🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas sobre cómo proteger directorios con contraseña en Plesk

Actualizado el 6 de octubre de 2025

¿Por qué proteger un directorio con contraseña en Plesk?

Si tienes un sitio web alojado en un servidor con Plesk, es muy probable que en algún momento necesites restringir el acceso a ciertas carpetas. Tal vez quieras proteger un área de administración, una carpeta con documentos confidenciales, o simplemente evitar que visitantes no autorizados vean contenido en desarrollo. La función de proteger directorio Plesk es una herramienta sencilla pero poderosa que te permite añadir una capa extra de seguridad.

Cuando activas esta opción, cualquier persona que intente acceder a esa carpeta desde su navegador se encontrará con una ventana emergente pidiendo usuario y contraseña. Sin las credenciales correctas, no podrá ver ni un solo archivo. Esto es ideal para:

  • Zonas de administración interna de tu web.
  • Carpetas con datos sensibles como backups, logs o archivos de configuración.
  • Entornos de pruebas o desarrollo que no deben ser indexados por buscadores.
  • Descargas privadas que solo ciertos usuarios deben poder realizar.

En este artículo, resolveremos todas las dudas comunes sobre cómo configurar esta protección, qué considerar antes de hacerlo, y cómo solucionar problemas típicos. Todo explicado paso a paso, como si estuviéramos tomando un café y te lo contara un amigo.


Requisitos previos para proteger un directorio en Plesk

Antes de lanzarte a configurar la contraseña carpeta Plesk, asegúrate de tener lo siguiente:

  • Acceso al panel de Plesk con permisos de administrador o de suscripción.
  • Saber exactamente qué carpeta quieres proteger. Por ejemplo, misitio.com/admin o misitio.com/descargas.
  • Tener claras las credenciales (usuario y contraseña) que usarás para el acceso restringido. Te recomiendo usar contraseñas seguras, combinando letras mayúsculas, minúsculas, números y símbolos.

[INFO] Si tu web usa un sistema de gestión de contenidos (como WordPress, Joomla, etc.), proteger una carpeta con contraseña puede interferir con algunos plugins o funcionalidades. Siempre es buena idea hacer una copia de seguridad antes de aplicar cambios.


Paso a paso: Cómo proteger un directorio con contraseña en Plesk

Vamos al grano. Sigue estos pasos y en menos de 5 minutos tendrás tu carpeta protegida.

1. Accede a tu panel de Plesk

Inicia sesión en tu panel de control de Plesk. Normalmente accedes desde algo como https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.

2. Busca la sección "Directorio protegido"

Una vez dentro, localiza el nombre de tu dominio (por ejemplo, tudominio.com) y haz clic en él. En el menú de la izquierda o en las opciones del dominio, busca "Directorio protegido" o "Protección de directorios". En algunas versiones de Plesk puede estar dentro de "Seguridad" o "Hosting y DNS".

3. Añade un nuevo directorio protegido

Haz clic en "Añadir directorio protegido". Se abrirá un formulario donde deberás:

  • Nombre del directorio protegido: Pon un nombre descriptivo, como "Zona Admin" o "Descargas Privadas". Esto solo lo verás tú en el panel.
  • Ruta del directorio: Indica la carpeta que quieres proteger. Por ejemplo, si tu web está en httpdocs, y quieres proteger la carpeta admin, la ruta sería /admin. Si la carpeta está dentro de otra, escribe la ruta completa, como /admin/privado.
  • Reino (Realm): Es opcional. Puedes poner un texto que aparecerá en la ventana de inicio de sesión, como "Acceso restringido". Si lo dejas vacío, se usará el nombre del directorio.

4. Crea un usuario y contraseña

En el mismo formulario, verás una sección para "Usuarios". Aquí debes añadir al menos un usuario que podrá acceder a la carpeta protegida.

  • Haz clic en "Añadir usuario".
  • Introduce un nombre de usuario (por ejemplo, admin o juanperez).
  • Escribe una contraseña segura y confírmala. Plesk te mostrará un indicador de fortaleza de la contraseña; procura que sea verde.
  • Guarda el usuario.

5. Guarda la configuración

Una vez que hayas rellenado todo, haz clic en "Aceptar" o "Guardar". Plesk creará automáticamente los archivos .htaccess y .htpasswd necesarios para la protección.

[TIP] Si tienes problemas al guardar, revisa que la ruta del directorio sea correcta y que la carpeta exista en tu servidor. Puedes crearla desde el administrador de archivos de Plesk si aún no existe.

6. Verifica que funciona

Abre tu navegador web y escribe la URL completa de la carpeta protegida, por ejemplo https://tudominio.com/admin. Debería aparecer una ventana emergente pidiéndote usuario y contraseña. Introduce las credenciales que creaste y, si todo está bien, podrás ver el contenido de la carpeta.


Cómo modificar o eliminar la protección de un directorio

Si en el futuro necesitas cambiar la contraseña, añadir más usuarios o eliminar la protección, el proceso es igual de sencillo:

  1. Ve a "Directorio protegido" en el panel de tu dominio.
  2. Verás una lista con los directorios que has protegido. Haz clic en el nombre del que quieras modificar.
  3. Desde ahí puedes:
    • Añadir o eliminar usuarios.
    • Cambiar la contraseña de un usuario existente.
    • Eliminar la protección marcando la casilla y haciendo clic en "Eliminar".

[WARNING] Si eliminas la protección, cualquier persona podrá acceder a esa carpeta sin restricciones. Asegúrate de que realmente ya no necesitas la capa de seguridad.


Preguntas frecuentes (FAQ) sobre directorios protegidos en Plesk

Aquí respondo las dudas más comunes que suelen tener los usuarios al usar esta función.

¿Puedo proteger varias carpetas al mismo tiempo?

Sí, absolutamente. Puedes añadir tantos directorios protegidos como necesites. Cada uno tendrá su propio conjunto de usuarios y contraseñas, o puedes reutilizar los mismos usuarios si lo deseas.

¿Qué pasa si olvido la contraseña?

No te preocupes. Desde el panel de Plesk puedes modificar la contraseña de cualquier usuario en cualquier momento. Solo tienes que ir a la sección "Directorio protegido", seleccionar el directorio y editar el usuario.

¿La protección afecta al rendimiento de mi web?

Para nada. La protección se aplica a nivel de servidor web (Apache o Nginx) y solo se activa cuando alguien intenta acceder a esa carpeta. El resto de tu sitio funciona con normalidad.

¿Puedo proteger subdirectorios dentro de un directorio ya protegido?

Sí, pero ten cuidado. Si proteges una carpeta principal, sus subcarpetas también quedarán protegidas a menos que crees una excepción. Si necesitas que una subcarpeta tenga diferente acceso, tendrás que protegerla por separado y configurar las reglas en el archivo .htaccess. Si no tienes experiencia, mejor consulta con tu soporte técnico.

¿Qué hago si la protección no funciona?

Esto puede pasar por varias razones. Aquí tienes una lista de verificación:

  • La carpeta existe: Asegúrate de que la ruta que pusiste es correcta.
  • Permisos de archivos: Los archivos .htaccess y .htpasswd deben tener permisos adecuados (normalmente 644).
  • Caché del navegador: A veces el navegador guarda la sesión. Prueba en modo incógnito o con otro navegador.
  • Reescribe reglas: Si tienes reglas de reescritura en tu .htaccess global, pueden interferir. Revisa que no haya conflictos.

[INFO] Si después de todo sigue sin funcionar, contacta con tu proveedor de hosting. Ellos pueden verificar la configuración del servidor.

¿Es compatible con sistemas como Syspanel (HestiaCP)?

Aunque este artículo está enfocado en Plesk, si usas otro panel como Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. En Syspanel, debes acceder al panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), y la protección de directorios se gestiona desde la sección de "Seguridad" o "Web". No obstante, la lógica es similar: crear un usuario y contraseña para restringir el acceso.


Consejos adicionales para mejorar la seguridad de tu sitio en Plesk

Proteger directorios con contraseña es solo una pieza del rompecabezas de la seguridad Plesk. Aquí te dejo algunas recomendaciones extra:

  • Usa certificados SSL/TLS: Asegúrate de que tu sitio use HTTPS. La protección por contraseña no cifra la comunicación, así que si alguien intercepta el tráfico, podría ver las credenciales. Con HTTPS, todo viaja cifrado.
  • Actualiza Plesk y tus aplicaciones: Mantén todo al día para evitar vulnerabilidades conocidas.
  • Configura copias de seguridad automáticas: Si algo sale mal, siempre podrás restaurar tu sitio.
  • Limita los intentos de inicio de sesión: Puedes usar plugins o reglas en el servidor para bloquear IPs después de varios intentos fallidos.
  • No uses contraseñas débiles: Combina letras, números y símbolos. Evita palabras comunes o fechas de nacimiento.

[WARNING] Nunca compartas tus credenciales de acceso a Plesk ni las de los directorios protegidos con personas no autorizadas. Si necesitas dar acceso temporal, crea usuarios específicos y revócalos cuando ya no sean necesarios.


Conclusión

Proteger un directorio con contraseña en Plesk es una de las medidas de acceso restringido más fáciles y efectivas que puedes implementar. No requiere conocimientos técnicos avanzados, se configura en pocos minutos y te da tranquilidad al saber que ciertas áreas de tu web están a salvo de miradas indiscretas.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Empieza por lo básico, como proteger carpetas sensibles, y ve añadiendo más capas con el tiempo. Si tienes dudas, siempre puedes consultar la documentación oficial de Plesk o pedir ayuda a tu proveedor de hosting.

Espero que este artículo te haya sido de utilidad. Si sigues teniendo dudas sobre cómo proteger directorio Plesk o cualquier otro aspecto de tu hosting, no dudes en dejar un comentario o contactar con soporte. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel