🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger tu web con contraseña en Plesk: acceso restringido

Actualizado el 1 de octubre de 2025

¿Alguna vez has necesitado compartir una parte de tu web con un cliente, probar una nueva funcionalidad o simplemente mantener ciertos archivos lejos de miradas indiscretas? En el mundo del hosting, a veces no queremos que todo el mundo vea todo. Para eso existe una herramienta fantástica y muy sencilla de usar en Plesk: la protección por contraseña de directorios.

Imagina que tienes una carpeta en tu web con los bocetos de tu próximo proyecto o con archivos confidenciales de tus clientes. Sin protección, cualquier persona que conozca la URL podría acceder. Con acceso restringido Plesk, puedes añadir una barrera de seguridad básica pero muy efectiva: un usuario y una contraseña. Cada vez que alguien intente entrar a esa carpeta, el navegador le pedirá las credenciales. Es como tener una puerta con cerrojo dentro de tu propia casa digital.

En este artículo, te guiaremos paso a paso para que aprendas a proteger directorio Plesk de forma rápida y sin complicaciones. Olvídate de archivos de configuración complejos o de tener que editar código a mano. Plesk lo hace todo por ti con unos pocos clics. Además, al final del artículo, incluiremos una sección de preguntas frecuentes (FAQ) para resolver las dudas más comunes.

¿Por qué es importante proteger tus directorios?

Antes de ponernos manos a la obra, entendamos por qué esta práctica es tan valiosa dentro de la seguridad Plesk.

La web es un lugar público por naturaleza. Cualquier archivo que subas a tu servidor, si no está protegido, puede ser indexado por Google o accedido por cualquier persona que adivine la ruta. Algunos escenarios comunes donde esto es crítico:

  • Sitios en desarrollo: Estás construyendo una nueva versión de tu web y no quieres que los visitantes la vean hasta que esté terminada.
  • Áreas de clientes: Tienes una carpeta con facturas, informes o archivos exclusivos para un cliente específico.
  • Carpetas de administración: Quieres añadir una capa extra de seguridad a paneles de control o herramientas internas que hayas instalado.
  • Pruebas de funcionalidades: Necesitas probar un plugin o un script sin que el público general pueda interferir.

Al implementar un acceso restringido Plesk, no solo proteges la información sensible, sino que también evitas que motores de búsqueda indexen contenido que no debería ser público. Es una medida de seguridad simple pero poderosa que todo administrador web debería conocer.

Requisitos previos

Para seguir esta guía, solo necesitas dos cosas:

  1. Acceso a Plesk: Debes tener credenciales de administrador o de usuario con permisos para gestionar archivos y directorios.
  2. Un directorio específico: La carpeta que deseas proteger. Puede ser una existente o puedes crear una nueva desde el administrador de archivos de Plesk.

[INFO] No necesitas conocimientos de programación ni de edición de archivos .htaccess. Plesk se encarga de todo el trabajo pesado por ti.

Paso a paso: Cómo proteger un directorio con contraseña en Plesk

El proceso es intuitivo y se realiza directamente desde el panel de control. Sigue estos pasos al pie de la letra.

1. Accede a tu panel de Plesk

Inicia sesión en tu cuenta de Plesk. Normalmente la URL es algo como https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting. Una vez dentro, busca la sección principal de tu sitio web.

2. Localiza el sitio web y la opción "Directorio protegido por contraseña"

En el panel principal, verás listados tus dominios y subdominios. Haz clic en el nombre del dominio que contiene la carpeta que quieres proteger.

Dentro de la página de configuración de ese dominio, busca en el menú de la izquierda o en las pestañas superiores. Generalmente, encontrarás una opción llamada "Directorio protegido por contraseña" o "Protección de directorios". Haz clic en ella.

3. Añade un nuevo directorio protegido

Se abrirá una ventana donde podrás ver los directorios ya protegidos (si los hay) y la opción de añadir uno nuevo. Pulsa el botón "Añadir directorio protegido" o similar.

Te pedirá que rellenes los siguientes campos:

  • Nombre del directorio: Especifica la ruta exacta de la carpeta que deseas proteger. Por ejemplo, si quieres proteger la carpeta privado que está en la raíz de tu web, escribirías /privado. Si está dentro de otra carpeta, sería algo como /descargas/clientes.
  • Título del área protegida: Este es un nombre descriptivo que verán los usuarios cuando el navegador les pida la contraseña. Por ejemplo, "Área de clientes VIP" o "Zona de pruebas". No afecta a la seguridad, solo es informativo.

[TIP] Elige un título descriptivo para que los usuarios sepan a qué están accediendo. Por ejemplo, "Acceso a informes confidenciales" es mejor que "Carpeta secreta".

Haz clic en "Aceptar" o "Guardar".

4. Crea los usuarios que podrán acceder

Una vez que el directorio está marcado como protegido, Plesk te mostrará la opción de "Añadir usuario". Aquí es donde realmente pones el candado.

Cada usuario que quieras que tenga acceso necesitará un nombre de usuario y una contraseña. No hay límite en la cantidad de usuarios que puedes crear.

  • Nombre de usuario: Elige un nombre único, como cliente1 o admin_pruebas.
  • Contraseña: Escribe una contraseña segura. Plesk te mostrará un indicador de fortaleza. Intenta usar una combinación de letras mayúsculas, minúsculas, números y símbolos.
  • Confirmar contraseña: Vuelve a escribirla para evitar errores.

Pulsa "Aceptar" para guardar el usuario. Repite este paso por cada persona que necesite acceso.

5. Verifica que la protección funciona

Ahora viene la parte más gratificante: probar que todo funciona. Abre una ventana de incógnito en tu navegador o simplemente usa un navegador diferente. Escribe la URL completa de la carpeta protegida. Por ejemplo: https://tudominio.com/privado.

En lugar de mostrar el contenido de la carpeta, el navegador te mostrará una ventana emergente pidiendo un nombre de usuario y contraseña. Introduce las credenciales que acabas de crear y... ¡voilà! Ya puedes acceder al contenido.

[WARNING] Si no ves la ventana de inicio de sesión, puede que el navegador tenga las credenciales guardadas de una sesión anterior. Prueba en una ventana de incógnito o borra la caché. También verifica que la ruta del directorio sea correcta.

Gestión avanzada: Modificar o eliminar la protección

Con el tiempo, es posible que necesites ajustar la configuración. Plesk lo hace igual de sencillo.

Modificar un directorio protegido

Desde la misma sección "Directorio protegido por contraseña", verás listados todos los directorios protegidos. Haz clic en el nombre del que quieras modificar. Podrás:

  • Añadir o eliminar usuarios: Gestiona quién tiene acceso.
  • Cambiar el título del área protegida: Actualiza la descripción que ven los usuarios.
  • Cambiar la contraseña de un usuario: Haz clic en el nombre del usuario y selecciona "Cambiar contraseña".

Eliminar la protección

Si ya no necesitas la restricción, puedes eliminarla por completo. En la misma lista, marca la casilla junto al directorio que quieres desproteger y pulsa el botón "Eliminar". Plesk te pedirá confirmación. Al hacerlo, la carpeta volverá a ser pública.

[INFO] Al eliminar la protección, también se eliminan todos los usuarios asociados a ese directorio. Si solo quieres bloquear a un usuario, es mejor eliminarlo a él que eliminar toda la protección.

Alternativa: Proteger con contraseña en Syspanel (HestiaCP)

Si tu proveedor de hosting utiliza Syspanel (el nombre comercial de HestiaCP), el proceso es igualmente sencillo, aunque la interfaz es diferente. Recuerda que el puerto de acceso a Syspanel es el 2106 (por ejemplo, https://tudominio.com:2106).

En Syspanel, la opción se llama normalmente "Protección por contraseña" o "Password Protection". Los pasos son similares:

  1. Accede a Syspanel con tu usuario y contraseña.
  2. Busca la sección de "Web" o "Dominios" y selecciona el dominio deseado.
  3. Dentro de la configuración del dominio, busca la pestaña o el botón de "Protección por contraseña".
  4. Añade la ruta del directorio (por ejemplo, /admin) y crea los usuarios.

La mecánica es la misma: Plesk y Syspanel escriben automáticamente el archivo .htpasswd y modifican el .htaccess para que la protección funcione. No necesitas tocar nada más.

Preguntas Frecuentes (FAQ)

Aquí resolvemos las dudas más habituales que surgen al proteger directorio Plesk.

¿Puedo proteger un subdirectorio dentro de otro ya protegido?

Sí, puedes. Plesk te permite proteger cualquier carpeta, independientemente de su jerarquía. Sin embargo, ten en cuenta que si proteges una carpeta padre y una carpeta hija, el usuario necesitará credenciales para cada nivel. Es más limpio proteger solo la carpeta más interna que contiene los archivos sensibles.

¿Qué archivos modifica Plesk en el servidor?

Plesk crea dos archivos clave en la carpeta protegida:

  • .htaccess: Contiene las directivas de Apache que indican que el directorio está protegido.
  • .htpasswd: Almacena los nombres de usuario y las contraseñas cifradas.

No debes editar estos archivos manualmente a menos que sepas exactamente lo que haces, ya que podrías romper la protección.

¿Es esto lo mismo que la autenticación de dos factores (2FA)?

No. La protección por contraseña de directorios es una autenticación de un solo factor (algo que sabes: la contraseña). El 2FA añade un segundo factor (algo que tienes, como un código de tu móvil). Son medidas complementarias, pero la protección de directorios es más simple y no requiere configuración adicional del lado del usuario.

¿Puedo usar esto para proteger todo mi sitio web?

Sí, puedes proteger la raíz de tu web (el directorio /). Sin embargo, esto haría que todo el sitio pidiera contraseña, incluso la página de inicio. Es más común proteger solo subdirectorios específicos. Si quieres que todo el sitio esté en mantenimiento, Plesk tiene una función específica para eso llamada "Modo de mantenimiento".

¿Qué pasa si olvido la contraseña de un usuario?

No hay problema. Desde la sección de "Directorio protegido por contraseña", puedes seleccionar al usuario y cambiar su contraseña por una nueva. No necesitas recordar la antigua.

¿Afecta esto al rendimiento de mi web?

Minimamente. El servidor solo comprueba las credenciales cuando alguien intenta acceder a la carpeta protegida. Para el resto del sitio, no hay ningún impacto en la velocidad de carga.

Conclusión

Proteger un directorio con contraseña en Plesk es una de las tareas de seguridad Plesk más útiles y fáciles de implementar. No necesitas ser un experto en servidores; con unos pocos clics puedes añadir una capa de privacidad a tus archivos más importantes. Ya sea para compartir contenido con clientes, para desarrollar en privado o para resguardar información sensible, esta herramienta te da el control que necesitas.

Recuerda que la seguridad web es un proceso continuo. Combinar la protección de directorios con otras medidas como certificados SSL, copias de seguridad periódicas y contraseñas fuertes para tu panel de control te ayudará a mantener tu sitio y tus datos a salvo. ¡Anímate a probarlo y verás lo sencillo que es!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel