Cómo proteger archivos sensibles con contraseña en Plesk
¿Te preocupa que alguien pueda acceder a tus archivos privados, como respaldos de bases de datos, configuraciones de aplicaciones o documentos confidenciales dentro de tu hosting? Si usas Plesk, tienes una herramienta integrada y muy sencilla para crear un acceso privado a cualquier carpeta de tu sitio web.
Proteger un directorio con contraseña es una de las mejores prácticas de seguridad Plesk para añadir una capa extra de protección. No importa si eres desarrollador, diseñador o simplemente gestionas tu propia web; este tutorial paso a paso te enseñará a blindar tus datos en menos de cinco minutos.
A lo largo de esta guía, aprenderás a activar la autenticación HTTP (usuario y contraseña) directamente desde el panel de control, sin necesidad de tocar código complejo o archivos de configuración del servidor. Vamos a ello.
¿Por qué necesitas proteger un directorio en Plesk?
Antes de entrar en materia, es importante entender el "por qué". Imagina que tienes una carpeta llamada documentos_privados en la raíz de tu dominio. Si alguien adivina la URL (por ejemplo, tudominio.com/documentos_privados), podría listar el contenido y descargar lo que quiera.
Al proteger directorio Plesk, el servidor te pedirá un nombre de usuario y una contraseña antes de mostrar cualquier archivo. Esto es especialmente útil para:
- Respaldos de seguridad: Si guardas copias de tu web en un subdirectorio.
- Áreas de desarrollo: Cuando tienes un sitio en fase de pruebas y no quieres que el público lo vea.
- Estadísticas o informes: Si generas reportes automáticos que solo tú o tu equipo deben ver.
- Archivos de configuración: Como claves API, entornos
.envo archivos.log.
[WARNING]
Esta protección no cifra el contenido del archivo. Si alguien obtiene el archivo por otro medio (por ejemplo, un FTP mal configurado), podrá leerlo. La contraseña solo impide el acceso directo a través del navegador web.
Requisitos previos
Para seguir esta guía, solo necesitas:
- Acceso al panel de control de Plesk (normalmente en
https://tu-dominio:8443). - Permisos de administrador o de suscripción para poder gestionar archivos y directorios.
- Saber la ruta exacta de la carpeta que quieres proteger.
[TIP]
Si no sabes cuál es la ruta, ve a "Administrador de archivos" en Plesk y navega hasta la carpeta. La ruta se mostrará en la barra superior, por ejemplo:/httpdocs/mi-carpeta-privada.
Paso 1: Accede al Administrador de archivos de Plesk
El primer paso es localizar la carpeta que deseas proteger. Para ello:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Archivos" o "Administrador de archivos".
- Haz clic en él para abrir el explorador de archivos de tu sitio web.
Verás la estructura de carpetas de tu dominio, normalmente empezando por httpdocs (que es la raíz pública de tu web).
Paso 2: Navega hasta la carpeta sensible
Ahora, navega hasta la ubicación exacta del directorio que quieres proteger.
- Usa las carpetas para hacer clic y entrar en ellas.
- Si la carpeta no existe, puedes crearla en este mismo momento. Haz clic en "Nueva carpeta" y ponle un nombre claro, como
privadoosolo-admin.
[INFO]
Es recomendable usar nombres poco predecibles para mayor seguridad. Evita nombres comoadmin,privadoosecretsi es posible. Aunque la contraseña es la barrera principal, un nombre difícil de adivinar añade una capa extra de oscuridad.
Paso 3: Activa la protección con contraseña
Una vez dentro de la carpeta que quieres proteger, busca el botón o icono que dice "Proteger" o "Proteger directorio". En algunas versiones de Plesk, puede aparecer como un candado o un icono de escudo.
Haz clic en esa opción. Se abrirá una ventana o una nueva página donde podrás configurar el acceso.
Configuración de la protección:
Aquí es donde defines quién puede entrar.
- Marca la casilla que dice "Proteger este directorio" o "Activar autenticación".
- Elige un título de ámbito (opcional). Es un texto que aparecerá en la ventana de inicio de sesión del navegador. Por ejemplo: "Zona restringida - Solo personal autorizado".
- Haz clic en "Aceptar" o "Guardar" para aplicar el cambio.
[TIP]
El título de ámbito no es obligatorio, pero es útil para que los usuarios sepan que están entrando en un área privada. Puedes poner algo como "Acceso restringido" o el nombre de tu empresa.
Paso 4: Crea el usuario y la contraseña de acceso
Ahora viene la parte crucial: definir quién puede entrar. Plesk te pedirá que crees un usuario y una contraseña específicos para esa carpeta.
- Busca la sección "Usuarios" o "Acceso permitido" dentro de la configuración de protección.
- Haz clic en "Agregar usuario" o "Crear nuevo usuario".
- Introduce un nombre de usuario (por ejemplo,
admin-webocliente-seguro). - Escribe una contraseña segura. Plesk suele tener un indicador de fuerza de la contraseña. Asegúrate de que sea larga, con mayúsculas, minúsculas, números y símbolos.
- Confirma la contraseña y guarda el usuario.
Puedes crear múltiples usuarios si necesitas que varias personas accedan con sus propias credenciales. Cada uno tendrá su propio nombre y contraseña, pero todos tendrán el mismo nivel de acceso a la carpeta.
[WARNING]
No uses la misma contraseña que tu cuenta principal de Plesk o de tu correo electrónico. Si esta carpeta se ve comprometida, no querrás que el atacante pueda reutilizar esas credenciales en otros servicios.
Paso 5: Verifica la protección
Una vez configurado todo, es hora de comprobar que funciona correctamente.
- Abre una ventana de incógnito en tu navegador (o usa otro navegador).
- Escribe la URL completa de la carpeta protegida. Por ejemplo:
https://tudominio.com/mi-carpeta-privada/. - Deberías ver una ventana emergente del navegador pidiéndote usuario y contraseña.
- Introduce las credenciales que creaste y pulsa "Aceptar".
- Si todo está bien, verás el contenido de la carpeta. Si introduces una contraseña incorrecta, el navegador te seguirá pidiendo los datos o te mostrará un error "401 Unauthorized".
[TIP]
Si no aparece la ventana de inicio de sesión, puede ser que el navegador tenga caché de la página o que hayas entrado en la URL incorrecta. Borra la caché o prueba con otra URL (por ejemplo, añadiendo un archivo ficticio al final, comotudominio.com/carpeta/archivo.txt).
Cómo desactivar o eliminar la protección
Si en el futuro ya no necesitas proteger esa carpeta, el proceso es igual de sencillo.
- Vuelve al Administrador de archivos.
- Navega hasta la carpeta protegida.
- Haz clic en el botón "Proteger" o en el candado.
- Desmarca la casilla que activa la protección.
- Guarda los cambios.
También puedes eliminar usuarios específicos si ya no deben tener acceso, sin desactivar la protección general.
[INFO]
Al desactivar la protección, cualquier persona que conozca la URL podrá acceder a los archivos. Asegúrate de que realmente ya no necesitas esa barrera antes de hacerlo.
Errores comunes y soluciones
A veces, las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.
No me pide contraseña
Si el navegador no te pide credenciales, prueba lo siguiente:
- Limpia la caché del navegador: A veces el navegador guarda la versión antigua de la página.
- Usa una ventana de incógnito: Esto evita cualquier caché o cookie.
- Verifica la URL: Asegúrate de que estás entrando en la carpeta correcta y no en un subdirectorio diferente.
Error 500 o 403
Si ves un error de servidor, puede ser que el archivo .htaccess (el archivo de configuración que Plesk genera) tenga algún conflicto.
- Revisa el archivo
.htaccessen la carpeta protegida. Debe contener líneas comoAuthType Basic,AuthNameyRequire valid-user. - Si has editado manualmente ese archivo antes, puede haber un error de sintaxis. Plesk normalmente lo gestiona bien, pero una mala edición puede romperlo.
[WARNING]
Si no tienes experiencia editando.htaccess, no lo toques manualmente. Es mejor usar la interfaz de Plesk para cualquier cambio.
No recuerdo la contraseña
Plesk no te permite recuperar contraseñas de directorios, pero sí puedes restablecerlas.
- Ve a la configuración de protección de la carpeta.
- En la lista de usuarios, haz clic en el icono de editar (lápiz) junto al usuario.
- Escribe una nueva contraseña y guarda.
Buenas prácticas adicionales de seguridad Plesk
Proteger un directorio es un gran paso, pero no es la única medida que deberías tomar. Aquí tienes algunas recomendaciones extra para blindar tu hosting:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades conocidas.
- Usa certificados SSL: Si tu carpeta protegida envía datos, el SSL cifra la comunicación. Asegúrate de que tu dominio tiene un certificado válido.
- Cambia las contraseñas periódicamente: Tanto la de Plesk como las de los directorios protegidos.
- Revisa los logs de acceso: Plesk te permite ver quién ha intentado acceder a tu servidor. Si ves muchos intentos fallidos, quizás alguien está intentando entrar.
- No almacenes archivos sensibles en la raíz pública: Si puedes, coloca los archivos más críticos fuera de
httpdocs(aunque esto requiere más conocimientos técnicos).
[INFO]
Si usas sistemas de gestión de contenidos (CMS) como WordPress, presta especial atención a las carpetaswp-adminowp-includes. Aunque no es recomendable protegerlas por completo (puede romper la funcionalidad), puedes añadir una capa extra de login en el panel de administración.
Preguntas frecuentes (FAQ)
¿Puedo proteger una carpeta sin usar Plesk?
Sí, puedes crear manualmente un archivo .htaccess y .htpasswd, pero es más complejo y propenso a errores. La interfaz de Plesk hace todo el trabajo por ti.
¿La protección afecta al rendimiento de mi web?
No. El servidor solo comprueba las credenciales cuando alguien intenta acceder a esa carpeta específica. No ralentiza el resto del sitio.
¿Puedo proteger varias carpetas a la vez?
Sí, repite el proceso para cada carpeta que necesites. Cada una puede tener usuarios y contraseñas diferentes.
¿Qué pasa si olvido la contraseña de un usuario?
No hay forma de recuperarla, pero puedes crear un nuevo usuario o restablecer la contraseña desde Plesk en la sección de protección.
¿La protección funciona para subcarpetas?
No automáticamente. Si proteges la carpeta padre, las subcarpetas heredan la protección. Si solo proteges una subcarpeta, la carpeta padre queda abierta.
Conclusión
Proteger un directorio con contraseña en Plesk es una tarea sencilla pero extremadamente valiosa para la seguridad Plesk. En solo unos minutos, puedes evitar que miradas indiscretas accedan a datos que no deben ser públicos. Ya sea para respaldos, proyectos en desarrollo o información confidencial, esta función integrada te da un control total sobre quién ve qué.
Recuerda que la seguridad es un proceso continuo. No te limites a proteger una carpeta; revisa periódicamente tus configuraciones, actualiza contraseñas y mantente al tanto de las mejores prácticas. Con estas herramientas, tu hosting estará mucho más blindado frente a accesos no autorizados.
Ahora que ya sabes cómo hacerlo, ¿por qué no dedicas unos minutos a revisar tus carpetas y aplicar esta protección a las que consideres críticas? Tu yo del futuro (y tus clientes) te lo agradecerán.
[TIP]
Si gestionas varios sitios web, crea una lista de carpetas que necesitan protección y hazlo de forma sistemática. Así no se te olvidará ninguna. Y si tienes dudas, siempre puedes consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
