🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger archivos sensibles con contraseña en DirectAdmin

Actualizado el 9 de junio de 2026

¿Por qué es importante proteger archivos sensibles en tu hosting?

Cuando tienes un sitio web o un servidor con DirectAdmin, seguramente almacenas archivos que no deberían ser accesibles para cualquier persona. Hablamos de bases de datos de clientes, credenciales de acceso, backups, documentos privados, logs del sistema o incluso archivos de configuración que contienen información crítica de tu negocio.

Si esos archivos quedan expuestos sin protección, cualquier visitante curioso (o con malas intenciones) podría acceder a ellos directamente desde el navegador escribiendo la URL correcta. Por ejemplo, si tienes un archivo llamado clientes.csv en la raíz de tu web, alguien podría intentar entrar a tudominio.com/clientes.csv y descargarlo sin problema.

La buena noticia es que DirectAdmin incluye una herramienta muy sencilla para proteger directorios completos con usuario y contraseña. Esta función añade una capa extra de seguridad que te permite controlar quién puede ver esos archivos sensibles.

En este artículo te explicamos paso a paso cómo hacerlo, qué opciones tienes y qué errores evitar. Todo explicado de forma clara, sin tecnicismos innecesarios.

¿Qué es la protección por contraseña en DirectAdmin?

La protección por contraseña en DirectAdmin es una funcionalidad que se aplica a nivel de directorio. Cuando activas esta opción, el servidor web (Apache o LiteSpeed) genera un archivo especial llamado .htpasswd que contiene las credenciales cifradas de los usuarios autorizados.

Cuando alguien intenta acceder a cualquier archivo dentro de ese directorio protegido, el navegador muestra una ventana emergente pidiendo usuario y contraseña. Sin esas credenciales, el acceso es denegado por completo.

Esta protección funciona independientemente del tipo de archivo: imágenes, documentos, scripts, backups, etc. Si está dentro de la carpeta protegida, no se puede acceder sin autenticación.

Ventajas de usar esta protección

  • Es nativa de DirectAdmin: no necesitas instalar nada adicional.
  • Es gratuita: viene incluida en tu panel de control.
  • Es rápida: se configura en menos de 5 minutos.
  • Es segura: las contraseñas se almacenan cifradas (normalmente con algoritmo MD5 o SHA).
  • Es flexible: puedes crear múltiples usuarios con diferentes contraseñas.
  • No afecta al rendimiento: el impacto es mínimo.

Cómo proteger un directorio con contraseña en DirectAdmin paso a paso

Paso 1: Accede a tu panel de DirectAdmin

Abre tu navegador y escribe la dirección de tu panel. Normalmente suele ser algo como https://tudominio.com:2222 o https://tuip:2222. Introduce tu usuario y contraseña principal.

[INFO] Si no recuerdas la URL exacta de tu panel, revisa el correo de bienvenida de tu proveedor de hosting o contacta con soporte.

Paso 2: Localiza la sección "Gestión de archivos"

Una vez dentro del panel, busca la sección que se llama "Gestión de archivos" o "File Manager". Dependiendo de la versión de DirectAdmin, puede estar en la parte central o en el menú lateral. Haz clic en ella.

Paso 3: Navega hasta el directorio que quieres proteger

Se abrirá el administrador de archivos. Navega hasta la carpeta que contiene los archivos sensibles. Por ejemplo, si quieres proteger la carpeta privado, deberías verla en la lista de directorios.

Haz clic en el nombre de la carpeta para entrar en ella, o selecciónala con el checkbox.

Paso 4: Activa la protección por contraseña

Con el directorio seleccionado, busca en la barra de herramientas superior un icono o botón que diga "Proteger" o "Password Protect". En algunas versiones aparece como un candado.

Al hacer clic, se abrirá un formulario con los siguientes campos:

  • Nombre del directorio: normalmente ya viene rellenado con la ruta.
  • Proteger este directorio: marca la casilla para activar la protección.
  • Nombre de usuario: el usuario que podrá acceder.
  • Contraseña: la contraseña para ese usuario.
  • Confirmar contraseña: repite la contraseña.

Rellena los datos y haz clic en "Guardar" o "Save".

[TIP] Elige una contraseña fuerte: al menos 12 caracteres, combinando mayúsculas, minúsculas, números y símbolos. Evita usar la misma contraseña que usas para el panel de control.

Paso 5: Comprueba que la protección funciona

Abre una ventana de incógnito en tu navegador (o usa otro navegador) e intenta acceder a un archivo dentro de esa carpeta. Por ejemplo, si protegiste tudominio.com/privado, intenta ir a tudominio.com/privado/.

Deberías ver una ventana emergente pidiendo usuario y contraseña. Introduce las credenciales que creaste y verás el contenido. Si cancelas, verás un error 401 (No autorizado).

¡Listo! Ya has protegido tu directorio.

Crear múltiples usuarios para un mismo directorio

A veces necesitas que varias personas accedan a los mismos archivos, pero no quieres compartir la misma contraseña. DirectAdmin te permite crear varios usuarios para un mismo directorio.

Para ello, repite el proceso anterior pero en lugar de activar la protección desde cero, busca la opción "Editar usuarios" o "Manage Users" dentro de la configuración de protección del directorio.

Ahí podrás:

  • Añadir nuevos usuarios.
  • Cambiar contraseñas existentes.
  • Eliminar usuarios que ya no necesiten acceso.

Cada usuario tendrá su propia contraseña, y podrás revocar el acceso de uno sin afectar a los demás.

[WARNING] Si eliminas a un usuario, este perderá el acceso inmediatamente. Asegúrate de comunicárselo antes de hacerlo.

Cómo quitar la protección de un directorio

Si en algún momento ya no necesitas proteger esa carpeta, el proceso es igual de sencillo.

  1. Ve a "Gestión de archivos".
  2. Selecciona el directorio protegido.
  3. Haz clic en "Protección" o "Password Protect".
  4. Desmarca la casilla "Proteger este directorio".
  5. Guarda los cambios.

A partir de ese momento, el directorio vuelve a ser accesible públicamente.

[WARNING] Antes de quitar la protección, asegúrate de que no hay archivos sensibles que puedan quedar expuestos. Si tienes dudas, mejor déjala activa.

Consejos avanzados para una mayor seguridad

Usa .htaccess para reglas adicionales

Además de la protección básica, puedes editar manualmente el archivo .htaccess dentro del directorio protegido para añadir reglas extra. Por ejemplo, puedes restringir el acceso por IP o bloquear ciertos tipos de archivos.

Aunque no es necesario para la protección por contraseña, dominar .htaccess te dará un control total sobre la seguridad de tu servidor.

Protege también los backups

Los backups suelen contener información muy sensible (bases de datos completas, configuraciones, etc.). Si tienes una carpeta de backups en tu hosting, protégela también.

No protejas la carpeta pública raíz

Si proteges toda la raíz de tu dominio, el sitio web completo pedirá contraseña y nadie podrá verlo. Solo protege subcarpetas específicas con contenido restringido.

Cambia las contraseñas periódicamente

La seguridad no es un evento único, es un proceso continuo. Te recomendamos cambiar las contraseñas de los directorios protegidos al menos cada 3-6 meses, o inmediatamente si sospechas que alguien no autorizado ha tenido acceso.

Errores comunes y cómo solucionarlos

Error 500 (Internal Server Error)

Si después de activar la protección ves un error 500, puede deberse a un conflicto con el archivo .htaccess. Revisa que no haya reglas incompatibles o caracteres extraños.

Solución: desactiva la protección desde DirectAdmin y revisa el .htaccess manualmente.

No me pide contraseña al entrar

Si el navegador no muestra la ventana de autenticación, es posible que:

  • La protección no se haya activado correctamente.
  • Estés accediendo desde la misma sesión del navegador y esté cacheado.
  • El archivo .htpasswd no se haya generado bien.

Solución: prueba en ventana de incógnito, verifica que la casilla esté marcada y que el directorio sea el correcto.

Olvidé la contraseña de un directorio

No puedes recuperarla, pero puedes cambiarla fácilmente desde DirectAdmin. Ve a la configuración de protección del directorio, edita el usuario y establece una nueva contraseña.

Preguntas frecuentes (FAQ)

¿La protección por contraseña afecta al SEO de mi web?

No, siempre que solo protejas directorios que no forman parte del contenido público indexable. Si proteges una carpeta con imágenes o páginas que quieres que Google indexe, entonces sí podría afectar. Pero para archivos privados, no hay ningún impacto negativo.

¿Puedo proteger un archivo individual, no un directorio?

DirectAdmin no permite proteger archivos sueltos directamente. Pero puedes mover ese archivo a una carpeta protegida, o usar reglas .htaccess para protegerlo de forma manual.

¿Cuántos usuarios puedo crear?

No hay un límite fijo. Depende de la configuración de tu servidor, pero en la práctica puedes crear tantos como necesites.

¿Es lo mismo que la protección de HestiaCP o Syspanel?

Si has usado otros paneles como Syspanel (antes conocido como HestiaCP, cuyo acceso suele ser por el puerto 2106), verás que el concepto es similar. La diferencia está en la interfaz y en cómo se gestionan los archivos, pero la lógica es la misma: proteger directorios con usuario y contraseña.

¿Puedo usar esta protección para áreas de clientes?

Por supuesto. Es una solución muy habitual para crear zonas privadas de descarga, áreas de clientes o paneles de acceso restringido.

Conclusión

Proteger archivos sensibles con contraseña en DirectAdmin es una de las tareas más importantes que puedes hacer para blindar tu hosting. No importa si tienes un blog personal o una tienda online con miles de usuarios: cualquier archivo privado debería estar protegido.

El proceso es rápido, gratuito y no requiere conocimientos técnicos avanzados. Con solo seguir los pasos que te hemos explicado, tendrás tus directorios protegidos en cuestión de minutos.

Recuerda que la seguridad es una responsabilidad compartida entre tu proveedor de hosting y tú. DirectAdmin te da las herramientas, pero eres tú quien debe usarlas correctamente.

[TIP] Haz una auditoría rápida de tu hosting ahora mismo: ¿qué carpetas contienen información sensible? ¿Están protegidas? Si no lo están, ya sabes cómo hacerlo.

Si tienes cualquier duda, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de DirectAdmin. La seguridad de tus datos lo merece.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel