Proteger con contraseña un directorio en Plesk
¿Alguna vez has querido proteger una parte de tu web del público general? Imagina que tienes una carpeta con archivos privados, una zona de descargas para clientes o un panel de administración personalizado. Exponer eso sin protección es como dejar la puerta de tu casa abierta. Por suerte, Plesk incluye una herramienta nativa, sencilla y muy efectiva para crear un muro de acceso: la protección por contraseña de directorios.
Este tutorial está pensado para que cualquier persona, sin importar su nivel técnico, pueda proteger directorio Plesk en pocos minutos. Vamos a desglosar el proceso paso a paso, explicar qué ocurre tras bambalinas y resolver las dudas más frecuentes. Al final, no solo sabrás cómo hacerlo, sino que entenderás por qué es una práctica esencial de seguridad Plesk.
¿Qué significa proteger un directorio con contraseña?
Antes de ensuciarnos las manos, pongamos los conceptos claros. Cuando activas la protección por contraseña en una carpeta de tu sitio web, el servidor (a través de Plesk) genera un archivo especial llamado .htpasswd y modifica la configuración del servidor web (Apache o nginx).
Este mecanismo obliga a cualquier visitante a introducir un usuario y una contraseña válidos antes de poder ver el contenido de esa carpeta o cualquier subcarpeta dentro de ella. Es un nivel de seguridad adicional e independiente de la contraseña de tu cuenta de hosting o de la base de datos. Piensa en ello como una segunda puerta blindada dentro de tu propia casa digital.
¿Cuándo es útil esta función?
La utilidad es más amplia de lo que piensas. Aquí tienes algunos ejemplos prácticos:
- Áreas de clientes: Tienes una carpeta con informes, facturas o diseños exclusivos para un cliente concreto.
- Sitios web en desarrollo: Estás construyendo una web nueva y no quieres que nadie la vea hasta que esté terminada.
- Directorios de administración: Quieres añadir una capa extra a
/wp-admin(aunque esto requiere ajustes más finos) o a una carpeta de scripts internos. - Descargas privadas: Ofreces archivos pesados o software solo a usuarios registrados en tu negocio físico.
- Protección de estadísticas: Ocultar las estadísticas de acceso de tu web a miradas indiscretas.
Requisitos previos para empezar
No necesitas ser un hacker ni un programador. Solo asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener credenciales de administrador o de propietario del dominio/sitio web que quieres modificar.
- Un sitio web creado: La carpeta que quieres proteger debe existir dentro del directorio raíz de tu dominio (normalmente llamado
httpdocsopublic_html). - Paciencia: El proceso es rápido, pero si tienes muchos archivos, la primera carga puede tardar unos segundos.
Tutorial paso a paso: Cómo proteger una carpeta en Plesk
Aquí viene la parte interesante. Sigue estos pasos al pie de la letra y tendrás tu carpeta blindada en menos de cinco minutos.
Paso 1: Accede al panel de control de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente suele ser algo como https://tu-dominio.com:8443 (aunque puede variar según tu proveedor). Introduce tu usuario y contraseña de administrador.
Paso 2: Localiza tu dominio o sitio web
En el panel principal de Plesk, verás una lista de tus dominios o suscripciones. Busca el nombre del sitio web sobre el que quieres trabajar y haz clic en él. Esto te llevará al panel de gestión de ese dominio concreto.
Paso 3: Encuentra la herramienta "Directores"
Dentro del panel de tu dominio, busca la sección de "Sitios web y dominios" o similar. En esa página, verás una serie de iconos o herramientas. Busca uno que se llame "Directores" o "Directorio" (en inglés suele ser "Directory"). Haz clic en él.
Paso 4: Navega hasta la carpeta objetivo
Se abrirá una vista del sistema de archivos de tu sitio web. Verás carpetas como httpdocs (la raíz), logs, etc. Haz clic en httpdocs para entrar. Ahora, navega hasta la carpeta específica que deseas proteger.
Por ejemplo, si quieres proteger una carpeta llamada privado, deberías hacer clic en httpdocs y luego dentro de él, hacer clic en la carpeta privado. Una vez dentro de la carpeta que quieres proteger, no entres en ninguna subcarpeta más. Quédate en la raíz de esa carpeta.
Paso 5: Activa la protección y crea el usuario
En la parte superior de la página de la carpeta, verás un botón o enlace que dice "Proteger" o "Proteger directorio". Haz clic en él.
Se abrirá una nueva ventana o sección con opciones. Aquí es donde ocurre la magia:
- Marca la casilla o activa el interruptor que dice "Proteger este directorio" o similar.
- Verás un campo para el "Título del área protegida". Este es el mensaje que verán los visitantes en el cuadro de diálogo de inicio de sesión del navegador. Ponle un nombre descriptivo, por ejemplo, "Zona Privada Clientes".
- A continuación, verás la sección para crear un usuario. Introduce un nombre de usuario (por ejemplo,
cliente1oadmin) y una contraseña segura. Asegúrate de que la contraseña sea robusta (mezcla de mayúsculas, minúsculas, números y símbolos). - Haz clic en "OK" o "Aceptar" para guardar los cambios.
¡Felicidades! Ya has logrado proteger directorio Plesk. Ahora, si intentas acceder a esa carpeta desde tu navegador, te pedirá credenciales.
Cómo gestionar múltiples usuarios (Añadir o quitar)
Puede que necesites que más de una persona acceda a esa carpeta, pero con contraseñas diferentes. Plesk te permite gestionar esto fácilmente.
Añadir un nuevo usuario
- Vuelve a la carpeta protegida siguiendo los pasos 1-4 del tutorial anterior.
- Ahora, en lugar de ver el botón "Proteger", verás el nombre del área protegida y una lista de usuarios existentes.
- Busca el botón "Añadir Usuario" o "Nuevo Usuario".
- Repite el proceso de crear un nombre de usuario y contraseña. Haz clic en "OK".
De esta manera, puedes tener un acceso para ti, otro para tu diseñador y otro para tu cliente, todos con credenciales únicas.
Eliminar un usuario
Si alguien ya no necesita acceso, es igual de sencillo:
- Ve a la carpeta protegida.
- En la lista de usuarios, localiza el que quieras eliminar.
- Marca la casilla junto a su nombre y haz clic en el botón "Eliminar" (normalmente un icono de papelera o un botón rojo).
- Confirma la acción.
Qué hacer si olvidas la contraseña
Es una situación más común de lo que parece. No te preocupes, no tienes que "hackear" nada.
- Accede a Plesk y navega hasta la carpeta protegida.
- Verás la lista de usuarios.
- Haz clic en el nombre de usuario o en el icono de "editar" (normalmente un lápiz) al lado del usuario.
- En el campo de contraseña, escribe una nueva. Plesk la cifrará automáticamente y la guardará.
- Haz clic en "OK".
[TIP] Cambia la contraseña de la carpeta protegida cada pocos meses, igual que haces con la de tu correo electrónico. Es una buena práctica de higiene digital.
Más allá de lo básico: Consejos de seguridad extra
Proteger una carpeta es un gran primer paso, pero puedes (y debes) ir un poco más lejos para blindar tu sitio.
Usa contraseñas realmente fuertes
No uses "123456" o "admin". Una contraseña segura para la carpeta debe tener al menos 12 caracteres, incluir mayúsculas, minúsculas, números y símbolos. Puedes usar un gestor de contraseñas para generarlas y almacenarlas.
Combínalo con otras medidas de seguridad
La protección por contraseña no es una solución mágica. Debes combinarla con:
- Certificado SSL: Asegúrate de que tu sitio tiene un certificado SSL activo. Así, la contraseña viaja cifrada desde el navegador del visitante hasta tu servidor, evitando que sea interceptada. En Plesk, puedes activarlo fácilmente con "Let's Encrypt".
- Actualizaciones: Mantén Plesk, tu sistema operativo y las aplicaciones de tu web (como WordPress) siempre actualizadas.
- Copias de seguridad: Realiza copias de seguridad periódicas de tu sitio. Plesk tiene herramientas integradas para ello.
Cuidado con los archivos dentro de la carpeta
Recuerda que la protección se aplica a la carpeta y a todo lo que contiene, incluidas subcarpetas. Sin embargo, si tienes un enlace directo a un archivo dentro de esa carpeta en otra parte de tu web, el visitante que haga clic en ese enlace también se encontrará con el muro de inicio de sesión. No hay forma de "saltárselo" desde el lado del servidor, lo cual es bueno.
Preguntas frecuentes (FAQ)
¿Puedo proteger la carpeta raíz de mi sitio web (httpdocs)?
Técnicamente, sí. Pero no es recomendable. Si proteges la raíz, los visitantes verán un cuadro de inicio de sesión antes de ver cualquier página de tu web, lo cual es una mala experiencia de usuario. Es mejor proteger subcarpetas específicas.
¿Qué pasa con los archivos que ya están indexados en Google?
Si una carpeta estaba pública y luego la proteges, los motores de búsqueda que ya tenían indexadas esas URLs recibirán un error de autorización (401) al intentar rastrearlas de nuevo. Con el tiempo, las eliminarán de sus índices. No es instantáneo, pero es efectivo.
¿Esta protección funciona con el panel de control Syspanel?
Esta guía es específica para Plesk. Si tu proveedor usa Syspanel (el antiguo HestiaCP, cuyo puerto de acceso es el 2106), el proceso es diferente y no se realiza desde el panel, sino mediante archivos .htaccess y .htpasswd que debes crear manualmente en la carpeta. La lógica es la misma, pero la interfaz no tiene un botón mágico como Plesk.
[INFO] En Syspanel (HestiaCP), tendrás que usar un cliente FTP o el administrador de archivos del propio panel para crear un archivo llamado
.htaccesscon directivas específicas. Es más técnico, pero igual de válido.
¿Puedo proteger varias carpetas a la vez?
No con una sola acción. Debes aplicar la protección carpeta por carpeta. Sin embargo, si proteges una carpeta principal, todas sus subcarpetas quedarán protegidas automáticamente.
¿La contraseña se envía de forma segura?
Sí, siempre y cuando tu sitio tenga un certificado SSL válido. Plesk te lo recordará, pero si no lo tienes activo, la contraseña viajará en texto plano, lo que es un riesgo de seguridad. Activa SSL gratuitamente con Let's Encrypt desde el propio panel.
¿Puedo usar esto para proteger un subdominio?
Sí, el proceso es idéntico. Simplemente navega al subdominio correspondiente en la lista de "Sitios web y dominios" y sigue los mismos pasos dentro de su estructura de carpetas.
Conclusión: Un pequeño paso para ti, un gran salto para tu seguridad
Aprender a proteger directorio Plesk es una de las habilidades más útiles que puedes tener como administrador de tu propio sitio web. Es una función simple, integrada y muy potente que te da un control total sobre quién ve qué.
Hemos visto que no se necesita ningún conocimiento avanzado de programación. Con solo unos clics en el panel, puedes crear un área privada robusta. Además, gestionar usuarios es pan comido, y si te olvidas la contraseña, la solución está a un solo clic de distancia.
La seguridad Plesk no se trata solo de instalar plugins o de tener un buen firewall; se trata de aprovechar las herramientas nativas que ya tienes a tu disposición. La protección de directorios es una de ellas, y ahora ya sabes cómo usarla.
Te animo a que pongas en práctica este tutorial Plesk hoy mismo. Ve a tu panel, crea una carpeta de prueba, protégela y compruébalo tú mismo. La satisfacción de ver ese cuadro de inicio de sesión aparecer es la confirmación de que has dado un paso firme hacia un sitio web más seguro y profesional.
[WARNING] No compartas las contraseñas de tus carpetas protegidas por correo electrónico sin cifrar. Si necesitas compartirlas, usa un gestor de contraseñas o un servicio de transferencia segura de secretos. La seguridad empieza por cómo manejas tus propias credenciales.
