🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo proteger tus carpetas con contraseña (Password Protect)

Actualizado el 1 de octubre de 2025

¿Qué es cPanel Password Protect y por qué lo necesitas?

Imagina que tu web es una casa y cada carpeta de tu hosting es una habitación. Algunas habitaciones, como el salón, están abiertas para todo el mundo. Pero otras, como tu despacho o el trastero, contienen información que no quieres que cualquiera vea. cPanel Password Protect es exactamente eso: la llave que pones en la puerta de esas carpetas para que solo las personas con la contraseña correcta puedan entrar.

En el mundo del hosting, esta herramienta es una de las medidas de seguridad cPanel más sencillas y efectivas que existen. Te permite proteger un directorio protegido con un usuario y una contraseña a nivel de servidor. Cuando alguien intenta acceder a esa carpeta desde su navegador, el sistema le pedirá las credenciales antes de mostrar cualquier archivo.

¿Por qué es tan útil? Piénsalo: tienes una carpeta con backups, un área privada para tus clientes, estadísticas confidenciales o simplemente quieres bloquear el acceso a la carpeta de administración de tu sitio mientras haces pruebas. Sin esta protección, cualquier persona que adivine la URL podría entrar. Con cPanel password protect, añades una barrera extra que no depende de tu WordPress, Joomla o cualquier otro CMS. Es una capa de seguridad que funciona directamente con el servidor.

Además, es una función que no requiere conocimientos avanzados. Si sabes navegar por el panel de control de tu hosting, puedes configurarla en menos de cinco minutos. Y lo mejor: es totalmente gratuita, viene incluida en la mayoría de planes de hosting con cPanel.


Antes de empezar: Requisitos y consideraciones

Antes de lanzarnos a proteger carpetas, vamos a repasar qué necesitas y qué debes tener en cuenta.

Requisitos previos

  • Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083.
  • Archivos en el servidor: La carpeta que quieres proteger debe existir dentro de tu public_html o el directorio raíz de tu sitio.
  • Paciencia: Los cambios en la configuración del servidor a veces tardan un par de minutos en aplicarse.

¿Qué carpetas deberías proteger?

  • Directorios de administración: Si usas un CMS, a veces hay carpetas como /admin, /wp-admin o /administrator que podrían ser objetivo de ataques.
  • Carpetas de backups: Si almacenas copias de seguridad en tu hosting, es vital protegerlas.
  • Áreas de descarga privadas: Si vendes productos digitales o tienes contenido exclusivo para clientes.
  • Directorios de estadísticas: Algunas herramientas generan informes que no quieres que sean públicos.

Una advertencia importante

[WARNING] No protejas las carpetas que contienen los archivos principales de tu web (como public_html, wp-content o wp-includes). Si bloqueas el acceso a estas, tu sitio web podría dejar de funcionar correctamente, mostrando errores 403 o 500. Protege solo subcarpetas específicas.


Paso a paso: Cómo usar cPanel Password Protect

Vamos al grano. Te explico el proceso completo para que puedas proteger una carpeta de tu hosting sin complicaciones.

Paso 1: Accede a tu cPanel

Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como https://tudominio.com/cpanel. Introduce tu usuario y contraseña. Si no sabes cuáles son, contacta con tu proveedor de hosting.

Paso 2: Localiza la herramienta "Password Protect"

Una vez dentro de cPanel, verás un montón de iconos. Busca la sección "Seguridad" o "Archivos". Ahí encontrarás el icono llamado "Password Protect" o "Proteger directorios". Haz clic en él.

[TIP] Si no encuentras el icono, usa el buscador de cPanel. Arriba a la derecha hay una barra donde puedes escribir "password protect" y te llevará directamente.

Paso 3: Selecciona el directorio a proteger

Se te mostrará un listado de carpetas de tu cuenta. Verás la estructura de archivos, empezando por public_html (que es la raíz de tu web). Navega hasta encontrar la carpeta que quieres proteger.

  • Si la carpeta está dentro de public_html, haz clic en el nombre de la carpeta para seleccionarla.
  • Si la carpeta tiene subcarpetas, verás que puedes hacer clic en el icono de carpeta para entrar y ver el contenido.

Una vez que hayas localizado la carpeta, haz clic en su nombre. Te llevará a una nueva pantalla donde podrás configurar la protección.

Paso 4: Activa la protección y crea el usuario

En esta pantalla verás varias opciones. Vamos a configurarlas:

  1. Marca la casilla "Proteger este directorio con una contraseña" o similar. El texto exacto puede variar ligeramente según la versión de cPanel, pero siempre es una casilla de verificación.
  2. Introduce un nombre para el directorio protegido. Esto es solo una etiqueta interna, no afecta a la URL. Puedes ponerle, por ejemplo, "Área privada" o "Backups".
  3. Guarda la configuración. Verás un mensaje de confirmación.

Ahora viene la parte importante: crear el usuario y la contraseña.

  • Verás un formulario para "Crear usuario".
  • Introduce un nombre de usuario. Evita usar "admin" o "administrador" por seguridad. Algo como cliente_secreto o juan_privado.
  • Introduce una contraseña segura. Debe tener al menos 8 caracteres, combinando mayúsculas, minúsculas, números y símbolos.
  • Confirma la contraseña.
  • Haz clic en "Guardar" o "Crear".

¡Listo! Ya has creado el acceso. A partir de este momento, cuando alguien intente entrar a esa carpeta desde el navegador, verá una ventana emergente pidiendo usuario y contraseña.

Paso 5: Verifica que funciona

Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y escribe la URL de la carpeta protegida. Por ejemplo, https://tudominio.com/carpeta-protegida/. Deberías ver el cuadro de diálogo de autenticación.

Si introduces las credenciales correctas, podrás ver el contenido. Si las fallas, verás un error 401 o un mensaje de "Acceso denegado".


Cómo gestionar múltiples usuarios y contraseñas

Una de las ventajas de cPanel password protect es que puedes crear varios usuarios para la misma carpeta. Esto es útil si tienes un equipo de trabajo o varios clientes que necesitan acceder.

Añadir más usuarios

Vuelve a la herramienta "Password Protect", selecciona la carpeta que ya está protegida y verás la opción de "Crear usuario" de nuevo. Simplemente repite el proceso. Cada usuario tendrá su propia contraseña.

Cambiar o eliminar usuarios

En la misma pantalla, verás un listado de los usuarios existentes. Desde ahí puedes:

  • Cambiar la contraseña de un usuario existente.
  • Eliminar un usuario si ya no necesita acceso.

[INFO] Si eliminas a todos los usuarios de una carpeta protegida, la protección se mantiene activa, pero nadie podrá acceder. Si quieres desactivar la protección por completo, desmarca la casilla de protección y guarda los cambios.


Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que suelen tener los usuarios al usar esta función.

¿Por qué no me pide contraseña cuando accedo a la carpeta?

Esto suele pasar por dos razones:

  • El navegador ha guardado las credenciales: Si ya introdujiste la contraseña antes, el navegador la recuerda. Prueba en una ventana de incógnito o borra las cookies.
  • La protección no se ha aplicado: A veces el servidor tarda unos minutos. Espera un poco y vuelve a intentarlo. También puedes comprobar que has seleccionado la carpeta correcta y que la casilla de protección está marcada.

¿Puedo proteger carpetas fuera de public_html?

Sí, pero ten cuidado. Puedes proteger cualquier carpeta de tu cuenta, pero si proteges una carpeta del sistema, podrías romper algo. Lo recomendable es proteger solo carpetas dentro de public_html o subcarpetas que sean tuyas.

¿La protección afecta a los archivos dentro de subcarpetas?

No. La protección se aplica solo a la carpeta que has seleccionado, no a sus subcarpetas. Si tienes una carpeta privado y dentro una subcarpeta fotos, la protección de privado no afectará a fotos automáticamente. Debes proteger cada subcarpeta individualmente si así lo deseas.

¿Qué pasa si olvido la contraseña?

No hay problema. Vuelve a cPanel, entra en "Password Protect", selecciona la carpeta y crea un nuevo usuario o cambia la contraseña de uno existente. El cambio es inmediato.

¿Puedo usar esto para proteger un sitio web completo?

Técnicamente, si proteges la carpeta public_html, bloquearías todo tu sitio. Pero esto no es recomendable porque los visitantes verían el cuadro de contraseña antes de entrar a tu web. Para eso existen otras soluciones como el acceso por IP o plugins de membresía.


Consejos de seguridad adicionales para tus carpetas

La seguridad cPanel no termina con Password Protect. Aquí tienes algunos consejos extra para mantener tu hosting a salvo:

Usa contraseñas robustas

  • Nada de "123456" o "password". Usa un gestor de contraseñas para generar claves aleatorias.
  • Cambia las contraseñas periódicamente, sobre todo si trabajas con varias personas.

Combina con otras herramientas de cPanel

  • IP Blocker: Si solo quieres que accedan desde ciertas IPs, usa esta herramienta.
  • Hotlink Protection: Evita que otros sitios roben tus imágenes o archivos.
  • SSL/TLS: Asegúrate de que tu web tiene certificado SSL para que la comunicación esté cifrada.

Mantén tus aplicaciones actualizadas

La protección de carpetas no sustituye a las actualizaciones. Si usas WordPress, Joomla o cualquier otro CMS, mantén todo actualizado para evitar vulnerabilidades.

Haz copias de seguridad

Antes de hacer cambios importantes en la configuración, siempre es buena idea tener un backup reciente de tu sitio.


Alternativas y casos especiales

Si no usas cPanel, no te preocupes. Existen alternativas similares en otros paneles de control.

Syspanel (antes HestiaCP)

Si tu hosting usa Syspanel (el antiguo HestiaCP), la forma de proteger carpetas es un poco diferente. No tiene una herramienta gráfica tan directa como cPanel, pero puedes hacerlo creando archivos .htaccess manualmente.

[INFO] Para acceder a Syspanel, normalmente usas el puerto 2106. Por ejemplo: https://tudominio.com:2106. Una vez dentro, puedes gestionar tus dominios y archivos, pero la protección de carpetas se hace editando archivos de configuración.

Protección manual con archivos .htaccess

Si eres más técnico, puedes crear un archivo .htaccess dentro de la carpeta que quieres proteger con el siguiente contenido:

AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /ruta/absoluta/a/.htpasswd
Require valid-user

Y un archivo .htpasswd con el usuario y la contraseña cifrada (puedes generarlo con herramientas online). Es el método que usa cPanel por debajo, pero hacerlo manualmente te da más control.


Preguntas frecuentes (FAQ) resumidas

Para terminar, un resumen rápido de las dudas más comunes.

¿Cuántas carpetas puedo proteger?

Las que quieras. No hay un límite establecido. Puedes proteger tantas carpetas como necesites, cada una con sus propios usuarios y contraseñas.

¿Puedo usar la misma contraseña para varias carpetas?

Sí, puedes crear los mismos usuarios en diferentes carpetas con la misma contraseña. Pero por seguridad, es mejor usar contraseñas diferentes para cada área.

¿La protección funciona con FTP?

No. La protección con contraseña de cPanel solo afecta al acceso vía web (HTTP/HTTPS). Si alguien tiene acceso por FTP, podrá ver los archivos sin necesidad de la contraseña web.

¿Puedo proteger una carpeta que ya tiene contraseña por otro método?

Sí, puedes combinar métodos. Por ejemplo, si tienes un WordPress con plugins de membresía, puedes añadir la protección de cPanel como una capa extra. No suelen entrar en conflicto.

¿Qué hago si mi web da error 500 después de proteger una carpeta?

Revisa si has protegido una carpeta que no debías. La solución más rápida es desmarcar la protección y guardar. Si el error persiste, puede ser un problema de permisos de archivos. Contacta con tu soporte de hosting.


Conclusión

Proteger tus carpetas con cPanel password protect es una de las tareas más sencillas y gratificantes que puedes hacer para mejorar la seguridad cPanel de tu web. No necesitas ser un experto, solo seguir los pasos que te he explicado. Con esta herramienta, tendrás la tranquilidad de saber que tus archivos privados están a salvo de miradas indiscretas.

Recuerda que la seguridad es un proceso continuo. No te limites a proteger una carpeta y olvidarte. Revisa periódicamente quién tiene acceso, cambia las contraseñas de vez en cuando y combina esta medida con otras herramientas de tu panel de control.

Si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que la gestión de protección de carpetas es un poco más manual, pero igualmente efectiva.

Ahora ya sabes cómo blindar esas carpetas importantes. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel