Cómo proteger WordPress con contraseña en Plesk (acceso restringido)
¿Quieres darle una capa extra de seguridad a tu WordPress pero no sabes por dónde empezar? Hoy te voy a enseñar, paso a paso y sin tecnicismos raros, cómo proteger WordPress con contraseña en Plesk usando el acceso restringido.
Este método es ideal para cuando estás desarrollando tu web, la tienes en mantenimiento o simplemente quieres que solo tú (y quien tú decidas) puedan verla. Olvídate de plugins complicados; lo haremos directamente desde el panel de control de tu hosting, que es más seguro y no consume recursos de tu web.
Vamos a ello. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.
¿Qué es el acceso restringido y por qué usarlo?
Antes de ensuciarnos las manos, vamos a entender qué vamos a hacer. El acceso restringido WordPress es una funcionalidad que se activa a nivel de servidor, en tu panel de Plesk. Básicamente, lo que hace es ponerle una "cerradura" a todo el directorio donde está instalado WordPress.
Cuando alguien intente entrar a tu web, el navegador le pedirá un usuario y una contraseña antes de mostrar absolutamente nada. Es como un portero en la puerta de tu casa digital. Esto es diferente a ponerle contraseña a una página o a un plugin; aquí bloqueamos todo el sitio por completo.
¿Por qué es una buena idea?
- Seguridad en desarrollo: Si estás construyendo tu web, nadie más puede verla a medias.
- Protección ante ataques: Aunque alguien conozca tu URL, no podrá acceder sin las credenciales.
- Ahorro de recursos: A diferencia de los plugins de mantenimiento, esto no carga PHP ni bases de datos, es más rápido y eficiente.
Ahora sí, vamos a la acción.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar a tu panel de control. Normalmente, la URL es algo así como https://tu-dominio.com:8443 o la que te haya dado tu proveedor de hosting.
[INFO] Si usas Syspanel (antes conocido como HestiaCP) el puerto de acceso es el 2106. Aunque este tutorial es para Plesk, es bueno que lo sepas por si algún día cambias de panel.
Una vez dentro, introduce tu usuario y contraseña de administrador. Verás un escritorio con muchas opciones. No te asustes, solo necesitamos una.
Paso 2: Encuentra tu sitio web y el directorio de WordPress
En el panel principal de Plesk, busca la sección que dice "Sitios web y dominios" o similar. Ahí verás listados todos tus dominios y subdominios.
Haz clic en el dominio donde tienes instalado WordPress. Se abrirá una página con todas las herramientas para gestionar ese sitio.
Ahora, busca la sección de "Archivos" o "Administrador de archivos". Haz clic en ella. Se abrirá una ventana con la estructura de carpetas de tu hosting.
Normalmente, WordPress se instala en una carpeta llamada httpdocs, public_html o directamente en la raíz del dominio. Entra en esa carpeta.
[TIP] Si tienes WordPress instalado en una subcarpeta (por ejemplo,
httpdocs/blog), entra en esa carpeta en lugar de la raíz. El proceso es exactamente el mismo.
Paso 3: Activa la protección por contraseña
Ya estás dentro de la carpeta de tu WordPress. Ahora, en la parte superior de la ventana del administrador de archivos, busca un botón o icono que diga "Protección por contraseña" o "Acceso restringido". En algunas versiones de Plesk, puede estar dentro de un menú llamado "Configuración" o "Más".
Haz clic en ese botón. Se abrirá una nueva página o ventana emergente. Ahí verás un interruptor o una casilla que dice algo como "Activar protección por contraseña". Actívalo.
Te pedirá que establezcas un nombre de usuario y una contraseña. Este será el "portero" de tu web. Elige algo seguro pero que recuerdes. No uses "admin" ni "1234", por favor.
- Nombre de usuario: Por ejemplo,
miusuarioseguro. - Contraseña: Una combinación de letras, números y símbolos. Plesk suele tener un generador de contraseñas seguras, úsalo si quieres.
Una vez rellenados los campos, haz clic en "Aceptar" o "Guardar".
¡Enhorabuena! Ya has puesto la primera capa de seguridad. Pero aún no hemos terminado, hay un detalle importante.
Paso 4: Protege también los archivos de administración (wp-admin)
Esto es un extra que muy poca gente conoce y que te hará estar mucho más tranquilo. El paso anterior protege la raíz de tu WordPress, pero a veces los atacantes intentan acceder directamente a la carpeta wp-admin (el panel de administración).
Para proteger esa carpeta específicamente, repite el proceso anterior pero entrando primero en la carpeta wp-admin.
- Vuelve al "Administrador de archivos".
- Entra en la carpeta de tu WordPress (la misma de antes).
- Ahora, entra en la carpeta llamada
wp-admin. - Dentro de
wp-admin, vuelve a hacer clic en "Protección por contraseña". - Actívala y crea un usuario y contraseña diferentes a los del paso anterior (o los mismos si te resulta más fácil, pero es mejor variarlos).
[WARNING] Es muy importante que no protejas la carpeta
wp-includesni los archivos de tema o plugins directamente. Esto puede romper la funcionalidad de tu web y dar errores extraños. Solo protegemos la raíz y, como mucho,wp-admin.
Paso 5: Prueba que todo funciona
Este es el momento de la verdad. Abre una ventana de incógnito en tu navegador (para no usar la caché) e intenta acceder a tu dominio.
Deberías ver una ventana emergente del navegador pidiéndote un usuario y contraseña. Introduce los datos que configuraste en el Paso 3 (los de la raíz).
Si todo ha ido bien, después de poner la contraseña, verás tu web normal. Ahora, intenta acceder a tu-dominio.com/wp-admin. Te volverá a pedir credenciales, esta vez las del Paso 4.
Si ves las dos peticiones de contraseña, ¡perfecto! Has configurado el acceso restringido WordPress correctamente.
Cómo quitar o cambiar la contraseña en Plesk
¿Te has equivocado de contraseña? ¿Ya has terminado el desarrollo y quieres abrir tu web al público? No hay problema, es igual de fácil quitarlo.
- Ve al "Administrador de archivos" y entra en la carpeta donde pusiste la protección.
- Haz clic en "Protección por contraseña" de nuevo.
- Verás que el interruptor está activado. Desactívalo.
- Guarda los cambios.
Automáticamente, la protección se elimina y tu web vuelve a ser de acceso público. También puedes cambiar el usuario y la contraseña desde aquí mismo, sin necesidad de desactivarla.
[INFO] Este método de Plesk no interfiere con los plugins de caché o seguridad. Es una capa extra que se ejecuta antes de que tu web cargue, por lo que es transparente para el resto de configuraciones.
Preguntas frecuentes (FAQ) sobre la protección con contraseña
¿Afecta esto a mi posicionamiento SEO?
No, para nada. Mientras tengas activa la protección, los buscadores como Google no podrán indexar tu web. Pero en cuanto la desactives, todo vuelve a la normalidad y tu SEO no se ve perjudicado. De hecho, es mejor que tener una web a medias que Google pueda indexar con errores.
¿Puedo proteger solo una parte de mi WordPress, como una carpeta de descargas?
Sí, exactamente. El proceso es el mismo que hemos hecho con wp-admin. Solo tienes que entrar en la carpeta que quieras proteger y activar la protección por contraseña ahí. Es útil para áreas privadas o para proteger archivos sensibles.
¿Qué pasa si olvido la contraseña que puse en Plesk?
No pasa nada, puedes recuperarla o cambiarla fácilmente. Ve al "Administrador de archivos", entra en la carpeta protegida, haz clic en "Protección por contraseña" y verás la opción de cambiarla. No necesitas acceso por FTP ni nada raro, todo desde Plesk.
¿Es más seguro esto que usar un plugin de mantenimiento?
Sí, en la mayoría de los casos. Un plugin de mantenimiento (como los que muestran "Estamos en obras") se ejecuta a nivel de PHP, lo que significa que tu servidor tiene que cargar WordPress para mostrar el aviso. Esto consume recursos y puede tener vulnerabilidades. La protección de Plesk es a nivel de servidor, es más rápida y no se puede "saltar" tan fácilmente.
¿Puedo tener diferentes contraseñas para diferentes carpetas?
Claro que sí. De hecho, es lo más recomendable. Puedes tener una contraseña para la raíz, otra para wp-admin y otra para una carpeta de documentos privados. Cada carpeta es independiente.
¿Esto funciona en cualquier hosting con Plesk?
Sí, es una funcionalidad estándar de Plesk. Da igual si tu hosting es compartido, VPS o dedicado, mientras tengas acceso al panel de Plesk, podrás usar esta función sin problema. Es una de las grandes ventajas de este panel de control.
Conclusión: Tu WordPress, bajo llave
Proteger WordPress con contraseña en Plesk es un proceso sencillo pero muy poderoso. Te da tranquilidad y seguridad durante el desarrollo o cuando necesitas hacer cambios importantes sin que nadie te espíe.
Recuerda los pasos clave:
- Accede al Administrador de archivos en Plesk.
- Entra en la carpeta de tu WordPress.
- Activa la Protección por contraseña.
- Crea un usuario y contraseña robustos.
- Opcional pero recomendado: haz lo mismo en la carpeta
wp-admin. - Prueba en una ventana de incógnito para verificar que funciona.
Con esto, tu Plesk WordPress seguridad estará a otro nivel. Es una de esas cosas que una vez que aprendes, no entiendes cómo podías vivir sin ella. Si tienes alguna duda, déjala en los comentarios y te ayudaré encantado. ¡Nos vemos en el siguiente tutorial!
