🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo Proteger Directorios con Contraseña (Password Protected Directories)

Actualizado el 25 de diciembre de 2025

¿Alguna vez has querido compartir un archivo con un cliente sin que todo el mundo pueda verlo? ¿O tienes una carpeta de administración en tu web que prefieres mantener en privado? Si usas Plesk como panel de control de tu hosting, estás de suerte. Hoy vamos a aprender, paso a paso y sin tecnicismos, cómo proteger un directorio Plesk con contraseña. Es una de las medidas de seguridad carpetas más efectivas y sencillas que existen, y te aseguro que en menos de cinco minutos lo tendrás funcionando.

¿Qué es un Directorio Protegido por Contraseña?

Imagina que tu web es una casa. Las páginas públicas son el salón, donde recibe a todo el mundo. Pero en el fondo tienes un despacho privado donde guardas documentos importantes. Un password directory es como ponerle una cerradura con llave a esa puerta del despacho. Cuando alguien intenta entrar, el navegador le pedirá un usuario y una contraseña antes de mostrar cualquier archivo.

Esta función la ofrece Plesk de forma nativa, sin necesidad de instalar nada raro. Básicamente, lo que hace es crear un archivo especial llamado .htpasswd que almacena las credenciales de forma cifrada. Es una capa extra de Plesk seguridad que se suma a la protección general de tu servidor.

¿Para qué sirve realmente?

  • Proteger áreas de administración: Por ejemplo, si tienes una carpeta /admin que no quieres que los curiosos vean.
  • Compartir archivos de forma privada: Puedes dar acceso a un cliente a una carpeta concreta sin que tenga que ver toda tu web.
  • Bloquear el acceso a estadísticas o paneles: Algunas aplicaciones generan informes que no deberían ser públicos.
  • Evitar que bots indexen contenido sensible: Aunque el acceso restringido no es infalible contra el SEO, disuade a la mayoría de arañas.

[INFO] Este método protege el acceso directo a través del navegador. No es un sistema de autenticación para aplicaciones complejas (como un login de WordPress), sino una barrera HTTP básica. Perfecta para carpetas estáticas o scripts sencillos.

Preparación antes de empezar

Antes de lanzarnos a la acción, es importante que tengas claro qué carpeta quieres proteger. Puede ser una subcarpeta dentro de httpdocs (la raíz de tu dominio) o cualquier otra que hayas creado.

Requisitos previos:

  1. Tener acceso a Plesk con permisos de administrador o de suscripción.
  2. Saber el nombre exacto de la carpeta que quieres proteger.
  3. Tener a mano el usuario y la contraseña que quieres asignar (anótalos, porque los necesitarás).

[WARNING] No protejas la carpeta raíz (/) de tu dominio sin saber lo que haces. Bloquearías toda tu web, incluido el acceso a WordPress o cualquier otro CMS. Eso podría dejarte sin sitio visible y, en algunos casos, complicar la gestión. Si buscas proteger la administración de WordPress, es mejor usar plugins específicos.

Paso a paso: Cómo Proteger un Directorio en Plesk

Vamos al grano. Sigue estos pasos al pie de la letra y verás lo fácil que es.

1. Accede al Panel de Plesk

Entra en tu panel de control. Normalmente la URL es algo como https://tu-dominio.com:8443 o la dirección que te dio tu proveedor de hosting. Inicia sesión con tu usuario y contraseña.

2. Localiza tu Dominio o Subdominio

En el panel principal, verás una lista de tus dominios y subdominios. Haz clic en el nombre del dominio donde se encuentra la carpeta que quieres proteger.

3. Busca la Sección "Protección de Directorio"

Dentro del menú del dominio, busca la opción que dice "Protección de Directorio" o "Password Protected Directories". Dependiendo de la versión de Plesk, puede estar en la sección "Archivos" o en "Aplicaciones". Si no la ves, usa el buscador del panel y escribe "directorio".

4. Selecciona la Carpeta a Proteger

Se abrirá una ventana que te muestra el árbol de directorios de tu web. Navega hasta la carpeta que quieres proteger. Por ejemplo, si tienes una carpeta llamada privado dentro de httpdocs, haz clic en ella para seleccionarla.

5. Activa la Protección

Una vez seleccionada la carpeta, verás un botón o casilla que dice "Proteger" o "Activar protección". Haz clic ahí. El sistema te pedirá que definas un nombre para esta "zona protegida". Este nombre es informativo, te ayuda a identificar el propósito. Puedes ponerle algo como "Carpeta de clientes" o simplemente "Privado". No es visible para los usuarios finales, así que pon lo que quieras.

6. Crea el Usuario y la Contraseña

Ahora viene la parte clave. Plesk te pedirá que añadas un usuario. Haz clic en "Añadir Usuario" o "Nuevo Usuario". Aquí introduces:

  • Nombre de usuario: El que quieras, por ejemplo cliente1 o admin.
  • Contraseña: Elige una robusta. Mezcla mayúsculas, minúsculas, números y símbolos. Evita fechas de nacimiento o nombres comunes.
  • Confirmar contraseña: Repítela para asegurarte de que no hay errores.

Puedes añadir tantos usuarios como quieras. Cada uno tendrá su propia credencial para acceder a la carpeta. Esto es genial si quieres dar acceso a varias personas y luego revocarlo de forma individual.

7. Guarda los Cambios

Después de crear el usuario, asegúrate de hacer clic en el botón "Guardar" o "OK" que aparece en la parte inferior de la pantalla. Plesk aplicará los cambios al instante.

[TIP] Si más adelante quieres cambiar la contraseña de un usuario, solo tienes que volver a esta sección, seleccionar el usuario y pulsar "Cambiar contraseña". No hace falta desproteger la carpeta.

¿Cómo accede un usuario a la carpeta protegida?

Cuando un visitante intente entrar a la URL de tu carpeta protegida (por ejemplo, https://tudominio.com/privado), el navegador mostrará un cuadro de diálogo pidiendo usuario y contraseña. Si los introduce correctamente, verá el contenido. Si falla, recibirá un error de "401 Unauthorized".

Importante: Esta protección solo aplica a la carpeta y a sus subcarpetas. Si tienes archivos en otras rutas, no estarán protegidos.

Cómo Desactivar la Protección (Deshacer los cambios)

¿Te has equivocado o ya no necesitas la protección? Es igual de sencillo.

  1. Vuelve a la sección "Protección de Directorio".
  2. Selecciona la carpeta que estaba protegida.
  3. Verás que ahora aparece un botón que dice "Desproteger" o "Desactivar protección".
  4. Haz clic y confirma. Plesk eliminará los archivos .htpasswd y .htaccess que había creado.

[WARNING] Al desproteger, cualquier persona con el enlace podrá acceder a los archivos. Asegúrate de que es lo que quieres.

Consejos de Seguridad Adicionales

Proteger una carpeta con contraseña es un gran primer paso, pero no es la única medida que deberías tomar. Aquí van algunos consejos extra para blindar tu hosting:

Usa Contraseñas Únicas y Fuertes

No uses la misma contraseña para el directorio protegido que para tu correo o tu panel de control. Si una se ve comprometida, las demás estarán a salvo. Un gestor de contraseñas como Bitwarden o 1Password te puede ayudar.

Mantén tus Aplicaciones Actualizadas

Si la carpeta protegida contiene scripts o aplicaciones (como un foro o un gestor de archivos), asegúrate de que estén actualizados. Las vulnerabilidades en el código pueden eludir la protección HTTP.

Combina con Otras Medidas

La protección por contraseña no es infalible. Para datos realmente sensibles, considera cifrar los archivos o usar certificados SSL/TLS para que la comunicación vaya encriptada.

Revisa los Logs de Acceso

Plesk te permite ver los logs de acceso de tu sitio. Si sospechas que alguien está intentando acceder sin permiso, revisa estos registros para ver los intentos fallidos.

Preguntas Frecuentes (FAQ)

¿Puedo proteger un directorio en un subdominio?

Sí, el proceso es idéntico. Solo tienes que seleccionar el subdominio en lugar del dominio principal.

¿Qué pasa si olvido la contraseña?

No la puedes recuperar, pero sí la puedes cambiar. Entra en Plesk, ve a la sección de protección de directorios, selecciona la carpeta y el usuario, y define una nueva contraseña.

¿Esto afecta al rendimiento de mi web?

Para nada. La comprobación es muy ligera y solo se activa cuando alguien intenta acceder a la carpeta protegida.

¿Puedo proteger una carpeta que está fuera de httpdocs?

Depende de la configuración de tu servidor. En la mayoría de los casos, solo puedes proteger directorios dentro del área web (httpdocs o httpsdocs). Si necesitas proteger algo fuera, habla con tu proveedor.

¿Qué diferencia hay entre esto y la protección por IP?

La protección por IP permite o bloquea el acceso según la dirección de origen. La protección por contraseña es más flexible porque permite el acceso desde cualquier IP siempre que se tengan las credenciales. Puedes combinarlas para una seguridad máxima.

¿Puedo usar esto en Syspanel?

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, esta funcionalidad no está integrada de la misma manera. Necesitarías crear manualmente los archivos .htaccess y .htpasswd. Para acceder a tu panel Syspanel, recuerda que la URL es a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Aunque la interfaz es distinta, la lógica es la misma: los archivos de configuración son los que hacen el trabajo.

¿Qué hago si veo un error 500 después de proteger?

Suele ser un problema de permisos en los archivos .htaccess o .htpasswd. Verifica que Plesk los haya creado correctamente y que no haya conflictos con otras reglas de reescritura. Si el problema persiste, contacta con el soporte de tu hosting.

Conclusión

Proteger un directorio en Plesk es una de esas tareas que parecen complicadas pero que en realidad son pan comido. Con un par de clics, puedes añadir una capa de seguridad carpetas que te dará tranquilidad. Ya sea para guardar material de trabajo, datos de clientes o simplemente para mantener tu web ordenada y privada, esta funcionalidad es imprescindible.

Recuerda que la seguridad es un proceso, no un destino. Empieza por lo básico, como este password directory, y ve añadiendo más capas según tu nivel de exigencia. Y si en algún momento te pierdes, vuelve a este artículo o consulta la documentación oficial de Plesk. ¡No hay nada que no puedas lograr con un poco de paciencia y las herramientas adecuadas!

Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Ve a tu panel y protege esa carpeta que llevas tiempo queriendo blindar. Tu yo del futuro te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel