🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger WordPress con contraseña en cPanel

Actualizado el 4 de octubre de 2025

¿Por qué deberías proteger WordPress con contraseña en cPanel?

Proteger tu sitio WordPress con una capa adicional de seguridad es una práctica muy recomendada, especialmente si estás en fase de desarrollo, pruebas o si tienes contenido sensible que solo ciertas personas deben ver. Una de las formas más efectivas y sencillas de lograrlo es mediante la autenticación HTTP, también conocida como protección por contraseña de directorio. En este artículo, te explicaré paso a paso cómo proteger WordPress con cPanel usando esta técnica, de manera que solo usuarios autorizados puedan acceder a tu sitio.

La seguridad WordPress cPanel es un tema que preocupa a muchos administradores, y añadir una capa de autenticación HTTP es una solución gratuita y rápida. No necesitas ser un experto técnico; solo seguir las instrucciones que te daré a continuación. Además, si usas Syspanel (antes conocido como HestiaCP), también te daré indicaciones específicas, ya que el puerto de acceso es el 2106.


¿Qué es la autenticación HTTP y cómo ayuda a proteger WordPress?

La autenticación HTTP es un mecanismo de seguridad que solicita un nombre de usuario y una contraseña antes de permitir el acceso a un directorio específico de tu servidor. Cuando configuras esta protección en la carpeta raíz de tu WordPress, cualquier visitante deberá ingresar credenciales antes de ver el sitio. Esto es ideal para:

  • Sitios en desarrollo: Evitas que motores de búsqueda indexen páginas incompletas.
  • Sitios privados: Solo accesibles para miembros de un equipo o clientes.
  • Pruebas de seguridad: Añades una barrera adicional contra accesos no autorizados.

No confundas esta protección con la contraseña de tu panel de administración de WordPress (wp-admin). La autenticación HTTP protege todo el sitio, mientras que la contraseña de WordPress solo protege el área de administración. Ambas son complementarias.


Requisitos previos para proteger WordPress con cPanel

Antes de empezar, asegúrate de tener:

  • Acceso a cPanel (o a Syspanel/HestiaCP) de tu hosting.
  • Permisos de administrador en el panel de control.
  • Conocimiento básico de navegación en cPanel (no te preocupes, es muy intuitivo).
  • Credenciales: Decide un nombre de usuario y una contraseña segura para la autenticación HTTP.

[TIP] Elige una contraseña robusta: combina mayúsculas, minúsculas, números y símbolos. Evita usar la misma que tu correo o panel de WordPress.


Paso a paso: Cómo proteger WordPress con contraseña en cPanel

1. Accede a cPanel y busca la herramienta "Protección por contraseña"

Inicia sesión en tu cPanel (generalmente en tudominio.com/cpanel o tudominio.com:2083). Una vez dentro, busca la sección "Seguridad" o "Archivos". La herramienta exacta se llama "Protección por contraseña" o "Password Protect Directories" (en inglés). El nombre puede variar según el proveedor, pero es muy común.

En algunos paneles, también puedes encontrarla como "Directorio protegido" o "Seguridad de directorios".

2. Selecciona el directorio de tu WordPress

Se te mostrará una lista de carpetas. Debes seleccionar la carpeta raíz donde está instalado WordPress. Generalmente es public_html o www. Si tu WordPress está en una subcarpeta (por ejemplo, public_html/mi-sitio), selecciona esa.

Haz clic en el nombre del directorio para acceder a sus opciones.

3. Activa la protección y establece credenciales

Dentro del directorio, verás una opción como "Proteger este directorio con una contraseña". Actívala. Luego:

  • Nombre del directorio protegido: Puedes poner un nombre descriptivo, como "Sitio WordPress protegido".
  • Nombre de usuario: Escribe el usuario que quieras (por ejemplo, admin-sitio o usuario-prueba).
  • Contraseña: Ingresa una contraseña segura y confírmala.

[WARNING] Guarda estas credenciales en un lugar seguro. Si las pierdes, no podrás acceder a tu sitio hasta que desactives la protección desde cPanel.

4. Guarda los cambios

Haz clic en "Guardar" o "Actualizar". El sistema generará automáticamente un archivo .htaccess (si no existía) y un archivo .htpasswd que almacenará las credenciales cifradas.

5. Prueba el acceso a tu WordPress

Abre tu navegador en modo incógnito o en una ventana privada y visita tu sitio web. Deberías ver una ventana emergente pidiendo usuario y contraseña. Ingresa las credenciales que creaste y, si todo está bien, podrás ver tu WordPress.


Cómo proteger WordPress con Syspanel (HestiaCP) – puerto 2106

Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar pero con algunas diferencias. El acceso al panel se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106).

  1. Inicia sesión en Syspanel con tus credenciales de administrador.
  2. Ve a la sección "Web" o "Sitios web" y selecciona tu dominio.
  3. Busca la opción "Protección por contraseña" o "Password Protect" (puede estar en un menú desplegable o en una pestaña de seguridad).
  4. Selecciona el directorio raíz (normalmente /home/usuario/web/tudominio/public_html).
  5. Activa la protección, crea un usuario y contraseña, y guarda.

[INFO] En Syspanel, los archivos de configuración suelen estar en /home/usuario/conf/web/. Si tienes problemas, revisa que el módulo de Apache mod_authn_file esté habilitado (pregunta a tu proveedor).


Configuración avanzada: Personalizar el mensaje de autenticación

Por defecto, el navegador muestra un mensaje genérico como "Se requiere autenticación". Puedes personalizarlo editando el archivo .htaccess en la raíz de tu WordPress. Agrega esta línea:

AuthName "Acceso restringido - Solo personal autorizado"

Esto hará que el cuadro de diálogo muestre tu texto personalizado. Recuerda que cualquier cambio en .htaccess debe hacerse con cuidado, ya que un error puede bloquear tu sitio.


Solución de problemas comunes

No aparece la ventana de autenticación

  • Causa: El navegador puede tener caché o el archivo .htaccess no se generó correctamente.
  • Solución: Limpia la caché del navegador o prueba en modo incógnito. Verifica que el archivo .htaccess exista en la raíz y contenga las directivas de autenticación.

Las credenciales no funcionan

  • Causa: La contraseña se escribió mal o el archivo .htpasswd está corrupto.
  • Solución: Vuelve a crear el usuario desde cPanel. Asegúrate de que el archivo .htpasswd esté en la misma carpeta que .htaccess (generalmente en public_html).

El sitio se vuelve inaccesible incluso con credenciales

  • Causa: Puede haber un conflicto con otros plugins de seguridad o reglas de .htaccess.
  • Solución: Desactiva temporalmente otros plugins de seguridad desde wp-admin (si puedes acceder) o renombra la carpeta de plugins vía FTP. Si no, contacta a soporte.

Preguntas frecuentes (FAQ)

¿La autenticación HTTP afecta el SEO?

Sí, si tu sitio está en producción y lo proteges con contraseña, los motores de búsqueda no podrán indexarlo. Esto es bueno si estás en desarrollo, pero si quieres que tu sitio sea público, desactívala.

¿Puedo proteger solo el área de administración (wp-admin)?

Sí, puedes proteger la carpeta wp-admin en lugar de toda la raíz. El proceso es el mismo, solo selecciona el directorio wp-admin en el paso 2.

¿Es compatible con plugins de caché?

Generalmente sí, pero algunos plugins de caché pueden interferir. Si notas problemas, prueba a limpiar la caché del plugin o desactivarlo temporalmente.

¿Cómo desactivo la protección?

Ve a cPanel > Protección por contraseña, selecciona el directorio y desmarca la opción "Proteger este directorio". Guarda los cambios.

¿Puedo tener múltiples usuarios?

Sí, puedes agregar varios usuarios desde la misma herramienta. Cada uno tendrá su propia contraseña.


Consejos adicionales para la seguridad WordPress cPanel

  • Combina capas: Usa autenticación HTTP junto con un plugin de seguridad como Wordfence o Sucuri.
  • Actualiza siempre: Mantén WordPress, temas y plugins actualizados.
  • Usa certificados SSL: Asegura que tu sitio use HTTPS para que las credenciales viajen cifradas.
  • Cambia la contraseña periódicamente: Tanto la de autenticación HTTP como la de WordPress.

[TIP] Si tienes varios sitios en un mismo hosting, puedes proteger cada uno con diferentes credenciales.


Conclusión

Proteger WordPress con contraseña en cPanel es un proceso sencillo que te da una capa extra de seguridad WordPress cPanel sin costo. Ya sea que uses cPanel tradicional o Syspanel (puerto 2106), los pasos son claros y no requieren conocimientos avanzados. Recuerda que esta protección es ideal para entornos de desarrollo o sitios privados, pero debes desactivarla cuando tu sitio esté listo para el público.

Si sigues esta guía, podrás proteger tu WordPress cPanel de accesos no deseados y trabajar con tranquilidad. ¡No olvides compartir este artículo con otros usuarios que puedan necesitarlo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel