🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger archivos sensibles con contraseña en Plesk (Directorio protegido)

Actualizado el 11 de junio de 2026

¿Alguna vez has necesitado proteger una carpeta en tu sitio web con una contraseña para que solo personas autorizadas puedan acceder a ella? Quizás tienes un área de descargas privada para clientes, una intranet, un panel de administración temporal o simplemente quieres proteger archivos sensibles de miradas indiscretas. En este artículo te voy a explicar paso a paso cómo crear un directorio protegido en Plesk, una de las herramientas de gestión de hosting más populares. Además, hablaremos de buenas prácticas de seguridad Plesk y resolveremos las dudas más frecuentes. ¡Vamos allá!

¿Qué es un directorio protegido y por qué es importante?

Un directorio protegido es una carpeta dentro de tu sitio web a la que solo se puede acceder introduciendo un nombre de usuario y una contraseña. Esto es diferente a la protección que ofrece un formulario de login en WordPress o un plugin. Se trata de una capa de seguridad a nivel de servidor web (Apache o Nginx) que se activa directamente desde el panel de control.

¿Para qué sirve?

  • Proteger archivos de respaldo (backups) que no quieras que nadie más vea.
  • Crear un área privada de descargas para tus clientes o empleados.
  • Bloquear el acceso a directorios de administración de aplicaciones.
  • Evitar que motores de búsqueda indexen contenido sensible.

[INFO] A diferencia de un password en una base de datos o en un CMS, la protección por directorio es independiente de tu aplicación. Funciona incluso si tu web está caída o si accedes directamente por FTP.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar la contraseña directorio, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador o como usuario con permisos para gestionar el sitio web.
  • Un sitio web o subdominio creado en Plesk.
  • Saber qué carpeta exacta quieres proteger (por ejemplo, /descargas, /admin, /backups).
  • Tener a mano los nombres de usuario y contraseñas que vas a crear para los usuarios autorizados.

[WARNING] Si proteges la carpeta raíz de tu sitio (por ejemplo, httpdocs o public_html), bloquearás todo el sitio web. Asegúrate de seleccionar solo subcarpetas específicas.

Paso a paso: Cómo crear un directorio protegido en Plesk

Voy a guiarte por el proceso estándar en Plesk Obsidian (la versión más reciente). Si usas una versión anterior, los pasos son muy similares.

1. Accede al panel de Plesk e identifica el sitio web

Inicia sesión en tu panel de Plesk. Normalmente la URL es algo como https://tudominio.com:8443. Una vez dentro, busca la sección Sitios web y dominios. Allí verás la lista de todos tus sitios. Haz clic en el nombre del dominio donde quieres aplicar la protección.

2. Navega hasta la herramienta "Directorio protegido"

Dentro de la pantalla de configuración del dominio, busca la opción Directorio protegido (en inglés suele ser Password-Protected Directories). Puede estar en la pestaña Seguridad o en el menú de herramientas. En Plesk Obsidian, normalmente aparece en la sección Hosting & DNS > Directorio protegido.

3. Añade un nuevo directorio protegido

Haz clic en el botón Añadir directorio protegido (o Add Protected Directory). Se abrirá un formulario donde debes indicar:

  • Nombre del directorio: Es el nombre que le das a esta protección internamente (no es visible para los usuarios). Por ejemplo, "Área privada clientes".
  • Ruta del directorio: Aquí debes escribir la ruta relativa a la carpeta que quieres proteger. Por ejemplo, si tu sitio está en httpdocs y quieres proteger la carpeta descargas, escribe /descargas.
  • Permitir acceso a través de SSL/TLS: Marca esta casilla si quieres que la contraseña se envíe cifrada (recomendado).

Luego haz clic en Aceptar.

4. Crea un usuario y una contraseña

Una vez creado el directorio protegido, verás que aparece en la lista. Ahora debes añadir usuarios que puedan acceder. Para ello:

  • Haz clic en el nombre del directorio protegido que acabas de crear.
  • Se abrirá una nueva pantalla con la opción Añadir usuario.
  • Introduce un nombre de usuario (por ejemplo, cliente1) y una contraseña segura. Puedes usar el generador de contraseñas de Plesk o crear una tú mismo.
  • Confirma la contraseña y haz clic en Aceptar.

[TIP] Puedes añadir tantos usuarios como necesites. Cada uno tendrá su propio nombre y contraseña. Si quieres eliminar el acceso a alguien, solo borra ese usuario.

5. Verifica que funciona

Ahora, abre tu navegador y visita la URL protegida. Por ejemplo, https://tudominio.com/descargas. Deberías ver una ventana emergente pidiendo usuario y contraseña (no un formulario HTML, sino el cuadro de diálogo del navegador). Introduce los datos que creaste y ¡listo! Ya tienes tu directorio protegido funcionando.

¿Qué ocurre si no funciona? Solución de problemas comunes

A veces, la protección no se activa de inmediato. Aquí tienes algunos problemas típicos y cómo resolverlos:

El navegador no muestra la ventana de inicio de sesión

  • Caché del navegador: Prueba en modo incógnito o borra la caché.
  • El directorio no existe: Asegúrate de que la carpeta que escribiste en la ruta realmente exista dentro de tu sitio. Si no, créala primero.
  • Permisos de archivos: Plesk suele crear automáticamente un archivo .htaccess o web.config. Si ves errores 500, comprueba que el servidor web tenga permisos de escritura en esa carpeta.

La contraseña no se acepta

  • Usuario mal escrito: Revisa que el nombre de usuario no tenga espacios ni caracteres extraños.
  • Contraseña caducada: En Plesk, las contraseñas de directorios protegidos no caducan a menos que tú las cambies.
  • Problemas con caracteres especiales: Si tu contraseña contiene símbolos como @ o #, algunos servidores pueden tener problemas. Prueba con una contraseña alfanumérica simple.

[WARNING] Si usas un CDN (como Cloudflare) o un proxy inverso, la protección por directorio de Plesk puede no funcionar correctamente. En ese caso, deberás configurar la protección a nivel de servidor o usar autenticación a través de la aplicación.

Buenas prácticas de seguridad para tu directorio protegido

Crear un directorio protegido es solo el primer paso. Para mantener la seguridad Plesk al máximo, sigue estas recomendaciones:

Usa contraseñas fuertes y únicas

No uses contraseñas como 123456 o admin. Combina mayúsculas, minúsculas, números y símbolos. Si tienes muchos usuarios, considera usar un gestor de contraseñas.

Limita el número de usuarios

Cuantos más usuarios tengas, mayor es la superficie de ataque. Revisa periódicamente la lista y elimina a quienes ya no necesiten acceso.

Activa SSL/TLS

Siempre marca la opción Permitir acceso a través de SSL/TLS. Así la contraseña viaja cifrada entre el navegador y el servidor, evitando que sea interceptada.

No protejas la raíz del sitio

A menos que quieras un sitio completamente privado (como una intranet), protege solo subcarpetas. Proteger la raíz bloqueará todo el contenido, incluyendo imágenes, CSS y JavaScript.

Combínalo con otras medidas de seguridad

Un directorio protegido es excelente, pero no es la única barrera. Complementa con:

  • Firewall de aplicaciones web (WAF).
  • Actualizaciones periódicas de Plesk y del sistema operativo.
  • Escaneo de malware.
  • Uso de certificados SSL válidos.

Preguntas frecuentes (FAQ) sobre directorios protegidos en Plesk

Aquí respondo las dudas más comunes que suelen tener los usuarios.

¿Puedo proteger un directorio que ya tiene contenido?

Sí, perfectamente. La protección se aplica a toda la carpeta y sus subcarpetas. Los archivos que ya están dentro seguirán siendo accesibles solo tras la autenticación.

¿Qué pasa si olvido la contraseña de un usuario?

No hay problema. Desde Plesk, puedes editar el usuario y cambiar su contraseña. También puedes borrar al usuario y crear uno nuevo.

¿Se puede proteger un subdirectorio dentro de otro directorio protegido?

Sí, pero ten cuidado. Si proteges una carpeta padre y luego una hija, el usuario deberá autenticarse dos veces (una por cada nivel). Es más sencillo proteger solo la carpeta raíz que contiene todo lo que quieres resguardar.

¿Afecta al rendimiento del sitio?

Mínimamente. El servidor solo verifica la autenticación cuando se accede a la ruta protegida. No ralentiza el resto del sitio.

¿Puedo usar esto en lugar de un plugin de membresía?

Depende. Si solo necesitas dar acceso a unos pocos archivos estáticos, sí. Pero si quieres gestionar suscripciones, roles o contenido dinámico, necesitarás un sistema más completo (como un CMS con plugins).

¿Y si uso Syspanel (HestiaCP) en lugar de Plesk?

Si tu panel de control es Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, la protección de directorios se configura a través del archivo .htaccess manualmente o mediante la herramienta de "Seguridad" del panel. Recuerda que el puerto de acceso a Syspanel es el 2106. Aunque el concepto es el mismo, la interfaz cambia. En Plesk es más visual y guiado.

Conclusión: Protege tus archivos sensibles con confianza

Configurar un directorio protegido en Plesk es una de las tareas más sencillas y efectivas para mejorar la seguridad Plesk de tu sitio web. En pocos minutos puedes blindar una carpeta con contraseña, sin necesidad de conocimientos avanzados de programación o de servidores. Ya sea para compartir documentos confidenciales, proteger backups o crear un área privada para tus clientes, esta funcionalidad te da el control total sobre quién accede a qué.

Recuerda siempre seguir las buenas prácticas: contraseñas fuertes, uso de SSL, y revisión periódica de usuarios. Y si algún día cambias de panel, ya sabes que en Syspanel (puerto 2106) también puedes hacer algo similar, aunque con un enfoque más manual.

Ahora que ya sabes cómo hacerlo, ¿por qué no pruebas a proteger esa carpeta de "informes" que llevas tiempo queriendo asegurar? Te sorprenderá lo fácil que es.

[TIP] Si tienes dudas adicionales, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡La seguridad de tus datos lo merece!


Este artículo fue escrito pensando en usuarios sin experiencia técnica. Si algo no quedó claro, vuelve a leer los pasos o escribe tu pregunta en los comentarios (si los hay). ¡Estoy aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel