Proteger directorios con contraseña en Plesk
Imagina que tienes una carpeta en tu web con información sensible: estadísticas privadas, un área de clientes, un panel de administración o archivos de respaldo. No quieres que cualquiera pueda acceder a ella solo con escribir la URL. La solución más eficaz y rápida es proteger ese directorio con una contraseña.
En este artículo, te explicaré paso a paso cómo hacerlo usando Plesk, uno de los paneles de control de hosting más populares. Verás que es un proceso sencillo, que no requiere conocimientos de programación y que aumenta considerablemente la seguridad Plesk de tu sitio.
¿Por qué proteger un directorio con contraseña?
Antes de empezar con el Plesk tutorial, aclaremos por qué es tan importante esta práctica de ciberseguridad.
Cuando proteges una carpeta con contraseña, el servidor web (Apache o Nginx) exige credenciales (usuario y contraseña) antes de mostrar cualquier archivo contenido en ella. Esto impide el acceso directo a:
- Paneles de administración de aplicaciones (como wp-admin de WordPress, aunque esta ya tiene su propio sistema).
- Directorios con archivos de configuración o logs.
- Áreas de descarga privadas para clientes.
- Estadísticas de acceso (Awstats, Webalizer, etc.).
- Carpetas de staging o desarrollo.
Sin esta protección, cualquier persona que adivine o descubra la URL podría listar y descargar el contenido. Con la contraseña directorio Plesk, añades una capa extra de defensa.
Requisitos previos
Para seguir esta guía necesitas:
- Tener acceso a Plesk como administrador o como cliente con permisos suficientes.
- Un dominio o subdominio añadido y funcionando en Plesk.
- Saber qué carpeta quieres proteger (por ejemplo,
/wp-admin,/privado,/respaldo).
No necesitas conocimientos de FTP ni de editar archivos .htaccess. Todo se hace desde la interfaz gráfica de Plesk.
Paso a paso: Cómo proteger un directorio en Plesk
Sigue estos pasos al pie de la letra. El proceso es muy visual y no tiene pérdida.
1. Accede al panel de Plesk e identifica tu dominio
Inicia sesión en tu panel de Plesk. Normalmente accedes a través de una URL como https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting.
Una vez dentro, busca la sección Sitios web y dominios. Allí verás la lista de todos tus sitios. Haz clic en el nombre del dominio que contiene la carpeta que quieres proteger.
2. Busca la herramienta "Directorio protegido"
En la página de configuración de ese dominio, busca el grupo de iconos o la pestaña que dice Seguridad. Dentro encontrarás la opción Directorio protegido. Puede aparecer como un candado o con el texto "Proteger directorio".
[TIP] Si no ves esta opción, es posible que tu plan de hosting no la incluya o que el administrador la haya desactivado. Consulta con tu proveedor.
3. Añade una nueva protección
Haz clic en el botón Añadir directorio protegido o Proteger directorio. Se abrirá un formulario con los siguientes campos:
- Nombre de la protección: Pon un nombre descriptivo, como "Área privada" o "Acceso restringido". Esto es solo para que tú lo identifiques.
- Ruta del directorio: Aquí debes especificar la carpeta que quieres proteger. Normalmente Plesk te muestra un árbol de directorios. Navega hasta la carpeta deseada y selecciónala. Por ejemplo:
httpdocs/privadoohttpdocs/wp-admin. - Requerir autenticación: Asegúrate de que esta casilla esté marcada.
4. Crea el primer usuario y contraseña
Una vez creada la protección, verás la carpeta en la lista. Haz clic en el enlace o botón Añadir usuario (o Gestionar usuarios).
Se te pedirá:
- Nombre de usuario: Crea un nombre. Evita usar "admin" por seguridad. Por ejemplo:
cliente1oacceso_web. - Contraseña: Elige una contraseña segura (mínimo 8 caracteres, con mayúsculas, minúsculas, números y símbolos). Plesk te permite generarla automáticamente.
- Confirmar contraseña: Repite la clave.
Guarda los cambios. Ya tienes un usuario autorizado.
5. Prueba el acceso
Abre tu navegador en modo incógnito o privado (para evitar usar sesiones guardadas) y escribe la URL completa de la carpeta protegida. Por ejemplo: https://tudominio.com/privado.
Deberías ver una ventana emergente del navegador pidiendo usuario y contraseña. Introduce los datos que acabas de crear. Si todo está bien, podrás ver el contenido de la carpeta.
[WARNING] Si no ves la ventana de inicio de sesión, puede que el navegador tenga una sesión activa. Cierra todas las pestañas o usa una ventana de incógnito. Si sigues sin verla, revisa que la ruta del directorio sea correcta y que no haya otro sistema de autenticación (como un plugin de WordPress) que esté interfiriendo.
Gestión avanzada de directorios protegidos
Una vez que has creado tu primera protección, puedes gestionarla fácilmente.
Añadir más usuarios
En la misma sección de Directorio protegido, haz clic en el nombre de la protección y luego en Añadir usuario. Puedes crear tantos usuarios como necesites, cada uno con su propia contraseña. Esto es ideal para dar acceso temporal a colaboradores o clientes.
Modificar o eliminar usuarios
Para cambiar la contraseña de un usuario, haz clic en su nombre y edita el campo de contraseña. Para eliminar un usuario, selecciona la casilla junto a su nombre y haz clic en Eliminar.
Eliminar la protección de un directorio
Si ya no necesitas que una carpeta esté protegida, vuelve a Directorio protegido, selecciona la protección que quieres eliminar y haz clic en Eliminar. Ten cuidado: esto dejará la carpeta accesible públicamente de inmediato.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo como técnico de soporte.
¿Por qué no veo la opción "Directorio protegido"?
Puede deberse a que:
- Tu plan de hosting no incluye esta funcionalidad (aunque en la mayoría de los planes de Plesk sí está).
- El administrador del servidor ha desactivado esta opción.
- Estás usando una versión antigua de Plesk.
Solución: Contacta con tu proveedor de hosting y pregúntale si puedes usar esta función. En algunos casos, si tienes acceso SSH, puedes configurarlo manualmente con archivos .htaccess y .htpasswd, pero no es recomendable para usuarios sin experiencia.
¿Qué pasa si uso WordPress? ¿Debo proteger wp-admin?
WordPress ya tiene su propio sistema de autenticación para el panel de administración (wp-admin). Sin embargo, proteger la carpeta wp-admin con una contraseña adicional añade una capa de seguridad extra contra ataques de fuerza bruta. Eso sí, tendrás que iniciar sesión dos veces: primero la del directorio protegido y luego la de WordPress. Es una práctica muy recomendada.
¿Puedo proteger subdirectorios dentro de un directorio ya protegido?
Sí, pero ten en cuenta que si proteges una carpeta padre, todas las subcarpetas heredarán la protección. Si luego proteges una subcarpeta con un usuario diferente, Plesk te permitirá hacerlo, pero el comportamiento puede ser confuso. Es mejor planificar bien la estructura.
¿Cómo puedo saber si la protección está funcionando?
La prueba más fiable es la que hicimos en el paso 5: abrir la URL en una ventana de incógnito. Si ves la ventana de inicio de sesión, funciona. También puedes revisar los archivos del servidor (si tienes acceso FTP) y ver si se ha creado un archivo .htaccess en la carpeta protegida.
Alternativas a Plesk para proteger directorios
Existen otros paneles de control, como Syspanel (el puerto de acceso es el 2106), que también ofrecen funciones similares. En Syspanel, la opción suele llamarse "Protección de directorios" o "Password Protect Directories". El proceso es análogo: seleccionas la carpeta, creas un usuario y listo.
[INFO] Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106 (ejemplo:
https://tudominio.com:2106). La interfaz es diferente a Plesk, pero la lógica es la misma.
Consejos extra de seguridad
Proteger un directorio con contraseña es solo una pieza del rompecabezas de la seguridad Plesk. Aquí tienes otras buenas prácticas:
- Usa contraseñas seguras y cámbialas periódicamente.
- No uses el mismo usuario para varios servicios.
- Combina la protección con contraseña con otras medidas: certificados SSL, firewalls de aplicación web (WAF), actualizaciones periódicas.
- Revisa los logs de acceso para detectar intentos de acceso no autorizados.
- Elimina usuarios que ya no necesiten acceso.
Conclusión
Proteger una carpeta con contraseña en Plesk es una tarea sencilla que cualquier usuario puede realizar en menos de cinco minutos. No necesitas ser un experto en servidores ni tocar una línea de código. Siguiendo los pasos de este Plesk tutorial, has aprendido a:
- Acceder a la herramienta Directorio protegido.
- Seleccionar la carpeta a proteger.
- Crear usuarios y contraseñas.
- Verificar que el acceso está restringido.
Ahora ya sabes cómo mantener a salvo tus archivos sensibles. Recuerda que la seguridad web no es un lujo, es una necesidad. Implementa esta protección hoy mismo y duerme tranquilo sabiendo que tus datos no están al alcance de cualquiera.
Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor de hosting. ¡Buena suerte y navega seguro!
