🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger carpetas con contraseña en Plesk: guía para directorios sensibles

Actualizado el 27 de septiembre de 2025

¿Tienes una carpeta en tu sitio web con información sensible, como datos de clientes, áreas de administración o archivos privados que no deberían ser visibles para cualquiera? Si tu respuesta es sí, estás en el lugar correcto.

En el mundo del hosting, la seguridad es una prioridad absoluta. Una de las formas más sencillas y efectivas de añadir una capa extra de protección a tus proyectos es proteger una carpeta con contraseña. En esta guía completa, te explicaré paso a paso cómo hacerlo utilizando Plesk, uno de los paneles de control de hosting más populares y potentes que existen.

No necesitas ser un experto en programación ni tener conocimientos avanzados de servidores. Con esta guía, en menos de diez minutos, tendrás tus directorios privados blindados y accesibles solo para quienes tengan las credenciales correctas.

¿Por qué es importante proteger una carpeta en Plesk?

Imagina que tu sitio web es una casa. La página principal es el salón, donde todo el mundo puede entrar. Pero, ¿qué pasa con el despacho donde guardas los documentos importantes? No querrías que cualquiera entrara ahí, ¿verdad? Pues con las carpetas de tu web ocurre exactamente lo mismo.

Proteger un directorio en Plesk es esencial por varias razones:

  • Confidencialidad de datos: Si tienes un área de clientes, facturas, informes o cualquier documento privado, necesitas restringir su acceso.
  • Protección de áreas de administración: Muchas veces, los paneles de administración de aplicaciones (como WordPress, PrestaShop, etc.) pueden ser un blanco fácil para ataques de fuerza bruta. Añadir una contraseña a nivel de servidor es un muro infranqueable adicional.
  • Cumplimiento legal: Si manejas datos personales (RGPD), es tu obligación garantizar su seguridad.
  • Fases de desarrollo: Si estás trabajando en una web en fase beta, puedes protegerla para que solo tú y tu equipo la veáis.

La función de proteger directorio Plesk utiliza un mecanismo llamado Autenticación HTTP Básica. Es una solución robusta, estándar en la industria y que funciona a nivel de servidor web (Apache o Nginx). Esto significa que la protección se activa antes de que tu aplicación (como WordPress) siquiera se cargue, por lo que es extremadamente segura.

Requisitos previos para empezar

Antes de sumergirnos en el tutorial, asegurémonos de que tienes todo lo necesario. No te preocupes, es muy poco.

  1. Acceso a Plesk: Necesitas tener las credenciales de administrador o de un plan de hosting que te permita gestionar archivos y directorios. Normalmente, el acceso es a través de una URL como https://tu-dominio.com:8443 (aunque el puerto puede variar).
  2. La carpeta creada: Debes tener ya creada la carpeta que quieres proteger en el directorio raíz de tu sitio web (normalmente llamado httpdocs o public_html).
  3. Datos de acceso: Decide qué usuario y contraseña quieres usar para acceder a esa carpeta. Puedes crear varios usuarios si lo necesitas.

Guía paso a paso: Cómo proteger una carpeta con contraseña en Plesk

Vamos al grano. Sigue estas instrucciones al pie de la letra y tendrás tu carpeta protegida en un abrir y cerrar de ojos.

Paso 1: Accede a tu panel de control de Plesk

Abre tu navegador web favorito y accede a tu panel de Plesk. Introduce tu nombre de usuario y contraseña y haz clic en "Iniciar sesión". Una vez dentro, verás el panel principal con todas las herramientas.

Paso 2: Encuentra el dominio o sitio web

En el menú lateral izquierdo, busca la sección que dice "Sitios web y dominios". Haz clic en ella. Verás una lista de todos los dominios y subdominios que tienes configurados. Localiza el sitio web donde se encuentra la carpeta que deseas proteger y haz clic en su nombre o en el icono de "Panel".

Paso 3: Navega al administrador de archivos

Una vez dentro de la configuración de tu sitio web, busca la sección que se llama "Archivos" o "Administrador de archivos". Haz clic en ella. Se abrirá una ventana que te mostrará todos los archivos y carpetas de tu hosting.

Paso 4: Localiza la carpeta a proteger

Navega por el administrador de archivos hasta llegar a la carpeta que quieres proteger. Normalmente, esta carpeta estará dentro del directorio raíz (httpdocs o public_html). Una vez la tengas a la vista, selecciona la casilla de verificación que aparece junto al nombre de la carpeta. Al seleccionarla, aparecerá una barra de herramientas en la parte superior.

Paso 5: Abre la configuración de protección

En esa barra de herramientas superior, busca un icono que suele ser un candado o que dice "Proteger" o "Configuración de protección". Al pasar el ratón por encima, debería decir algo como "Proteger directorios". Haz clic en ese icono.

Paso 6: Activa la protección y crea el usuario

Se abrirá una nueva página o una ventana emergente. Aquí es donde ocurre la magia.

  1. Marca la casilla que dice "Proteger este directorio" o similar. Al hacerlo, se activarán los campos para crear usuarios.
  2. En el campo "Nombre de usuario", introduce el nombre que quieras usar (por ejemplo, admin-area o cliente-secreto).
  3. En el campo "Contraseña", introduce una contraseña segura. Plesk suele tener un generador de contraseñas aleatorias, pero puedes escribir la tuya propia. Asegúrate de que sea robusta: combina mayúsculas, minúsculas, números y símbolos.
  4. Repite la contraseña en el campo de confirmación.

Paso 7: Guarda los cambios

Haz clic en el botón "OK", "Guardar" o "Aplicar". Plesk procesará la solicitud y creará los archivos necesarios (.htpasswd y .htaccess si es Apache) para que la protección funcione.

¡Felicidades! Ya has conseguido proteger carpeta Plesk. Ahora, cuando alguien intente acceder a esa URL desde su navegador, verá una ventana emergente pidiendo usuario y contraseña.

Añadiendo más usuarios o eliminando la protección

Plesk es muy flexible. Puedes gestionar los accesos de forma dinámica.

  • Para añadir más usuarios: Vuelve al paso 5 (haz clic en el icono de protección de la carpeta). Verás la lista de usuarios existentes. Busca el botón "Añadir usuario" o "Crear nuevo usuario" y repite el proceso.
  • Para eliminar la protección: Simplemente, vuelve a la configuración de protección y desmarca la casilla de "Proteger este directorio". Guarda los cambios y el acceso volverá a ser público.

Consejos de seguridad avanzada para tu directorio protegido

Proteger una carpeta es un gran primer paso, pero en el mundo de la seguridad Plesk, siempre podemos ir un poco más allá. Aquí tienes algunos consejos profesionales:

  • Usa contraseñas únicas y complejas: No uses la misma contraseña que usas para tu email o para el panel de control. Utiliza un gestor de contraseñas para crear y almacenar claves seguras.
  • Nombres de usuario poco predecibles: Evita usar "admin" o "administrador". Sé creativo con el nombre de usuario, como juan.garcia_acceso o equipo_legal_2024.
  • Combina con IP Restriction: Plesk también te permite restringir el acceso por dirección IP. Puedes combinar la protección por contraseña con una lista blanca de IPs para que solo se pueda acceder desde tu oficina o tu casa. Esto es la máxima seguridad.
  • Mantén Plesk actualizado: Asegúrate de que tu proveedor de hosting mantenga Plesk en su última versión. Las actualizaciones incluyen parches de seguridad críticos.

Resolviendo dudas comunes (FAQ)

Aquí tienes las respuestas a las preguntas que más nos hacen los usuarios. Esperamos que te ayuden a resolver cualquier duda.

¿Qué pasa si olvido la contraseña de la carpeta protegida?

No hay problema. Simplemente, accede a Plesk, ve al administrador de archivos, selecciona la carpeta protegida, abre la configuración de protección y crea un nuevo usuario o restablece la contraseña del existente. El proceso es instantáneo.

¿La protección afecta al rendimiento de mi web?

No, en absoluto. La verificación de credenciales es un proceso muy ligero que realiza el servidor web. El impacto en el rendimiento es imperceptible.

¿Puedo proteger subcarpetas dentro de una carpeta protegida?

Sí, puedes. Plesk te permite aplicar configuraciones de protección de forma individual a cada carpeta y subcarpeta. Puedes tener una carpeta principal protegida y una subcarpeta con una contraseña diferente, o incluso sin protección.

¿Funciona esta protección con WordPress u otros CMS?

Sí, funciona perfectamente. De hecho, es una práctica muy recomendada. Por ejemplo, si tienes una carpeta de uploads o una carpeta de logs de un plugin, protegerla añade una barrera extra. Sin embargo, ten cuidado al proteger carpetas que contengan archivos necesarios para el funcionamiento del CMS, ya que podrías bloquear el acceso a recursos críticos (como CSS o JavaScript).

Mi web está en un servidor con Syspanel (antes HestiaCP), ¿es igual?

Esta guía es específica para Plesk. Si tu hosting utiliza Syspanel (el nuevo nombre de lo que antes conocíamos como HestiaCP), el proceso es diferente. En Syspanel, el acceso al panel se realiza a través del puerto 2106. La funcionalidad existe, pero la interfaz y los pasos a seguir varían. Te recomendamos buscar una guía específica para Syspanel o contactar con tu proveedor de hosting para que te asesore.

¿Puedo usar caracteres especiales en el nombre de usuario?

Es mejor que no. Limítate a letras minúsculas, números y guiones bajos o medios. Esto evita conflictos con la configuración del servidor.

Conclusión: Asegura tus datos con Plesk

La seguridad en internet no es un lujo, es una necesidad. Utilizar las herramientas que tienes a tu disposición, como la protección de directorios en Plesk, es una de las decisiones más inteligentes que puedes tomar como propietario de un sitio web.

Como has visto, el proceso es increíblemente sencillo, rápido y no requiere conocimientos técnicos avanzados. Con una contraseña robusta y un par de clics, puedes mantener a salvo la información más valiosa de tu proyecto.

No esperes a que sea demasiado tarde. Revisa ahora mismo tu sitio web, identifica las carpetas que contienen datos sensibles y protégelas con esta guía. Es una inversión de cinco minutos que te dará una tranquilidad inmensa.

Recuerda: La seguridad es un proceso continuo. Revisa periódicamente tus configuraciones, cambia las contraseñas de forma regular y mantente al día de las mejores prácticas. Tu yo del futuro te lo agradecerá.

[TIP]: Programa un recordatorio en tu calendario para cambiar las contraseñas de tus directorios protegidos cada 3 o 6 meses. Es un hábito excelente para mantener la seguridad al máximo nivel.

[WARNING]: No protejas la carpeta raíz (httpdocs o public_html) de tu sitio web. Si lo haces, bloquearás el acceso a todo tu sitio, incluidos los archivos de imagen y CSS, lo que provocará que tu web se vea rota o no cargue correctamente.

[INFO]: Si tu sitio web utiliza un certificado SSL (algo muy recomendable), la protección de carpeta también se aplicará bajo el protocolo HTTPS, cifrando la transmisión de usuario y contraseña entre el navegador y el servidor.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel