🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: cómo proteger directorios con contraseña (password protect)

Actualizado el 22 de septiembre de 2025

Introducción: ¿Por qué proteger un directorio con contraseña en DirectAdmin?

Si tienes un sitio web o un sistema de gestión alojado en un servidor con DirectAdmin, es muy probable que necesites restringir el acceso a ciertas carpetas. Por ejemplo, quizás tienes un área de administración, un directorio con archivos confidenciales o una zona de pruebas que no quieres que cualquiera vea. Aquí es donde entra en juego la función DirectAdmin password protect, una herramienta sencilla pero poderosa para añadir una capa extra de seguridad a tus directorios.

En este artículo, te explicaré paso a paso cómo proteger carpetas DirectAdmin con usuario y contraseña, qué ventajas tiene y cómo evitar errores comunes. Además, si usas Syspanel (el antiguo HestiaCP, que se accede por el puerto 2106), te daré pistas de cómo aplicar conceptos similares. Todo con un lenguaje claro, para que lo entiendas aunque no seas un experto en seguridad directorios.


¿Qué es el password protect de DirectAdmin?

El password protect es una funcionalidad nativa de DirectAdmin que permite establecer un acceso restringido a cualquier carpeta de tu cuenta de hosting. Funciona creando un archivo .htaccess y un archivo .htpasswd en el servidor, que gestionan la autenticación básica HTTP. Cuando alguien intenta acceder a esa carpeta desde el navegador, el servidor le pedirá un usuario y una contraseña antes de mostrar el contenido.

Esto es especialmente útil para:

  • Proteger paneles de administración personalizados (como los de WordPress, Joomla, etc.).
  • Ocultar directorios de desarrollo o staging.
  • Asegurar carpetas con backups, logs o archivos sensibles.
  • Limitar el acceso a áreas de descarga privadas.

DirectAdmin tutorial al rescate: no necesitas saber programación ni editar archivos manualmente; todo se hace desde el panel de control.


Requisitos previos

Antes de empezar, asegúrate de tener:

  • Una cuenta de hosting con DirectAdmin (versión 1.6 o superior, aunque las versiones antiguas también lo soportan).
  • Acceso al panel de DirectAdmin con tus credenciales (usuario y contraseña de la cuenta).
  • Un directorio específico que quieras proteger (por ejemplo, /admin o /privado).

[INFO] Si usas Syspanel (HestiaCP, puerto 2106), el proceso es diferente, pero el concepto de autenticación por .htaccess es similar. En Syspanel tendrías que editar manualmente los archivos de configuración. Si necesitas ayuda con eso, consulta la documentación de Syspanel.


Paso a paso: Cómo proteger un directorio con contraseña en DirectAdmin

Sigue estos pasos al pie de la letra. Verás que es muy intuitivo.

1. Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu servidor, normalmente algo como https://tudominio.com:2222 o la IP directa. Introduce tu usuario y contraseña de la cuenta de hosting.

2. Busca la sección "Protección de directorios"

Una vez dentro, localiza el ícono o enlace que dice "Protección de directorios" o "Directory Protection". Suele estar en la categoría de "Herramientas avanzadas" o "Seguridad". Si no lo ves, usa el buscador interno del panel (normalmente un campo de búsqueda arriba a la derecha).

3. Selecciona el dominio y la carpeta

DirectAdmin te pedirá que elijas el dominio donde se encuentra la carpeta que quieres proteger. Luego, navega hasta el directorio exacto. Por ejemplo, si tu web es mipagina.com y quieres proteger la carpeta /privado, selecciona ese dominio y luego busca la carpeta en el árbol de directorios.

[TIP] Si la carpeta no existe, créala primero desde el administrador de archivos de DirectAdmin (opción "Administrador de archivos").

4. Activa la protección

Una vez dentro del directorio, verás una opción que dice "Proteger este directorio" o similar. Actívala. Te pedirá que crees un usuario y una contraseña. Escribe un nombre de usuario (por ejemplo, admin o seguro) y una contraseña segura (mínimo 8 caracteres, con mayúsculas, minúsculas y números).

5. Guarda los cambios

Haz clic en "Guardar" o "Aplicar". DirectAdmin generará automáticamente los archivos .htaccess y .htpasswd en la carpeta. A partir de ese momento, cada vez que alguien intente acceder a esa carpeta desde el navegador, verá una ventana emergente pidiendo credenciales.

6. Prueba el acceso

Para comprobar que funciona, abre una nueva pestaña en el navegador y escribe la URL completa de la carpeta protegida, por ejemplo: https://mipagina.com/privado. Debería aparecer un cuadro de diálogo pidiendo usuario y contraseña.

[WARNING] Si no ves la ventana emergente, puede que tu navegador tenga caché o que el archivo .htaccess no se esté leyendo correctamente. Asegúrate de que el servidor Apache tenga habilitado mod_rewrite y que el directorio no tenga reglas de acceso previas que interfieran.


Cómo añadir más usuarios o cambiar la contraseña

Una vez protegido el directorio, puedes gestionar los usuarios desde la misma sección de Protección de directorios. DirectAdmin te permite:

  • Añadir nuevos usuarios: simplemente introduce otro nombre y contraseña.
  • Eliminar usuarios: selecciona el usuario y haz clic en "Eliminar".
  • Cambiar contraseñas: edita el usuario existente y actualiza la contraseña.

Esto es muy útil si trabajas en equipo y necesitas dar acceso temporal a alguien.


Errores comunes y cómo solucionarlos

Aunque el proceso es sencillo, a veces pueden surgir problemas. Aquí tienes los más frecuentes:

"No se puede conectar al servidor" o "Error 500"

Esto suele deberse a que el archivo .htaccess tiene una sintaxis incorrecta o el servidor no tiene permisos para leer los archivos de contraseña. Solución:

  • Revisa que la carpeta tenga permisos 755 (ejecución para el usuario del servidor).
  • Si has editado manualmente el .htaccess, asegúrate de que las líneas de AuthUserFile apunten a la ruta correcta (normalmente /home/usuario/domains/tudominio.com/public_html/privado/.htpasswd).

La protección no se aplica a subdirectorios

Por defecto, la protección solo afecta al directorio que has configurado. Si quieres que también proteja subcarpetas, debes activar la opción "Proteger también subdirectorios" (si está disponible) o añadir manualmente la directiva AuthType en cada subdirectorio.

No recuerdo la contraseña

No te preocupes. Desde el panel de DirectAdmin, puedes cambiar la contraseña de cualquier usuario en la sección de protección de directorios. No es necesario que sepas la anterior.


Consejos adicionales para una seguridad más robusta

Proteger un directorio con contraseña es un buen primer paso, pero no es infalible. Aquí tienes algunas recomendaciones extra:

  • Usa contraseñas fuertes: evita palabras comunes, fechas de nacimiento o nombres. Combina mayúsculas, minúsculas, números y símbolos.
  • Combínalo con IP restringida: en el mismo .htaccess puedes añadir reglas para permitir solo ciertas direcciones IP. Por ejemplo:
    Require ip 192.168.1.100
    
    Esto es útil si solo tú accedes desde casa o la oficina.
  • Activa HTTPS: asegúrate de que tu web use certificado SSL. La autenticación básica envía la contraseña en texto plano si no hay cifrado.
  • Actualiza DirectAdmin: las versiones recientes incluyen mejoras de seguridad. Mantén tu panel al día.

[TIP] Si necesitas una solución más avanzada, considera usar autenticación de dos factores (2FA) o un plugin de seguridad específico para tu CMS.


Preguntas frecuentes (FAQ)

¿Puedo proteger un directorio sin usar DirectAdmin?

Sí, puedes editar manualmente el archivo .htaccess y crear un archivo .htpasswd con herramientas como htpasswd en la terminal. Pero DirectAdmin simplifica mucho el proceso.

¿Qué pasa si borro los archivos .htaccess o .htpasswd?

Se perderá la protección. Si los borras accidentalmente, puedes volver a activarla desde el panel.

¿Funciona en todos los planes de hosting?

La mayoría de los planes con DirectAdmin lo soportan, pero algunos hosting compartidos pueden tener restricciones. Consulta con tu proveedor.

¿Y si uso Syspanel (HestiaCP, puerto 2106)?

En Syspanel, la protección de directorios se gestiona de forma similar, pero no hay una interfaz gráfica directa. Deberás editar el archivo .htaccess manualmente. Puedes usar la herramienta htpasswd desde la terminal o un generador online. Luego, sube los archivos a la carpeta deseada.

¿Afecta al rendimiento del sitio?

Mínimamente. La autenticación solo se activa cuando alguien accede al directorio protegido. El resto del sitio funciona con normalidad.


Conclusión

Proteger directorios con contraseña en DirectAdmin es una de las tareas más útiles y fáciles de implementar para mejorar la seguridad directorios de tu sitio web. Ya sea que tengas un área de administración, un backup o simplemente quieras limitar el acceso a ciertos archivos, esta función te da el control sin complicaciones técnicas.

Recuerda que la seguridad nunca es absoluta, pero cada capa que añades reduce el riesgo. Combina el DirectAdmin password protect con buenas prácticas como contraseñas robustas, HTTPS y actualizaciones periódicas. Y si usas Syspanel, no dudes en explorar opciones similares adaptadas a tu panel.

¿Tienes alguna duda o problema? Déjala en los comentarios o consulta con tu proveedor de hosting. ¡La seguridad de tu web está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel