🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: guía para restringir acceso por IP y proteger directorios

Actualizado el 9 de febrero de 2026

¿Te has preguntado alguna vez cómo evitar que personas no autorizadas accedan a partes sensibles de tu web? En el mundo del hosting, la seguridad es una prioridad, y DirectAdmin ofrece herramientas muy potentes para lograrlo. En esta guía completa, te explicaré paso a paso cómo usar DirectAdmin restringir IP, proteger directorios con contraseña y otras medidas clave para blindar tu sitio. Todo explicado de forma sencilla, sin tecnicismos innecesarios.


¿Por qué es importante restringir el acceso por IP?

Imagina que tienes un área de administración, una carpeta con plugins o un directorio de pruebas que solo tú y tu equipo deben ver. Si no proteges ese acceso, cualquier persona con la URL podría entrar. Al restringir IP, le dices al servidor: "Solo permite la entrada a estas direcciones específicas". Esto reduce drásticamente el riesgo de accesos no autorizados, ataques de fuerza bruta o robos de información.

Además, en DirectAdmin puedes combinar esta técnica con la protección por contraseña, creando un doble filtro de seguridad. Es como tener una puerta blindada con dos cerraduras: una que solo abre tu IP y otra que requiere una clave secreta.


Primeros pasos en DirectAdmin: Accede al panel

Antes de empezar, asegúrate de tener acceso a tu panel de DirectAdmin. Normalmente lo encuentras en una URL como https://tudominio.com:2222 o https://tuip:2222. Introduce tu usuario y contraseña (los mismos que usas para el FTP o el correo).

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106. El proceso de restricción por IP es similar, pero los menús pueden variar ligeramente. En esta guía nos centramos en DirectAdmin.


Cómo restringir el acceso por IP en DirectAdmin

Esta función es ideal para proteger directorios como /admin, /wp-admin (en WordPress), /backup o cualquier carpeta que solo deban ver usuarios desde tu oficina o casa.

### Paso 1: Identifica la IP que quieres permitir

Necesitas saber tu dirección IP pública. Puedes consultarla en sitios como whatismyip.com o preguntando a tu proveedor de internet. Si trabajas desde varios lugares (casa, oficina, móvil), anota todas las IPs que necesites.

### Paso 2: Accede al gestor de archivos

Desde el panel de DirectAdmin, busca la sección "Administrador de archivos" (File Manager). Normalmente está en el menú principal, bajo el grupo "Archivos". Haz clic y navega hasta la carpeta que quieres proteger.

### Paso 3: Crea o edita el archivo .htaccess

Dentro de la carpeta objetivo, busca un archivo llamado .htaccess. Si no existe, créalo haciendo clic en "Crear archivo" y nómbralo exactamente .htaccess (con el punto al inicio). Este archivo es el que le dice al servidor Apache cómo comportarse.

### Paso 4: Añade las reglas de restricción

Abre el archivo .htaccess con el editor de texto del panel. Pega el siguiente código:

Order Deny,Allow
Deny from all
Allow from 192.168.1.100
Allow from 203.0.113.50

[WARNING] Sustituye 192.168.1.100 y 203.0.113.50 por tus IPs reales. Si solo tienes una, borra la línea que no necesites. Si quieres permitir un rango, usa Allow from 192.168.1.0/24.

### Paso 5: Guarda los cambios

Haz clic en "Guardar" y luego "Cerrar". El cambio es inmediato. Ahora, si alguien con una IP diferente intenta acceder a esa carpeta, verá un error 403 Forbidden.

[INFO] ¿Tienes más de una carpeta que proteger? Repite los pasos 2 a 5 para cada una. También puedes usar un solo .htaccess en la raíz y añadir reglas específicas para subcarpetas.


Proteger directorios con contraseña en DirectAdmin

Además de restringir por IP, puedes añadir una capa extra: una contraseña. Esto es útil si necesitas que accedan personas desde IPs variables (por ejemplo, desde un móvil o un café internet).

### Paso 1: Crea un archivo de contraseñas

En DirectAdmin, ve a "Protección de contraseña" (Password Protection) dentro del menú "Avanzado" o "Seguridad". Allí selecciona la carpeta que quieres proteger.

El sistema te pedirá un nombre de usuario y contraseña. Guárdalos bien. DirectAdmin creará automáticamente un archivo .htpasswd en una ubicación segura.

### Paso 2: Vincula la protección al .htaccess

Cuando activas la protección desde el panel, DirectAdmin modifica el .htaccess de la carpeta para incluir algo como:

AuthType Basic
AuthName "Acceso restringido"
AuthUserFile /home/usuario/.htpasswds/public_html/micarpeta/passwd
Require valid-user

### Paso 3: Combínalo con restricción por IP (opcional)

Si quieres que solo usuarios con cierta IP y con contraseña puedan entrar, debes editar manualmente el .htaccess. Un ejemplo completo sería:

AuthType Basic
AuthName "Zona privada"
AuthUserFile /ruta/al/archivo/.htpasswd
Require valid-user

Order Deny,Allow
Deny from all
Allow from 192.168.1.100
Allow from 203.0.113.50

Satisfy Any

[TIP] La línea Satisfy Any permite que el acceso se conceda si se cumple AL MENOS UNA de las condiciones: tener la IP permitida O tener la contraseña. Si usas Satisfy All, se exigirán ambas.


Medidas adicionales de seguridad en DirectAdmin

Restringir IP y proteger con contraseña son dos pilares, pero hay más acciones que puedes tomar para fortalecer tu sitio.

### Bloquear IPs maliciosas por completo

Si detectas una IP que está intentando acceder repetidamente a tu web (por ejemplo, desde un ataque de fuerza bruta), puedes bloquearla a nivel de servidor. En DirectAdmin, ve a "Administrador de IP" (IP Manager) y busca la opción "Bloquear IP". Introduce la dirección y el motivo. Esto la rechazará en todo tu alojamiento.

### Usar listas blancas y negras en el firewall

DirectAdmin integra un firewall básico. Desde "Firewall" (puede llamarse "Configuración de seguridad"), puedes crear reglas para permitir o denegar rangos de IP. Es más potente que el .htaccess porque actúa antes de que la solicitud llegue a tu web.

### Mantener actualizado el software

Un error común es descuidar las actualizaciones. Asegúrate de que DirectAdmin esté actualizado (el propio panel te avisa) y también los scripts que uses (WordPress, Joomla, etc.). Las vulnerabilidades en plugins o temas pueden saltarse tus restricciones.

### Revisar los logs de acceso

¿Quieres saber quién ha intentado entrar a tu carpeta protegida? En DirectAdmin, ve a "Registros" (Logs) y filtra por errores 403. Allí verás las IPs rechazadas. Si alguna se repite, considera bloquearla permanentemente.


Preguntas frecuentes (FAQ)

¿Puedo restringir IP a todo mi sitio web?

Sí, pero no es recomendable a menos que sea un sitio interno. Si bloqueas todo el dominio, los motores de búsqueda no podrán indexarlo. Mejor usa la restricción solo en subcarpetas.

¿Qué hago si me equivoco de IP y me bloqueo a mí mismo?

No entres en pánico. Si te bloqueaste, accede a DirectAdmin desde otra red (por ejemplo, desde el móvil con datos) o pide a tu proveedor de hosting que desactive temporalmente el .htaccess. Luego corrige la IP.

¿Funciona igual en Syspanel (HestiaCP)?

Sí, el concepto es el mismo. En Syspanel (puerto 2106), la protección por IP se hace también mediante .htaccess o desde el panel de "Seguridad". La diferencia está en la interfaz, pero las reglas son idénticas.

¿Puedo permitir IPs dinámicas (que cambian)?

Sí, pero es más complicado. Una solución es usar un servicio de DNS dinámico (como No-IP) y permitir el nombre de dominio en lugar de la IP. En el .htaccess usarías Allow from midominiodinamico.com. No es 100% fiable, pero funciona.

¿Cuántas IPs puedo añadir?

No hay límite técnico, pero por rendimiento y claridad, no añadas más de 20-30. Si necesitas muchas, considera usar un rango o una VPN.


Conclusión

Proteger tu web con DirectAdmin restringir IP y proteger directorios es más fácil de lo que parece. Con solo unos clics y un poco de código en el .htaccess, puedes evitar que miradas indiscretas accedan a tus datos sensibles. Recuerda combinar estas técnicas con contraseñas seguras, mantener todo actualizado y revisar los logs periódicamente.

La seguridad no es un destino, sino un proceso constante. Cada pequeña medida que implementes suma. Empieza hoy mismo con tu carpeta más crítica y verás cómo duermes más tranquilo.

[WARNING] Siempre haz una copia de seguridad de tu .htaccess original antes de editarlo. Un error puede dejar tu web inaccesible. Si algo sale mal, restaura la copia desde el mismo File Manager.

¿Te ha quedado alguna duda? Déjala en los comentarios o consulta con tu proveedor de hosting. ¡Buena suerte y a blindar ese sitio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel