carpetas con contraseña

Actualizado el 23 de enero de 2026

¿Qué es la protección por contraseña en DirectAdmin y para qué sirve?

Si tienes un sitio web, es muy probable que en algún momento necesites restringir el acceso a ciertas partes de él. Quizás tienes una carpeta con documentos privados, un área de descargas para clientes, o simplemente quieres que solo tú y tu equipo puedan ver una sección de desarrollo. Aquí es donde entra en juego la protección con contraseña de Directorios en DirectAdmin.

Esta función, también conocida como protección con contraseña a nivel de servidor, te permite añadir un "candado" virtual a cualquier carpeta de tu hosting. Cuando un visitante intenta acceder a esa URL, el navegador le mostrará una ventana emergente pidiéndole un usuario y una contraseña. Sin esas credenciales, el acceso es completamente denegado.

A diferencia de un formulario de login de WordPress o de una aplicación web, esta protección es gestionada directamente por el servidor web (Apache o LiteSpeed). Esto significa que funciona para cualquier tipo de archivo: imágenes, PDFs, scripts, o incluso para proteger la instalación de un CMS mientras la estás configurando.

En este artículo, te voy a guiar paso a paso para que aprendas a proteger carpeta DirectAdmin de forma sencilla y efectiva. No necesitas ser un experto en sistemas; con seguir estos pasos, tendrás tu directorio privado listo en menos de cinco minutos.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso al panel de control de DirectAdmin: Este es el panel que usas para gestionar tu hosting. Normalmente lo encuentras en una URL como https://tu-dominio.com:2222.
  2. Credenciales de administrador o de usuario con permisos: Necesitas poder acceder a la sección "Gestión de Archivos" o "Administración de Archivos".
  3. La carpeta ya creada: Es recomendable que la carpeta que quieres proteger ya exista en tu directorio público (normalmente public_html). Si no, la crearemos en el proceso.

Paso a paso: Cómo proteger una carpeta en DirectAdmin

Vamos a lo importante. Sigue estos pasos al pie de la letra y verás lo fácil que es.

Paso 1: Accede al Administrador de Archivos

Lo primero es entrar en tu panel de DirectAdmin. Una vez dentro, busca la sección que dice "Gestión de Archivos" o "Administración de Archivos". El icono suele ser una carpeta amarilla. Haz clic en él.

Se abrirá una nueva ventana o pestaña que te mostrará la estructura de archivos de tu cuenta de hosting. Normalmente verás una carpeta llamada public_html. Esta es la raíz de tu sitio web, donde se guardan todos los archivos que son visibles al público.

Paso 2: Navega hasta la carpeta que deseas proteger

Dentro de la Gestión de Archivos, navega hasta encontrar la carpeta que quieres proteger. Por ejemplo, si quieres proteger la carpeta /public_html/descargas, haz clic en public_html para entrar y luego busca la carpeta descargas.

Si la carpeta no existe, puedes crearla en este momento. Haz clic en el botón "Crear Carpeta" en la parte superior, escribe el nombre que quieras y confirma.

Paso 3: Selecciona la carpeta y busca la opción de protección

Una vez que estés dentro de la carpeta que quieres proteger (o que la veas en la lista), debes buscarla y hacer clic sobre ella para seleccionarla. Verás que se resalta.

Ahora, mira en la barra de herramientas superior. Busca un botón que diga "Proteger" o "Protección por contraseña". El icono suele ser un candado. Si no lo ves directamente, puede que esté en un menú desplegable llamado "Opciones" o "Herramientas".

Haz clic en esa opción.

Paso 4: Activa la protección y crea el usuario

Se abrirá una nueva pantalla o un cuadro de diálogo. Aquí es donde configuramos todo.

  1. Marca la casilla de verificación: Busca una casilla que diga "Proteger esta carpeta" o "Habilitar protección". Actívala.
  2. Nombre de Autorización (Opcional pero recomendado): Te pedirá un "Nombre de Autorización". Esto es solo una etiqueta para que tú identifiques la protección. Puedes ponerle el nombre de la carpeta, por ejemplo, "Zona Privada" o "Descargas Clientes". No es el nombre de usuario que usarán para entrar.
  3. Crea el usuario y la contraseña: Verás un formulario para añadir un nuevo usuario. Escribe el nombre de usuario que quieras (por ejemplo, cliente1) y una contraseña segura. DirectAdmin suele tener un botón para generar una contraseña aleatoria fuerte. Te recomiendo usarlo.
  4. Añade el usuario: Haz clic en el botón "Añadir Usuario" o "Guardar". Verás que el usuario aparece en una lista.

Paso 5: Guarda los cambios

Una vez que hayas añadido el usuario, asegúrate de hacer clic en el botón "Guardar" o "Actualizar" al final de la página para que los cambios se apliquen de forma definitiva.

¡Y listo! Ya has conseguido proteger carpeta DirectAdmin. Ahora, si intentas acceder a tudominio.com/descargas, el navegador te pedirá el usuario y la contraseña que acabas de crear.

Cómo gestionar múltiples usuarios y permisos

La belleza de este sistema es que puedes añadir tantos usuarios como quieras a una carpeta protegida.

Añadir más usuarios

Para añadir más personas, solo tienes que repetir el Paso 4 de nuevo. Entra en la carpeta protegida, haz clic en "Proteger" y en la parte inferior verás el formulario para añadir un nuevo usuario. Todos los usuarios que añadas tendrán acceso a la misma carpeta con sus propias credenciales.

Eliminar usuarios

Si quieres quitar el acceso a alguien, es igual de sencillo. Vuelve a la configuración de protección de la carpeta, verás la lista de usuarios y al lado de cada uno un botón para "Eliminar". Haz clic en él, guarda los cambios y esa persona ya no podrá entrar.

Desactivar la protección por completo

Si ya no necesitas que la carpeta esté protegida, repite el proceso: entra en la carpeta, haz clic en "Proteger" y desmarca la casilla de "Proteger esta carpeta". Guarda los cambios y la carpeta volverá a ser de acceso público.

Consejos de seguridad adicionales para tu directorio privado

Proteger una carpeta es un gran primer paso, pero la seguridad DirectAdmin va más allá. Aquí tienes algunos consejos extra:

  • Usa contraseñas fuertes: No uses fechas de nacimiento ni palabras comunes. Mezcla mayúsculas, minúsculas, números y símbolos.
  • No reutilices contraseñas: Cada usuario que crees en una carpeta protegida debería tener una contraseña única y diferente a la de su correo o su cuenta de hosting.
  • Cambia las contraseñas periódicamente: Especialmente si el contenido es sensible. DirectAdmin te permite eliminar y recrear usuarios fácilmente.
  • Mantén la carpeta limpia: No almacenes archivos que ya no necesites. Menos archivos sensibles en el servidor significa menos riesgo.
  • Considera la protección a nivel de aplicación: Si la carpeta contiene archivos PHP que interactúan con una base de datos, la protección por contraseña del servidor es una capa extra, pero no sustituye a la seguridad de tu propio código.

[INFO] Esta protección funciona a nivel de servidor web. Es extremadamente fiable y no se puede "saltar" fácilmente, ya que el servidor rechaza la petición antes de mostrar cualquier archivo.

Preguntas frecuentes (FAQ)

Aquí te resuelvo las dudas más comunes que suelen tener los usuarios al intentar proteger carpeta DirectAdmin.

¿Puedo proteger la carpeta public_html completa?

Sí, técnicamente puedes. Sin embargo, no te lo recomiendo. Si proteges la raíz de tu sitio, los visitantes verán el aviso de contraseña nada más entrar a tu dominio principal, lo que bloqueará todo tu sitio web, incluidos los estilos CSS e imágenes. Es mucho más práctico proteger subcarpetas específicas.

¿Qué pasa si olvido la contraseña de la carpeta?

No hay problema. Entra en DirectAdmin como administrador, ve a la Gestión de Archivos, entra en la carpeta protegida, haz clic en "Proteger" y ahí podrás eliminar el usuario y crear uno nuevo con otra contraseña. No te quedarás bloqueado para siempre.

¿La protección se aplica también a subcarpetas?

Sí, la protección se aplica a la carpeta que elijas y a todas sus subcarpetas. No puedes proteger una carpeta y dejar una subcarpeta dentro de ella abierta al público de forma selectiva con esta herramienta. Si necesitas hacer eso, tendrías que mover la subcarpeta a otra ubicación fuera de la carpeta protegida.

¿Puedo usar esta protección para un área de administración de un script PHP?

Sí, es una práctica común. Muchos usuarios la usan para proteger la carpeta de instalación de un script antes de configurarlo, o para añadir una capa extra de seguridad a paneles de administración que no la tienen por defecto. Es una muy buena práctica.

¿Esta función está disponible en todos los planes de hosting?

La función de protección por contraseña es una característica estándar de DirectAdmin, por lo que debería estar disponible en cualquier plan que use este panel. Si no la encuentras, contacta con tu proveedor de hosting para asegurarte de que tu plan la incluye.

[TIP] Si tu proveedor de hosting utiliza el panel Syspanel (antes conocido como HestiaCP) en lugar de DirectAdmin, el proceso es diferente. En Syspanel, el acceso al panel se realiza a través del puerto 2106 y la gestión de archivos se hace de otra manera. No intentes seguir estos pasos en Syspanel, ya que la interfaz es completamente distinta.

Conclusión

Aprender a proteger carpeta DirectAdmin es una habilidad esencial para cualquier propietario de un sitio web. Te da un control total sobre quién ve qué, y añade una capa de seguridad DirectAdmin que es robusta y fácil de gestionar.

Como has visto, el proceso es muy intuitivo: solo necesitas acceder a la Gestión de Archivos, seleccionar la carpeta, activar la protección y crear los usuarios. En unos minutos, tendrás tu directorio privado funcionando y podrás compartir el acceso solo con quien tú quieras.

No esperes a tener un problema de seguridad para implementar estas medidas. Si tienes contenido sensible, protégelo ahora. Es una de las mejores inversiones de tiempo que puedes hacer para la tranquilidad de tu proyecto.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna otra duda, no dudes en consultar la documentación oficial de tu proveedor de hosting o contactar con su soporte técnico. ¡Ellos estarán encantados de ayudarte a mantener tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel