Entiende lo que es el error 403 y descubre cómo resolverlo de manera sencilla

TL;DR

El error 403 (Forbidden) significa que el servidor entendió tu petición pero se niega a procesarla: la página existe, aunque te faltan permisos para verla. En WordPress suele deberse a permisos mal configurados, un .htaccess dañado o un plugin de seguridad.

  • Por qué importa: un 403 te deja fuera de tu propio sitio y frena tu operación hasta que localizas la causa exacta.
  • Cómo funciona: el servidor recibe la solicitud y la rechaza por sus reglas de acceso, aunque la página exista y la petición sea correcta.
  • En la práctica: las causas típicas son permisos mal puestos, un .htaccess corrupto, un complemento defectuoso o un bloqueo de IP por región.
  • Conclusión: revisa en orden los permisos de archivos, el .htaccess y los plugins; casi siempre el culpable está en uno de esos tres.

Cualquiera que tenga un sitio de WordPress puede encontrar ocasionalmente el error 403 — prohibido. El problema no es tan grave como parece: de forma ilustrativa, sería como tener la llave correcta para abrir la puerta de la casa y aún no poder entrar.

Ahora, consideremos que pagaste por el servicio de hosting, configuraste tu CMS (Content Management System) por tu cuenta y los servidores no han decidido tomar el control de tu sitio web (una suposición más propicia para las teorías de conspiración).

Para solucionar este problema, realizamos un tutorial para que no te impidan acceder a tu propia página y mantengas firme tu estrategia de Marketing Digital. ¡Comprueba!

Ve las respuestas a tus preguntas sobre el error 403:

  • ¿Qué significa el error 403?
  • ¿Cuáles son las causas del error 403?
  • ¿Cómo resolver el error 403 en WordPress?
Neste post 3

¿Qué significa el error 403?

El error 403 está relacionado con la configuración de acceso de tu página de WordPress. Existen algunos permisos necesarios para que los procesos se desarrollen correctamente, pero pueden ocurrir alguna falla menor, principalmente en la instalación del sistema.

El problema aún se puede identificar como Error HTTP 403, HTTP Error 403 o simplemente Forbidden. Los mensajes varían según el servidor:

  • your client does not have permission to get URL/intl from the server;
  • no estás autorizado para ver esta página;
  • no permission to access;
  • you don’t have permission to access on this server;
  • request forbidden by administrative rules.

Probablemente pasarás más tiempo imaginando lo que sucedió que corrigiendo el error. A pesar de esto, describiremos algunas de las posibles causas del error 403 a continuación.

¿Cuáles son las causas del error 403?

Mismo que el código HTTP  — HTTP status code  —, enviado por la página es correcto, el servidor puede prohibir el acceso a una URL porque considera que la información enviada no es compatible para el mantenimiento de su flujo de comunicación.

Esta “falla de comunicación” puede ser útil para diagnosticar problemas de configuración del sitio: en resumen, el servidor comprende tu demanda, pero no funciona porque no tiene los permisos adecuados. Esta es la razón más común del error 403.

También es posible que hayas configurado incorrectamente la protección del directorio o la lista de archivos contenidos en esa carpeta, que algún archivo.htaccess esté dañado o que algún plugin en el sitio se ejecute con un error.

En ocasiones, una actualización automática de WordPress o de uno de sus complementos puede alterar inesperadamente permisos o estructuras de archivos, desencadenando el temido error 403 justo después de pensar que todo quedó perfecto. Si notas que el error apareció justo tras un update, vuelve y revisa minuciosamente los archivos modificados durante la actualización; algo tan trivial como un permiso cambiado por accidente es suficiente para bloquearte el acceso. No está de más verificar si el proveedor de hosting realizó alguna modificación global, aunque rara vez avisan con suficiente antelación como para evitarte el susto.

Sumado a eso, si has instalado algún plugin de seguridad (Wordfence, Sucuri — hay miles), estos tienden a ser un poco paranoicos y pueden sobreproteger rutas o carpetas, cortando el acceso sin que hayas tocado nada a mano. Una simple regla mal configurada o incluso los famosos “firewalls” internos pueden disparar un falso positivo: ahí te ves, desconcertado, preguntándote por qué tu propio sitio ya no te reconoce. Vale la pena desactivar uno por uno (pero no con pánico, respira hondo) hasta dar con el culpable.

Hay otro detalle que suele pasar desapercibido y, por experiencia, a veces es lo más simple lo que desconcierta: las restricciones regionales de IP impuestas por algunos proveedores o plugins de seguridad. Si accidentalmente bloqueas tu propio país (suena absurdo, pero sucede mucho más de lo que uno quisiera admitir), el acceso, por supuesto, termina vedado incluso para ti. No te olvides de chequear la configuración de seguridad o las listas de bloqueo de IP antes de armar todo un operativo de emergencia técnico. Curiosamente, una VPN mal configurada también puede generar problemas similares — y sí, me encontré con esa trampa un par de veces.

De vez en cuando, el error 403 aparece al intentar acceder a carpetas específicas como /wp-admin o /wp-includes, mientras el resto del sitio parece funcionar perfectamente. Puede tener que ver con reglas directas en el .htaccess diseñadas para endurecer la seguridad, aunque a veces lo único que logran es dejarte parado en la puerta. Si tienes varios administradores colaborando en el sitio, conviene coordinar los cambios en permisos y reglas para evitar pisarse los talones y terminar todos — sin querer — bloqueados.

¿Cómo resolver el error 403 en WordPress?

Antes de señalar algunos métodos para corregir el error 403, asegúrate de que tu backup esté actualizado.

Si no has configurado una solución de respaldo para tu sitio de WordPress, hazlo de inmediato; esto puede ahorrarte muchos dolores de cabeza, especialmente con los errores de bloqueo del sitio web.

Ahora, sigue los pasos a continuación.

1. Verifica los permisos de tus archivos

Como se mencionó al principio de este artículo, el error 403 es una consecuencia de que el servidor rechaza una solicitud debido a la falta de los permisos adecuados. Para verificar si los permisos son correctos, debes usar un administrador de FTP, en el panel de gestión de tu host.

En la carpeta de instalación de WordPress hay un directorio llamado public_html. Haz doble clic:

En cada archivo habrá un número, como se muestra en la figura:

Ese valor indica qué interacciones están habilitadas para qué grupo de usuarios. Por ejemplo, todas las carpetas de WordPress deben tener una configuración predeterminada de 755 por padrón.

Si la columna con estos datos no aparece:

  • haz clic con el botón derecho del mouse en el título de la columna para activarlo;
  • haz clic con el botón derecho del mouse en cada archivo o carpeta y elige la opción “File permissions” o permisos de archivo.

Este valor numérico se puede modificar manualmente, lo que actualiza automáticamente la capacidad de permisos:

El valor 755 (o 744) se aplica a las carpetas y permite a todos los usuarios leer y ejecutar los archivos incluidos en esa ubicación. Además, limita al propietario el permiso para realizar cambios.

Para que cualquier usuario pueda insertar y editar los archivos, el código debe ser 777— no indicado por razones de seguridad.

Los archivos individuales se clasifican con el código 644 (o 640), que tiene la misma especificación que 755.

Todas las carpetas deben contener el valor 755. Puedes establecer ese permiso de archivo marcando la casilla “aplicar solo a directorios”, aplicable solo a directorios. Al hacer clic en OK, el administrador de FTP restablecerá los permisos para todos los subdirectorios de esa carpeta.

Es necesario repetir el proceso para los archivos, en este caso, el permiso del archivo será 644 y también se debe marcar la casilla “apply to directories only”. Si el error no desaparece, continúa con la siguiente solución.

2. Inspecciona tu archivo.htaccess

El archivo.htaccess también puede estar dañado y causar el mensaje de error 403. La buena noticia es que esta solución es rápida a través de FTP. En el directorio principal de WordPress, el archivo.htaccess se puede encontrar fácilmente: suele ser el primer archivo individual de la carpeta.

Haz clic derecho del mouse y elige la opción “descargar”. Luego se incluirá en la carpeta definida en el directorio de archivos local:

Después de tener un backup almacenado de forma segura, elimina el archivo.htaccess e intenta acceder al sitio nuevamente. Si el problema no se resuelve, reanuda el backup y continúa con el siguiente paso.

3. Desactiva o reactiva tus plugins

Para descubrir si el error 403 es causado por un plugin defectuoso, simplemente desactívalos todos al mismo tiempo y prueba el funcionamiento del sitio web. Esto te evitas tener que deshabilitar cada uno individualmente.

Si el error persiste, también tendrás que usar FTP: cambia el nombre de la carpeta de tu plugin para ver si se ha corregido el error 403. Si la respuesta sigue siendo negativa, deberás cambiar el nombre de cada carpeta hasta que encuentra al culpable.

El error 403 es una gran molestia para los usuarios, pero eso no convierte el problema en un villano de WordPress.

Con nuestros consejos, puedes solucionarlo rápidamente y reanudar tu acceso, simplemente sigue la secuencia: verifica los permisos de tu carpeta y archivo, inspecciona el archivo.htaccess en busca de fallas o desactiva y reactiva tus plugins.

Preguntas frecuentes

¿El error 403 es lo mismo que el 401 o el 404?

No. Un 403 significa que el servidor entendió la petición pero se niega a autorizarla, y volver a iniciar sesión no lo arregla, porque depende de los permisos del recurso. Un 401 sí reclama una autenticación válida. Un 404 indica que el recurso no existe; a veces el servidor responde 404 en vez de 403 para ocultar que una página restringida está ahí.

¿Qué permisos deben tener los archivos y carpetas de WordPress?

La regla habitual es 755 para las carpetas y 644 para los archivos: permiten leer y ejecutar, y reservan la escritura al propietario. Evita el 777, que concede permiso total de escritura a cualquiera y abre un hueco de seguridad. Si un 403 apareció tras tocar permisos, revísalos con un cliente FTP antes de probar otras soluciones.

¿Por qué reaparece el error 403 si no cambié nada?

Suele deberse a cambios que no hiciste a mano. Una actualización automática de WordPress o de un plugin puede alterar permisos o el .htaccess; un plugin de seguridad como Wordfence o Sucuri puede sobreproteger una carpeta; y un bloqueo de IP por región, o una VPN mal configurada, puede vetarte el acceso a tu propio sitio. Desactiva esos elementos uno a uno para hallar el culpable.

MM Matt Montenegro