🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo proteger directorios con contraseña (autenticación web)

Actualizado el 13 de diciembre de 2025

¿Alguna vez has querido compartir una parte de tu web con alguien, pero sin que todo el mundo pueda verla? Imagina que tienes un área privada para tus clientes, un panel de administración oculto o simplemente una carpeta con archivos confidenciales que no deberían ser indexados por Google. La solución es más sencilla de lo que piensas: proteger directorios con contraseña usando Plesk.

Plesk es uno de los paneles de control de hosting más potentes y usados del mundo. Aunque a veces parece complejo, tiene herramientas integradas que te permiten añadir una capa extra de seguridad a tu sitio web sin tocar una sola línea de código. Hoy te voy a explicar, paso a paso y con un lenguaje muy claro, cómo activar la autenticación web en Plesk para que solo tú y las personas que tú elijas puedan acceder a ciertas carpetas. Olvídate de los sustos y toma el control total de tu información.

¿Por qué es importante proteger directorios en Plesk?

Cuando gestionas un sitio web, no todo el contenido es público. Puede que tengas un directorio con backups, estadísticas internas, documentos de trabajo o incluso una versión de prueba de tu nueva web. Si no proteges esas carpetas, cualquier persona que adivine la URL podría acceder a ellas. Esto no solo es un riesgo para tu privacidad, sino que también puede afectar a tu posicionamiento SEO si los buscadores indexan contenido duplicado o privado.

La seguridad Plesk va más allá de tener una contraseña fuerte en el panel. Añadir una capa de autenticación a nivel de directorio es como poner un candado adicional a una puerta que ya tenía cerradura. Es una práctica recomendada por cualquier experto en ciberseguridad, y lo mejor de todo es que Plesk lo hace increíblemente fácil.

Requisitos previos para empezar

Antes de lanzarnos, asegúrate de tener lo siguiente:

  • Acceso al panel de control de Plesk (normalmente en https://tu-dominio:8443 o una URL similar que te haya dado tu proveedor).
  • Permisos de administrador o de suscripción sobre el dominio que quieres modificar.
  • Tener claro qué carpeta exacta quieres proteger (por ejemplo, /public_html/privado).

Con esto listo, podemos comenzar. No necesitas conocimientos avanzados de servidores ni saber qué es un archivo .htaccess. Plesk se encarga de todo el trabajo sucio por ti.

Paso a paso: Cómo activar la autenticación web en Plesk

Vamos a lo importante. Sigue estos pasos al pie de la letra y en menos de cinco minutos tendrás tu carpeta protegida.

1. Accede al administrador de archivos

Lo primero es entrar en tu panel de Plesk y dirigirte a la sección de Archivos. Normalmente lo encontrarás en el menú lateral izquierdo, justo debajo de "Sitios web y dominios". Haz clic en el dominio donde se encuentra la carpeta que quieres proteger.

Dentro del administrador de archivos, navega hasta la carpeta que deseas proteger. Suele estar dentro de httpdocs (que es la raíz pública de tu web, equivalente a public_html). Si tu carpeta no existe, puedes crearla ahora con el botón "Nuevo archivo" o "Nueva carpeta".

2. Busca la opción "Proteger directorios"

Una vez que estés dentro de la carpeta que quieres proteger, mira la barra de herramientas superior. Verás varios iconos: subir archivos, crear archivos, cambiar permisos, etc. Busca el icono que dice "Proteger directorios" o "Protección de directorios". En algunas versiones de Plesk, puede estar en el menú desplegable "Más" o en un candado pequeño.

Haz clic en esa opción. Se abrirá una ventana o te redirigirá a una nueva página donde podrás configurar la protección.

3. Activa la protección y crea el primer usuario

En la pantalla de protección de directorios, verás un interruptor o una casilla que dice algo como "Activar protección de directorio". Actívalo. En ese momento, Plesk te pedirá que crees un usuario y una contraseña.

  • Nombre de usuario: Elige un nombre que no sea obvio, como "admin" o "usuario1". Mezcla letras y números si es posible.
  • Contraseña: Debe ser robusta. Combina mayúsculas, minúsculas, números y símbolos. Plesk te mostrará un medidor de fuerza; intenta que llegue al nivel "Fuerte".

Después de rellenar los campos, haz clic en "Aceptar" o "Guardar". Plesk generará automáticamente los archivos de configuración necesarios (.htaccess y .htpasswd) en el servidor. No tienes que hacer nada más.

4. Añade más usuarios (opcional pero recomendado)

¿Necesitas que más personas accedan? No hay problema. Vuelve a la sección de "Proteger directorios" de esa misma carpeta. Ahora verás la lista de usuarios que tienen acceso. Puedes añadir más usuarios pulsando el botón "Añadir usuario" o "Nuevo usuario". Cada usuario tendrá su propia contraseña, lo que te permite gestionar los accesos de forma individual y revocarlos cuando quieras.

[TIP] No compartas la misma contraseña para todos los usuarios. Si una persona se va o deja de colaborar, podrás eliminar solo su acceso sin afectar a los demás.

5. Comprueba que funciona

Para asegurarte de que todo ha ido bien, abre tu navegador en modo incógnito y visita la URL de la carpeta protegida. Por ejemplo, si protegiste httpdocs/privado, escribe https://tu-dominio.com/privado. Deberías ver una ventana emergente pidiéndote usuario y contraseña. Si la ves, ¡enhorabuena! Has completado la autenticación web Plesk correctamente.

Entendiendo qué ha pasado en el servidor

Quizás te preguntes qué ha hecho Plesk en segundo plano. Es bueno saberlo, porque te da control y comprensión sobre tu hosting.

Plesk ha creado un archivo llamado .htaccess en la carpeta que has protegido. Este archivo contiene directivas que le dicen al servidor web Apache: "Oye, antes de mostrar cualquier cosa de aquí, pide usuario y contraseña". Además, ha creado un archivo .htpasswd (normalemente en un directorio seguro fuera de la raíz pública) que almacena los nombres de usuario y las contraseñas cifradas.

No necesitas tocar estos archivos manualmente, pero es útil saber que existen. Si alguna vez tienes problemas, puedes revisarlos desde el administrador de archivos de Plesk activando la opción "Mostrar archivos ocultos" en la configuración.

Cómo quitar la protección de un directorio en Plesk

¿Te has cansado de la protección o ya no es necesaria? Quitarla es igual de sencillo.

Ve de nuevo a la carpeta protegida, entra en "Proteger directorios" y desactiva el interruptor de protección. Plesk eliminará automáticamente las reglas de acceso y los usuarios asociados. Tu carpeta volverá a ser de acceso público al instante.

[WARNING] Al desactivar la protección, cualquier persona con el enlace podrá ver el contenido. Asegúrate de que ya no hay información sensible o de que has movido los archivos a otro lugar seguro.

Errores comunes y cómo solucionarlos

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y su solución.

No me pide contraseña al entrar

Esto suele pasar por caché del navegador o porque la URL que estás visitando no es exactamente la carpeta protegida. Prueba con otro navegador o en modo incógnito. Si sigue sin pedirla, revisa que la protección esté activa y que no hayas protegido una carpeta padre que anule la configuración.

Veo un error 500 (Error interno del servidor)

Este error suele deberse a un conflicto con el archivo .htaccess. Puede que tu hosting tenga reglas previas que interfieran. Revisa si tienes otros .htaccess en carpetas superiores. Si no te ves capaz de solucionarlo, contacta con tu proveedor de hosting, pero normalmente desactivar y reactivar la protección desde Plesk lo arregla.

No recuerdo la contraseña de un usuario

No hay forma de recuperarla, ya que se almacena cifrada. Lo más rápido es eliminar al usuario desde la sección "Proteger directorios" y volver a crearlo con una contraseña nueva.

Consejos extra para maximizar la seguridad Plesk

Proteger directorios es un gran paso, pero no el único. Te doy algunos trucos más para blindar tu web.

  • Cambia las contraseñas periódicamente: Tanto las de los usuarios de directorios como las del propio panel Plesk.
  • Usa certificados SSL: Asegúrate de que tu dominio tiene un certificado SSL activo. Así, la transmisión de credenciales cuando el usuario introduce la contraseña estará cifrada. Si no sabes cómo activarlo, en Plesk suele ser un botón de "Activar SSL" en la sección de dominios.
  • No protejas la carpeta raíz sin necesidad: Si proteges httpdocs, bloquearás todo tu sitio web, incluida la página de inicio. No es lo que queremos.
  • Cuidado con los enlaces directos: Si compartes una URL de un archivo dentro de una carpeta protegida, la persona necesitará autenticarse. No hay forma de "saltarse" la protección, así que puedes compartir enlaces con tranquilidad.

Preguntas frecuentes sobre la protección de directorios en Plesk

¿Puedo usar esto para proteger un subdominio?

Sí, el proceso es idéntico. Solo tienes que buscar la carpeta correspondiente al subdominio en el administrador de archivos y seguir los mismos pasos.

¿Afecta esto al rendimiento de mi web?

El impacto es mínimo. El servidor solo comprueba las credenciales cuando alguien intenta acceder a esa carpeta específica. El resto de tu web funciona igual que siempre.

¿Puedo proteger varios directorios con el mismo usuario?

Sí, no hay límite. Puedes crear un usuario "invitado" y usarlo en varias carpetas. Sin embargo, para mayor seguridad, te recomiendo usuarios únicos por carpeta si la información es muy delicada.

¿Qué pasa si mi hosting usa Nginx en lugar de Apache?

Plesk gestiona ambos motores. Si usas Nginx, la protección se configura de forma similar desde el panel, aunque los archivos internos cambian. No te preocupes, la interfaz de Plesk es la misma.

Conclusión: Toma el control de tu información

Proteger directorios con contraseña en Plesk es una de esas tareas que parecen difíciles pero que, con la guía adecuada, se hacen en un abrir y cerrar de ojos. No necesitas ser un experto en sistemas para añadir una barrera de seguridad efectiva a las partes más sensibles de tu web.

Recuerda que la seguridad Plesk es un proceso continuo. Empieza por proteger una carpeta de prueba, familiarízate con el proceso y luego aplica esta técnica a todos los directorios que consideres críticos. Es una práctica que demuestra profesionalidad y que te ahorrará muchos quebraderos de cabeza en el futuro.

La próxima vez que necesites compartir un documento privado, crear un área de clientes o simplemente dormir tranquilo sabiendo que tus backups están a salvo de miradas indiscretas, ya sabes cómo hacerlo. La contraseña directorio Plesk es tu mejor amiga.

[INFO] Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor. Están para ayudarte.

Ahora que dominas esta técnica, ¿qué tal si echas un vistazo a otras opciones de seguridad dentro de tu panel? Plesk ofrece herramientas de firewall, protección antivirus y mucho más. Pero eso será otra historia. Por ahora, disfruta de tu nuevo nivel de control y protege ese contenido que tanto valor tiene.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel