🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo desactivar listado de directorios en DirectAdmin

Actualizado el 19 de abril de 2026

¿Qué es el listado de directorios y por qué deberías desactivarlo?

Imagina que entras a tu sitio web y, en lugar de ver tu página principal, ves una especie de "explorador de archivos" con todas las carpetas y archivos de tu servidor. Eso es exactamente el listado de directorios (también conocido como Index Of). Es una funcionalidad que, por defecto, algunos servidores web tienen activada, y que permite a cualquier visitante ver la estructura interna de tu proyecto.

A simple vista puede parecer inofensivo, pero en realidad es un grave riesgo de seguridad. Si alguien accede a ese listado, podría encontrar archivos de configuración, bases de datos, backups o incluso credenciales que no deberían estar expuestas al público. Por eso, saber cómo desactivar el listado de directorios en DirectAdmin es una de las primeras medidas de protección que todo administrador web debería aplicar.

En este artículo te explicaré, paso a paso y de forma sencilla, cómo eliminar el Index Of de tu servidor usando DirectAdmin, ya sea a través del panel de control o mediante un archivo .htaccess. Además, te daré consejos extra para reforzar la seguridad DirectAdmin y evitar que tus archivos queden expuestos.


¿Por qué aparece el listado de directorios?

Antes de entrar en materia, es importante que entiendas por qué sucede esto. Cuando un servidor web (como Apache o LiteSpeed) recibe una solicitud para acceder a una carpeta que no tiene un archivo índice (como index.php o index.html), tiene dos opciones:

  1. Mostrar un error 403 (Acceso prohibido).
  2. Mostrar el listado de archivos de esa carpeta.

Muchos servidores tienen la segunda opción activada por defecto, especialmente en configuraciones antiguas o en planes de hosting compartido. Esto significa que, si alguien escribe tudominio.com/imagenes/ y no hay un índice, verá todos los archivos de esa carpeta. Y si esa carpeta contiene datos sensibles, el problema es serio.


Método 1: Desactivar el listado de directorios desde el panel de DirectAdmin

La forma más sencilla y recomendada para usuarios sin experiencia técnica es usar el propio panel de DirectAdmin. Este método no requiere tocar código y es completamente visual.

Sigue estos pasos:

  1. Inicia sesión en DirectAdmin con tu usuario y contraseña (normalmente accedes a través de tudominio.com:2222).
  2. En el menú principal, busca la sección "Gestión de archivos" o "File Manager". Dependiendo de la versión de DirectAdmin, puede estar en la parte de "Cuenta" o "Administración de archivos".
  3. Una vez dentro del gestor de archivos, navega hasta la carpeta public_html (o domains/tudominio.com/public_html si tienes varios dominios). Esta es la raíz de tu sitio web.
  4. Ahora, busca la opción que dice "Configuración de seguridad" o "Security Settings". En algunas versiones, puede estar dentro de un menú desplegable llamado "Opciones avanzadas".
  5. Dentro de esa sección, encontrarás una casilla o un selector llamado "Listado de directorios" o "Directory Indexing". Desmárcala o selecciona "Desactivado".
  6. Pulsa el botón "Guardar" o "Save" para aplicar los cambios.

[TIP] Si no encuentras la opción exacta, busca en la documentación de tu proveedor de hosting o contacta con su soporte. Algunos paneles personalizados pueden tener nombres ligeramente diferentes, pero la función es la misma.

Este método es efectivo, pero ten en cuenta que algunos planes de hosting pueden tener restringida esta opción. En ese caso, siempre puedes recurrir al segundo método, que es universal.


Método 2: Desactivar el Index Of mediante el archivo .htaccess

Si prefieres tener control total o si el panel no te permite cambiar esta configuración, la solución más fiable es editar el archivo .htaccess. Este es un archivo de configuración que Apache y LiteSpeed leen para aplicar reglas específicas a tu sitio.

Aquí te explico cómo hacerlo:

Paso 1: Accede al archivo .htaccess

  1. Entra en el File Manager de DirectAdmin (como hicimos antes).
  2. Ve a la carpeta public_html.
  3. Busca un archivo llamado .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" (suele ser un botón o una casilla en la parte superior del gestor).
  4. Si el archivo no existe, no te preocupes. Puedes crearlo haciendo clic derecho y seleccionando "Crear archivo". Nómbralo exactamente .htaccess (sin comillas).

Paso 2: Añade la línea de configuración

Una vez que tengas el archivo abierto (o creado), añade la siguiente línea:

Options -Indexes

Guarda los cambios y ya está. Esta simple directiva le dice al servidor que desactive el listado de directorios en esa carpeta y en todas las subcarpetas.

[WARNING] Si tu .htaccess ya tiene contenido (por ejemplo, reglas de redirección o de caché), no lo borres. Simplemente añade la línea Options -Indexes al principio o al final del archivo, en una línea nueva.

Paso 3: Verifica que funciona

Para comprobar que el cambio se ha aplicado correctamente, abre tu navegador y visita una carpeta que antes mostraba el Index Of. Por ejemplo, si tenías tudominio.com/backups/, ahora deberías ver un error 403 (Acceso prohibido) o ser redirigido a una página de error personalizada. Eso significa que el listado está desactivado.


Método 3: Usar el administrador de archivos de DirectAdmin para proteger carpetas específicas

A veces no quieres desactivar el listado en todo el sitio, sino solo en ciertas carpetas sensibles. Por ejemplo, una carpeta de backups, una de logs o una de configuración. Para eso, puedes crear un .htaccess dentro de cada carpeta específica.

El proceso es exactamente el mismo que el anterior, pero en lugar de editar el .htaccess de la raíz, navega hasta la carpeta que quieres proteger dentro del File Manager y crea o edita un .htaccess dentro de esa carpeta. Añade la línea Options -Indexes y guarda.

Este enfoque es más granular y te permite mantener el listado habilitado en zonas que no representan un riesgo, mientras proteges las áreas críticas.

[INFO] Recuerda que el .htaccess afecta a la carpeta donde se encuentra y a todas sus subcarpetas. Si tienes una estructura compleja, asegúrate de colocar el archivo en el nivel correcto.


Consejos adicionales para reforzar la seguridad DirectAdmin

Desactivar el listado de directorios es un gran paso, pero no deberías quedarte solo con eso. Aquí tienes algunas recomendaciones extra para blindar tu servidor:

  • Protege tus archivos de configuración: Asegúrate de que archivos como wp-config.php (en WordPress) o .env (en Laravel) no sean accesibles desde el navegador. Puedes bloquearlos con reglas en el .htaccess.
  • Usa contraseñas para directorios sensibles: DirectAdmin te permite proteger carpetas con usuario y contraseña. Busca la opción "Protección de directorios" en el panel y actívala para las carpetas críticas.
  • Mantén tu software actualizado: Tanto el CMS que uses (WordPress, Joomla, etc.) como los plugins y temas deben estar siempre en su última versión. Los hackers aprovechan vulnerabilidades conocidas.
  • Revisa los logs de acceso: DirectAdmin incluye estadísticas de acceso. Revisa periódicamente si hay intentos de acceso a archivos sensibles o patrones extraños.
  • Desactiva la ejecución de scripts en carpetas de subida: Si permites que los usuarios suban archivos, evita que puedan ejecutarlos. Puedes agregar una regla en el .htaccess de esa carpeta para deshabilitar PHP.

Preguntas frecuentes (FAQ)

¿Qué pasa si mi hosting usa LiteSpeed o Nginx?

La mayoría de los paneles de hosting que usan DirectAdmin también usan Apache o LiteSpeed. Ambos soportan el archivo .htaccess. Si tu servidor usa Nginx puro, el método del .htaccess no funcionará y tendrás que pedir a tu proveedor que desactive el listado a nivel de servidor.

¿Puedo desactivar el listado solo para una subcarpeta?

Sí, exactamente como explicamos en el Método 3. Crea un .htaccess dentro de esa subcarpeta con Options -Indexes.

¿Esto afecta al rendimiento de mi sitio?

No, en absoluto. Es una configuración de seguridad que no tiene impacto en la velocidad de carga ni en el SEO. De hecho, al evitar que se exponga información innecesaria, proteges tu posicionamiento a largo plazo.

¿Qué hago si mi .htaccess no funciona?

Primero, verifica que el archivo esté bien escrito y que no tenga errores de sintaxis. Si usas otros módulos (como reglas de reescritura), asegúrate de que Options -Indexes no esté en conflicto. También puedes probar a añadir la línea dentro de un bloque <Directory> si tienes acceso a la configuración del servidor virtual.

¿Y si quiero volver a activarlo?

Simplemente elimina la línea Options -Indexes del .htaccess o vuelve a marcar la casilla en el panel de DirectAdmin. Guarda los cambios y el listado volverá a estar activo.


Conclusión

Saber cómo desactivar el listado de directorios en DirectAdmin es una habilidad básica pero esencial para cualquier persona que gestione un sitio web. No solo evitas que curiosos vean la estructura de tu proyecto, sino que también previenes fugas de información sensible que podrían comprometer tu servidor.

Con los tres métodos que te he mostrado (panel de control, .htaccess global y .htaccess por carpeta), no tienes excusa para dejar tu sitio expuesto. Elige el que mejor se adapte a tu nivel de conocimiento y aplica la medida cuanto antes.

Recuerda que la seguridad DirectAdmin no es un gasto, es una inversión. Un pequeño cambio como este puede ahorrarte dolores de cabeza enormes en el futuro. Si tienes dudas, deja un comentario o contacta con tu proveedor de hosting. ¡Tu web te lo agradecerá!

[TIP FINAL] Añade esta tarea a tu lista de comprobaciones de mantenimiento mensual. Junto con las copias de seguridad y las actualizaciones, es una de las tres patas que sostienen un sitio web saludable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel