🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger archivos sensibles con contraseña en Plesk (Directory Privacy)

Actualizado el 21 de febrero de 2026

¿Qué es Directory Privacy en Plesk y por qué deberías usarlo?

Imagina que tienes una carpeta en tu sitio web con información confidencial: datos de clientes, reportes financieros, archivos de configuración o un área de administración privada. Si no la proteges, cualquier persona que conozca la URL podría acceder a ella. Aquí entra en juego Directory Privacy, una función nativa de Plesk que te permite proteger carpetas con contraseña de forma sencilla y sin necesidad de conocimientos técnicos avanzados.

Con esta herramienta, puedes restringir el acceso a directorios específicos mediante un usuario y contraseña. Es ideal para:

  • Áreas de descarga privadas para clientes.
  • Directorios de administración de aplicaciones.
  • Carpetas con backups o archivos sensibles.
  • Zonas de staging o desarrollo.

En esta guía te explicaré paso a paso cómo proteger carpeta Plesk usando Directory Privacy Plesk, y te daré consejos para mantener tu sitio seguro.


Requisitos previos para proteger un directorio en Plesk

Antes de empezar, asegúrate de tener:

  • Acceso a Plesk como administrador o usuario con permisos de suscripción.
  • Un sitio web o dominio activo en Plesk.
  • Identificar claramente qué carpeta quieres proteger (por ejemplo: /admin, /descargas, /backups).

[INFO] No necesitas conocimientos de programación. Todo se hace desde el panel de control de Plesk.


Paso a paso: Cómo proteger una carpeta con contraseña en Plesk

1. Accede al File Manager de Plesk

  • Inicia sesión en tu panel de Plesk.
  • Ve a la sección Sitios web y dominios.
  • Selecciona el dominio donde se encuentra la carpeta que deseas proteger.
  • Haz clic en Administrador de archivos.

2. Localiza la carpeta a proteger

Navega hasta el directorio que quieres restringir. Por ejemplo, si tu sitio está en httpdocs, busca la carpeta privada o descargas.

3. Activa la protección del directorio

  • Haz clic derecho sobre la carpeta.
  • Selecciona Proteger (o Directory Privacy en inglés).
  • Se abrirá una ventana con opciones de seguridad.

4. Configura el nombre del área protegida

En el campo Nombre del área protegida, escribe un nombre descriptivo, como "Área de descargas privadas" o "Panel de administración". Este nombre aparecerá en la ventana de inicio de sesión que verán los usuarios.

5. Crea usuarios y contraseñas

  • Haz clic en Añadir usuario.
  • Introduce un nombre de usuario (por ejemplo: admin_descargas).
  • Escribe una contraseña segura (mínimo 8 caracteres, con mayúsculas, minúsculas y números).
  • Confirma la contraseña y guarda.

Puedes crear tantos usuarios como necesites. Cada uno tendrá su propia credencial.

[TIP] Usa contraseñas diferentes para cada usuario y cámbialas periódicamente. Puedes usar un gestor de contraseñas para recordarlas.

6. Guarda los cambios

  • Haz clic en Aceptar o Guardar.
  • Plesk creará automáticamente los archivos .htaccess y .htpasswd necesarios para la protección.

7. Verifica que funciona

  • Abre una ventana de incógnito en tu navegador.
  • Accede a la URL de la carpeta protegida (ejemplo: tudominio.com/privada).
  • Deberías ver una ventana emergente pidiendo usuario y contraseña.
  • Introduce las credenciales que creaste y confirma que puedes acceder.

[WARNING] Si no ves la ventana de inicio de sesión, revisa que no haya otros archivos .htaccess en el camino que interfieran. También verifica que el módulo de autenticación de Apache esté activo en Plesk.


Cómo gestionar usuarios y permisos después de proteger

Una vez que has protegido una carpeta con contraseña, puedes administrar los accesos desde el mismo lugar:

  • Añadir nuevos usuarios: Sigue el mismo proceso, desde el Administrador de archivos > Proteger > Añadir usuario.
  • Eliminar usuarios: En la ventana de protección, selecciona el usuario y haz clic en Eliminar.
  • Cambiar contraseña: Selecciona el usuario y haz clic en Cambiar contraseña.

[INFO] Todos los cambios son inmediatos. No necesitas reiniciar el servidor.


Consejos avanzados para una seguridad Plesk robusta

Combina Directory Privacy con otras medidas de seguridad

La protección por contraseña es solo una capa. Para una seguridad Plesk completa, te recomiendo:

  • Usar certificados SSL/TLS en todo tu sitio (HTTPS).
  • Mantener Plesk y todas las aplicaciones actualizadas.
  • Configurar un firewall (como Fail2ban) para bloquear intentos de acceso no autorizados.
  • Realizar backups periódicos de tus archivos y bases de datos.

Protege también el acceso a Plesk

Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. Asegúrate de:

  • Cambiar la contraseña por defecto del panel.
  • Usar autenticación de dos factores si está disponible.
  • Restringir el acceso por IP si solo tú o tu equipo lo usan.

Cómo proteger subdirectorios específicos

Puedes proteger carpetas dentro de carpetas protegidas. Por ejemplo, si tienes:

/privada
/privada/informes
/privada/clientes

Puedes proteger /privada con un usuario general, y luego /privada/informes con otro usuario más restrictivo. Esto se llama protección anidada.

[TIP] Para evitar conflictos, asigna nombres de área protegida únicos y no uses el mismo usuario en diferentes niveles.


Preguntas frecuentes (FAQ) sobre Directory Privacy en Plesk

¿Puedo proteger una carpeta que ya tiene contenido?

Sí, no hay problema. La protección se aplica al directorio y a todo su contenido, incluyendo archivos existentes y futuros.

¿Qué pasa si olvido la contraseña de un usuario?

Desde Plesk puedes cambiar la contraseña de cualquier usuario sin necesidad de saber la anterior. Solo ve a la protección del directorio, selecciona el usuario y elige Cambiar contraseña.

¿Funciona con todos los tipos de hosting?

Sí, siempre que tu plan de hosting incluya Plesk y tengas permisos para usar el Administrador de archivos. En la mayoría de los planes compartidos, dedicados o VPS con Plesk, esta función está disponible.

¿Puedo proteger una carpeta sin usar Plesk?

Sí, pero es más técnico. Deberías editar manualmente los archivos .htaccess y .htpasswd. Con Plesk lo haces en pocos clics y sin riesgo de errores.

¿La protección afecta al rendimiento del sitio?

No de forma significativa. Solo se añade una comprobación de autenticación cuando alguien intenta acceder a la carpeta protegida. El resto del sitio funciona con normalidad.

¿Puedo usar Directory Privacy para proteger archivos individuales?

No, esta función protege carpetas completas. Si necesitas proteger un solo archivo, puedes moverlo a una carpeta protegida o usar otras técnicas como enlaces de descarga temporales.


Errores comunes y cómo solucionarlos

ErrorPosible causaSolución
No aparece la ventana de inicio de sesiónEl módulo de autenticación de Apache no está activoContacta a tu proveedor de hosting o activa mod_authn_file y mod_authz_user en Plesk
Usuario y contraseña correctos pero no accedeProblema con los permisos del archivo .htpasswdDesde el Administrador de archivos, verifica que el archivo .htpasswd tenga permisos 644
La protección no funciona en subcarpetasHay un archivo .htaccess padre que interfiereRevisa la jerarquía de archivos .htaccess y ajusta las reglas
Error 500 al acceder a la carpeta protegidaSintaxis incorrecta en el .htaccess generadoElimina la protección y vuelve a crearla desde Plesk

Conclusión: Protege tu información sensible con Directory Privacy en Plesk

Proteger archivos sensibles con contraseña en Plesk es una de las tareas más importantes para garantizar la seguridad Plesk de tu sitio web. Con la función Directory Privacy, puedes restringir el acceso a directorios específicos de forma rápida, sin tocar una línea de código.

Recuerda:

  • Identifica qué carpetas necesitan protección.
  • Crea usuarios con contraseñas seguras.
  • Combina esta medida con otras prácticas de ciberseguridad.
  • Mantén un control periódico de los accesos.

Si además usas Syspanel (HestiaCP), no olvides proteger también el acceso al panel a través del puerto 2106 y aplicar las mismas buenas prácticas.

[TIP] La seguridad no es un destino, sino un proceso continuo. Revisa periódicamente tus configuraciones y mantente informado sobre nuevas amenazas.

Ahora ya sabes cómo proteger carpeta Plesk con Directory Privacy Plesk. ¡Ponlo en práctica y mantén tus datos a salvo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel