🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para proteger directorios con contraseña en Plesk

Actualizado el 22 de octubre de 2025

Introducción

Proteger ciertas áreas de tu sitio web con una contraseña es una medida de seguridad esencial, especialmente si manejas información sensible, paneles de administración personalizados o áreas de descarga privadas. En esta guía, aprenderás paso a paso cómo proteger directorios con contraseña en Plesk, el popular panel de control de hosting. No necesitas ser un experto en servidores; solo sigue estas instrucciones y en pocos minutos tendrás tus carpetas seguras.


¿Por qué proteger directorios con contraseña?

Antes de comenzar, es importante entender los beneficios de esta práctica:

  • Control de acceso: Solo usuarios autorizados podrán ver el contenido.
  • Seguridad adicional: Aunque tu web tenga otros sistemas de autenticación, añadir una capa extra nunca está de más.
  • Protección de áreas sensibles: Ideal para paneles de administración, áreas de clientes, descargas privadas o directorios de staging.

[INFO] Esta funcionalidad es nativa en Plesk y no requiere instalar complementos adicionales.


Requisitos previos

Para seguir esta guía necesitas:

  • Acceso a tu panel de control Plesk (generalmente en https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting).
  • Un dominio o subdominio añadido en Plesk.
  • Credenciales de administrador o permiso para gestionar sitios web.

Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. Recuerda que Syspanel utiliza el puerto 2106 para acceder a su panel. En este artículo nos centraremos exclusivamente en Plesk.


Paso a paso: Cómo proteger un directorio en Plesk

Sigue estos pasos en orden. Si te pierdes, vuelve a leer cada punto con calma.

1. Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu panel de Plesk. Introduce tu usuario y contraseña de administrador.

2. Localiza el dominio donde está el directorio

En el panel principal, verás una lista de tus sitios web. Haz clic en el nombre del dominio que contiene la carpeta que deseas proteger.

3. Busca la sección "Protección por contraseña"

Dentro del dominio, desplázate hasta encontrar la sección "Protección por contraseña" (en inglés "Password-Protected Directories"). Puede estar en el menú de la izquierda o en la pestaña "Sitio web y dominios".

[TIP] Si no ves esta opción, asegúrate de que tu plan de hosting la incluya. Algunos proveedores la ocultan en planes básicos.

4. Haz clic en "Añadir directorio protegido"

Verás un botón o enlace que dice "Añadir directorio protegido" o "Agregar". Haz clic.

5. Configura el directorio

Se abrirá un formulario con los siguientes campos:

  • Nombre del directorio: Es la ruta relativa dentro de tu sitio. Por ejemplo, si quieres proteger la carpeta /privado, escribe privado. No incluyas barras al inicio.
  • Título del área protegida: Este texto aparecerá en la ventana emergente de inicio de sesión. Puedes poner algo como "Área privada" o "Solo administradores".

[WARNING] Asegúrate de que el directorio exista. Si no existe, créalo primero desde el administrador de archivos de Plesk o mediante FTP.

6. Crea el primer usuario

Después de configurar el directorio, Plesk te pedirá que añadas al menos un usuario. Completa:

  • Nombre de usuario: Por ejemplo, admin o cliente1.
  • Contraseña: Elige una contraseña segura (mínimo 8 caracteres, con mayúsculas, minúsculas y números).
  • Confirmar contraseña: Repite la misma.

Haz clic en "Aceptar" o "Guardar".

7. Verifica la protección

Ahora, abre una ventana de incógnito en tu navegador y visita https://tudominio.com/privado. Debería aparecer una ventana pidiendo usuario y contraseña. Introduce las credenciales que acabas de crear y listo.

[INFO] Si no ves la ventana de inicio de sesión, puede que el navegador tenga caché. Prueba con otro navegador o limpia la caché.


Gestión avanzada: usuarios y permisos

Una vez creado el directorio protegido, puedes gestionar los usuarios desde la misma sección "Protección por contraseña". Plesk te permite:

  • Añadir más usuarios: Para dar acceso a varias personas.
  • Eliminar usuarios: Si alguien ya no necesita acceso.
  • Cambiar contraseñas: Periódicamente por seguridad.
  • Desproteger el directorio: Si ya no necesitas la protección, puedes desactivarla.

Cómo añadir un nuevo usuario

  1. Ve a "Protección por contraseña".
  2. Haz clic en el nombre del directorio protegido.
  3. Busca la opción "Añadir usuario".
  4. Introduce el nombre de usuario y contraseña.
  5. Guarda los cambios.

[TIP] No compartas las contraseñas por correo electrónico sin cifrar. Usa métodos seguros como un gestor de contraseñas o comunicación cifrada.


Errores comunes y soluciones

A veces, aunque sigas los pasos, pueden surgir problemas. Aquí tienes los más frecuentes:

Error 500 al acceder al directorio protegido

Esto suele deberse a que el archivo .htaccess generado por Plesk tiene conflictos con otras reglas. Para solucionarlo:

  1. Ve a "Archivos" en el dominio.
  2. Busca el archivo .htaccess en la raíz del sitio.
  3. Revisa que no haya reglas duplicadas de autenticación.
  4. Si encuentras algo extraño, puedes descargar una copia de seguridad y eliminar las líneas conflictivas.

La ventana de inicio de sesión no aparece

Puede ser por:

  • Caché del navegador: Prueba en modo incógnito.
  • Redirecciones: Si tienes reglas de redirección en .htaccess, pueden interferir.
  • Permisos del directorio: Asegúrate de que la carpeta tenga permisos 755 o 750.

Olvidé la contraseña de un usuario

No te preocupes. Desde Plesk puedes cambiar la contraseña de cualquier usuario sin necesidad de recordar la anterior. Solo ve a la sección de usuarios del directorio protegido y edita.


Buenas prácticas de seguridad al proteger directorios

Proteger con contraseña es un gran paso, pero combínalo con estas recomendaciones:

  • Usa contraseñas únicas y fuertes: No uses la misma que tu correo o panel de control.
  • Cambia las contraseñas periódicamente: Cada 3-6 meses es razonable.
  • Limita el número de usuarios: Solo da acceso a quien realmente lo necesita.
  • Combina con otras medidas: Por ejemplo, bloquea por IP o usa certificados SSL.
  • Audita los accesos: Si tu servidor lo permite, revisa los logs para detectar intentos de acceso no autorizados.

[WARNING] Nunca protejas directorios que contengan archivos sensibles del sistema, como configuraciones de base de datos. Mejor guarda esos archivos fuera del directorio público.


Preguntas frecuentes (FAQ)

¿Puedo proteger un subdirectorio dentro de otro protegido?

Sí, puedes anidar protecciones. Sin embargo, ten en cuenta que cada nivel pedirá sus propias credenciales. Para evitar confusiones, es mejor proteger solo la carpeta raíz que contiene todo.

¿La protección afecta al rendimiento de mi web?

Mínimamente. El servidor solo verifica las credenciales cuando alguien intenta acceder al directorio protegido. No afecta al resto del sitio.

¿Puedo usar la misma contraseña para varios directorios?

Técnicamente sí, pero no es recomendable. Si una contraseña se ve comprometida, todos los directorios quedarán expuestos. Mejor usa contraseñas diferentes.

¿Qué pasa si elimino el directorio protegido desde FTP?

Si eliminas la carpeta, la protección desaparecerá automáticamente. Pero si solo eliminas el contenido, la carpeta vacía seguirá protegida. Para desprotegerla, usa siempre la opción de Plesk.

¿Puedo proteger directorios en Syspanel (HestiaCP)?

Sí, pero el proceso es diferente. En Syspanel (puerto 2106), debes editar manualmente el archivo .htaccess o usar la sección "Protección por contraseña" si está disponible en tu versión. Consulta la documentación específica de Syspanel para más detalles.


Conclusión

Proteger directorios con contraseña en Plesk es una tarea sencilla que mejora significativamente la seguridad de tu sitio web. Con solo unos clics puedes restringir el acceso a áreas sensibles, ya sea para ti, tu equipo o tus clientes. Recuerda mantener las contraseñas seguras, gestionar bien los usuarios y combinar esta protección con otras medidas de ciberseguridad.

Si tienes dudas o problemas, no dudes en contactar a tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Tu web estará mucho más segura!

[INFO] Esta guía es válida para las versiones más recientes de Plesk Obsidian y Plesk Onyx. Si usas una versión anterior, los pasos pueden variar ligeramente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel