🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger directorios con contraseña en Plesk

Actualizado el 10 de septiembre de 2025

¿Por qué proteger un directorio con contraseña en Plesk?

Proteger un directorio con contraseña en Plesk es una de las medidas de seguridad más efectivas y sencillas que puedes implementar para restringir el acceso a áreas sensibles de tu sitio web. Imagina que tienes una carpeta con informes confidenciales, una zona de administración de tu aplicación o contenido que solo debe ver un grupo selecto de personas. Sin una capa adicional de seguridad, cualquier persona que conozca la URL podría acceder a esos archivos. Al añadir una contraseña, te aseguras de que solo usuarios autorizados puedan entrar.

Esta funcionalidad es especialmente útil para:

  • Áreas de desarrollo o staging: Ocultar versiones de prueba de tu web.
  • Directorios con datos de clientes: Proteger facturas, contratos o información privada.
  • Zonas de descarga de contenido premium: Garantizar que solo los suscriptores accedan.
  • Paneles de administración personalizados: Añadir una barrera extra a herramientas internas.

En este artículo, te guiaré paso a paso para que puedas proteger cualquier carpeta de tu sitio alojado en Plesk, sin necesidad de conocimientos técnicos avanzados. Además, incluiremos consejos de seguridad y responderemos a las preguntas más frecuentes.

Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk (generalmente a través de https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting).
  • Permisos de administrador o de usuario con capacidad para gestionar sitios web.
  • Tener claro qué carpeta quieres proteger (por ejemplo, /admin, /descargas, /privado).

Paso a paso: Cómo proteger un directorio con contraseña en Plesk

El proceso es muy intuitivo y se realiza directamente desde el panel de Plesk. Sigue estos pasos:

1. Accede al sitio web que deseas configurar

Dentro de tu panel de Plesk, verás la lista de tus sitios web o dominios. Haz clic en el nombre del dominio que contiene la carpeta que quieres proteger. Esto te llevará a la página de gestión de ese sitio.

2. Busca la sección "Protección por contraseña"

En el menú de la izquierda o en el panel de herramientas del sitio, busca una opción llamada "Protección por contraseña" o "Password-Protected Directories". En algunas versiones de Plesk, puede estar dentro de la pestaña "Seguridad" o "Hosting & DNS". No te preocupes, es fácil de encontrar.

3. Añade un nuevo directorio protegido

Una vez dentro de la sección, verás un botón que dice "Añadir directorio protegido" o "Add Protected Directory". Haz clic en él.

4. Configura el directorio y el nombre del área protegida

Se abrirá un formulario con los siguientes campos:

  • Nombre del directorio: Aquí debes escribir la ruta relativa de la carpeta que quieres proteger. Por ejemplo, si tu sitio está en www.tudominio.com y quieres proteger la carpeta privado, simplemente escribe /privado. Si la carpeta está dentro de otra, como admin/descargas, escribe /admin/descargas.
  • Título del área protegida: Este es el mensaje que verán los usuarios cuando intenten acceder al directorio. Por ejemplo, "Zona restringida" o "Acceso solo para administradores". Pon algo descriptivo.

Haz clic en "Aceptar" o "OK". Plesk creará automáticamente el archivo .htaccess necesario (si usas Apache) y configurará la protección.

5. Crea un usuario para acceder al directorio

Ahora que el directorio está protegido, necesitas crear al menos un usuario que tenga permiso para entrar. En la misma pantalla de "Protección por contraseña", verás el directorio que acabas de añadir. Haz clic en el nombre del directorio o en el icono de engranaje para gestionarlo.

Dentro, busca la opción "Añadir usuario" o "Add User". Se te pedirá:

  • Nombre de usuario: Elige un nombre (por ejemplo, admin o cliente1).
  • Contraseña: Escribe una contraseña segura. Plesk te mostrará un indicador de fortaleza. Usa mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Repite la contraseña.

Guarda los cambios. ¡Listo! Ahora, cada vez que alguien intente acceder a www.tudominio.com/privado, verá una ventana emergente pidiendo usuario y contraseña.

Consejos adicionales de seguridad para tu directorio protegido

Proteger con contraseña es un gran primer paso, pero puedes reforzarlo aún más:

Usa contraseñas fuertes y únicas

No uses contraseñas obvias como "123456" o "admin". Genera una contraseña larga y aleatoria. Puedes usar un gestor de contraseñas para recordarlas.

Cambia las contraseñas periódicamente

Si el directorio contiene información sensible, establece una política de cambio de contraseñas cada 3 o 6 meses.

Limita el número de intentos de acceso

Aunque Plesk no lo ofrece de forma nativa, puedes añadir reglas en el archivo .htaccess para bloquear IPs después de varios intentos fallidos. Consulta con tu soporte técnico si necesitas ayuda.

Revisa los registros de acceso

Plesk permite ver los logs de acceso. Revisa periódicamente si hay intentos de acceso no autorizados a tu directorio protegido.

Combínalo con otras medidas

La protección por contraseña no sustituye a un buen firewall o a un certificado SSL. Asegúrate de que tu sitio use HTTPS para que las credenciales viajen cifradas.

Preguntas frecuentes (FAQ) sobre proteger directorios en Plesk

Aquí respondemos a las dudas más comunes que suelen tener los usuarios:

¿Puedo proteger varios directorios a la vez?

Sí, puedes añadir tantos directorios protegidos como necesites. Cada uno tendrá su propio conjunto de usuarios y contraseñas, o puedes reutilizar los mismos usuarios si lo deseas.

¿Qué ocurre si olvido la contraseña de un usuario?

No te preocupes. Desde la sección de "Protección por contraseña" puedes editar o eliminar usuarios y crear otros nuevos. Solo necesitas acceso a Plesk.

¿La protección también funciona si uso nginx?

Sí, Plesk gestiona la protección tanto para servidores Apache como nginx. El proceso es el mismo, aunque internamente se configuren archivos diferentes.

¿Puedo proteger un subdirectorio sin proteger el directorio padre?

Sí, perfectamente. Por ejemplo, puedes proteger www.tudominio.com/privado sin proteger www.tudominio.com. El acceso a la carpeta raíz seguirá siendo público.

¿Qué pasa si mi sitio usa un panel diferente, como Syspanel (antes HestiaCP)?

Si usas Syspanel (el antiguo HestiaCP), el proceso es similar pero el puerto de acceso es el 2106 (por ejemplo, https://tudominio.com:2106). En Syspanel, la opción suele llamarse "Protección por contraseña" o "Directorio protegido" dentro de la configuración avanzada del dominio.

¿Puedo usar la protección por contraseña para bloquear bots o rastreadores?

No directamente. La protección por contraseña está diseñada para usuarios humanos. Para bloquear bots, necesitarás usar reglas en el archivo .htaccess o un plugin de seguridad.

¿Es posible desactivar temporalmente la protección?

Sí, desde la misma sección puedes eliminar el directorio protegido o desactivar la protección. Ten en cuenta que al desactivarla, el directorio quedará accesible públicamente.

Solución de problemas comunes

A veces, aunque configures todo correctamente, pueden surgir pequeños inconvenientes. Aquí tienes algunas soluciones:

No aparece la ventana de inicio de sesión

  • Causa posible: El navegador tiene la página en caché.
  • Solución: Limpia la caché del navegador o prueba en una ventana de incógnito.

La contraseña no funciona

  • Causa posible: Error al escribir la contraseña o el usuario.
  • Solución: Verifica que el usuario existe y que la contraseña es correcta. Puedes crear un nuevo usuario de prueba.

El directorio protegido da error 500

  • Causa posible: Conflicto con otras reglas en el archivo .htaccess.
  • Solución: Revisa si tienes otros archivos .htaccess en el directorio o en directorios superiores. Temporalmente, renómbralos para ver si se soluciona.

No encuentro la opción "Protección por contraseña"

  • Causa posible: Tu plan de hosting no incluye esta funcionalidad o está desactivada.
  • Solución: Contacta con tu proveedor de hosting para que la activen. En la mayoría de los planes compartidos de Plesk, esta opción está disponible.

Conclusión

Proteger un directorio con contraseña en Plesk es una tarea sencilla que mejora significativamente la seguridad Plesk de tu sitio web. Con solo unos clics, puedes crear un acceso restringido a carpetas sensibles, evitando que personas no autorizadas vean contenido privado. Recuerda siempre usar contraseñas fuertes y mantener actualizados tus usuarios.

Si tienes cualquier otra duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu servicio de soporte técnico. La seguridad de tu web está en tus manos, y con estas herramientas, es más fácil que nunca.

[TIP] Para una mayor seguridad, combina la protección por contraseña con un certificado SSL. Así, las credenciales viajarán cifradas y no podrán ser interceptadas.

[WARNING] No compartas las contraseñas de acceso a directorios protegidos por correo electrónico sin cifrar. Usa métodos seguros como un gestor de contraseñas o un mensaje cifrado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel