🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger archivos sensibles con contraseña en Plesk

Actualizado el 14 de septiembre de 2025

¿Te preocupa que alguien pueda acceder a tus archivos privados, como respaldos de bases de datos, configuraciones de aplicaciones o documentos confidenciales dentro de tu hosting? Si usas Plesk, tienes una herramienta integrada y muy sencilla para crear un acceso privado a cualquier carpeta de tu sitio web.

Proteger un directorio con contraseña es una de las mejores prácticas de seguridad Plesk para añadir una capa extra de protección. No importa si eres desarrollador, diseñador o simplemente gestionas tu propia web; este tutorial paso a paso te enseñará a blindar tus datos en menos de cinco minutos.

A lo largo de esta guía, aprenderás a activar la autenticación HTTP (usuario y contraseña) directamente desde el panel de control, sin necesidad de tocar código complejo o archivos de configuración del servidor. Vamos a ello.

¿Por qué necesitas proteger un directorio en Plesk?

Antes de entrar en materia, es importante entender el "por qué". Imagina que tienes una carpeta llamada documentos_privados en la raíz de tu dominio. Si alguien adivina la URL (por ejemplo, tudominio.com/documentos_privados), podría listar el contenido y descargar lo que quiera.

Al proteger directorio Plesk, el servidor te pedirá un nombre de usuario y una contraseña antes de mostrar cualquier archivo. Esto es especialmente útil para:

  • Respaldos de seguridad: Si guardas copias de tu web en un subdirectorio.
  • Áreas de desarrollo: Cuando tienes un sitio en fase de pruebas y no quieres que el público lo vea.
  • Estadísticas o informes: Si generas reportes automáticos que solo tú o tu equipo deben ver.
  • Archivos de configuración: Como claves API, entornos .env o archivos .log.

[WARNING]
Esta protección no cifra el contenido del archivo. Si alguien obtiene el archivo por otro medio (por ejemplo, un FTP mal configurado), podrá leerlo. La contraseña solo impide el acceso directo a través del navegador web.

Requisitos previos

Para seguir esta guía, solo necesitas:

  1. Acceso al panel de control de Plesk (normalmente en https://tu-dominio:8443).
  2. Permisos de administrador o de suscripción para poder gestionar archivos y directorios.
  3. Saber la ruta exacta de la carpeta que quieres proteger.

[TIP]
Si no sabes cuál es la ruta, ve a "Administrador de archivos" en Plesk y navega hasta la carpeta. La ruta se mostrará en la barra superior, por ejemplo: /httpdocs/mi-carpeta-privada.

Paso 1: Accede al Administrador de archivos de Plesk

El primer paso es localizar la carpeta que deseas proteger. Para ello:

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Archivos" o "Administrador de archivos".
  3. Haz clic en él para abrir el explorador de archivos de tu sitio web.

Verás la estructura de carpetas de tu dominio, normalmente empezando por httpdocs (que es la raíz pública de tu web).

Paso 2: Navega hasta la carpeta sensible

Ahora, navega hasta la ubicación exacta del directorio que quieres proteger.

  • Usa las carpetas para hacer clic y entrar en ellas.
  • Si la carpeta no existe, puedes crearla en este mismo momento. Haz clic en "Nueva carpeta" y ponle un nombre claro, como privado o solo-admin.

[INFO]
Es recomendable usar nombres poco predecibles para mayor seguridad. Evita nombres como admin, privado o secret si es posible. Aunque la contraseña es la barrera principal, un nombre difícil de adivinar añade una capa extra de oscuridad.

Paso 3: Activa la protección con contraseña

Una vez dentro de la carpeta que quieres proteger, busca el botón o icono que dice "Proteger" o "Proteger directorio". En algunas versiones de Plesk, puede aparecer como un candado o un icono de escudo.

Haz clic en esa opción. Se abrirá una ventana o una nueva página donde podrás configurar el acceso.

Configuración de la protección:

Aquí es donde defines quién puede entrar.

  1. Marca la casilla que dice "Proteger este directorio" o "Activar autenticación".
  2. Elige un título de ámbito (opcional). Es un texto que aparecerá en la ventana de inicio de sesión del navegador. Por ejemplo: "Zona restringida - Solo personal autorizado".
  3. Haz clic en "Aceptar" o "Guardar" para aplicar el cambio.

[TIP]
El título de ámbito no es obligatorio, pero es útil para que los usuarios sepan que están entrando en un área privada. Puedes poner algo como "Acceso restringido" o el nombre de tu empresa.

Paso 4: Crea el usuario y la contraseña de acceso

Ahora viene la parte crucial: definir quién puede entrar. Plesk te pedirá que crees un usuario y una contraseña específicos para esa carpeta.

  1. Busca la sección "Usuarios" o "Acceso permitido" dentro de la configuración de protección.
  2. Haz clic en "Agregar usuario" o "Crear nuevo usuario".
  3. Introduce un nombre de usuario (por ejemplo, admin-web o cliente-seguro).
  4. Escribe una contraseña segura. Plesk suele tener un indicador de fuerza de la contraseña. Asegúrate de que sea larga, con mayúsculas, minúsculas, números y símbolos.
  5. Confirma la contraseña y guarda el usuario.

Puedes crear múltiples usuarios si necesitas que varias personas accedan con sus propias credenciales. Cada uno tendrá su propio nombre y contraseña, pero todos tendrán el mismo nivel de acceso a la carpeta.

[WARNING]
No uses la misma contraseña que tu cuenta principal de Plesk o de tu correo electrónico. Si esta carpeta se ve comprometida, no querrás que el atacante pueda reutilizar esas credenciales en otros servicios.

Paso 5: Verifica la protección

Una vez configurado todo, es hora de comprobar que funciona correctamente.

  1. Abre una ventana de incógnito en tu navegador (o usa otro navegador).
  2. Escribe la URL completa de la carpeta protegida. Por ejemplo: https://tudominio.com/mi-carpeta-privada/.
  3. Deberías ver una ventana emergente del navegador pidiéndote usuario y contraseña.
  4. Introduce las credenciales que creaste y pulsa "Aceptar".
  5. Si todo está bien, verás el contenido de la carpeta. Si introduces una contraseña incorrecta, el navegador te seguirá pidiendo los datos o te mostrará un error "401 Unauthorized".

[TIP]
Si no aparece la ventana de inicio de sesión, puede ser que el navegador tenga caché de la página o que hayas entrado en la URL incorrecta. Borra la caché o prueba con otra URL (por ejemplo, añadiendo un archivo ficticio al final, como tudominio.com/carpeta/archivo.txt).

Cómo desactivar o eliminar la protección

Si en el futuro ya no necesitas proteger esa carpeta, el proceso es igual de sencillo.

  1. Vuelve al Administrador de archivos.
  2. Navega hasta la carpeta protegida.
  3. Haz clic en el botón "Proteger" o en el candado.
  4. Desmarca la casilla que activa la protección.
  5. Guarda los cambios.

También puedes eliminar usuarios específicos si ya no deben tener acceso, sin desactivar la protección general.

[INFO]
Al desactivar la protección, cualquier persona que conozca la URL podrá acceder a los archivos. Asegúrate de que realmente ya no necesitas esa barrera antes de hacerlo.

Errores comunes y soluciones

A veces, las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

No me pide contraseña

Si el navegador no te pide credenciales, prueba lo siguiente:

  • Limpia la caché del navegador: A veces el navegador guarda la versión antigua de la página.
  • Usa una ventana de incógnito: Esto evita cualquier caché o cookie.
  • Verifica la URL: Asegúrate de que estás entrando en la carpeta correcta y no en un subdirectorio diferente.

Error 500 o 403

Si ves un error de servidor, puede ser que el archivo .htaccess (el archivo de configuración que Plesk genera) tenga algún conflicto.

  • Revisa el archivo .htaccess en la carpeta protegida. Debe contener líneas como AuthType Basic, AuthName y Require valid-user.
  • Si has editado manualmente ese archivo antes, puede haber un error de sintaxis. Plesk normalmente lo gestiona bien, pero una mala edición puede romperlo.

[WARNING]
Si no tienes experiencia editando .htaccess, no lo toques manualmente. Es mejor usar la interfaz de Plesk para cualquier cambio.

No recuerdo la contraseña

Plesk no te permite recuperar contraseñas de directorios, pero sí puedes restablecerlas.

  1. Ve a la configuración de protección de la carpeta.
  2. En la lista de usuarios, haz clic en el icono de editar (lápiz) junto al usuario.
  3. Escribe una nueva contraseña y guarda.

Buenas prácticas adicionales de seguridad Plesk

Proteger un directorio es un gran paso, pero no es la única medida que deberías tomar. Aquí tienes algunas recomendaciones extra para blindar tu hosting:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
  • Usa certificados SSL: Si tu carpeta protegida envía datos, el SSL cifra la comunicación. Asegúrate de que tu dominio tiene un certificado válido.
  • Cambia las contraseñas periódicamente: Tanto la de Plesk como las de los directorios protegidos.
  • Revisa los logs de acceso: Plesk te permite ver quién ha intentado acceder a tu servidor. Si ves muchos intentos fallidos, quizás alguien está intentando entrar.
  • No almacenes archivos sensibles en la raíz pública: Si puedes, coloca los archivos más críticos fuera de httpdocs (aunque esto requiere más conocimientos técnicos).

[INFO]
Si usas sistemas de gestión de contenidos (CMS) como WordPress, presta especial atención a las carpetas wp-admin o wp-includes. Aunque no es recomendable protegerlas por completo (puede romper la funcionalidad), puedes añadir una capa extra de login en el panel de administración.

Preguntas frecuentes (FAQ)

¿Puedo proteger una carpeta sin usar Plesk?

Sí, puedes crear manualmente un archivo .htaccess y .htpasswd, pero es más complejo y propenso a errores. La interfaz de Plesk hace todo el trabajo por ti.

¿La protección afecta al rendimiento de mi web?

No. El servidor solo comprueba las credenciales cuando alguien intenta acceder a esa carpeta específica. No ralentiza el resto del sitio.

¿Puedo proteger varias carpetas a la vez?

Sí, repite el proceso para cada carpeta que necesites. Cada una puede tener usuarios y contraseñas diferentes.

¿Qué pasa si olvido la contraseña de un usuario?

No hay forma de recuperarla, pero puedes crear un nuevo usuario o restablecer la contraseña desde Plesk en la sección de protección.

¿La protección funciona para subcarpetas?

No automáticamente. Si proteges la carpeta padre, las subcarpetas heredan la protección. Si solo proteges una subcarpeta, la carpeta padre queda abierta.

Conclusión

Proteger un directorio con contraseña en Plesk es una tarea sencilla pero extremadamente valiosa para la seguridad Plesk. En solo unos minutos, puedes evitar que miradas indiscretas accedan a datos que no deben ser públicos. Ya sea para respaldos, proyectos en desarrollo o información confidencial, esta función integrada te da un control total sobre quién ve qué.

Recuerda que la seguridad es un proceso continuo. No te limites a proteger una carpeta; revisa periódicamente tus configuraciones, actualiza contraseñas y mantente al tanto de las mejores prácticas. Con estas herramientas, tu hosting estará mucho más blindado frente a accesos no autorizados.

Ahora que ya sabes cómo hacerlo, ¿por qué no dedicas unos minutos a revisar tus carpetas y aplicar esta protección a las que consideres críticas? Tu yo del futuro (y tus clientes) te lo agradecerán.

[TIP]
Si gestionas varios sitios web, crea una lista de carpetas que necesitan protección y hazlo de forma sistemática. Así no se te olvidará ninguna. Y si tienes dudas, siempre puedes consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel