🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo proteger los directorios con contraseña (protección de directorio)

Actualizado el 16 de octubre de 2025

¿Qué es la protección de directorios en Plesk y para qué sirve?

La protección de directorios es una de las funciones de seguridad más prácticas y sencillas que incluye Plesk. Básicamente, te permite poner una contraseña a una carpeta específica de tu sitio web para que solo las personas autorizadas puedan acceder a su contenido. Cuando un visitante intenta abrir esa carpeta en su navegador, verá una ventana emergente pidiéndole un usuario y una contraseña. Sin esos datos, no podrá ver los archivos que contiene.

Esta herramienta es ideal para proteger áreas privadas de tu web, como por ejemplo:

  • Directorios con documentación interna o manuales de empleados.
  • Zonas de descarga de archivos exclusivos para clientes.
  • Carpetas de administración o paneles de control personalizados.
  • Estadísticas de acceso o informes confidenciales.
  • Áreas de pruebas o versiones beta de tu sitio.

Lo mejor de todo es que no necesitas conocimientos avanzados de programación para configurarlo. Plesk te ofrece una interfaz gráfica muy clara donde con unos pocos clics tendrás tu carpeta protegida. Además, esta protección funciona a nivel de servidor, por lo que es muy robusta y compatible con cualquier tipo de aplicación web, ya sea WordPress, Joomla, PHP puro o HTML estático.

Es importante entender que esta protección es independiente de la contraseña de administrador de Plesk o del acceso a tu hosting. Es una capa extra de seguridad que tú controlas por carpeta. Si tienes varios sitios web en tu cuenta, puedes proteger directorios en cada uno de ellos sin que se afecten entre sí.

A lo largo de esta guía te explicaré paso a paso cómo activar esta función, cómo gestionar los usuarios autorizados y cómo solucionar los problemas más comunes. También te daré algunos consejos de seguridad avanzada para que aproveches al máximo esta herramienta.

[INFO] La protección de directorios en Plesk se basa en archivos .htaccess y .htpasswd en servidores Apache. Plesk gestiona estos archivos automáticamente por ti, así que no tendrás que editarlos manualmente si no lo deseas.


Paso a paso: Cómo proteger un directorio en Plesk

Vamos a lo práctico. Sigue estos pasos y tendrás tu directorio protegido en menos de cinco minutos. Te recomiendo tener a mano el nombre de la carpeta que quieres proteger y los datos del usuario que podrá acceder.

1. Accede al panel de control de Plesk

Lo primero que debes hacer es iniciar sesión en tu panel de Plesk. Normalmente accedes a través de una URL como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro de cómo acceder, contacta con tu proveedor de hosting.

Una vez dentro, verás el panel principal con todas las opciones de gestión de tus sitios web. Busca la sección "Sitios web y dominios" o el nombre de tu dominio en el listado. Haz clic sobre el dominio donde se encuentra la carpeta que quieres proteger.

2. Localiza la carpeta a proteger

Dentro de la gestión de tu dominio, busca el Administrador de archivos o la opción "Archivos" en el menú. Se abrirá una vista del árbol de directorios de tu sitio web. Navega hasta la carpeta que deseas proteger.

Por ejemplo, si quieres proteger la carpeta descargas que está en la raíz de tu web, deberías verla en el listado. Haz clic sobre ella para seleccionarla. No entres dentro todavía, solo selecciónala.

3. Activa la protección desde el menú contextual

Una vez seleccionada la carpeta, busca en la barra de herramientas superior o en el menú contextual (clic derecho) la opción "Proteger" o "Protección de directorio". El nombre exacto puede variar ligeramente según la versión de Plesk que tengas, pero siempre encontrarás algo similar.

Al hacer clic, se abrirá una ventana o sección nueva donde podrás configurar la protección. Verás un interruptor o casilla que dice algo como "Activar la protección de este directorio". Actívalo.

4. Configura el nombre del área protegida

Plesk te pedirá que definas un título para el área protegida. Este es el mensaje que verá el visitante en la ventana emergente del navegador cuando intente entrar. Puedes poner algo como "Zona privada", "Acceso restringido" o el nombre de tu empresa. Este texto es solo informativo, no afecta a la seguridad.

Escribe un título claro y descriptivo. Por ejemplo: "Descargas exclusivas para clientes".

5. Crea un usuario y contraseña

Ahora viene la parte importante. Debes crear al menos un usuario que tenga permiso para acceder a la carpeta. Plesk te mostrará un formulario donde puedes añadir usuarios.

Rellena los campos:

  • Nombre de usuario: elige un nombre que sea fácil de recordar, como cliente1 o admin-descargas.
  • Contraseña: crea una contraseña segura. Te recomiendo usar una combinación de letras mayúsculas, minúsculas, números y símbolos. Plesk suele tener un generador de contraseñas seguras que puedes usar.
  • Confirmar contraseña: repítela para asegurarte de que no hay errores.

Haz clic en "Añadir usuario" o "Crear". Si quieres añadir más usuarios, repite este paso. Cada usuario tendrá su propia contraseña, lo que te permite controlar quién accede y poder eliminar a alguien sin afectar a los demás.

6. Guarda los cambios

Finalmente, haz clic en "Aceptar" o "Guardar" para aplicar la protección. Plesk tardará unos segundos en procesar el cambio y te mostrará un mensaje de confirmación.

[TIP] Puedes crear varios usuarios y dar de baja a uno solo cuando quieras sin tener que cambiar la contraseña de los demás. Esto es muy útil si tienes empleados que cambian o clientes que dejan de tener acceso.


Cómo gestionar los usuarios autorizados

Una vez que has activado la protección, es probable que necesites añadir o eliminar usuarios con el tiempo. Plesk lo hace muy sencillo.

Añadir un nuevo usuario

Vuelve a la carpeta protegida siguiendo los pasos anteriores. Verás que ahora tiene un icono o indicador de que está protegida. Haz clic en la opción "Protección de directorio" de nuevo.

En la pantalla de configuración, verás la lista de usuarios existentes. Busca el botón "Añadir usuario" o "Crear nuevo usuario". Rellena el formulario con los datos del nuevo usuario y guarda. Inmediatamente estará disponible para acceder.

Eliminar un usuario

En la misma pantalla, verás la lista de usuarios con un botón de eliminar (normalmente un icono de papelera) al lado de cada uno. Haz clic en ese icono y confirma la eliminación. Ese usuario ya no podrá acceder al directorio protegido.

Cambiar la contraseña de un usuario

Si alguien ha olvidado su contraseña o crees que ha sido comprometida, puedes cambiarla fácilmente. Selecciona el usuario en la lista, haz clic en el icono de edición y escribe la nueva contraseña. No es necesario eliminar y recrear el usuario.

[WARNING] Si eliminas a un usuario y luego lo vuelves a crear con el mismo nombre, la contraseña anterior ya no será válida. Tendrás que asignarle una nueva.


Cómo comprobar que la protección funciona correctamente

Después de configurar todo, es fundamental verificar que la protección está activa y funciona como esperas. Esto es muy fácil de hacer.

Abre tu navegador web (Chrome, Firefox, Safari, etc.) y escribe la URL completa de la carpeta protegida. Por ejemplo, si tu dominio es www.midominio.com y la carpeta se llama descargas, escribe www.midominio.com/descargas.

Deberías ver una ventana emergente del navegador solicitando un nombre de usuario y una contraseña. Introduce los datos que creaste y pulsa aceptar. Si los datos son correctos, podrás ver el contenido de la carpeta. Si son incorrectos, el navegador te mostrará un error de autorización (normalmente un código 401) y no podrás entrar.

[INFO] Algunos navegadores pueden guardar las credenciales de acceso. Si quieres comprobar la protección desde un equipo limpio, usa el modo incógnito o ventana privada.


Consejos avanzados de seguridad para tus directorios protegidos

La protección básica que acabamos de configurar es muy útil, pero puedes llevarla un paso más allá con estas recomendaciones adicionales.

Usa contraseñas largas y únicas

Nunca reutilices contraseñas de otras cuentas o servicios. Cada directorio protegido debería tener su propia contraseña y usuario. Cuanto más larga sea la contraseña, más difícil será de adivinar. Te recomiendo al menos 12 caracteres combinando letras, números y símbolos.

Combina la protección con otras medidas de seguridad

La protección de directorio es una capa, pero no la única. Asegúrate de tener un certificado SSL instalado en tu sitio web para que la comunicación entre el navegador y el servidor esté cifrada. También puedes activar el cortafuegos que ofrece Plesk y configurar reglas de acceso por IP si solo quieres que ciertas direcciones accedan.

Evita proteger la carpeta raíz

Proteger la carpeta raíz de tu sitio web (/) puede causar problemas, ya que bloquearía el acceso a todo el sitio, incluyendo archivos CSS, JavaScript e imágenes. Esto haría que tu web se viera rota o directamente no cargara. Protege únicamente subcarpetas específicas.

Revisa periódicamente los usuarios autorizados

Es una buena práctica revisar de vez en cuando quién tiene acceso a tus directorios protegidos. Elimina a aquellos que ya no necesiten entrar. Esto es especialmente importante si tienes empleados que han dejado la empresa o colaboradores que han terminado su proyecto.

[WARNING] No compartas las credenciales de acceso por correo electrónico sin cifrar. Si necesitas enviarlas, usa un gestor de contraseñas o un servicio de mensajería segura.


Preguntas frecuentes (FAQ) sobre la protección de directorios en Plesk

¿Qué pasa si olvido la contraseña de un directorio protegido?

No te preocupes, es muy fácil de solucionar. Accede a Plesk, entra en la carpeta protegida, selecciona el usuario y cambia su contraseña. No necesitas saber la contraseña anterior para hacerlo.

¿Puedo proteger varios directorios a la vez?

Sí, puedes proteger tantos directorios como necesites. Solo tienes que repetir el proceso en cada carpeta. Cada una tendrá sus propios usuarios y contraseñas independientes.

¿Esta protección funciona en todos los tipos de hosting?

La protección de directorios de Plesk está disponible en la mayoría de los planes de hosting que usan Plesk como panel de control. Si tu servidor utiliza otro panel, como cPanel o Syspanel (antes HestiaCP), la forma de hacerlo puede variar. En el caso de Syspanel, el acceso se realiza a través del puerto 2106 y la protección de directorios se configura desde el administrador de archivos.

¿Puedo proteger una carpeta que contiene un sitio web completo?

Sí, puedes proteger la carpeta httpdocs o la carpeta raíz de un subdominio. Pero ten en cuenta que esto bloqueará el acceso a todo lo que haya dentro, incluyendo la página principal. Asegúrate de que es lo que realmente deseas.

¿La protección afecta al rendimiento de mi web?

La protección de directorios tiene un impacto mínimo en el rendimiento. El servidor verifica las credenciales en cada solicitud, pero este proceso es muy rápido y apenas consume recursos. No notarás ninguna diferencia en la velocidad de carga.

¿Qué ocurre con los archivos dentro de subcarpetas?

La protección se aplica a la carpeta seleccionada y a todas sus subcarpetas. Si proteges la carpeta privado, cualquier archivo dentro de privado/documentos también estará protegido. No puedes proteger solo una subcarpeta sin proteger la carpeta padre.

[TIP] Si necesitas que una subcarpeta sea accesible públicamente, tendrás que moverla fuera del directorio protegido o crear una regla especial en el archivo .htaccess (esto ya es más avanzado y requiere conocimientos técnicos).


Conclusión

La protección de directorios en Plesk es una herramienta sencilla pero muy poderosa para mantener seguras las áreas privadas de tu sitio web. Con los pasos que te he explicado, podrás configurarla en pocos minutos y gestionar los accesos de manera autónoma, sin necesidad de depender de tu proveedor de hosting.

Recuerda que la seguridad web es un proceso continuo. Combina la protección de directorios con otras buenas prácticas como contraseñas robustas, actualizaciones periódicas de tus aplicaciones y copias de seguridad frecuentes. De esta manera, tendrás tu sitio mucho más protegido frente a accesos no autorizados.

Si tienes cualquier duda o problema durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu hosting. Ellos podrán ayudarte a resolver cualquier incidencia específica.

Ahora ya sabes cómo proteger directorios con contraseña en Plesk. ¡Ponlo en práctica y navega con mayor tranquilidad sabiendo que tu información privada está a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel