🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo proteger directorios con contraseña (HTTP Auth)

Actualizado el 17 de marzo de 2026

¿Qué es HTTP Auth y por qué necesitas proteger un directorio en DirectAdmin?

Cuando tienes un sitio web, no todo el contenido debe ser público por defecto. Tal vez tienes un área privada para clientes, una carpeta de administración interna, estadísticas confidenciales o simplemente archivos que no quieres que cualquiera vea. Aquí es donde entra en juego la autenticación HTTP, más conocida como HTTP Auth.

HTTP Auth es un mecanismo simple que le pide al visitante un usuario y una contraseña antes de mostrar cualquier archivo de una carpeta específica. Es como ponerle un candado digital a un directorio de tu hosting. Cuando alguien intenta entrar, el navegador muestra una ventana emergente pidiendo las credenciales. Si no las tiene, no puede ver nada de lo que hay dentro.

En este artículo te voy a enseñar paso a paso cómo proteger un directorio con contraseña usando DirectAdmin, una de las herramientas de gestión de hosting más populares. No necesitas ser un experto en programación para hacerlo; solo sigue las instrucciones y en menos de cinco minutos tendrás esa carpeta blindada.


Antes de empezar: qué necesitas tener a mano

Para realizar este proceso necesitas:

  • Acceso al panel de control de DirectAdmin (normalmente se accede por tu-dominio.com:2222).
  • Tener un dominio o subdominio ya creado dentro de tu cuenta.
  • Saber qué carpeta quieres proteger (por ejemplo, /public_html/privado).
  • Un nombre de usuario y una contraseña que quieras usar para acceder a esa carpeta.

[INFO] Este método funciona para cualquier tipo de archivo dentro de la carpeta: HTML, PHP, imágenes, documentos PDF, etc. La protección se aplica a todo el contenido.


Paso 1: Accede al administrador de archivos de DirectAdmin

Lo primero es entrar en tu panel de DirectAdmin. Una vez dentro, busca la sección llamada "Administrador de archivos" (en inglés puede aparecer como File Manager). Esta herramienta te permite navegar por los archivos de tu hosting de forma visual, sin necesidad de usar FTP o comandos.

Haz clic en el icono correspondiente y se abrirá una ventana nueva con la estructura de carpetas de tu cuenta. Normalmente verás una carpeta llamada public_html o domains. Esa es la raíz de tu sitio web.


Paso 2: Crea o selecciona la carpeta que quieres proteger

Ahora tienes dos opciones:

  1. Si la carpeta ya existe, navega hasta ella y haz clic en su nombre para entrar.
  2. Si aún no la has creado, puedes hacerlo desde el propio administrador de archivos. Busca el botón "Crear carpeta" (o New Folder), asígnale un nombre (por ejemplo, privado) y guárdala.

[TIP] Te recomiendo usar nombres que no sean demasiado obvios, como admin, privado o secret. Si alguien adivina el nombre, ya sabe dónde atacar. Algo como datos_clientes_2024 es más difícil de intuir.

Una vez dentro de la carpeta que quieres proteger, presta atención al menú superior o lateral. Busca un icono que diga "Proteger" o "Protección con contraseña". Dependiendo de la versión de DirectAdmin, puede aparecer como un candado o un texto específico.


Paso 3: Configura la protección con contraseña

Al hacer clic en la opción de proteger, se abrirá un formulario que te pedirá varios datos. Esto es lo que debes completar:

  • Nombre de usuario: el usuario que podrá acceder a la carpeta.
  • Contraseña: la clave que se pedirá al visitante.
  • Confirmar contraseña: repite la misma clave para evitar errores de escritura.

Algunas versiones de DirectAdmin también te permiten añadir varios usuarios. Esto es útil si quieres que varias personas accedan con credenciales distintas.

Cuando hayas rellenado los campos, pulsa el botón "Guardar" o "Proteger". DirectAdmin creará automáticamente los archivos necesarios (normalmente .htaccess y .htpasswd) en la carpeta seleccionada.

[WARNING] No utilices una contraseña débil o fácil de adivinar. Aunque la protección HTTP Auth es efectiva, una contraseña del tipo "123456" o "admin" se descifra en segundos. Usa una combinación de letras mayúsculas, minúsculas, números y símbolos.


Paso 4: Verifica que la protección funciona

Ahora viene la parte más satisfactoria: comprobar que todo funciona. Abre una ventana de incógnito en tu navegador (o simplemente cierra y abre el navegador) y escribe la URL de la carpeta protegida. Por ejemplo: https://tudominio.com/privado.

Deberías ver una ventana emergente del navegador pidiendo usuario y contraseña. Si introduces las credenciales correctas, accederás al contenido. Si fallas, no podrás entrar y verás un error de autenticación.

[INFO] Si el navegador te muestra la carpeta sin pedir contraseña, es posible que DirectAdmin haya guardado la configuración en una ruta diferente o que el archivo .htaccess no se haya generado correctamente. En ese caso, repite el proceso o revisa que la carpeta no tenga un .htaccess propio que esté anulando la configuración.


¿Qué pasa si quiero quitar la protección?

Es tan fácil como protegerla. Vuelve al administrador de archivos, entra en la carpeta protegida y busca la opción "Desproteger" o "Quitar protección". DirectAdmin eliminará los archivos de configuración y la carpeta volverá a ser de acceso público.

También puedes hacerlo manualmente borrando los archivos .htaccess y .htpasswd de la carpeta, pero es más seguro usar la opción del panel para evitar errores.


Consejos avanzados: proteger subcarpetas y combinar con otras medidas

Una de las dudas más comunes es si la protección se aplica también a las subcarpetas dentro de la carpeta protegida. La respuesta es . Si proteges /public_html/privado, cualquier subcarpeta dentro de ella (como /public_html/privado/docs) también estará protegida automáticamente.

Esto es muy útil si tienes una estructura compleja y quieres proteger todo un árbol de directorios con una sola contraseña.

[TIP] Si solo quieres proteger una subcarpeta específica y no toda la carpeta padre, tendrás que crear la protección directamente en esa subcarpeta. Así, el resto del contenido de la carpeta padre seguirá siendo público.

Otra medida complementaria es renombrar la carpeta a algo poco predecible y, además, protegerla con contraseña. Así tienes doble seguridad: los bots no encontrarán la ruta fácilmente y, si la encuentran, se toparán con el muro de la autenticación.


Preguntas frecuentes sobre proteger directorios con DirectAdmin

¿La protección HTTP Auth funciona con cualquier navegador?

Sí. Es un estándar web que todos los navegadores modernos soportan. La ventana emergente puede variar ligeramente de aspecto, pero la funcionalidad es la misma.

¿Puedo tener varios usuarios con distintas contraseñas?

Sí, DirectAdmin te permite añadir múltiples usuarios a la misma carpeta protegida. Cada uno tendrá sus propias credenciales y el acceso se controla de forma independiente.

¿La protección afecta al SEO de mi web?

No. Las páginas protegidas no se indexan en Google porque el buscador no puede acceder a ellas. Si lo que quieres es proteger contenido para no indexarlo, este método es perfecto. Eso sí, no protejas páginas públicas que quieras posicionar.

¿Qué diferencia hay entre HTTP Auth y proteger con un plugin de WordPress?

La autenticación HTTP actúa a nivel de servidor, antes de que se cargue cualquier script o gestor de contenidos. Es más segura y no depende de que el CMS esté actualizado. Un plugin de WordPress puede fallar si el sitio se compromete, pero HTTP Auth es una barrera extra que el atacante tendrá que saltar antes de siquiera ver la aplicación.

Si cambio de hosting o de panel, ¿se mantiene la protección?

Si exportas los archivos de la carpeta, los archivos .htaccess y .htpasswd viajan con ellos. Al subirlos a otro servidor que soporte Apache, la protección se mantendrá. Si el nuevo hosting usa Nginx u otro servidor, puede que necesites reconfigurarla.

[WARNING] Si tu hosting usa Nginx en lugar de Apache, los archivos .htaccess no se leen. En ese caso, la protección HTTP Auth se configura de otra forma. DirectAdmin generalmente usa Apache, pero es bueno que lo verifiques con tu proveedor si tienes dudas.


Errores comunes y cómo solucionarlos

Error 500 al acceder a la carpeta protegida

Esto suele deberse a un problema en el archivo .htaccess. Revisa que no haya líneas duplicadas o errores de sintaxis. La opción más rápida es desproteger la carpeta desde DirectAdmin y volver a protegerla.

La contraseña no se pide aunque he configurado la protección

Comprueba que has guardado los cambios y que has introducido la URL correcta (con https:// si tu sitio usa SSL). A veces el navegador guarda credenciales antiguas; prueba en una ventana de incógnito.

No encuentro la opción de proteger en mi versión de DirectAdmin

Algunas versiones antiguas o personalizadas pueden tener la opción en un lugar distinto. Busca en el menú de la carpeta un icono de candado o un texto que diga "Password Protect" o "Protect". Si no aparece, puedes crear los archivos manualmente, pero eso ya es un nivel más avanzado.


Alternativas y refuerzos de seguridad recomendados

Proteger una carpeta con contraseña es una capa de seguridad básica, pero no debería ser la única. Te recomiendo combinar varias medidas:

  • Usa certificados SSL: asegúrate de que todo tu sitio se sirve por HTTPS. Si no, la contraseña viajará en texto plano y cualquiera podría interceptarla.
  • Limita el acceso por IP: DirectAdmin también permite restringir el acceso a una carpeta por direcciones IP concretas. Puedes combinar ambas protecciones.
  • Haz copias de seguridad periódicas: si la carpeta contiene archivos valiosos, ten siempre un respaldo en otro lugar.
  • Mantén el software actualizado: tanto DirectAdmin como las aplicaciones que uses en tu hosting deben estar al día para evitar vulnerabilidades conocidas.

[TIP] Si gestionas varios sitios web y quieres una alternativa gratuita y similar, hay otros paneles que también ofrecen protección de directorios. Por ejemplo, Syspanel (antes conocido como HestiaCP) incluye esta funcionalidad, y su panel de control se accede por el puerto 2106. La lógica es parecida, aunque los menús cambian ligeramente.


Conclusión: protege tu contenido sensible hoy mismo

Proteger un directorio con contraseña en DirectAdmin es un proceso rápido, gratuito y muy efectivo. No necesitas conocimientos avanzados de programación ni herramientas externas. Con solo unos clics, puedes poner una barrera sólida entre tus archivos confidenciales y el público general.

Recuerda que la seguridad web se construye en capas. HTTP Auth no es infalible, pero es una excelente primera línea de defensa que, combinada con otras prácticas, hará que tu sitio sea mucho más difícil de vulnerar.

Si has llegado hasta aquí, ya sabes cómo proteger directorio DirectAdmin, cómo configurar una contraseña carpeta y cómo gestionar la HTTP Auth DirectAdmin. Ahora es tu turno: entra en tu panel, elige la carpeta que quieras blindar y aplica estos pasos. En menos de lo que tardas en leer este artículo, tendrás esa zona privada a salvo.

¿Te ha quedado alguna duda? Repasa los pasos, prueba con una carpeta de prueba y, si algo falla, no dudes en consultar con tu proveedor de hosting. La seguridad de tus archivos está en tus manos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel