Plesk: cómo proteger directorios con contraseña (protección de carpetas)
¿Cansado de que cualquier visitante pueda entrar a tus directorios privados o a esas carpetas de administración que solo deberías ver tú?
Si tienes un sitio web gestionado con Plesk, estás de suerte. Esta herramienta de hosting incluye una función nativa, sencilla y muy efectiva para proteger directorios con contraseña.
No necesitas ser un experto en programación ni tocar archivos complejos. En esta guía completa, paso a paso y sin tecnicismos, te voy a enseñar a blindar tus carpetas con un acceso restringido. Al final, serás capaz de poner un candado a la zona privada de tu web en menos de 5 minutos.
Vamos a ello.
¿Qué es la protección de directorios en Plesk y para qué sirve?
Imagina que tu web es una casa. Las páginas públicas son el salón y la cocina, donde cualquiera puede entrar. Pero, ¿qué pasa con el trastero, el despacho o la habitación privada? Ahí es donde guardas documentos confidenciales, estadísticas o archivos de trabajo.
La protección directorio Plesk es como poner una cerradura con llave a esas habitaciones. Cuando un usuario intenta acceder a esa carpeta concreta a través de su navegador, el servidor le pedirá un usuario y una contraseña antes de mostrar cualquier archivo. Sin esas credenciales, el acceso se deniega automáticamente.
Esta función es perfecta para:
- Proteger áreas de administración de scripts o CMS.
- Ocultar directorios con datos de clientes o facturas.
- Bloquear el acceso a directorios de staging o pruebas.
- Crear zonas privadas para miembros de un club o equipo de trabajo.
A diferencia de otras opciones (como el plugin de WordPress o el .htaccess manual), Plesk hace todo el trabajo duro por ti, generando los archivos de configuración necesarios (.htpasswd y .htaccess) de forma automática. Así, la seguridad Plesk se convierte en un juego de niños.
Cómo proteger una carpeta en Plesk: Guía paso a paso
Vamos a lo importante. Sigue estos pasos al pie de la letra y tendrás tu acceso restringido configurado en un abrir y cerrar de ojos.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso al panel de control de Plesk (normalmente en
https://tu-dominio.com:8443). - Credenciales de administrador o de suscripción con permisos suficientes.
- Saber la ruta exacta de la carpeta que quieres proteger (o localizarla con el administrador de archivos).
Paso 1: Inicia sesión en Plesk y localiza tu dominio
Abre tu navegador, escribe la URL de tu panel y accede. Una vez dentro, verás un listado con todos tus dominios y subdominios. Haz clic en el nombre del dominio donde se encuentra la carpeta que quieres proteger.
Paso 2: Accede al administrador de archivos
Dentro de la gestión de tu dominio, busca el bloque de "Archivos" en el menú lateral izquierdo. Haz clic en "Administrador de archivos".
Se abrirá una ventana que muestra la estructura de archivos de tu web (normalmente en la carpeta httpdocs o public_html).
Paso 3: Navega hasta la carpeta objetivo
Explora las carpetas hasta llegar a la que deseas proteger. Por ejemplo, si quieres proteger la carpeta /admin, navega hasta la raíz y haz clic en admin.
Importante: En lugar de entrar dentro de la carpeta, selecciona la carpeta (haz clic en la casilla junto a su nombre) para que se resalte. En la barra de herramientas superior, verás un icono que parece un candado o que dice "Proteger". Haz clic en él.
Paso 4: Configura el acceso restringido
Al hacer clic en "Proteger", se abrirá una nueva pantalla de configuración. Aquí es donde ocurre la magia. Verás una tabla con los directorios que ya están protegidos (si los hay). Haz clic en el botón "Proteger" (o "Añadir protección").
Ahora te pedirá que configures dos cosas:
- Nombre del área: Este es un nombre descriptivo que verá el usuario en la ventana de inicio de sesión del navegador. Puedes poner algo como "Zona Privada" o "Área de Administración".
- Archivo de contraseñas: Puedes dejar el que te sugiere por defecto (
.htpasswd). No lo cambies a menos que sepas lo que haces.
Guarda los cambios. Con esto, la carpeta ya está protegida, pero aún no tenemos usuarios que puedan entrar. Necesitamos crear las credenciales.
Paso 5: Crea los usuarios y contraseñas
Una vez que la carpeta está protegida, verás que en la lista de directorios protegidos aparece la ruta que elegiste. A la derecha, hay un enlace o botón llamado "Usuarios" o "Añadir Usuario". Haz clic ahí.
Ahora crea un usuario:
- Nombre de usuario: El que quieras (por ejemplo,
admin-seguro). - Contraseña: Escribe una contraseña fuerte (mezcla de mayúsculas, minúsculas, números y símbolos).
- Confirma la contraseña.
Haz clic en "OK" o "Añadir".
¡Enhorabuena! Ya has configurado la contraseña carpeta Plesk correctamente.
Cómo verificar que la protección funciona
La mejor manera de saber si lo has hecho bien es probarlo. Abre una ventana de incógnito en tu navegador (para evitar usar caché) y escribe la URL de tu carpeta protegida. Por ejemplo: https://tudominio.com/admin.
Debería aparecer una pequeña ventana emergente del navegador pidiendo usuario y contraseña. Introduce los datos que creaste en el paso anterior. Si son correctos, verás el contenido de la carpeta. Si fallas, el navegador te mostrará un error o te lo volverá a preguntar.
Errores comunes y cómo solucionarlos (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales.
No me pide contraseña al entrar a la carpeta
Esto es frustrante. Las causas suelen ser:
- Caché del navegador: El navegador ha guardado la sesión anterior. Prueba en modo incógnito o borra la caché.
- Protección mal aplicada: Vuelve al paso 3 y asegúrate de que la casilla de la carpeta estaba marcada cuando pulsaste "Proteger". A veces, si haces clic dentro de la carpeta, no se aplica bien.
- Archivos cacheados por el servidor: Si usas una CDN o caché de servidor (como Varnish), puede que esté sirviendo la versión antigua. Desactiva la caché temporalmente para probar.
He olvidado la contraseña de la carpeta
No hay problema. Vuelve al panel de Plesk, entra en "Archivos" -> "Directores protegidos" (o en la configuración de la carpeta). Verás la lista de usuarios. Puedes hacer clic en el usuario y cambiar la contraseña al instante, sin necesidad de borrarlo.
¿Puedo proteger varias carpetas a la vez?
Sí. Plesk te permite proteger cada carpeta con su propio nombre de usuario y contraseña, o puedes usar la misma. Solo tienes que repetir el proceso para cada carpeta. Eso sí, ten en cuenta que si un usuario tiene acceso a la carpeta /privada y a la /privada/subcarpeta, y ambas tienen contraseñas diferentes, el navegador te pedirá las dos.
¿Esto afecta al rendimiento de mi web?
Para nada. La protección se comprueba en una fracción de segundo. El impacto es imperceptible. Además, al estar generado por el propio servidor, es muy eficiente.
Consejos extra para reforzar la seguridad Plesk
Proteger directorios es solo una capa. Para que tu seguridad Plesk sea de nivel profesional, te recomiendo:
- Usa contraseñas únicas: No reutilices la contraseña de tu correo o de tu acceso a Plesk para estas carpetas.
- Cambia las contraseñas periódicamente: Cada 3 o 6 meses es una buena práctica.
- Combina con SSL: Asegúrate de que tu web tiene un certificado SSL activo. Así, la contraseña viaja cifrada desde el navegador hasta el servidor y no puede ser interceptada fácilmente.
- No protejas la carpeta raíz: Proteger
httpdocscompleto bloqueará toda tu web, incluido el acceso a imágenes o CSS, rompiendo el diseño. Protege siempre subcarpetas específicas.
Alternativa: Proteger carpetas con Syspanel (HestiaCP)
Si en algún momento trabajas con un servidor que use el panel Syspanel (anteriormente conocido como HestiaCP), el método es ligeramente diferente, pero igual de sencillo.
[INFO] Recuerda: Aunque hayas oído hablar de HestiaCP, en esta guía nos referimos a él como Syspanel. El puerto de acceso a este panel es el 2106 (por ejemplo,
https://tu-servidor:2106).
En Syspanel, la protección de carpetas se suele gestionar desde la sección de "Web" y luego "Avanzado" o "Protección por contraseña". El concepto es el mismo: eliges el directorio, creas el usuario y la clave. No obstante, si tu hosting usa Plesk (que es el caso de esta guía), el método anterior es el correcto.
Conclusión: Tu web, más segura en minutos
La protección directorio Plesk es una herramienta esencial que muchos usuarios ignoran. No solo te da tranquilidad, sino que aporta una capa extra de acceso restringido a la información sensible de tu proyecto.
Hemos visto que no hace falta ser un hacker para implementarlo. Con cuatro clics y un par de contraseñas bien puestas, has levantado un muro invisible que mantendrá alejados a los curiosos.
Te animo a que revises tu hosting ahora mismo. ¿Hay alguna carpeta que no debería estar expuesta al público?
Si has seguido los pasos, ya tienes tu primera carpeta blindada. Si te surge cualquier duda, repasa las secciones anteriores o consulta la documentación oficial de Plesk. La seguridad de tu web es una inversión, y este pequeño paso es uno de los más rentables.
Preguntas Frecuentes (FAQ) Rápidas
¿Puedo proteger un subdirectorio dentro de una carpeta ya protegida?
Sí, puedes. Plesk te permite aplicar protección a cualquier nivel de profundidad. Eso sí, el usuario necesitará las credenciales de cada nivel que atraviese, a menos que uses el mismo archivo .htpasswd para ambos.
¿Qué pasa si borro el archivo .htpasswd?
Si borras ese archivo manualmente, la protección se desactiva y cualquiera podrá entrar. Es la "cerradura" de tu puerta. No lo toques a menos que quieras eliminar la protección por completo (en cuyo caso, es mejor hacerlo desde el panel de Plesk).
¿Esta protección funciona para archivos de vídeo o imágenes?
Sí, funciona para cualquier tipo de archivo que esté dentro de la carpeta protegida. Si intentas acceder directamente a tudominio.com/carpeta-secreta/video.mp4, el servidor te pedirá las credenciales antes de mostrarlo.
¿Puedo tener varios usuarios con diferentes contraseñas para la misma carpeta?
Por supuesto. En la sección de "Usuarios" de la carpeta protegida, puedes añadir tantos usuarios como necesites. Cada uno tendrá su propia contraseña. Esto es perfecto para dar acceso temporal a colaboradores sin compartir una clave común.
