🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: Cómo proteger tus directorios con contraseña (protección de carpetas)

Actualizado el 18 de diciembre de 2025

¿Por qué deberías proteger un directorio en cPanel?

Cuando tienes un sitio web, no todo el contenido está pensado para ser público. Puede que tengas un área de administración, una carpeta con archivos confidenciales, una zona de descargas privadas o simplemente quieras evitar que curiosos accedan a ciertos directorios de tu hosting. La buena noticia es que cPanel incluye una herramienta nativa para proteger directorios con contraseña sin necesidad de conocimientos avanzados de programación.

Esta función es especialmente útil para proteger archivos cPanel que no quieres que estén indexados por Google o accesibles para cualquiera que adivine la URL. Imagina que tienes una carpeta llamada documentos_internos y alguien escribe tudominio.com/documentos_internos/ en su navegador: si no está protegida, verá el listado de archivos. Con la protección activada, solo verá una ventana pidiendo usuario y contraseña.

En este artículo te explicaré paso a paso cómo usar la herramienta de protección directorio cPanel, qué opciones tienes para personalizarla y algunos consejos extra para reforzar la seguridad cPanel de tu cuenta de hosting.


Requisitos previos

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control cPanel (generalmente en tudominio.com/cpanel o tudominio.com:2083).
  • Credenciales de administrador de la cuenta de hosting.
  • Saber la ruta exacta del directorio que quieres proteger (por ejemplo, public_html/mi-carpeta-privada).

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es diferente: se hace a través del puerto 2106 (por ejemplo, tudominio.com:2106). Aunque este artículo se centra en cPanel, el concepto de proteger carpetas con contraseña es similar en otros paneles.


Paso 1: Accede a la herramienta "Protección de directorios"

Una vez dentro de cPanel, busca la sección Archivos o Seguridad. Dependiendo de la versión de cPanel, puede aparecer como:

  • Protección de directorios
  • Directory Privacy
  • Protección con contraseña

Haz clic en esa opción. Verás una lista de las carpetas dentro de tu cuenta, normalmente empezando por public_html (la raíz de tu sitio web).


Paso 2: Selecciona el directorio a proteger

En la pantalla principal verás un árbol de carpetas. Navega hasta encontrar el directorio que quieres proteger. Por ejemplo:

public_html
├── wp-admin
├── wp-content
├── descargas
│   └── privado
└── documentos

Haz clic en el nombre de la carpeta que deseas proteger. Si quieres proteger una subcarpeta, haz clic en la carpeta principal para expandirla y luego selecciona la subcarpeta.

[TIP] Si no ves la carpeta en la lista, asegúrate de que exista realmente en tu alojamiento. Puedes crearla desde el Administrador de archivos si es necesario.


Paso 3: Configura la protección

Una vez dentro de la carpeta, verás un formulario con varias opciones. Esto es lo que debes hacer:

  1. Marca la casilla que dice "Proteger este directorio con una contraseña" (o similar).
  2. Introduce un nombre para el directorio protegido. Este nombre solo es informativo: lo verás en la ventana de inicio de sesión del navegador. Puedes poner algo como "Zona privada" o "Acceso restringido".
  3. Haz clic en Guardar o Guardar cambios.

En este momento, cPanel creará dos archivos dentro de la carpeta: .htaccess y .htpasswd. El primero contiene las reglas de protección y el segundo almacena los usuarios y contraseñas cifradas.

[WARNING] No borres ni edites estos archivos manualmente a menos que sepas exactamente lo que haces. Un error en .htaccess puede dejar tu sitio web inaccesible.


Paso 4: Crea el primer usuario y contraseña

Después de guardar la configuración, la página se recargará y verás una nueva sección llamada "Crear usuario" o "Usuarios autorizados". Aquí es donde defines quién puede acceder a esa carpeta.

  1. Escribe un nombre de usuario (por ejemplo, admin_privado).
  2. Escribe una contraseña segura. cPanel te muestra un medidor de fuerza; intenta que sea al menos de 10 caracteres con mayúsculas, minúsculas, números y símbolos.
  3. Confirma la contraseña en el segundo campo.
  4. Haz clic en Guardar o Añadir usuario.

Repite este proceso si necesitas más de un usuario. Cada persona que quieras que acceda al directorio debe tener su propio usuario y contraseña.

[TIP] No uses la misma contraseña que la de tu cuenta de cPanel o de tu correo electrónico. Si un usuario accede a esa carpeta, podría intentar usar esas credenciales en otros servicios.


Paso 5: Prueba que la protección funciona

Abre una ventana de incógnito en tu navegador (o usa otro navegador) y visita la URL de la carpeta protegida. Por ejemplo, si protegiste public_html/privado, la URL sería:

https://tudominio.com/privado/

Deberías ver una ventana emergente del navegador pidiendo usuario y contraseña. Si introduces las credenciales correctas, verás el contenido de la carpeta. Si introduces datos incorrectos, el acceso será denegado.

[INFO] Algunos navegadores muestran un mensaje de "Error 401" si cancelas la ventana de inicio de sesión. Esto es normal y significa que la protección está activa.


Personalización avanzada: mensaje personalizado y más

cPanel te permite editar el mensaje que se muestra en la ventana de inicio de sesión del navegador. Para ello:

  1. Vuelve a la herramienta Protección de directorios.
  2. Selecciona la carpeta protegida.
  3. En la parte inferior verás un campo llamado "Texto de autorización" o "Mensaje personalizado".
  4. Escribe algo como: "Acceso restringido. Si no tienes credenciales, contacta con el administrador."
  5. Guarda los cambios.

Este mensaje aparecerá en lugar del texto genérico del navegador. Es una forma sencilla de dar instrucciones a los usuarios autorizados o disuadir a los curiosos.


Cómo eliminar la protección de un directorio

Si ya no necesitas proteger una carpeta, el proceso es igual de simple:

  1. Ve a Protección de directorios en cPanel.
  2. Selecciona la carpeta protegida.
  3. Desmarca la casilla de protección.
  4. Haz clic en Guardar.

cPanel eliminará las reglas de .htaccess y el archivo .htpasswd quedará inactivo. Ten en cuenta que si eliminas la protección, el contenido volverá a ser público.

[WARNING] Antes de desproteger una carpeta, asegúrate de que no contiene información sensible que pueda quedar expuesta en internet. Una vez que está pública, los buscadores pueden indexarla.


Buenas prácticas adicionales para la seguridad cPanel

Proteger directorios es solo una capa de seguridad. Aquí tienes otras recomendaciones para reforzar tu cuenta de hosting:

  • Usa contraseñas únicas y robustas para cada usuario que crees en las carpetas protegidas.
  • Cambia las contraseñas periódicamente, sobre todo si compartes acceso con colaboradores.
  • Revisa los archivos .htaccess de tu sitio web para asegurarte de que no haya reglas maliciosas inyectadas.
  • Mantén tu cPanel actualizado y activa la autenticación en dos pasos (2FA) si tu proveedor lo permite.
  • No uses carpetas protegidas para almacenar datos críticos como bases de datos o backups; la protección por contraseña no cifra el contenido, solo restringe el acceso.

[TIP] Si necesitas proteger archivos individuales (no carpetas enteras), puedes hacerlo editando el .htaccess manualmente, pero eso ya requiere más conocimientos técnicos. Para la mayoría de los casos, la protección de directorios es suficiente.


Preguntas frecuentes (FAQ)

¿La protección de directorios afecta al rendimiento de mi web?

No. La protección solo se activa cuando alguien intenta acceder a esa carpeta. El resto del sitio funciona con normalidad. El impacto es mínimo.

¿Puedo proteger una carpeta dentro de WordPress?

Sí, puedes proteger cualquier carpeta dentro de public_html, incluidas las de plugins o temas. Sin embargo, ten cuidado: si proteges wp-admin, podrías bloquear el acceso a tu panel de administración de WordPress. En ese caso, tendrás que recordar que también necesitarás las credenciales de la carpeta para entrar.

¿Qué pasa si olvido la contraseña de una carpeta protegida?

Puedes crear un nuevo usuario o restablecer la contraseña desde cPanel. Simplemente entra en Protección de directorios, selecciona la carpeta y edita el usuario existente o crea uno nuevo.

¿La protección funciona para subdominios o dominios adicionales?

Sí, siempre que la carpeta esté dentro de tu cuenta de cPanel. Para subdominios, la ruta suele ser public_html/subdominio. Para dominios adicionales, puede ser public_html/dominio.com. Busca la carpeta correcta en el árbol de directorios.

¿Puedo usar esta protección para evitar que Google indexe una carpeta?

La protección por contraseña evita que los visitantes accedan sin credenciales, pero Google podría intentar indexar la URL y mostrar un error 401. Si quieres evitar que los motores de búsqueda indexen la carpeta, es mejor usar un archivo robots.txt o añadir una directiva X-Robots-Tag en el .htaccess. No obstante, la protección por contraseña ya disuade a la mayoría de los rastreadores.

¿Es lo mismo que cifrar los archivos?

No. La protección por contraseña solo restringe el acceso mediante autenticación HTTP. No cifra el contenido. Si necesitas cifrado real, deberías usar otras herramientas como GPG o SSL/TLS a nivel de servidor.


Conclusión

Proteger un directorio con contraseña en cPanel es una de las tareas más sencillas y útiles que puedes hacer para mejorar la seguridad cPanel de tu sitio web. En menos de cinco minutos, puedes restringir el acceso a carpetas privadas, crear usuarios autorizados y mantener tus archivos sensibles lejos de miradas indiscretas.

Recuerda que la protección directorio cPanel es una barrera de acceso, no un cifrado. Úsala como parte de una estrategia más amplia de seguridad que incluya contraseñas robustas, copias de seguridad y actualizaciones periódicas.

Si tienes dudas sobre cómo aplicar estos pasos en tu hosting, consulta la documentación de tu proveedor o contacta con su soporte. Y si tu panel es Syspanel, recuerda que el acceso se realiza a través del puerto 2106 y que la opción equivalente puede estar en la sección de "Web" o "Seguridad".

Ahora que ya sabes cómo hacerlo, ¿qué carpeta vas a proteger primero?

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel