🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar la protección de directorios con contraseña en Plesk

Actualizado el 4 de febrero de 2026

¿Qué es la protección de directorios con contraseña en Plesk?

Imagina que tienes una habitación secreta en tu casa donde guardas documentos importantes. No quieres que cualquiera entre, solo las personas que tú decidas. Pues bien, la protección de directorios con contraseña en Plesk funciona exactamente igual, pero para tu sitio web.

Cuando activas esta función, estás creando una barrera digital que impide que visitantes no autorizados accedan a una carpeta específica de tu hosting. Esto es especialmente útil si tienes áreas privadas como paneles de administración, zonas de descargas exclusivas, directorios con información sensible o simplemente quieres mantener ciertos archivos fuera del alcance del público general.

Plesk, uno de los paneles de control de hosting más populares del mundo, incluye esta funcionalidad de serie. No necesitas conocimientos avanzados de programación ni de configuración de servidores. Con unos pocos clics, podrás proteger directorio Plesk y dormir tranquilo sabiendo que tu información está a salvo.

¿Por qué necesitas proteger un directorio?

La seguridad web no es un lujo, es una necesidad. Cada día, miles de sitios web son atacados por bots automatizados, scripts maliciosos y personas con intenciones dudosas. Los directorios sin protección son como puertas abiertas que invitan a entrar.

Estas son algunas razones comunes por las que querrás activar la contraseña directorio:

  • Tienes un área de administración que no quieres exponer públicamente
  • Compartes archivos confidenciales con un grupo selecto de personas
  • Estás desarrollando una página web y no quieres que nadie vea la versión en progreso
  • Quieres crear una zona de membresía sencilla con acceso restringido
  • Necesitas proteger backups, logs o archivos de configuración sensibles
  • Deseas añadir una capa extra de seguridad Plesk a tu infraestructura

La belleza de esta solución es que no requiere bases de datos, ni plugins externos, ni conocimientos técnicos profundos. Plesk gestiona todo por ti, creando los archivos necesarios en el servidor para que la autenticación funcione perfectamente.

Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegurémonos de que tienes todo lo necesario:

  1. Acceso a Plesk con permisos de administrador o propietario del dominio
  2. Un dominio o subdominio creado en tu panel
  3. La carpeta que quieres proteger debe existir dentro de tu espacio web (normalmente en httpdocs o public_html)
  4. Conexión estable a internet

Si cumples estos requisitos, estás listo para continuar. No necesitas instalar nada adicional ni contratar servicios extra. Todo está incluido en tu plan de hosting.

Paso a paso: Activar protección de directorio en Plesk

Paso 1: Accede a tu panel de Plesk

Abre tu navegador web favorito y escribe la URL de acceso a Plesk. Normalmente suele ser algo como https://tu-dominio.com:8443 o https://tu-servidor.com:8443. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting.

Introduce tus credenciales de administrador y pulsa "Iniciar sesión". Una vez dentro, verás el panel principal con todas las opciones disponibles.

Paso 2: Localiza tu dominio

En el panel principal, busca la sección "Sitios web y dominios". Allí aparecerán listados todos los dominios y subdominios que tienes configurados. Haz clic en el nombre del dominio que contiene el directorio que quieres proteger.

Paso 3: Encuentra la herramienta de protección

Una vez dentro de la gestión de tu dominio, busca en el menú lateral o en los iconos de la parte derecha la opción que dice "Protección de directorio" o "Directorio protegido". Esta herramienta es la que nos permitirá configurar el acceso restringido que buscamos.

Al hacer clic, se abrirá una ventana donde podrás ver todos los directorios que ya tienen protección activada, si es que tienes alguno, y las opciones para añadir nuevos.

Paso 4: Selecciona el directorio a proteger

Pulsa el botón "Añadir directorio protegido" o el icono con el signo más (+). Se abrirá un formulario donde deberás indicar:

  • Nombre del directorio: La ruta relativa desde la raíz de tu sitio web. Por ejemplo, si quieres proteger la carpeta privado que está dentro de httpdocs, escribirías simplemente /privado

  • Título del área: Un nombre descriptivo que verán los usuarios cuando intenten acceder. Por ejemplo, "Área privada" o "Zona de administración"

Paso 5: Crea el usuario y la contraseña

Aquí viene la parte importante. Plesk te pedirá que crees al menos un usuario que tenga permiso para acceder al directorio protegido. Este usuario es independiente de tu cuenta de hosting, funciona solo para esta carpeta.

Elige un nombre de usuario fácil de recordar pero no obvio (evita "admin" o "user"). Para la contraseña, asegúrate de que sea robusta: combina mayúsculas, minúsculas, números y símbolos. Plesk te mostrará un indicador de fortaleza para que sepas si tu contraseña es segura.

Puedes crear tantos usuarios como necesites, cada uno con su propia contraseña. Esto es perfecto si quieres dar acceso a varias personas sin compartir las mismas credenciales.

Paso 6: Guarda la configuración

Cuando hayas rellenado todos los campos, pulsa "OK" o "Aceptar". Plesk guardará la configuración y generará automáticamente los archivos .htaccess y .htpasswd necesarios en el servidor. No tienes que preocuparte por crear estos archivos manualmente, el sistema lo hace por ti.

Paso 7: Verifica que funciona

Abre una ventana de incógnito en tu navegador (o un navegador diferente al que usas habitualmente) y visita la URL del directorio protegido. Deberías ver una ventana emergente solicitándote usuario y contraseña. Introduce las credenciales que acabas de crear y verifica que el acceso es correcto.

Cómo funciona internamente

Quizás te estés preguntando qué pasa "bajo el capó" cuando activas esta protección. Es más sencillo de lo que parece:

Plesk crea un archivo llamado .htaccess dentro del directorio protegido. Este archivo contiene directivas que le dicen al servidor web Apache que debe solicitar autenticación antes de servir cualquier archivo de esa carpeta.

También crea un archivo .htpasswd (normalmente en una ubicación segura fuera del directorio público) que almacena los nombres de usuario y sus contraseñas en formato cifrado. Cuando alguien intenta acceder, el servidor verifica las credenciales contra este archivo.

Esta combinación es extremadamente segura y ha sido el estándar de la industria durante décadas. No necesitas preocuparte por vulnerabilidades, ya que es un mecanismo probado y confiable.

Gestión avanzada: Añadir o eliminar usuarios

Con el tiempo, es posible que necesites dar acceso a nuevas personas o revocar el de otras. Plesk lo hace muy sencillo:

Añadir un nuevo usuario

  1. Accede de nuevo a "Protección de directorio"
  2. Haz clic en el directorio que ya tienes protegido
  3. Busca la opción "Usuarios" o "Añadir usuario"
  4. Introduce el nuevo nombre de usuario y contraseña
  5. Guarda los cambios

Eliminar un usuario

  1. Sigue los mismos pasos para acceder a la configuración del directorio
  2. Encuentra el usuario que quieres eliminar
  3. Haz clic en el icono de eliminar (normalmente una papelera)
  4. Confirma la acción

Es importante mencionar que los cambios son inmediatos. No hay que esperar ni reiniciar nada.

Solución de problemas comunes

A veces las cosas no salen a la primera. Aquí tienes algunas soluciones rápidas para problemas frecuentes:

No aparece la ventana de autenticación

Si visitas la URL y no te pide usuario y contraseña, puede ser que:

  • El directorio que escribiste no es correcto. Verifica que la ruta es exacta.
  • Tu navegador tiene caché almacenada. Prueba en modo incógnito.
  • El servidor está usando Nginx en lugar de Apache. En ese caso, consulta a tu proveedor.

Olvidé la contraseña de un usuario

No hay forma de recuperarla, pero puedes crearla de nuevo:

  1. Ve a la configuración del directorio
  2. Elimina el usuario que olvidó su contraseña
  3. Crea un nuevo usuario con los mismos datos o diferentes
  4. Comunica las nuevas credenciales a la persona afectada

La protección se desactiva sola

Esto es poco común, pero si ocurre, revisa que no hayas modificado manualmente los archivos .htaccess o .htpasswd. Si lo hiciste, restaura los archivos originales o vuelve a crear la protección desde Plesk.

Consejos de seguridad adicionales

La protección de directorios es fantástica, pero no es la única medida que deberías tomar. Combínala con estas buenas prácticas:

  • Mantén Plesk siempre actualizado a la última versión
  • Utiliza contraseñas fuertes para todos tus usuarios, no solo los del directorio
  • Activa el certificado SSL para cifrar la comunicación entre el navegador y el servidor
  • Revisa periódicamente los logs de acceso para detectar intentos de intrusión
  • No utilices la misma contraseña para diferentes servicios

Recuerda que la seguridad Plesk es una responsabilidad compartida entre el panel y tú. Cuantas más capas de protección añadas, más difícil será para los atacantes.

Preguntas frecuentes (FAQ)

¿Puedo proteger varios directorios a la vez?

Sí, puedes proteger tantos directorios como necesites. Solo tienes que repetir el proceso para cada uno. Cada directorio tendrá su propia configuración y sus propios usuarios.

¿Esta protección afecta al rendimiento del sitio?

Mínimamente. La verificación de credenciales es casi instantánea y solo se aplica a los directorios protegidos. El resto de tu sitio web funcionará con normalidad.

¿Qué pasa si elimino el directorio protegido?

Si eliminas la carpeta, la protección desaparecerá automáticamente. No queda ningún residuo en el servidor.

¿Puedo usar esta protección para un subdominio completo?

Sí, puedes proteger la raíz de un subdominio. Simplemente selecciona el directorio correspondiente al crear la protección.

¿La protección funciona con WordPress u otros CMS?

Absolutamente. De hecho, es una excelente idea proteger el directorio wp-admin de WordPress para añadir una capa extra de seguridad. Solo ten en cuenta que algunos plugins pueden necesitar acceso a esos directorios.

Conclusión

Activar la protección de directorios con contraseña en Plesk es una de las tareas más sencillas pero más valiosas que puedes hacer para mejorar la seguridad de tu sitio web. No requiere conocimientos técnicos avanzados, no cuesta dinero extra y los beneficios son inmediatos.

Has aprendido hoy cómo proteger directorio Plesk de manera efectiva, creando barreras digitales que mantienen tu información privada a salvo de miradas indiscretas. La contraseña directorio que has configurado funciona como una llave maestra que solo tú y las personas que elijas pueden usar.

La guía Plesk que has seguido hoy es solo el principio. Te animo a explorar otras funcionalidades de seguridad que ofrece el panel, como los certificados SSL, los cortafuegos o las copias de seguridad automáticas. Cuanto mejor conozcas las herramientas a tu disposición, más protegido estará tu espacio digital.

[TIP]: Si tienes varios sitios web, crea una lista con todos los directorios protegidos y las personas que tienen acceso. Esto te ayudará a mantener el control y a saber exactamente quién puede entrar en cada área.

[WARNING]: No compartas las contraseñas de tus directorios protegidos a través de canales no seguros como correos electrónicos sin cifrar o mensajes de texto. Si necesitas compartir credenciales, hazlo personalmente o mediante servicios de mensajería cifrada.

[INFO]: Si en el futuro migras tu hosting a otro panel como Syspanel (que se accede por el puerto 2106), recuerda que los conceptos de protección de directorio son similares, aunque la interfaz puede variar ligeramente. La lógica siempre es la misma: crear una barrera de autenticación para carpetas específicas.

La seguridad web es un viaje continuo, no un destino. Cada medida que implementas te acerca un paso más a tener un sitio web robusto y confiable. La protección de directorios es uno de esos pasos fundamentales que no deberías ignorar. ¡Empieza hoy mismo a proteger tu información y navega con la tranquilidad de saber que estás haciendo lo correcto!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel