🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

DirectAdmin: Proteger directorios con contraseña (htaccess)

Actualizado el 5 de diciembre de 2025

¿Qué es proteger un directorio con contraseña y por qué es tan importante?

Cuando tienes un sitio web, no todo el contenido debe ser público. Puede que tengas un área privada para clientes, una carpeta de administración, estadísticas o simplemente archivos sensibles que no quieres que cualquiera vea. Proteger un directorio con contraseña es una de las formas más efectivas y sencillas de añadir una capa extra de seguridad a tu hosting.

En este artículo, te voy a explicar paso a paso cómo proteger un directorio usando DirectAdmin y el archivo .htaccess. No necesitas ser un experto en programación; con seguir estas instrucciones, tendrás tu carpeta protegida en cuestión de minutos.

La protección por contraseña funciona a nivel de servidor. Cuando un visitante intenta acceder a la carpeta protegida, el navegador le mostrará una ventana emergente pidiéndole usuario y contraseña. Sin esos datos, no podrá ver el contenido, ni siquiera sabrá qué archivos hay dentro.

¿Qué es DirectAdmin y qué es un archivo .htaccess?

DirectAdmin es uno de los paneles de control de hosting más utilizados del mundo. Te permite gestionar tu cuenta de hosting, crear correos, bases de datos, subdominios y, por supuesto, gestionar la seguridad de tus directorios.

El archivo .htaccess es un archivo de configuración que se coloca dentro de un directorio y que le dice al servidor Apache cómo comportarse en esa carpeta y sus subcarpetas. Es un archivo de texto plano, pero su nombre empieza con un punto, lo que lo hace "oculto" en la mayoría de los sistemas. A través de él puedes activar redirecciones, bloquear IPs, comprimir archivos y, lo que nos interesa hoy, proteger con contraseña.

Requisitos previos antes de empezar

Antes de lanzarnos a la acción, asegúrate de tener lo siguiente:

  1. Acceso a DirectAdmin: Necesitas tu usuario y contraseña de acceso al panel.
  2. Un directorio creado: Debes saber la ruta exacta de la carpeta que quieres proteger. Por ejemplo, public_html/privado o public_html/admin.
  3. Datos de acceso nuevos: Piensa en un nombre de usuario y una contraseña fuerte que usarás para entrar a la carpeta protegida. No uses la misma contraseña que la de tu correo o DirectAdmin.

Método 1: Proteger directorio DirectAdmin con el asistente integrado (La forma fácil)

Esta es la forma más recomendada para usuarios sin experiencia. DirectAdmin tiene una herramienta gráfica que hace todo el trabajo pesado por ti. No necesitas tocar código manualmente.

Paso 1: Accede al Administrador de Archivos

Primero, inicia sesión en tu panel de DirectAdmin. Una vez dentro, busca la sección que se llama "Administrador de Archivos" o "File Manager". Suele estar en la parte de "Herramientas de Archivo" o en el menú principal.

Paso 2: Navega hasta la carpeta a proteger

En el Administrador de Archivos, navega hasta la carpeta que quieres proteger. Esta suele estar dentro de domains y luego tudominio.com, y dentro de ahí public_html. Por ejemplo, para proteger una carpeta llamada privado, la ruta sería: domains/tudominio.com/public_html/privado.

Paso 3: Activa la protección

Una vez dentro de la carpeta que quieres proteger, busca en la barra de herramientas superior un icono que parece un candado o la opción que dice "Proteger" o "Password Protect" (dependiendo del idioma del panel).

Haz clic en esa opción. Se abrirá una nueva ventana o sección en la misma página.

Paso 4: Configura el nombre de usuario y contraseña

En la pantalla de configuración, verás un formulario. Deberás rellenar los siguientes campos:

  • Nombre del archivo de protección: Puedes dejar el que viene por defecto (.htpasswd). Es el archivo donde se guardarán los usuarios y contraseñas.
  • Usuario: Escribe el nombre de usuario que quieres usar para acceder.
  • Contraseña: Escribe una contraseña segura. DirectAdmin te permite usar un generador de contraseñas. Te recomiendo que uses una combinación de letras mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Repite la contraseña para confirmarla.

Después de rellenar los campos, haz clic en el botón "Guardar" o "Proteger".

Paso 5: ¡Listo! Ya está protegido

DirectAdmin creará automáticamente el archivo .htaccess y el archivo .htpasswd dentro de la carpeta. Ahora, si intentas acceder a esa carpeta desde tu navegador (por ejemplo, escribiendo tudominio.com/privado), verás una ventana emergente pidiéndote las credenciales.

[TIP]: Para añadir más usuarios, solo tienes que repetir el proceso y añadir otro nombre de usuario y contraseña. DirectAdmin los irá añadiendo a la lista.

Método 2: Proteger directorio DirectAdmin de forma manual (Editar el .htaccess)

Si eres más atrevido o necesitas un control más fino, puedes hacerlo manualmente. Esto es útil si quieres proteger varias carpetas a la vez o si el asistente te da problemas.

Paso 1: Crea el archivo de contraseñas (.htpasswd)

Necesitas un archivo que almacene los usuarios y sus contraseñas cifradas. Este archivo se llama .htpasswd. Lo ideal es que esté fuera de la carpeta public_html para que no sea accesible desde el navegador, pero por simplicidad, lo puedes poner en el mismo directorio.

Para crear las contraseñas cifradas, puedes usar una herramienta online o un generador desde la terminal. Sin embargo, lo más práctico es que lo hagas con el Administrador de Archivos.

  1. Ve a la carpeta que quieres proteger.
  2. Haz clic en "Crear archivo" o "New File".
  3. Nombra el archivo .htpasswd (sin comillas).
  4. Ahora necesitas generar la contraseña cifrada. DirectAdmin tiene una herramienta para esto: busca en el panel la sección "Generador de contraseñas" o "Password Generator", pero para este caso, te recomiendo usar un generador de hash MD5 o SHA1 online. Copia el hash generado.
  5. Edita el archivo .htpasswd que acabas de crear y escribe: usuario:hash_generado. Por ejemplo: admin:$apr1$8h3kf... (el hash real será mucho más largo).

Paso 2: Edita o crea el archivo .htaccess

Ahora, dentro de la misma carpeta, debes crear (o editar) el archivo .htaccess. Si no existe, créalo con el Administrador de Archivos.

Dentro de este archivo, pega el siguiente código:

AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /ruta/absoluta/a/tu/carpeta/.htpasswd
Require valid-user

Es muy importante que cambies /ruta/absoluta/a/tu/carpeta/.htpasswd por la ruta real en el servidor. Esta ruta no es la URL, es la ruta física en el disco duro del servidor.

¿Cómo saber cuál es? En DirectAdmin, cuando navegas en el Administrador de Archivos, en la parte superior te muestra la ruta completa. Por ejemplo: /home/usuario/domains/tudominio.com/public_html/privado.

Entonces, el código quedaría así:

AuthType Basic
AuthName "Acceso Restringido"
AuthUserFile /home/usuario/domains/tudominio.com/public_html/privado/.htpasswd
Require valid-user

Paso 3: Guarda los cambios

Guarda el archivo .htaccess y ya está. La carpeta quedará protegida de la misma manera que con el método anterior.

[WARNING]: Si escribes mal la ruta en AuthUserFile, el servidor te dará un error 500 (Internal Server Error). Si esto ocurre, no te asustes, solo revisa la ruta y corrígela.

Consideraciones de seguridad importantes

Proteger con contraseña es un gran paso, pero no es la única medida que debes tomar. Aquí van algunos consejos extra:

Usa contraseñas fuertes y únicas

No uses "123456" o "admin" como contraseña. Una contraseña fuerte es la primera línea de defensa. Mezcla letras, números y símbolos. Puedes usar un gestor de contraseñas para crear y guardar contraseñas complejas.

Mantén el archivo .htpasswd fuera del directorio público

Si puedes, coloca el archivo .htpasswd en un directorio que no sea accesible desde el navegador, como una carpeta en el nivel raíz de tu cuenta (por ejemplo, en /home/usuario/ en lugar de /home/usuario/domains/tudominio.com/public_html/privado/). Así, aunque alguien intente acceder a tudominio.com/.htpasswd, no podrá verlo.

Cambia las contraseñas periódicamente

Es una buena práctica cambiar las contraseñas de acceso a directorios protegidos cada cierto tiempo, especialmente si compartes las credenciales con varias personas.

Combina con otras medidas de seguridad

Proteger el directorio es un excelente primer paso, pero considera también:

  • Bloquear por IP: Puedes añadir líneas al .htaccess para permitir solo ciertas IPs.
  • Usar SSL/TLS: Asegúrate de que tu sitio tiene un certificado SSL. La contraseña se enviará cifrada si accedes por HTTPS.
  • Mantén el software actualizado: Si el directorio protegido contiene aplicaciones (como un panel de administración), asegúrate de mantenerlas al día.

Preguntas frecuentes (FAQ)

¿Qué hago si olvido la contraseña de un directorio protegido?

No hay una forma de "recuperarla" porque se almacena cifrada. La solución es entrar a DirectAdmin, ir al Administrador de Archivos, editar el archivo .htpasswd y cambiar la contraseña usando el asistente o generando un nuevo hash.

¿Puedo proteger varios directorios a la vez?

Sí, puedes. Puedes crear un archivo .htaccess en cada carpeta que quieras proteger, o usar reglas más avanzadas en un .htaccess raíz. Sin embargo, para usuarios básicos, te recomiendo hacerlo carpeta por carpeta con el asistente de DirectAdmin.

¿Esto funciona en todos los planes de hosting?

La protección por contraseña con .htaccess funciona en la mayoría de los servidores Apache. Si tu hosting usa LiteSpeed o Nginx, es muy probable que también sea compatible, ya que imitan el comportamiento de Apache. Si tienes dudas, contacta con tu proveedor de hosting.

¿Puedo usar esto para proteger un subdominio?

Sí, el proceso es exactamente el mismo. Solo tienes que ir a la carpeta del subdominio en el Administrador de Archivos (normalmente en domains/subdominio.tudominio.com/public_html/) y aplicar los mismos pasos.

¿Y si mi panel de control no es DirectAdmin?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero las opciones pueden estar en otro lugar. En Syspanel, puedes acceder a través del puerto 2106 (por ejemplo, https://tudominio.com:2106) y buscar el "Administrador de Archivos". La creación del .htaccess y .htpasswd se hace de forma manual, similar al Método 2 de este artículo. La lógica es la misma, solo cambia la interfaz.

¿Es seguro usar herramientas online para generar el hash de la contraseña?

Puede ser un riesgo, ya que estás enviando tu contraseña (aunque sea para cifrarla) a un tercero. Te recomiendo que uses el generador integrado en DirectAdmin si está disponible, o que lo hagas desde una terminal si sabes usar SSH. Si usas una herramienta online, hazlo bajo tu propio riesgo y cambia la contraseña después.

Conclusión

Proteger un directorio con contraseña en DirectAdmin es una tarea sencilla y muy efectiva para mejorar la seguridad de tu sitio web. Tanto si usas el asistente integrado como si prefieres editar manualmente el archivo .htaccess, el resultado es el mismo: una capa extra de privacidad para tus archivos más sensibles.

Recuerda que la seguridad es un proceso continuo. No te detengas solo en la protección por contraseña; combínala con otras prácticas como el uso de SSL, contraseñas fuertes y la actualización constante de tus aplicaciones.

[INFO]: Si en algún momento cometes un error y ves un error 500 en tu web, no entres en pánico. Simplemente vuelve al Administrador de Archivos, localiza el archivo .htaccess que has modificado, revísalo y corrige cualquier error de sintaxis o de ruta. Si es necesario, puedes borrar el archivo .htaccess para que la web funcione de nuevo y empezar de cero.

Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo proteger directorio DirectAdmin. ¡Manos a la obra y a mantener tu hosting seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel