Plesk: Cómo proteger directorios con contraseña (Guía rápida)
¿Alguna vez has querido proteger una carpeta específica de tu sitio web, como un área de administración, un directorio de descargas privadas o una zona de clientes, sin tener que crear un sistema complejo de usuarios y permisos desde cero?
La buena noticia es que Plesk, uno de los paneles de control de hosting más populares del mundo, incluye una herramienta nativa y muy sencilla para hacer exactamente eso: proteger directorios con contraseña.
Este proceso es fundamental para la seguridad Plesk carpetas y te permite añadir una capa extra de protección a tus archivos sensibles. No necesitas ser un experto en programación ni tocar código manualmente (aunque al final te explicaré qué pasa por debajo).
En esta guía rápida y detallada, te explicaré paso a paso cómo hacerlo, qué opciones tienes y cómo solucionar los problemas más comunes. Al final, serás capaz de blindar cualquier carpeta de tu proyecto con solo unos clics.
Vamos a ello.
¿Qué significa proteger un directorio con contraseña?
Antes de ensuciarnos las manos, es importante entender el concepto. Cuando proteges un directorio en Plesk, estás añadiendo una regla al servidor web (generalmente Apache) que exige un usuario y una contraseña válidos a cualquier persona que intente acceder a esa URL específica.
Imagina que tu web es una casa. El dominio principal es la puerta de entrada, pero dentro tienes habitaciones (directorios). Proteger una carpeta es como poner un candado extra en una de esas puertas interiores. Aunque alguien conozca la URL exacta (por ejemplo, tudominio.com/privado/), no podrá ver el contenido sin las credenciales correctas.
Esta función es ideal para:
- Proteger áreas de administración interna.
- Crear zonas de descarga exclusivas para clientes.
- Ocultar sitios en fase de desarrollo (staging).
- Asegurar estadísticas o informes confidenciales.
Plesk automatiza la creación de los archivos de configuración necesarios (.htaccess y .htpasswd), lo que hace que Plesk proteger directorio sea un proceso accesible incluso para principiantes.
Requisitos previos para empezar
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos suficientes sobre el dominio en cuestión.
- Un dominio y un directorio: Debes saber en qué carpeta exacta quieres aplicar la protección. Puede ser una carpeta existente o puedes crearla nueva desde el gestor de archivos.
- Paciencia: Aunque es un proceso rápido, a veces la caché del navegador puede jugar una mala pasada. Te avisaré de esto más adelante.
Paso a paso: Cómo proteger un directorio en Plesk
Este es el núcleo de la guía. Sigue estos pasos al pie de la letra y tendrás tu carpeta protegida en menos de dos minutos.
Paso 1: Accede al panel de Plesk y localiza tu dominio
Inicia sesión en tu panel de Plesk. Una vez dentro, verás la lista de tus dominios y suscripciones. Haz clic en el nombre del dominio donde se encuentra la carpeta que quieres proteger. Esto te llevará al panel de control de ese sitio web específico.
Paso 2: Encuentra la herramienta "Directores protegidos"
Dentro del panel de tu dominio, busca la sección de "Websites & Dominios" o "Sitios web y dominios" (la nomenclatura puede variar según la versión de Plesk).
En esa sección, busca un icono que dice "Directores protegidos" o "Protected Directories". Su icono suele ser una carpeta con un pequeño candado. Haz clic en él para abrir la configuración.
Paso 3: Añade un nuevo directorio protegido
Verás una lista de las carpetas que ya están protegidas (si es que hay alguna). Para añadir una nueva, haz clic en el botón "Añadir Directorio Protegido" o "Add Protected Directory".
Se abrirá un formulario con varias opciones. Vamos a desglosarlas:
- Nombre del directorio: Aquí debes especificar la ruta relativa a la carpeta que quieres proteger. Por ejemplo, si quieres proteger la carpeta
privadoque está en la raíz de tu web, simplemente escribeprivado. Si está dentro de otra carpeta, escribeotra/privado. No pongas la URL completa (https://tudominio.com/privado), solo la ruta desde la raíz del sitio. - Título del área: Este es un nombre descriptivo que verán los usuarios en la ventana emergente de inicio de sesión. Puede ser algo como "Zona Privada" o "Acceso Restringido". Es solo estético, pero es útil para que los visitantes sepan dónde están intentando entrar.
- Archivo de carga: Plesk te permite elegir dónde almacenar el archivo de contraseñas (
.htpasswd). Por defecto, lo guardará en un lugar seguro fuera del directorio público. Te recomiendo que dejes la opción por defecto. Si lo pones dentro del directorio protegido, podrías tener problemas de seguridad.
Una vez completado, haz clic en "OK" o "Aceptar".
Paso 4: Crea el usuario y la contraseña
Después de añadir el directorio, volverás a la lista. Verás que tu nueva carpeta aparece en la lista. Ahora, haz clic en el nombre de la carpeta o en el icono de "engranaje" o "lápiz" para editar sus opciones.
Busca la sección que dice "Usuarios" o "User Management". Haz clic en "Añadir Usuario" o "Add User".
Aquí crearás las credenciales de acceso:
- Nombre de usuario: Elige un nombre fácil de recordar pero difícil de adivinar. Evita "admin".
- Contraseña: Es crucial que uses una contraseña fuerte. Mezcla mayúsculas, minúsculas, números y símbolos.
- Confirmar contraseña: Repite la contraseña para asegurarte de que no hay errores tipográficos.
Haz clic en "OK". Puedes añadir tantos usuarios como quieras, cada uno con su propia contraseña. Recuerda que todos los usuarios que crees aquí tendrán acceso a todas las carpetas que protejas con esta misma configuración (si usas el mismo archivo de carga).
Paso 5: Verifica que funciona
Ahora viene la parte más gratificante. Abre una ventana de incógnito en tu navegador (o simplemente una ventana normal si no tienes sesión iniciada) y navega a la URL de tu directorio protegido. Por ejemplo, https://tudominio.com/privado.
Debería aparecer una ventana emergente pidiéndote un nombre de usuario y contraseña. Introduce las credenciales que acabas de crear y pulsa "Aceptar". Si todo ha ido bien, verás el contenido de la carpeta. Si introduces una contraseña incorrecta, verás un error 401 (No Autorizado).
[TIP] Si no te pide la contraseña, puede ser que el navegador tenga la página en caché. Prueba a recargar con Ctrl+F5 o usar una ventana de incógnito.
Qué pasa por debajo: El archivo .htaccess y .htpasswd
Aunque Plesk hace todo el trabajo pesado visualmente, es bueno que sepas qué está ocurriendo en el servidor. Al proteger un directorio, Plesk genera (o modifica) dos archivos clave:
.htaccess: Este archivo se coloca dentro del directorio que quieres proteger. Contiene las directivas que le dicen al servidor Apache que exija autenticación. Las líneas típicas sonAuthType Basic,AuthName "Título del área",AuthUserFile /ruta/al/archivo/.htpasswdyRequire valid-user..htpasswd: Este archivo se guarda en la ubicación que elegiste en el Paso 3 (normalmente fuera de la raíz pública). Contiene las líneas con los nombres de usuario y sus contraseñas cifradas (hash). Nunca verás la contraseña en texto plano, solo un código generado.
[INFO] Si eres un usuario más avanzado y prefieres gestionar esto manualmente, puedes editar estos archivos directamente desde el "Administrador de archivos" de Plesk. Sin embargo, la interfaz gráfica es mucho más segura y menos propensa a errores de sintaxis.
Cómo quitar la protección o modificar usuarios
¿Necesitas cambiar la contraseña de un usuario o eliminar la protección por completo? Es muy sencillo.
- Para cambiar la contraseña de un usuario: Entra en la configuración del directorio protegido (haciendo clic en su nombre). En la lista de usuarios, haz clic en el icono de "lápiz" junto al usuario que quieras modificar. Plesk te permitirá establecer una nueva contraseña sin tener que borrar el usuario.
- Para eliminar un usuario: En la misma lista, haz clic en el icono de la papelera. El usuario perderá el acceso inmediatamente.
- Para quitar la protección de todo el directorio: Vuelve a la lista de "Directores protegidos". Marca la casilla del directorio que quieres desproteger y haz clic en el botón "Eliminar" o "Remove". Plesk eliminará la configuración y el archivo
.htaccessse modificará para eliminar las directivas de autenticación.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que suelen tener los usuarios al proteger carpetas con Plesk.
¿Por qué no me pide contraseña en mi móvil?
Esto suele ser un problema de caché. Tanto el navegador del móvil como el sistema operativo pueden guardar las credenciales de acceso. Si has accedido una vez correctamente, es posible que las recuerde. Para forzar una nueva comprobación, cierra todas las pestañas del navegador y vuelve a abrirlo, o usa el modo incógnito/privado.
¿Puedo proteger la carpeta "httpdocs" completa?
Sí, técnicamente puedes. Pero no te lo recomiendo. Proteger la raíz de tu sitio (httpdocs o /) bloqueará el acceso a todo tu sitio web, incluyendo imágenes, CSS y JavaScript. Esto hará que tu página se vea rota o inaccesible para todo el mundo. Es mejor proteger solo subcarpetas específicas.
¿Qué pasa si olvido la contraseña de un usuario?
No te preocupes. Simplemente entra en Plesk, ve a la configuración del directorio protegido, edita el usuario en cuestión y establece una nueva contraseña. No hay forma de recuperar la contraseña antigua (ya que está cifrada), pero puedes reemplazarla fácilmente.
¿La protección funciona en subdominios?
Sí, la protección funciona de la misma manera en subdominios. Solo tienes que asegurarte de seleccionar el subdominio correcto en el panel de Plesk y luego especificar la ruta de la carpeta dentro de ese subdominio.
¿Puedo usar esto para proteger archivos individuales?
No directamente. La protección de directorios de Plesk funciona a nivel de carpeta. Para proteger un archivo individual, necesitarías editar el archivo .htaccess manualmente con reglas más específicas, lo cual está fuera del alcance de esta guía básica.
¿Esto es lo mismo que la protección por contraseña de Syspanel?
Si alguna vez has usado Syspanel (antes conocido como HestiaCP), notarás que el concepto es similar, pero la interfaz y la ubicación de las opciones son diferentes. En Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de la protección de carpetas se encuentra en la sección "Web" del dominio. Mientras que Plesk usa una interfaz gráfica más integrada, Syspanel suele requerir que edites los archivos .htaccess manualmente o que uses comandos SSH. La ventaja de Plesk es que automatiza todo el proceso de generación de archivos y usuarios, siendo más amigable para principiantes.
He creado el usuario, pero no me deja entrar, ¿qué hago?
Verifica primero que estás escribiendo bien el nombre de usuario y la contraseña (recuerda que las contraseñas son sensibles a mayúsculas). Si estás seguro de que son correctas, revisa que el archivo de carga (.htpasswd) no se haya corrompido. Puedes ir a "Administrador de archivos" y navegar a la carpeta donde se guarda el archivo de contraseñas (la ruta que viste al configurar). Ábrelo y comprueba que tu usuario aparece en alguna línea. Si no aparece, bórralo y vuelve a crearlo desde Plesk.
Conclusión
Proteger directorios con contraseña en Plesk es una de las tareas más útiles y sencillas que puedes aprender para mejorar la seguridad Plesk carpetas. No solo te da control sobre quién accede a ciertas partes de tu web, sino que lo hace de una manera limpia y sin necesidad de conocimientos avanzados de programación.
Hemos visto que el proceso consta de tres pasos principales: añadir el directorio, crear los usuarios y verificar que el acceso está restringido. Además, ahora entiendes la lógica detrás de los archivos .htaccess y .htpasswd, lo que te da una base sólida para solucionar problemas por ti mismo.
La próxima vez que necesites proteger archivos Plesk o crear una zona privada para tus clientes, ya sabes exactamente cómo hacerlo. Es una herramienta que, una vez que la usas, te preguntarás cómo pudiste vivir sin ella.
[WARNING] Recuerda que proteger un directorio con contraseña no es lo mismo que cifrar los archivos en el servidor. La contraseña solo impide el acceso a través del navegador web. Si alguien tiene acceso FTP o SSH a tu servidor, podrá ver los archivos directamente. Para una protección completa, combina esta medida con otras como certificados SSL y permisos de archivo estrictos.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna otra duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte con tu proyecto!
