🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger un directorio con contraseña en DirectAdmin

Actualizado el 7 de diciembre de 2025

¿Por qué proteger un directorio con contraseña en DirectAdmin?

Cuando gestionas un sitio web, no todo el contenido debe ser accesible para el público general. Tal vez tienes un área privada para clientes, una carpeta con documentos confidenciales, un panel de administración de una aplicación o simplemente quieres evitar que curiosos vean tus archivos mientras trabajas en ellos. Proteger un directorio con contraseña es una de las medidas de seguridad más básicas y efectivas que puedes implementar.

En DirectAdmin, esta tarea es sorprendentemente sencilla gracias a la integración nativa con Apache y el uso de archivos .htaccess y .htpasswd. No necesitas ser un experto en servidores ni saber programar; con seguir unos pocos pasos desde el panel de control, tendrás tu carpeta blindada en cuestión de minutos.

Este artículo está pensado para ti, que buscas una solución clara y sin tecnicismos. Vamos a explicarte qué es exactamente lo que hace cada archivo, cómo crearlos desde DirectAdmin, cómo gestionar múltiples usuarios y qué hacer si algo sale mal. Al final, también resolveremos las dudas más frecuentes que nos llegan al soporte técnico.


¿Qué es un archivo .htaccess y por qué es clave para la seguridad?

El archivo .htaccess es un archivo de configuración a nivel de directorio que le dice al servidor web Apache cómo comportarse en esa carpeta específica y en todas sus subcarpetas. Es como un manual de instrucciones que se ejecuta cada vez que alguien intenta acceder a esa ruta.

Para proteger un directorio con contraseña, el .htaccess actúa como el portero: le indica al servidor que debe solicitar credenciales antes de mostrar cualquier archivo. Por otro lado, el archivo .htpasswd es la lista de invitados autorizados, donde se almacenan los nombres de usuario y sus contraseñas cifradas.

La gran ventaja de usar .htaccess es que no necesitas modificar la configuración global del servidor ni reiniciar Apache. Los cambios se aplican al instante, lo que lo convierte en una solución perfecta para entornos compartidos como los que ofrece DirectAdmin.


Preparación: Accede a tu panel DirectAdmin

Antes de empezar, asegúrate de tener a mano tus credenciales de acceso a DirectAdmin. Normalmente, el panel está disponible en una URL como https://tudominio.com:2222 o https://tuip:2222. Si no estás seguro de la dirección exacta, consulta el correo de bienvenida de tu proveedor de hosting.

Una vez dentro, busca la sección Administración de archivos (File Manager). Es el lugar donde gestionarás las carpetas de tu sitio web. Si no la encuentras a simple vista, suele estar en el menú principal bajo el nombre de Gestor de archivos o en la pestaña de Herramientas avanzadas.


Paso a paso: Cómo proteger un directorio en DirectAdmin

1. Localiza la carpeta que quieres proteger

Entra al Administrador de archivos y navega hasta la carpeta que deseas proteger. Esta puede estar dentro de public_html (si es parte de tu sitio web) o en cualquier otra ubicación de tu cuenta. Por ejemplo, si quieres proteger public_html/privado, simplemente haz clic en public_html y luego en privado.

2. Crea el archivo .htaccess

Una vez dentro de la carpeta objetivo, busca un botón o icono que diga Crear archivo o Nuevo archivo. El nombre del archivo debe ser exactamente .htaccess (con el punto al principio y sin extensión). Si el sistema te pide una extensión, escríbelo tal cual; algunos gestores de archivos te permiten nombrarlo libremente.

Ahora, pega el siguiente contenido en el archivo:

AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /ruta/absoluta/al/archivo/.htpasswd
Require valid-user

Es importante que entiendas cada línea:

  • AuthType Basic: Define el método de autenticación. "Basic" es el estándar para este tipo de protección.
  • AuthName: Es el mensaje que verá el usuario en la ventana emergente del navegador. Puedes personalizarlo, por ejemplo: "Zona Privada de Clientes".
  • AuthUserFile: Debes especificar la ruta absoluta en el servidor donde se encontrará el archivo .htpasswd. No es la ruta relativa, sino la completa, como /home/usuario/domains/tudominio.com/public_html/privado/.htpasswd. Para saber tu ruta exacta, puedes usar la función Información del sistema en DirectAdmin o simplemente preguntar a tu proveedor. También puedes verla en la parte superior del Administrador de archivos cuando navegas.
  • Require valid-user: Esta línea le dice al servidor que cualquier usuario que esté en el archivo .htpasswd tendrá acceso.

Guarda el archivo. Si el sistema te pregunta si deseas cambiar los permisos, déjalos en 644 (lectura y escritura para el propietario, lectura para el resto). Es el valor por defecto y funciona perfectamente.

3. Crea el archivo .htpasswd con usuarios y contraseñas

Ahora necesitas generar el archivo que contendrá las credenciales. Vuelve a la carpeta que estás protegiendo (debe estar en el mismo directorio que el .htaccess o en una ruta que hayas especificado antes) y crea otro archivo llamado .htpasswd.

El contenido de este archivo no es texto plano; las contraseñas deben estar cifradas. DirectAdmin ofrece una herramienta para esto. Busca en el panel la opción Generador de contraseñas o Contraseña protegida (a veces está dentro de la sección de Utilidades). Si no la encuentras, puedes usar un generador en línea, pero te recomendamos hacerlo desde tu propio panel para mayor seguridad.

El formato de cada línea es:

usuario:contraseña_cifrada

Por ejemplo, si tu usuario es cliente1 y tu contraseña es MiClaveSecreta123, el generador te dará una cadena como $apr1$9x2m.... La línea completa quedaría:

cliente1:$apr1$9x2m...

Puedes añadir tantos usuarios como necesites, uno por línea. Guarda el archivo y asegúrate de que los permisos sean 644.

4. Prueba el acceso

Abre tu navegador en modo incógnito o desde un dispositivo diferente y visita la URL de la carpeta protegida. Deberías ver una ventana emergente pidiendo usuario y contraseña. Introduce las credenciales que acabas de crear y verifica que puedes entrar. Si todo ha ido bien, verás el contenido de la carpeta. Si algo falla, revisa los pasos anteriores, especialmente la ruta absoluta del archivo .htpasswd.


Gestión de usuarios: Añadir o eliminar accesos

Con el tiempo, necesitarás dar de alta a nuevos usuarios o revocar el acceso a otros. Para ello, vuelve al Administrador de archivos, abre el .htpasswd y añade o elimina líneas. Recuerda que las contraseñas deben estar cifradas. Si no tienes el generador a mano, siempre puedes usar el comando htpasswd desde la terminal si tienes acceso SSH, pero para la mayoría de los casos, el generador de DirectAdmin es suficiente.

También puedes crear archivos .htpasswd separados para diferentes directorios, lo que te permite tener listas de usuarios independientes. Por ejemplo, una carpeta para empleados y otra para clientes.


Solución de problemas comunes

No me pide contraseña

Esto suele deberse a que el archivo .htaccess no se está leyendo. Verifica que el archivo tenga el nombre correcto (con el punto al inicio) y que esté en la carpeta correcta. También revisa que tu hosting permita la sobreescritura mediante .htaccess; normalmente está habilitado, pero si no, contacta con tu proveedor.

Error 500 al acceder

Un error 500 indica un problema en la sintaxis del .htaccess o en la ruta del .htpasswd. Revisa que no haya espacios extra, que la ruta absoluta sea correcta y que los permisos de los archivos sean 644. A veces, un simple error de tipeo en la ruta causa este problema.

La contraseña no funciona

Si estás seguro de que la contraseña es correcta pero no te deja entrar, puede que el archivo .htpasswd tenga un salto de línea extra o que la contraseña se haya guardado en texto plano. Asegúrate de que el generador haya cifrado correctamente y que no haya caracteres invisibles.


Consejos adicionales para reforzar la seguridad

Proteger un directorio es un gran primer paso, pero puedes ir más allá:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. Evita fechas de nacimiento o nombres comunes.
  • Cambia las contraseñas periódicamente: Especialmente si compartes el acceso con varias personas.
  • No uses el mismo archivo .htpasswd para todo el sitio: Segmenta tus áreas privadas.
  • Combina con otras medidas: Puedes añadir reglas en el .htaccess para bloquear IPs específicas o limitar el acceso por horario, aunque esto ya es más avanzado.
  • Mantén un respaldo: Antes de modificar archivos críticos, descarga una copia de seguridad desde el Administrador de archivos.

Preguntas frecuentes (FAQ)

¿Puedo proteger un subdirectorio dentro de uno ya protegido?

Sí, puedes. Cada subcarpeta puede tener su propio .htaccess y .htpasswd. De hecho, puedes crear una jerarquía de accesos: un nivel base para todos los empleados y un subnivel solo para administradores.

¿Qué pasa si mi sitio usa HTTPS?

La protección .htaccess funciona igual con HTTPS. De hecho, es recomendable que tu sitio tenga SSL activado para que las credenciales viajen cifradas. Si no lo tienes, considera activarlo desde DirectAdmin; muchos proveedores ofrecen certificados gratuitos.

¿Afecta esto al rendimiento de mi web?

El impacto es mínimo. El servidor solo verifica las credenciales cuando alguien intenta acceder a la carpeta protegida, no en el resto del sitio. Para la mayoría de los casos, el rendimiento no se ve afectado.

¿Puedo usar esto para proteger un subdominio?

Sí, el proceso es el mismo. Solo debes navegar a la carpeta correspondiente al subdominio dentro de tu cuenta y aplicar los mismos pasos.

¿Qué diferencia hay entre proteger con contraseña y usar un plugin de WordPress?

Los plugins ofrecen más funcionalidades (como limitar intentos de acceso o redirigir a una página de login personalizada), pero para una protección simple y sin dependencias externas, el método .htaccess es más ligero y universal. Además, funciona para cualquier tipo de archivo o aplicación, no solo WordPress.


Conclusión

Proteger un directorio con contraseña en DirectAdmin es una habilidad esencial para cualquier propietario de un sitio web. Con solo dos archivos de texto, puedes controlar quién accede a tus datos más sensibles. La belleza de este método es que es independiente del sistema operativo, del tipo de contenido y no requiere conocimientos avanzados.

Si has seguido todos los pasos, ya tienes tu carpeta blindada. Recuerda que la seguridad es un proceso continuo: revisa periódicamente quién tiene acceso, actualiza las contraseñas y no te confíes solo con una capa de protección. Combina esta técnica con buenas prácticas de copias de seguridad y mantenimiento general de tu hosting.

En nuestro soporte técnico, siempre recomendamos empezar por lo básico y dominar herramientas como .htaccess antes de saltar a soluciones más complejas. Si te surge cualquier duda, no dudes en consultar la documentación oficial de DirectAdmin o abrir un ticket con tu proveedor. ¡La seguridad de tu sitio empieza por ti!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel