🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo proteger el directorio de administración de WordPress

Actualizado el 31 de marzo de 2026

Introducción: ¿Por qué proteger el directorio de administración de WordPress?

Si tienes un sitio web en WordPress, sabes que el panel de administración (normalmente accesible desde tudominio.com/wp-admin) es la puerta de entrada a todo tu contenido, configuraciones y, en muchos casos, a la base de datos. Dejar esta puerta sin protección adicional es como dejar la llave puesta en la cerradura de tu casa. Cualquier atacante puede intentar adivinar tu contraseña o explotar vulnerabilidades conocidas.

Una de las medidas de seguridad más efectivas y sencillas que puedes implementar desde tu cPanel es añadir una contraseña adicional al directorio wp-admin. Esto se conoce como "proteger con contraseña un directorio" y es una capa extra que, aunque no es infalible, disuade a la mayoría de los bots y atacantes automatizados.

En este artículo te explicaré paso a paso cómo hacerlo, qué precauciones tomar y resolveré las dudas más frecuentes. Todo pensado para que, incluso si no eres un experto en hosting, puedas realizarlo sin complicaciones.


¿Qué significa "proteger wp-admin" y cómo funciona?

Cuando proteges el directorio wp-admin desde cPanel, estás añadiendo una autenticación adicional a nivel de servidor, antes incluso de que WordPress procese la solicitud. Esto significa que, para acceder a cualquier página dentro de /wp-admin/ (incluyendo el inicio de sesión de WordPress), el navegador te pedirá un usuario y contraseña definidos por ti.

Esta protección es independiente de tu usuario y contraseña de WordPress. Es decir, primero deberás introducir las credenciales que configures en cPanel, y luego las propias de WordPress. Es una doble capa de seguridad muy efectiva.

[INFO] Esta funcionalidad se basa en archivos .htaccess y .htpasswd, que son archivos de configuración del servidor Apache. No necesitas saber programar para usarlos; cPanel lo hace por ti de forma gráfica.


Requisitos previos antes de empezar

Antes de lanzarte a proteger tu wp-admin, asegúrate de tener lo siguiente:

  • Acceso a cPanel de tu hosting (las credenciales te las proporcionó tu proveedor de hosting).
  • Conocimiento básico de la ubicación de tu sitio web. Normalmente, los archivos de WordPress están en la carpeta public_html o en una subcarpeta (por ejemplo, public_html/miweb).
  • Una contraseña segura para la nueva capa de protección. Debe tener al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  • Acceso FTP o al administrador de archivos de cPanel por si algo sale mal (aunque siguiendo los pasos es muy difícil que ocurra).

[WARNING] Si usas un plugin de seguridad como Wordfence o iThemes Security, asegúrate de que no tenga ya activada una protección similar, ya que podrían entrar en conflicto. En ese caso, desactívala desde el plugin antes de continuar.


Paso a paso: Cómo proteger wp-admin desde cPanel

Sigue estos pasos al pie de la letra. Son muy visuales y no requieren conocimientos técnicos avanzados.

1. Accede a tu cPanel

Abre tu navegador y escribe la URL de tu cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio:2083. Introduce tu usuario y contraseña de cPanel.

2. Busca la herramienta "Proteger directorios"

Dentro de cPanel, localiza la sección "Archivos" o "Seguridad". Busca el icono que dice "Proteger directorios" (en inglés puede ser "Directory Privacy" o "Password Protect Directories"). Haz clic en él.

3. Selecciona la carpeta raíz de tu sitio

Se abrirá una lista de carpetas. Normalmente verás public_html (o www). Haz clic en el nombre de la carpeta donde está instalado tu WordPress. Si tu sitio está en la raíz, será public_html. Si está en una subcarpeta (por ejemplo, public_html/blog), haz clic en public_html y luego en la subcarpeta correspondiente.

4. Localiza la carpeta "wp-admin"

Dentro de la estructura de archivos de WordPress, busca la carpeta llamada wp-admin. Verás que tiene un candado al lado si ya está protegida, o un icono de carpeta abierta si no lo está. Haz clic en el nombre de la carpeta wp-admin.

5. Activa la protección

Se abrirá una nueva pantalla. Marca la casilla que dice "Proteger este directorio con una contraseña" (o similar). Luego, en el campo "Nombre del directorio protegido", puedes escribir un nombre descriptivo, como "Acceso restringido a administración". Esto es solo para que tú lo identifiques.

6. Crea el usuario y la contraseña

Desplázate hacia abajo hasta la sección "Crear usuario". Introduce:

  • Nombre de usuario: Por ejemplo, adminwp (evita usar "admin" a secas, mejor algo único).
  • Nueva contraseña: Escribe la contraseña segura que preparaste.
  • Confirmar contraseña: Vuelve a escribirla.

Luego haz clic en "Guardar" o "Añadir usuario". Verás un mensaje de confirmación.

[TIP] Anota este usuario y contraseña en un lugar seguro (como un gestor de contraseñas). Si lo pierdes, no podrás acceder a wp-admin hasta que desactives la protección desde cPanel.

7. Verifica que funciona

Abre una ventana de incógnito en tu navegador (o cierra sesión de WordPress) e intenta acceder a tudominio.com/wp-admin. Debería aparecerte una ventana emergente pidiendo usuario y contraseña (la que acabas de crear en cPanel). Introdúcela y, a continuación, verás la pantalla de inicio de sesión de WordPress.

¡Felicidades! Ya tienes una capa extra de seguridad.


Solución de problemas comunes

A veces pueden surgir pequeños inconvenientes. Aquí te explico cómo resolverlos.

No aparece la ventana de autenticación

  • Causa: El navegador guardó una sesión anterior. Prueba en una ventana de incógnito o borra las cookies del sitio.
  • Solución: También verifica que hayas seleccionado la carpeta correcta (wp-admin y no wp-content).

Aparece un error 500 o 403

  • Causa: Puede haber un conflicto con el archivo .htaccess existente.
  • Solución: Ve al administrador de archivos de cPanel, navega a wp-admin y busca el archivo .htaccess. Ábrelo y asegúrate de que no tenga reglas duplicadas. Si no sabes, puedes borrarlo (cPanel lo regenerará automáticamente al proteger el directorio).

Olvidé la contraseña de la protección

  • Solución: Desde cPanel, ve a "Proteger directorios", selecciona wp-admin, y en la lista de usuarios verás el que creaste. Puedes hacer clic en "Editar" para cambiar la contraseña. Si no aparece, puedes eliminar el usuario y crear uno nuevo.

Preguntas frecuentes (FAQ)

¿Es necesario proteger wp-admin si ya tengo un plugin de seguridad?

No es obligatorio, pero es muy recomendable. Los plugins añaden seguridad a nivel de aplicación, mientras que la protección desde cPanel actúa a nivel de servidor. Son complementarias.

¿Puedo proteger también el archivo wp-login.php?

Sí, pero es más complejo y puede interferir con ciertas funciones de WordPress (como el restablecimiento de contraseña). Proteger todo el directorio wp-admin es más seguro y sencillo.

¿Afecta esto al rendimiento de mi web?

No. La autenticación adicional es muy ligera y solo se activa cuando alguien intenta acceder a wp-admin. El resto del sitio funciona con normalidad.

¿Qué pasa si uso Syspanel (HestiaCP)?

Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar pero accedes a través del puerto 2106. Busca la opción "Proteger directorios" dentro del panel de archivos. El resto de pasos son idénticos.

¿Puedo proteger otros directorios además de wp-admin?

Sí, desde la misma herramienta puedes proteger cualquier carpeta de tu sitio. Por ejemplo, wp-content/uploads o wp-includes. Sin embargo, ten cuidado, porque proteger ciertas carpetas puede impedir que tu web funcione correctamente (por ejemplo, si proteges wp-content, las imágenes no se cargarán).


Consejos adicionales para una seguridad robusta en WordPress

Proteger wp-admin es un gran paso, pero no el único. Aquí tienes otras medidas que puedes implementar desde cPanel o directamente en WordPress:

  • Cambia el prefijo de la base de datos (wp_ por defecto) desde el archivo wp-config.php.
  • Desactiva la edición de archivos desde el panel de administración añadiendo define('DISALLOW_FILE_EDIT', true); en wp-config.php.
  • Usa autenticación de dos factores (2FA) con plugins como Google Authenticator.
  • Mantén WordPress, temas y plugins actualizados.
  • Realiza copias de seguridad periódicas desde cPanel (sección "Copias de seguridad").

[WARNING] No protejas con contraseña el directorio raíz (public_html) porque bloquearías el acceso a todo tu sitio web, incluyendo la página principal. La protección debe ser solo para wp-admin.


Conclusión

Proteger el directorio wp-admin desde cPanel es una de las medidas de seguridad WordPress más efectivas y fáciles de implementar. Añade una barrera adicional que detiene a bots y atacantes antes de que siquiera intenten vulnerar tu panel de inicio de sesión.

Recuerda que la seguridad en internet es una carrera de obstáculos: cada capa que añades hace más difícil que un atacante tenga éxito. No dejes tu sitio desprotegido. Dedica 5 minutos a seguir estos pasos y dormirás más tranquilo.

Si tienes alguna duda, déjala en los comentarios o consulta con tu proveedor de hosting. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel