Proteger una carpeta del sitio con usuario y contraseña
En el panel, la opción de directorios protegidos con clave agrega una puerta delante de una carpeta: el navegador pide usuario y contraseña antes de mostrar nada. Se elige la carpeta desde el Administrador de archivos, se escribe el aviso que verá quien entre, se crea al menos un usuario y se tilda la casilla que habilita la protección; sin ese tilde, la carpeta sigue abierta. Sirve para entornos de prueba, descargas internas y para las estadísticas del sitio.
Cómo se activa
- Entrá al panel con el usuario de tu cuenta.
- Abrí Directorios protegidos con clave, en la sección de administración. En inglés, Protected Directories.
- Elegí la carpeta a proteger: el panel te lleva al Administrador de archivos y ahí marcás la que corresponda.
- Escribí el aviso del directorio protegido: es el texto que muestra el navegador en el cuadro de acceso.
- Creá el primer usuario con su contraseña, y repetila donde la pide.
- Tildá la casilla de protección habilitada. Es el paso que más se olvida: sin eso, todo lo anterior no hace nada.
- Guardá y probá la carpeta en una ventana privada.
Sumar o sacar gente
La misma pantalla lista las carpetas ya protegidas. Al entrar en una podés agregar usuarios nuevos, cambiarle la contraseña a uno existente o eliminarlo.
Para levantar la protección, destildá la casilla y guardá. Los usuarios quedan guardados, así que volver a activarla es un clic.
Para qué se usa de verdad
- Un entorno de pruebas en
/devo en un subdominio, que no querés que Google indexe ni que vea un cliente antes de tiempo. - Una carpeta con archivos internos: listas de precios, material para revendedores.
- Las estadísticas del sitio, que muestran qué visitan y desde dónde.
- Una instalación nueva, mientras la configurás: los robots encuentran un WordPress recién instalado en horas.
Lo que no hace
- No cifra los archivos: protege el acceso por web, no el contenido.
- No protege al sitio de una vulnerabilidad de la aplicación, solo agrega una puerta antes.
- La contraseña viaja segura solo si la carpeta se abre por
https://. Con el certificado gratuito activo, eso ya está resuelto. - No reemplaza a los usuarios de la aplicación: es una puerta única y compartida.
Preguntas frecuentes
Activé la protección y no pide contraseña
Casi siempre falta el tilde de protección habilitada, o quedó aplicada a otra carpeta. Probá en una ventana privada: el navegador recuerda las credenciales de la sesión y puede estar entrando solo.
¿Se puede proteger todo el sitio?
Sí, eligiendo la carpeta pública del dominio. Tené en cuenta que también quedan detrás de la clave los archivos que usan servicios externos: una pasarela de pago o un webhook dejan de funcionar.
¿Afecta al SEO?
Lo que está protegido no se indexa, que es justamente lo que se busca en un entorno de pruebas. No afecta al resto del sitio.
¿Cuántos usuarios puedo crear?
Los que necesites. Conviene uno por persona: si alguien deja de necesitarlo, lo borrás sin cambiarle la contraseña a todos.
¿Puedo hacerlo sin el panel?
Sí, con .htaccess y un archivo de contraseñas generado con htpasswd. El panel hace exactamente eso, con menos posibilidades de equivocarse.
Seguí leyendo
Permisos de archivos y carpetas: 644, 755 y por qué nunca 777
Qué significan los números, cuáles usar en un sitio web, cómo corregirlos en masa desde la consola y por qué 777 es la causa de la mitad de los sitios hackeados.
Estadísticas, espacio y ancho de banda: qué consume tu sitio
Leé el resumen de la cuenta, entendé qué cuenta como transferencia, encontrá qué se comió el disco y sepan cuándo el plan quedó chico.
Tecnologías discontinuadas y qué se usa hoy en su lugar
Outlook Express, ASP clásico, Flash, FrontPage, CentOS 6 y 7, trixbox, Shoutcast, Nagios, Webalizer: qué pasó con cada uno y cuál es el reemplazo.