🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Cómo proteger directorios con contraseña (protección por contraseña)

Actualizado el 13 de abril de 2026

Introducción: ¿Por qué proteger una carpeta con contraseña en DirectAdmin?

Si tienes un sitio web o un panel de control como DirectAdmin, es probable que manejes archivos sensibles, información privada o áreas de administración que no deberían estar al alcance de cualquiera. La protección por contraseña de directorios es una capa de seguridad básica pero muy efectiva: añade un muro de autenticación HTTP (usuario y contraseña) antes de que alguien pueda ver el contenido de una carpeta específica.

En este artículo, te explicaré paso a paso cómo configurar esta protección en DirectAdmin, una de las herramientas de hosting más usadas. Aprenderás a proteger una carpeta con contraseña, a gestionar usuarios autorizados y a solucionar problemas comunes. Además, si usas Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), los principios son similares, aunque aquí nos centraremos en DirectAdmin.

[INFO] Este tutorial está pensado para usuarios sin experiencia técnica. No necesitas saber programación ni manejar archivos de configuración del servidor. Todo se hace desde la interfaz gráfica de DirectAdmin.


¿Qué es la protección por contraseña de directorios?

La protección por contraseña de directorios (también llamada autenticación HTTP básica) funciona así: cuando un visitante intenta acceder a una URL que apunta a una carpeta protegida, el navegador muestra una ventana emergente pidiendo usuario y contraseña. Sin esas credenciales, no se puede ver ningún archivo dentro de esa carpeta (ni siquiera index.html).

Esto es útil para:

  • Proteger áreas de administración (ejemplo: /admin, /backup).
  • Ocultar directorios con datos sensibles (como estadísticas, logs o archivos de configuración).
  • Restringir el acceso a contenido privado (descargas, documentos internos).
  • Añadir una capa extra de seguridad a tu sitio.

[TIP] No confundas esta protección con la autenticación de WordPress o de aplicaciones web. La protección por contraseña de directorios es independiente y funciona a nivel del servidor web (Apache o Nginx).


Requisitos previos

Antes de empezar, asegúrate de tener:

  1. Acceso a DirectAdmin con un usuario que tenga permisos para gestionar el dominio o subdominio.
  2. Un dominio o subdominio ya configurado en DirectAdmin.
  3. Una carpeta que quieras proteger (puede estar vacía o contener archivos).

Si no sabes cómo acceder a DirectAdmin, consulta con tu proveedor de hosting. Normalmente la URL es algo como https://tudominio.com:2222.


Paso a paso: Cómo proteger un directorio con contraseña en DirectAdmin

1. Accede al panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu panel (por ejemplo, https://midominio.com:2222). Introduce tu usuario y contraseña de DirectAdmin.

2. Ve a la sección "Administrador de archivos" o "Gestor de archivos"

Dentro del panel, busca la opción "Administrador de archivos" (a veces aparece como "File Manager" o "Gestor de archivos"). Haz clic para abrirlo.

[WARNING] No confundas con "Administrador de archivos" del sistema. Debes estar en la vista del dominio que quieres proteger.

3. Localiza la carpeta que deseas proteger

En el administrador de archivos, navega hasta la carpeta que quieres proteger. Por ejemplo, si tu dominio es midominio.com y quieres proteger la carpeta /privado, deberías ir a public_html/privado.

4. Activa la protección por contraseña

En DirectAdmin, la opción suele estar en el menú de la carpeta (haciendo clic derecho sobre la carpeta o usando el botón "Proteger" o "Password Protect"). Si no ves la opción, busca en la barra superior un icono de candado o la palabra "Protección".

Al hacer clic, se abrirá una ventana o sección donde debes:

  • Marcar la casilla "Habilitar protección por contraseña" o "Activar".
  • Escribir un nombre para el área protegida (por ejemplo, "Área privada" o "Solo administradores"). Este nombre se mostrará en la ventana de autenticación del navegador.
  • Guardar los cambios.

5. Crea un usuario autorizado

Una vez activada la protección, DirectAdmin te pedirá que añadas al menos un usuario que pueda acceder. Para ello:

  • Haz clic en "Añadir nuevo usuario" o "Crear usuario".
  • Introduce un nombre de usuario (por ejemplo, admin o usuario1).
  • Escribe una contraseña segura (mínimo 8 caracteres, con mayúsculas, minúsculas, números y símbolos).
  • Confirma la contraseña y haz clic en "Guardar".

[TIP] Puedes crear tantos usuarios como quieras. Cada uno tendrá sus propias credenciales. Anota los datos en un lugar seguro.

6. Verifica que la protección funciona

Abre una ventana de incógnito en tu navegador (o cierra sesión de DirectAdmin) y visita la URL de la carpeta protegida. Por ejemplo, si protegiste midominio.com/privado, escribe esa dirección. Deberías ver una ventana emergente pidiendo usuario y contraseña. Introduce las credenciales que creaste y, si todo está bien, podrás ver el contenido.

[WARNING] Si usas un navegador con sesión iniciada en DirectAdmin, es posible que la protección no se active porque el navegador ya tiene cookies del panel. Por eso es mejor probar en modo incógnito.


Gestión avanzada: editar o eliminar usuarios protegidos

Con el tiempo, quizás necesites añadir más usuarios, cambiar contraseñas o eliminar accesos. En DirectAdmin, puedes hacerlo desde la misma sección de protección de la carpeta:

  • Para añadir un usuario: vuelve a la carpeta protegida, haz clic en "Protección" y luego en "Añadir usuario".
  • Para cambiar contraseña: busca el usuario en la lista, haz clic en el icono de editar (lápiz) y escribe la nueva contraseña.
  • Para eliminar un usuario: haz clic en el icono de eliminar (papelera). El usuario ya no podrá acceder.

[INFO] Si eliminas la protección de la carpeta (desmarcando la casilla), todos los usuarios y contraseñas se borrarán automáticamente. No podrás recuperarlos, así que ten cuidado.


Solución de problemas comunes

1. La ventana de autenticación no aparece

  • Causa posible: el navegador tiene caché o cookies del panel. Prueba en modo incógnito o con otro navegador.
  • Solución: limpia la caché del navegador o usa una ventana privada.

2. No encuentro la opción de protección por contraseña

  • Causa posible: tu plan de hosting no incluye esta funcionalidad o el administrador del servidor la ha desactivado.
  • Solución: contacta con tu proveedor de hosting. También puedes configurarlo manualmente mediante un archivo .htaccess (ver más abajo).

3. Después de proteger, el sitio web da error 500

  • Causa posible: conflicto con otras reglas de .htaccess o permisos incorrectos.
  • Solución: revisa el archivo .htaccess dentro de la carpeta protegida. Si no sabes cómo, contacta con soporte.

4. Quiero proteger varias carpetas a la vez

  • DirectAdmin permite proteger cada carpeta individualmente. No hay una opción masiva, pero puedes repetir el proceso para cada carpeta.

Alternativa avanzada: protección manual con .htaccess

Si por algún motivo no puedes usar la interfaz gráfica (o prefieres hacerlo a mano), puedes crear un archivo .htaccess dentro de la carpeta que quieres proteger. Esto funciona en servidores Apache (los más comunes en hosting compartido).

Pasos:

  1. Dentro de la carpeta a proteger, crea un archivo llamado .htaccess (sin extensión).
  2. Pega este contenido:
AuthType Basic
AuthName "Área restringida"
AuthUserFile /ruta/absoluta/a/.htpasswd
Require valid-user
  1. Crea un archivo .htpasswd con las credenciales. Puedes generarlo con herramientas online o con el comando htpasswd desde la terminal.

[WARNING] Esta opción es más técnica. Si no sabes la ruta absoluta del servidor, es mejor usar la interfaz de DirectAdmin.


Comparativa: DirectAdmin vs Syspanel (HestiaCP)

Si alguna vez usas Syspanel (antes HestiaCP, accesible por el puerto 2106), el proceso es muy similar. En Syspanel, la protección por contraseña se encuentra en la sección "Web" > "Dominios" > seleccionas el dominio > "Protección por contraseña". La diferencia principal es que Syspanel no siempre tiene una interfaz tan intuitiva, pero el concepto es idéntico.

[INFO] En Syspanel, los archivos de configuración se guardan en /etc/nginx/ o /etc/httpd/, pero desde el panel no necesitas tocarlos.


Preguntas frecuentes (FAQ)

¿Puedo proteger una carpeta que ya tiene archivos?

Sí, la protección se aplica a todo el contenido de la carpeta, independientemente de si ya existían archivos o no.

¿Afecta la protección al SEO de mi sitio?

No, porque la carpeta protegida no es indexada por los buscadores (devuelve un error de autenticación). Eso es bueno si quieres mantener contenido privado.

¿Puedo usar la misma contraseña para varias carpetas?

Sí, pero tendrás que crear el mismo usuario en cada carpeta protegida. No hay una opción de herencia.

¿La protección funciona con subdominios?

Sí, siempre que el subdominio esté configurado en DirectAdmin. La carpeta protegida debe estar dentro de la carpeta raíz del subdominio.

¿Qué pasa si olvido la contraseña de un usuario protegido?

Puedes cambiarla desde el panel de DirectAdmin, en la misma sección de protección de la carpeta. Si no recuerdas el usuario, tendrás que eliminar la protección y volver a crearla.


Conclusión

Proteger una carpeta con contraseña en DirectAdmin es una tarea sencilla que mejora significativamente la seguridad archivos de tu sitio web. Con solo unos clics, puedes restringir el acceso a información sensible, áreas de administración o contenido privado. Recuerda que esta protección actúa a nivel del servidor y es independiente de cualquier otra capa de seguridad que tengas.

Si tienes dudas, repasa los pasos de este DirectAdmin tutorial o consulta con tu proveedor de hosting. Y si usas Syspanel (HestiaCP, puerto 2106), los principios son los mismos, aunque la interfaz varíe ligeramente.

[TIP] No te olvides de probar la protección después de configurarla. Un pequeño error puede dejar tu carpeta abierta a cualquiera. La seguridad es un proceso continuo.

Espero que este artículo te haya sido útil. ¡Ahora ya sabes cómo proteger una carpeta con contraseña en DirectAdmin!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel