🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger las carpetas de WordPress con contraseña en cPanel

Actualizado el 5 de septiembre de 2025

¿Por qué deberías proteger con contraseña las carpetas de tu WordPress?

Si tienes una web en WordPress, seguramente ya sabes que es uno de los gestores de contenido más usados del mundo. Y precisamente por eso, es uno de los objetivos favoritos de los atacantes. Una de las formas más efectivas y sencillas de añadir una capa extra de seguridad es proteger carpeta WordPress contraseña a nivel de servidor, directamente desde tu panel de control.

Pero, ¿para qué sirve realmente esto? Imagina que pones un candado adicional en la puerta de tu casa, además del que ya tiene la cerradura principal. Eso es exactamente lo que hacemos al password proteger carpeta cPanel. Aunque un hacker conozca tu usuario y contraseña de WordPress, no podrá acceder a los archivos de esa carpeta sin la segunda clave que tú defines en el servidor.

Esta práctica es especialmente útil para proteger seguridad wp-admin, es decir, la carpeta donde se encuentra el panel de administración de tu sitio. Si alguien intenta acceder a /wp-admin, se encontrará con un muro de autenticación del servidor antes de siquiera ver la pantalla de login de WordPress.


Qué necesitas antes de empezar

Antes de lanzarte a proteger tus carpetas, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting (cPanel, o si usas Syspanel, recuerda que el puerto de acceso es el 2106).
  • Credenciales de administrador del panel.
  • Una contraseña fuerte que quieras usar para la carpeta (te recomendamos usar un generador de contraseñas).
  • Saber exactamente qué carpeta quieres proteger (por ejemplo, wp-admin, wp-includes, o una carpeta personalizada).

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de cPanel, pero la URL de acceso incluye el puerto 2106. Por ejemplo: https://tudominio.com:2106.


Cómo proteger una carpeta de WordPress con contraseña en cPanel

Vamos al grano. Sigue estos pasos al pie de la letra y tendrás tu carpeta protegida en menos de cinco minutos.

Paso 1: Accede a tu cPanel

Entra en tu panel de control de hosting. Normalmente se accede a través de tudominio.com/cpanel o desde el enlace que te proporcionó tu proveedor de hosting.

Una vez dentro, busca la sección "Seguridad" o "Archivos". En la mayoría de las versiones de cPanel, encontrarás la opción "Proteger carpetas" o "Password Protect Directories". Haz clic en ella.

Paso 2: Localiza la carpeta que quieres proteger

Se abrirá un navegador de archivos del servidor. Verás la estructura de tu cuenta de hosting. Normalmente, tu WordPress estará en la carpeta public_html o en una subcarpeta dentro de ella.

Navega hasta la carpeta que quieres proteger. Para seguridad wp-admin, deberías entrar en public_html y luego en wp-admin. Una vez dentro, haz clic en el botón "Editar" o "Proteger" que aparece junto al nombre de la carpeta.

Paso 3: Configura la protección

Ahora viene la parte importante. Verás un formulario que te pedirá:

  1. Nombre del directorio protegido: Un nombre que te ayude a identificar la protección (puedes dejarlo por defecto).
  2. Usuario: El nombre de usuario que usarás para acceder a la carpeta.
  3. Contraseña: La contraseña que quieras establecer. Introdúcela dos veces para confirmar.

[TIP] No uses la misma contraseña que la de tu WordPress o la de tu cPanel. Si un atacante descubre una, no podrá usar la otra.

Marca la casilla que dice "Proteger este directorio con una contraseña" si no está marcada por defecto. Luego haz clic en "Guardar" o "Actualizar".

Paso 4: Verifica que la protección funciona

Abre una ventana de incógnito en tu navegador y visita la URL de la carpeta protegida. Por ejemplo, si protegiste wp-admin, ve a tudominio.com/wp-admin. Deberías ver una ventana emergente pidiendo usuario y contraseña.

Si la ves, ¡enhorabuena! Ya has configurado correctamente la protección. Si no aparece, revisa que hayas guardado los cambios y que estás visitando la URL correcta.


Qué carpetas de WordPress deberías proteger sí o sí

No todas las carpetas necesitan el mismo nivel de protección. Pero hay algunas que son críticas para la seguridad wp-admin y la integridad de tu sitio.

La carpeta wp-admin

Esta es la más importante. Es el acceso al panel de administración de WordPress. Si un atacante no puede entrar aquí, no podrá modificar tus temas, plugins, usuarios o contenido.

La carpeta wp-includes

Contiene archivos esenciales del núcleo de WordPress. Protegerla añade una capa extra, aunque ten cuidado: algunos plugins y temas pueden necesitar acceso a estos archivos. Si después de protegerla notas errores en tu web, quizás debas deshacer el cambio.

La carpeta wp-content/uploads

Aquí se guardan las imágenes y archivos que subes a tu web. Protegerla con contraseña puede ser útil si quieres evitar que ciertos archivos sean vistos por el público, pero ten en cuenta que esto puede afectar a la visualización de imágenes en tu web.

[WARNING] Proteger la carpeta wp-content/uploads puede hacer que las imágenes de tu web dejen de mostrarse si tu tema o plugins no manejan bien la autenticación. Úsalo solo si sabes lo que haces.


Errores comunes y cómo solucionarlos

A veces, las cosas no salen a la primera. Aquí te dejo los problemas más habituales y sus soluciones.

Error 500 o página en blanco

Esto suele pasar cuando proteges la carpeta wp-admin y algún plugin o tema intenta hacer una llamada interna a esa carpeta. La solución es desactivar la protección temporalmente y revisar si el problema persiste.

La contraseña no se guarda

Asegúrate de que estás usando caracteres compatibles. Algunos paneles no aceptan caracteres especiales como ñ o ç. Prueba con una contraseña alfanumérica estándar.

No recuerdo la contraseña

No hay problema. Vuelve a entrar en "Proteger carpetas" en cPanel, selecciona la carpeta y cambia la contraseña. Es un proceso instantáneo.


Protección extra: cómo bloquear el acceso a wp-login.php

Además de proteger carpeta WordPress contraseña, puedes añadir otra capa de seguridad bloqueando el acceso directo a wp-login.php. Este archivo es el que procesa los intentos de inicio de sesión en WordPress.

Puedes hacerlo desde el archivo .htaccess de tu instalación. Añade estas líneas:

<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from tu-ip
</Files>

Esto solo permitirá el acceso desde tu dirección IP. Si tu IP es dinámica, puede ser un problema, pero es una opción muy segura.

[INFO] Si usas Syspanel, el archivo .htaccess se gestiona igual que en cPanel. Solo recuerda que el acceso al panel es a través del puerto 2106.


Preguntas frecuentes sobre proteger carpetas en WordPress

¿Puedo proteger varias carpetas a la vez?

Sí, el proceso es el mismo para cada carpeta. Solo tienes que repetir los pasos por cada una. No hay límite.

¿Esto afecta al SEO de mi web?

No, siempre que no bloquees el acceso a contenido público. Si solo proteges wp-admin y wp-includes, no deberías tener ningún problema de indexación.

¿Qué pasa si olvido la contraseña?

Puedes cambiarla en cualquier momento desde cPanel, entrando en "Proteger carpetas" y editando la carpeta en cuestión. No necesitas acceso a la carpeta para hacerlo.

¿Es compatible con todos los hosting?

La mayoría de los hosting con cPanel ofrecen esta función. Si usas un panel diferente como Syspanel, la opción puede tener otro nombre, pero la lógica es la misma. Recuerda que el acceso a Syspanel es por el puerto 2106.

¿Proteger la carpeta wp-admin impide que los usuarios vean mi web?

No, la parte pública de tu web (la portada, las entradas, las páginas) no se ve afectada. Solo se protegerá el acceso al panel de administración.


Consejos finales para una seguridad completa

Proteger carpetas es solo una pieza del puzle. Para que tu WordPress esté realmente seguro, combina estas prácticas:

  • Usa contraseñas fuertes para todo: WordPress, cPanel, base de datos y carpetas protegidas.
  • Mantén WordPress, temas y plugins actualizados. Las vulnerabilidades suelen aparecer en versiones antiguas.
  • Instala un plugin de seguridad como Wordfence o Sucuri para monitorizar intentos de acceso.
  • Haz copias de seguridad periódicas para poder restaurar tu web si algo sale mal.
  • Activa la autenticación de dos factores (2FA) para tu panel de WordPress.

[TIP] No te limites a proteger carpetas. Combina varias capas de seguridad para que un atacante tenga que superar múltiples barreras antes de llegar a tu contenido.


Conclusión

Proteger carpeta WordPress contraseña desde cPanel es una de las medidas más sencillas y efectivas que puedes implementar para reforzar la seguridad wp-admin de tu sitio. No necesitas conocimientos avanzados de programación, solo seguir los pasos que te he explicado.

Recuerda que la seguridad no es un evento único, sino un proceso continuo. Revisa periódicamente tus configuraciones, mantén todo actualizado y no te confíes. Con estas prácticas, tu WordPress estará mucho más protegido frente a accesos no autorizados.

Si tienes alguna duda, revisa la sección de preguntas frecuentes o consulta con tu proveedor de hosting. Ellos siempre pueden echarte una mano si algo no funciona como esperabas.

Ahora sí, ve y protege esas carpetas. Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel