🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Proteger directorios con contraseña (Password Protection)

Actualizado el 17 de octubre de 2025

¿Qué es la protección por contraseña en Plesk y por qué deberías usarla?

Imagina que tienes una carpeta en tu sitio web con información sensible: datos de clientes, borradores de proyectos, un área privada para socios o simplemente archivos que no quieres que cualquiera vea. Con Plesk proteger directorios, puedes añadir una capa extra de seguridad a cualquier carpeta de tu alojamiento web, exigiendo un usuario y contraseña para acceder a ella.

Esta función, conocida como password protection Plesk, es una de las herramientas más sencillas y efectivas para mejorar la seguridad carpetas Plesk sin necesidad de conocimientos avanzados de programación o configuración de servidores. En este Plesk tutorial completo, te explicaré paso a paso cómo activarla, configurarla y sacarle el máximo partido.

[INFO] La protección por contraseña en Plesk funciona a nivel de servidor web (Apache o Nginx). Cuando un visitante intenta acceder a la carpeta protegida, el navegador muestra una ventana emergente pidiendo credenciales. Sin ellas, el acceso es denegado automáticamente.

¿Cuándo es recomendable usar protección por contraseña?

Aunque puedes proteger cualquier carpeta, hay casos de uso muy comunes donde esta funcionalidad se vuelve indispensable:

  • Áreas de administración temporal: Durante el desarrollo de un sitio web, puedes proteger la carpeta raíz para que solo tú y tu equipo puedan ver el progreso.
  • Carpetas con archivos descargables: Si vendes productos digitales o cursos online, puedes proteger la carpeta de descargas y compartir las credenciales solo con los compradores.
  • Estadísticas o informes internos: Crea un directorio privado para informes de negocio, logs de acceso o datos de clientes.
  • Áreas de membresía sencillas: Sin necesidad de un CMS complejo, puedes crear un área privada para usuarios registrados compartiendo una contraseña común.
  • Protección de wp-admin o paneles de control: Aunque no sustituye a otras medidas, añadir una capa extra de autenticación a rutas críticas puede evitar accesos no autorizados.

Cómo activar la protección por contraseña en Plesk: Guía paso a paso

Sigue estos pasos para proteger directorios con Plesk de forma rápida y segura.

1. Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de tu panel de control Plesk (normalmente algo como https://tudominio.com:8443 o la dirección que te haya proporcionado tu proveedor de hosting). Inicia sesión con tu usuario y contraseña de administrador o del plan de alojamiento.

2. Localiza el sitio web o dominio

En el panel principal, verás una lista de tus suscripciones o dominios. Haz clic en el nombre del dominio para el cual deseas Plesk proteger directorios. Se abrirá la página de gestión de ese sitio.

3. Busca la sección "Protección por contraseña"

Dentro de las herramientas del dominio, busca la sección "Seguridad" o directamente "Protección por contraseña". Dependiendo de la versión de Plesk, puede aparecer como un icono con un candado o dentro del menú de "Archivos". Haz clic en ella.

4. Añade un nuevo directorio protegido

Verás una lista de los directorios que ya están protegidos (si los hay) y un botón que dice "Añadir directorio protegido" o similar. Púlsalo.

5. Configura los parámetros del directorio

Se abrirá un formulario con los siguientes campos:

  • Nombre del directorio: Especifica la ruta relativa dentro de tu sitio web. Por ejemplo, si quieres proteger la carpeta privado que está en la raíz, escribe privado. Si está dentro de otra, por ejemplo descargas/privado, escríbela completa.
  • Título del área protegida: Este texto es el que verán los usuarios en la ventana de inicio de sesión del navegador. Pon algo descriptivo como "Área privada de clientes" o "Acceso restringido".
  • Requerir autenticación para todo el contenido: Marca esta casilla si quieres que cualquier archivo o subcarpeta dentro del directorio también esté protegido. Es lo recomendado en la mayoría de los casos.

Haz clic en "Aceptar" o "Guardar".

6. Crea los usuarios que podrán acceder

Una vez creado el directorio protegido, verás que aparece en la lista. Ahora necesitas añadir al menos un usuario. Haz clic en el nombre del directorio protegido o en el icono de "Usuarios" (suele ser un muñeco o una llave).

  • Pulsa "Añadir usuario".
  • Introduce un nombre de usuario (por ejemplo, admin o cliente1).
  • Escribe una contraseña segura. Plesk te mostrará un indicador de fortaleza. Usa mayúsculas, minúsculas, números y símbolos.
  • Confirma la contraseña y pulsa "Aceptar".

Repite este paso para todos los usuarios que necesiten acceso. Puedes crear tantos como quieras.

7. Verifica que funciona correctamente

Abre una ventana de incógnito en tu navegador (para evitar usar sesiones guardadas) y escribe la URL completa del directorio protegido. Por ejemplo: https://tudominio.com/privado/. Deberías ver una ventana emergente pidiendo usuario y contraseña. Introduce las credenciales que acabas de crear y confirma que puedes acceder.

[TIP] Si no ves la ventana de inicio de sesión, prueba a limpiar la caché del navegador o usar otro navegador. A veces las páginas se quedan en caché.

Gestión avanzada de la protección por contraseña

Una vez activada, puedes realizar varias tareas de mantenimiento:

Modificar o eliminar usuarios

Desde la misma sección de "Protección por contraseña", selecciona el directorio y verás la lista de usuarios. Puedes cambiar su contraseña o eliminarlos si ya no necesitan acceso.

Desactivar temporalmente la protección

Si necesitas que el directorio sea público por un tiempo (por ejemplo, para pruebas), puedes desmarcar la casilla "Requerir autenticación para todo el contenido" o eliminar temporalmente la protección del directorio. No olvides reactivarla después.

Proteger subdirectorios de forma independiente

Plesk te permite proteger diferentes carpetas con distintos conjuntos de usuarios. Por ejemplo, puedes tener una carpeta clientes con un usuario y otra proveedores con otro. Cada una tendrá su propia lista de acceso.

Solución de problemas comunes con la protección por contraseña

A veces pueden surgir pequeños inconvenientes. Aquí tienes los más frecuentes y cómo solucionarlos:

No aparece la ventana de inicio de sesión

  • Caché del navegador: Borra la caché o usa el modo incógnito.
  • Redirecciones: Si tienes reglas de redirección en el archivo .htaccess que afecten a esa carpeta, pueden interferir. Revisa que no haya conflictos.
  • Permisos de archivos: Asegúrate de que los archivos .htaccess y .htpasswd (que Plesk crea automáticamente) tengan los permisos correctos (normalmente 644).

Error 500 al acceder al directorio

Esto suele deberse a un conflicto con otras configuraciones de Apache. Prueba a:

  1. Desactivar temporalmente la protección.
  2. Revisar si hay otros archivos .htaccess en el directorio o en carpetas superiores.
  3. Contactar con tu soporte técnico si el problema persiste.

Los usuarios no pueden acceder aunque las credenciales son correctas

  • Verifica que el usuario está creado exactamente en el directorio protegido correcto.
  • Comprueba que no hay errores tipográficos en el nombre de usuario o contraseña.
  • Si cambiaste la contraseña recientemente, puede que el navegador tenga guardada la antigua. Borra las contraseñas guardadas.

[WARNING] Nunca compartas las mismas credenciales para áreas muy sensibles. Si un usuario malintencionado obtiene acceso a una carpeta, podría comprometer otras si usas la misma contraseña. Crea usuarios únicos para cada propósito.

Comparativa con otras soluciones de seguridad para carpetas

Aunque Plesk proteger directorios es excelente para necesidades básicas, existen otras alternativas que quizás quieras considerar:

MétodoVentajasDesventajas
Protección por contraseña de PleskSencillo, integrado, sin códigoSolo una capa, no personalizable
Autenticación HTTP básica (manual)Control total sobre el archivo .htaccessRequiere conocimientos técnicos
Plugins de seguridad para CMSMás funciones (2FA, límites de intentos)Depende del CMS, puede ralentizar
Syspanel (HestiaCP)Similar a Plesk, puerto 2106Menos extendido, interfaz diferente

[INFO] Si usas Syspanel (antes conocido como HestiaCP), la función equivalente se llama "Protección de directorios" y se accede por el puerto 2106. El proceso es muy similar: seleccionas el dominio, buscas la sección de seguridad y añades el directorio con sus usuarios.

Buenas prácticas para maximizar la seguridad

La password protection Plesk es una herramienta potente, pero para mantener tus datos realmente seguros, combínala con estas prácticas:

  1. Usa contraseñas fuertes y únicas para cada usuario. Evita nombres comunes o fechas de nacimiento.
  2. Cambia las contraseñas periódicamente, sobre todo si compartes el acceso con varias personas.
  3. No protejas la raíz del sitio a menos que sea estrictamente necesario, ya que bloquearías el acceso público a tu web.
  4. Combínalo con HTTPS: Asegúrate de que tu sitio usa certificado SSL para que las credenciales viajen cifradas.
  5. Revisa los logs de acceso si sospechas de actividad sospechosa. Plesk guarda registros de intentos fallidos.
  6. Elimina usuarios antiguos que ya no necesiten acceso. Mantén la lista lo más reducida posible.

Preguntas frecuentes (FAQ)

¿Puedo proteger una carpeta que ya tiene contenido público?

Sí, al activar la protección, todo el contenido existente dentro de esa carpeta quedará restringido. Los usuarios que ya tengan enlaces directos a archivos no podrán acceder sin autenticarse.

¿Afecta al rendimiento de mi sitio web?

No de forma apreciable. La comprobación de credenciales es muy rápida y solo ocurre cuando alguien intenta acceder a la carpeta protegida.

¿Puedo usar la misma contraseña para varias carpetas?

Sí, pero no es recomendable por seguridad. Si un atacante descubre una contraseña, tendría acceso a todas las carpetas que la usen.

¿Funciona con subdominios?

Sí, cada subdominio se gestiona como un sitio web independiente en Plesk, por lo que puedes proteger carpetas dentro de cada uno.

¿Qué pasa si olvido la contraseña de un usuario?

Desde el panel de Plesk puedes cambiar la contraseña de cualquier usuario en cualquier momento. No necesitas acceso a la carpeta para hacerlo.

¿La protección funciona con FTP o SSH?

No, esta protección solo afecta al acceso vía web (HTTP/HTTPS). El acceso por FTP o SSH sigue siendo independiente y se gestiona con otros métodos.

Conclusión

Plesk proteger directorios es una funcionalidad imprescindible para cualquier administrador de sitios web que quiera añadir una capa de seguridad sencilla pero efectiva. Con solo unos clics, puedes restringir el acceso a carpetas sensibles, crear usuarios personalizados y mantener el control total sobre quién ve qué.

Ya sea que estés desarrollando un proyecto, vendiendo productos digitales o simplemente quieras mantener tus archivos privados a salvo de miradas indiscretas, este Plesk tutorial te ha mostrado el camino. Recuerda que la seguridad nunca es absoluta, pero combinar esta protección con otras medidas (como HTTPS, contraseñas fuertes y actualizaciones periódicas) te dará una tranquilidad invaluable.

Si tienes alguna duda o problema, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Ahora ya sabes cómo mantener tus carpetas bajo llave!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel