🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger con contraseña un directorio en Syspanel

Actualizado el 22 de enero de 2026

¿Por qué proteger un directorio con contraseña en Syspanel?

Si tienes un sitio web alojado en Syspanel, es muy probable que en algún momento necesites restringir el acceso a ciertas carpetas o archivos. Puede ser un área de administración interna, una carpeta con documentos privados, un directorio de descargas para clientes o incluso una zona de pruebas donde aún estás desarrollando tu proyecto.

Proteger un directorio con contraseña es una de las medidas de ciberseguridad más básicas y efectivas que puedes implementar. Básicamente, lo que lograrás es que, cuando alguien intente acceder a esa carpeta desde su navegador, aparezca una ventana emergente solicitando un usuario y una clave. Sin esos datos, el acceso será denegado por completo.

En este artículo te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo proteger directorio Syspanel para que solo las personas autorizadas puedan entrar. No necesitas ser un experto en programación ni en servidores. Solo tienes que seguir las instrucciones al pie de la letra.

Antes de empezar, es importante que sepas que Syspanel (que antes se conocía como HestiaCP y cuyo panel de control se accede a través del puerto 2106) te ofrece varias formas de lograr este objetivo. La más común y recomendada para usuarios sin experiencia es mediante archivos .htaccess y .htpasswd. Vamos a ello.


¿Qué necesitas para empezar?

Para llevar a cabo este proceso, vas a necesitar:

  • Acceso a tu panel de Syspanel (recuerda, la URL de acceso es algo así como https://tu-dominio.com:2106).
  • Un usuario con permisos de administrador o, al menos, con acceso a la gestión de archivos del sitio web.
  • Un cliente FTP o el administrador de archivos integrado en Syspanel (esto último es mucho más fácil, así que lo usaremos).
  • Un poco de paciencia y atención a los detalles.

No necesitas instalar nada adicional. Todo se hace con archivos de texto plano que crearemos y subiremos a la carpeta que queremos proteger.


Método 1: Crear el archivo .htpasswd con las credenciales

El primer paso para proteger directorio Syspanel es generar un archivo llamado .htpasswd. Este archivo contiene el nombre de usuario y la contraseña cifrada que se utilizarán para acceder a la carpeta protegida.

Paso 1: Accede al administrador de archivos de Syspanel

Entra en tu panel de Syspanel usando el puerto 2106. Una vez dentro, busca la sección de "Administrador de archivos" o "Gestor de archivos". Por lo general, está en el menú lateral o en la pestaña de "Web".

Selecciona el dominio donde se encuentra la carpeta que quieres proteger. Por ejemplo, si tu web es www.midominio.com, elige ese dominio.

Paso 2: Crea el archivo .htpasswd

Dentro del administrador de archivos, navega hasta la carpeta que está justo por encima de la que quieres proteger. Es decir, si quieres proteger public_html/privado, debes estar en public_html.

Haz clic en el botón "Nuevo archivo" (o "New File"). Se te pedirá un nombre. Escribe exactamente:

.htpasswd

Es muy importante que el nombre empiece con un punto y no tenga extensión. Si el sistema te añade una extensión automáticamente, cámbiala para que quede solo .htpasswd.

Paso 3: Genera el hash de la contraseña

El archivo .htpasswd no guarda la contraseña en texto plano, sino cifrada. Para generar ese hash, tienes varias opciones:

  • Usar una herramienta online: Busca en Google "generador htpasswd" y encontrarás cientos de páginas donde introduces el usuario y la contraseña y te devuelve el hash. Esta es la opción más rápida para principiantes.
  • Usar la línea de comandos (si tienes acceso SSH): Ejecuta htpasswd -n usuario y te pedirá la contraseña.

Te recomiendo la primera opción por simplicidad. Cuando tengas el hash, cópialo.

Paso 4: Escribe el contenido del archivo

Ahora, abre el archivo .htpasswd que acabas de crear en el administrador de archivos (clic derecho, editar). Verás que está vacío. Pega el hash que generaste. El formato debe ser:

usuario:$apr1$xxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Donde usuario es el nombre de usuario que elegiste y la parte después de los dos puntos es el hash.

Guarda el archivo.

[TIP] Puedes crear varios usuarios en el mismo archivo .htpasswd. Solo tienes que añadir una línea por cada usuario. Cada línea debe tener el formato usuario:hash.


Método 2: Crear el archivo .htaccess para activar la protección

Ya tienes las credenciales. Ahora necesitas decirle al servidor que use esas credenciales para una carpeta específica. Eso se hace con el archivo .htaccess.

Paso 1: Navega hasta la carpeta a proteger

En el administrador de archivos de Syspanel, entra en la carpeta que quieres proteger. Por ejemplo, public_html/privado.

Paso 2: Crea el archivo .htaccess

Al igual que antes, haz clic en "Nuevo archivo" y nómbralo:

.htaccess

Paso 3: Escribe las directivas de protección

Abre el archivo .htaccess recién creado y pega el siguiente código:

AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/completa/hasta/.htpasswd
Require valid-user

Vamos a explicar cada línea:

  • AuthType Basic: Indica que se usará autenticación básica HTTP (la ventana emergente del navegador).
  • AuthName "Acceso restringido": Es el mensaje que verá el usuario en la ventana de login. Puedes cambiarlo por lo que quieras, por ejemplo "Zona privada".
  • AuthUserFile /ruta/completa/hasta/.htpasswd: Aquí es donde mucha gente se equivoca. Debes escribir la ruta absoluta en el servidor hasta el archivo .htpasswd. No es la ruta web, sino la ruta del sistema de archivos. Por ejemplo, si tu sitio está en public_html, la ruta suele ser algo así como /home/usuario/web/midominio/public_html/.htpasswd. Para saber la ruta exacta, puedes mirar en la configuración de tu dominio en Syspanel o usar un gestor de archivos que te muestre la ruta completa.

[WARNING] Si pones una ruta incorrecta en AuthUserFile, la protección no funcionará y podrías obtener un error 500. Asegúrate de que la ruta es correcta. Una forma de comprobarlo es crear un archivo de prueba con el administrador de archivos y ver la ruta que aparece en la barra de direcciones.

  • Require valid-user: Esta línea indica que cualquier usuario que esté en el archivo .htpasswd y ponga su contraseña correcta podrá pasar.

Guarda el archivo.

Paso 4: Prueba el acceso

Abre tu navegador en modo incógnito o privado y visita la URL de la carpeta protegida. Por ejemplo, https://www.midominio.com/privado. Debería aparecer la ventana de autenticación. Introduce el usuario y la contraseña que configuraste. Si todo ha ido bien, verás el contenido de la carpeta. Si cancelas o pones mal los datos, verás un error 401.


Método 3: Usar la función integrada de Syspanel (si está disponible)

Syspanel, a diferencia de otros paneles, no siempre tiene un botón mágico para proteger carpetas. Sin embargo, en versiones recientes, puede que encuentres una opción en la sección de "Web" o "Dominios" llamada "Proteger directorio" o similar.

Si tu versión de Syspanel la tiene, el proceso es mucho más sencillo:

  1. Ve a la sección de dominios.
  2. Selecciona tu dominio.
  3. Busca la pestaña o botón de "Protección" o "Seguridad".
  4. Elige la carpeta a proteger.
  5. Introduce el usuario y la contraseña (el panel te los cifrará automáticamente).
  6. Guarda los cambios.

Si no encuentras esta opción, no te preocupes. El método manual con .htaccess y .htpasswd funciona perfectamente y te da más control.


Consejos de seguridad adicionales

Proteger directorio Syspanel es un gran primer paso, pero no deberías quedarte solo con eso. Aquí van algunos consejos extra para mantener tu web segura:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. No uses fechas de nacimiento ni palabras del diccionario.
  • Cambia las contraseñas periódicamente: Si compartes acceso con otras personas, es buena idea renovar las claves cada cierto tiempo.
  • No protejas la carpeta raíz sin necesidad: Si proteges public_html entero, los visitantes de tu web verán la ventana de login y no podrán navegar. Úsalo solo para subcarpetas.
  • Haz copias de seguridad: Antes de modificar archivos como .htaccess, guarda una copia en tu ordenador. Si algo falla, puedes restaurarlo.
  • Combina con otras medidas: La autenticación HTTP básica no es infalible. Si la carpeta contiene información muy sensible, considera usar también cifrado SSL (que Syspanel ya te ofrece de forma gratuita con Let's Encrypt) y restricciones por IP si sabes quién debe acceder.

Preguntas frecuentes (FAQ)

¿Qué hago si veo un error 500 después de crear el .htaccess?

Esto suele deberse a una ruta incorrecta en AuthUserFile. Revisa que la ruta sea absoluta y que el archivo .htpasswd exista en esa ubicación. También verifica que los archivos tengan los permisos adecuados (normalmente 644).

¿Puedo proteger varios directorios con el mismo archivo .htpasswd?

Sí, puedes usar el mismo archivo .htpasswd para varios .htaccess. Solo asegúrate de que la ruta en AuthUserFile sea correcta en cada uno de ellos.

¿Cómo elimino la protección?

Simplemente borra el archivo .htaccess de la carpeta protegida (o las líneas que añadiste). También puedes borrar el .htpasswd si no lo vas a usar más.

¿Syspanel es lo mismo que HestiaCP?

Sí, Syspanel es el nombre que recibe ahora la plataforma que anteriormente se conocía como HestiaCP. El acceso al panel se realiza siempre a través del puerto 2106, salvo que lo hayas cambiado manualmente.

¿La autenticación es segura para datos muy sensibles?

La autenticación básica HTTP envía las credenciales en base64, que es fácilmente decodificable si no se usa HTTPS. Asegúrate de que tu sitio tiene un certificado SSL activo (algo que Syspanel te permite activar con un clic) para que la conexión esté cifrada.

¿Puedo proteger un archivo suelto en lugar de un directorio?

Sí, puedes proteger un archivo específico creando un bloque <Files "archivo.pdf"> en el .htaccess de la carpeta donde se encuentra ese archivo. La sintaxis es similar.


Conclusión

Proteger directorio Syspanel con contraseña es un proceso sencillo si sigues los pasos correctos. Aunque al principio pueda parecer un poco técnico, una vez que lo haces una vez, verás que es muy fácil y que te da una tranquilidad enorme saber que ciertas partes de tu web están a salvo de miradas indiscretas.

Recuerda que la seguridad es un proceso continuo, no un destino. Empieza por lo básico, como esta protección de directorios, y ve añadiendo más capas de seguridad a medida que te sientas más cómodo.

Si tienes cualquier duda, no dudes en consultar la documentación oficial de Syspanel (recuerda, puerto 2106) o preguntar a tu proveedor de hosting. Y, sobre todo, prueba todo en un entorno de desarrollo si es posible, para no afectar a tu web en producción.

Espero que esta guía te haya sido de utilidad. Ahora ya sabes cómo ponerle un candado a esas carpetas que solo tú y tu equipo deberíais ver. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel