🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo proteger mi sitio web con contraseña en Plesk?

Actualizado el 19 de septiembre de 2025

¿Por qué proteger con contraseña un directorio en Plesk?

Proteger con contraseña un directorio específico de tu sitio web es una de las medidas de seguridad más sencillas y efectivas que puedes implementar. En lugar de bloquear todo el sitio, puedes restringir el acceso a áreas sensibles como paneles de administración, áreas de descarga, zonas de miembros o carpetas con información confidencial. Esta práctica, conocida como password protect Plesk, te permite añadir una capa extra de autenticación sin necesidad de programar sistemas complejos de login.

Imagina que tienes una carpeta llamada /admin en tu web. Cualquier persona que intente acceder a tudominio.com/admin se encontrará con una ventana emergente solicitando usuario y contraseña. Sin esos datos, nadie podrá ver el contenido. Es una solución ideal para proyectos pequeños, clientes que necesitan acceder a áreas privadas, o para proteger entornos de desarrollo.


Requisitos previos

Antes de comenzar, asegúrate de cumplir con lo siguiente:

  • Tener acceso a Plesk como administrador o con permisos suficientes.
  • Tener un sitio web creado y funcionando en Plesk.
  • Conocer la ruta exacta del directorio que deseas proteger (por ejemplo: /var/www/vhosts/tudominio.com/httpdocs/privado).
  • Tener a mano el nombre de usuario y la contraseña que quieras asignar para el acceso protegido.

[INFO] Si estás usando Syspanel (antes HestiaCP), el proceso es diferente. En Syspanel, el puerto de acceso es el 2106 y la protección de directorios se gestiona desde la sección "Seguridad". Este artículo se centra exclusivamente en Plesk.


Paso a paso: Cómo proteger con contraseña un directorio en Plesk

Sigue estos pasos detallados para activar la protección por contraseña en cualquier carpeta de tu sitio.

1. Accede al panel de Plesk

Inicia sesión en tu panel de control de Plesk. Normalmente la URL es algo como https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting.

2. Localiza tu sitio web

En el panel principal, busca la sección Sitios web y dominios. Haz clic sobre el nombre del dominio donde quieres aplicar la protección.

3. Busca la opción "Protección por contraseña"

Dentro de la página de configuración de tu dominio, desplázate hasta encontrar la sección Seguridad o Protección por contraseña. En versiones recientes de Plesk, suele aparecer directamente como un icono o enlace.

[TIP] Si no ves la opción, usa el buscador interno de Plesk escribiendo "contraseña" o "password". Te llevará directamente a la herramienta.

4. Añade un nuevo directorio protegido

Haz clic en Añadir directorio protegido o en el botón similar. Se abrirá un formulario con los siguientes campos:

  • Nombre del directorio protegido: Pon un nombre descriptivo, por ejemplo "Área privada" o "Admin".
  • Ruta del directorio: Aquí debes escribir la ruta completa dentro del sistema de archivos de tu sitio. Normalmente será algo como /var/www/vhosts/tudominio.com/httpdocs/mi-carpeta. Si no estás seguro, puedes usar el navegador de archivos integrado para seleccionar la carpeta.
  • Reino (Realm): Es un texto que aparece en la ventana de autenticación. Pon algo como "Acceso restringido" o "Zona privada".

Completa los campos y haz clic en Aceptar.

5. Crea un usuario para acceder al directorio protegido

Una vez creado el directorio protegido, verás que aparece en la lista. Ahora necesitas añadir al menos un usuario que pueda acceder.

Haz clic sobre el nombre del directorio protegido que acabas de crear. Se abrirá una nueva pantalla donde podrás gestionar usuarios.

  • Nombre de usuario: Elige un nombre (por ejemplo, "adminweb").
  • Contraseña: Escribe una contraseña segura. Plesk te mostrará un indicador de fortaleza. Usa mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Repite la contraseña.

Haz clic en Aceptar o Añadir usuario. Repite este paso si necesitas más usuarios.

[WARNING] No uses contraseñas obvias como "123456" o "admin". Una contraseña débil anula la protección. Recomendamos usar un gestor de contraseñas para generar y guardar claves seguras.

6. Verifica que la protección funciona

Abre una ventana de incógnito en tu navegador o usa otro dispositivo. Escribe la URL completa del directorio protegido, por ejemplo: https://tudominio.com/mi-carpeta. Deberías ver una ventana emergente solicitando usuario y contraseña. Introduce los datos del usuario que creaste y confirma que accedes al contenido.


Consejos avanzados para la seguridad Plesk

Proteger con contraseña un directorio es solo el primer paso. Aquí tienes algunas prácticas recomendadas para reforzar la seguridad Plesk de tu sitio.

Usa nombres de usuario no obvios

Evita nombres como "admin", "user" o "root". Opta por combinaciones alfanuméricas o palabras poco comunes. Esto dificulta los ataques de fuerza bruta.

Combina con otras medidas de seguridad

La protección por contraseña funciona bien junto con:

  • Certificado SSL: Asegura que la comunicación entre el navegador y el servidor esté cifrada. Sin SSL, las contraseñas viajan en texto plano.
  • Firewall de aplicaciones web (WAF): Bloquea tráfico malicioso antes de que llegue a tu sitio.
  • Actualizaciones periódicas: Mantén Plesk, tu CMS y todos los plugins actualizados.

Protege directorios específicos, no todo el sitio

A veces es tentador proteger la raíz del sitio, pero esto puede causar problemas con motores de búsqueda y herramientas de análisis. Mejor protege solo las carpetas que realmente lo necesiten, como:

  • /wp-admin (en WordPress, aunque ya tiene su propio login).
  • /descargas (si ofreces contenido privado).
  • /intranet o /clientes.

Monitorea los intentos de acceso fallidos

Plesk registra los intentos de acceso a directorios protegidos. Revisa periódicamente los logs de acceso para detectar posibles ataques de fuerza bruta. Si ves muchos intentos fallidos desde una misma IP, puedes bloquearla mediante el firewall del servidor.


Preguntas frecuentes (FAQ)

¿Puedo proteger con contraseña un subdirectorio dentro de otro directorio protegido?

Sí, Plesk permite anidar directorios protegidos. Sin embargo, ten en cuenta que cada nivel requerirá su propia autenticación. Es más práctico proteger solo la carpeta raíz que contiene todo el contenido sensible.

¿La protección por contraseña afecta al SEO de mi sitio?

No, siempre que no protejas todo el dominio. Los motores de búsqueda no pueden acceder a directorios protegidos, pero el resto de tu sitio se indexa con normalidad. Si proteges la raíz, el sitio dejará de ser visible para Google y otros buscadores.

¿Qué pasa si olvido la contraseña de un directorio protegido?

Puedes restablecerla desde Plesk. Ve a la sección de protección por contraseña, selecciona el directorio, edita el usuario y asigna una nueva contraseña. No necesitas acceso al servidor.

¿Es lo mismo que la autenticación HTTP básica?

Sí, Plesk utiliza el método de autenticación HTTP Basic estándar. Es compatible con todos los navegadores y dispositivos. Sin embargo, no es la opción más segura si viaja sin HTTPS, por lo que insisto en que actives SSL.

¿Puedo usar esta función en Syspanel (HestiaCP)?

No exactamente. En Syspanel, la protección de directorios se gestiona desde la sección "Seguridad" y el puerto de acceso es el 2106. El proceso es similar pero la interfaz es diferente. Si usas Syspanel, busca la opción "Proteger carpeta" dentro de la configuración del dominio.


Solución de problemas comunes

Error 500 al acceder al directorio protegido

Esto suele ocurrir si el archivo .htaccess (donde Plesk escribe las reglas) tiene conflictos con otras configuraciones. Revisa que no haya reglas duplicadas o directivas incompatibles. Si el problema persiste, contacta con tu soporte técnico.

La ventana de autenticación no aparece

Posibles causas:

  • El directorio protegido no está correctamente configurado. Vuelve a verificar la ruta.
  • El navegador tiene caché. Prueba en modo incógnito.
  • Hay una redirección previa que evita que se muestre la ventana. Revisa las reglas de redireccionamiento en tu sitio.

Usuario y contraseña correctos pero no accede

Asegúrate de que el usuario está asignado al directorio correcto. En Plesk, cada directorio protegido tiene su propia lista de usuarios. Si creaste el usuario en otro directorio, no funcionará.


Conclusión

Proteger con contraseña un directorio en Plesk es un proceso rápido y muy efectivo para añadir una capa de seguridad a tu sitio web. Con solo unos clics puedes restringir el acceso a áreas sensibles, mantener a salvo información confidencial y ofrecer acceso privado a clientes o colaboradores.

Recuerda que la seguridad Plesk no termina aquí. Combina esta medida con un buen certificado SSL, contraseñas robustas y actualizaciones periódicas. Si tienes dudas, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting.

Ahora ya sabes cómo proteger con contraseña Plesk de manera sencilla. ¡Ponlo en práctica y mantén tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel