🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo solucionar el error 403 en Plesk

Actualizado el 3 de noviembre de 2025

¡Hola! Soy tu técnico de soporte de confianza. Hoy vamos a desentrañar un misterio muy común cuando trabajamos con servidores: el temido error 403 en Plesk. Si ves un mensaje de "Acceso denegado" o "Forbidden", no te preocupes. En la mayoría de los casos, tiene una solución sencilla que puedes aplicar tú mismo.

Este error, en esencia, le dice a tu navegador: "Lo siento, no tienes permiso para ver esto". Pero, ¿por qué ocurre? Las causas pueden ir desde un archivo de configuración mal escrito hasta permisos de archivo incorrectos. Vamos a ver paso a paso cómo solucionar error 403 en Plesk, de forma clara y sin tecnicismos innecesarios.


¿Qué es exactamente el error 403 y por qué aparece en Plesk?

El error 403 es un código de estado HTTP que significa "Prohibido" (Forbidden). A diferencia del error 404 (página no encontrada), aquí el servidor sí sabe que el archivo o directorio existe, pero te niega el acceso. En el contexto de Plesk, esto suele deberse a problemas de permisos, configuraciones de seguridad o reglas en archivos como .htaccess.

Imagina que tu sitio web es una casa. El error 403 es como si el portero (el servidor) te dijera: "Sé que aquí vive Juan, pero no te puedo dejar pasar porque no estás en la lista de invitados". Las causas más frecuentes son:

  • Permisos de archivos o carpetas incorrectos (demasiado restrictivos o demasiado abiertos).
  • Archivo .htaccess corrupto o con reglas erróneas (por ejemplo, una directiva Deny from all).
  • Configuración de seguridad del panel (como restricciones por IP o reglas de ModSecurity).
  • Problemas con el dueño del sitio (el usuario del sistema que "posee" los archivos).
  • Archivos de índice faltantes (como index.php o index.html).

A continuación, te guiaré por las soluciones más efectivas, ordenadas de la más simple a la más compleja.


Solución 1: Verificar y corregir permisos de archivos y carpetas

Esta es la causa número uno del error 403 en Plesk. Los archivos de tu sitio web deben tener permisos específicos para que el servidor web (Apache o Nginx) pueda leerlos y ejecutarlos.

### ¿Qué permisos son correctos?

  • Carpetas (directorios): Deben tener permisos 755 (rwxr-xr-x). Esto significa que el dueño puede leer, escribir y ejecutar; el grupo y otros solo pueden leer y ejecutar.
  • Archivos (como PHP, HTML, imágenes): Deben tener permisos 644 (rw-r--r--). El dueño puede leer y escribir; el grupo y otros solo pueden leer.

### Cómo cambiarlos desde Plesk

  1. Inicia sesión en Plesk.
  2. Ve a Sitios web y dominios y selecciona el dominio que da el error.
  3. Haz clic en Administrador de archivos (suele ser un icono de carpeta).
  4. Navega hasta la carpeta httpdocs (o public_html), que es donde está el contenido web.
  5. Para cambiar permisos de una carpeta: Selecciona la carpeta raíz (por ejemplo, httpdocs), haz clic en Permisos (o Cambiar permisos). Marca las casillas: Lectura y ejecución para Usuario, Grupo y Otros; y Escritura solo para Usuario. Luego, marca la opción Aplicar a subdirectorios y archivos.
  6. Para archivos: Selecciona un archivo (como index.php), haz clic en Permisos. Marca Lectura para Usuario, Grupo y Otros; y Escritura solo para Usuario. Desmarca Ejecución (a menos que sea un script CGI, pero en general no).

[TIP] Si no ves la opción de permisos, asegúrate de que tu usuario tenga permisos de "administrador" o "suscriptor" con acceso al Administrador de archivos.

### Usando SSH (si tienes acceso)

Si tu plan de hosting te da acceso SSH, puedes hacerlo más rápido:

# Ir al directorio del sitio (ajusta la ruta según tu Plesk)
cd /var/www/vhosts/tudominio.com/httpdocs

# Cambiar permisos de carpetas a 755
find . -type d -exec chmod 755 {} \;

# Cambiar permisos de archivos a 644
find . -type f -exec chmod 644 {} \;

[WARNING] No uses permisos 777 (todos pueden escribir). Es un grave riesgo de seguridad y Plesk a menudo lo bloquea automáticamente. Si ves un error 403 después de poner 777, es porque el panel lo está protegiendo.


Solución 2: Revisar y reparar el archivo .htaccess

El archivo .htaccess es como un "semáforo" para tu web. Una regla mal escrita puede provocar un acceso denegado inmediato.

### ¿Dónde se encuentra?

Normalmente está en la raíz de tu sitio (httpdocs o public_html). En el Administrador de archivos de Plesk, puede que no lo veas porque los archivos que empiezan con punto están ocultos. Debes activar la opción "Mostrar archivos ocultos" (suele ser un icono o casilla).

### Pasos para revisarlo

  1. Desde el Administrador de archivos, localiza el archivo .htaccess.
  2. Haz clic derecho y selecciona Editar (o descárgalo y ábrelo con un editor de texto plano como Notepad++).
  3. Busca líneas sospechosas como:
    • Deny from all (esto bloquea todo el tráfico).
    • Order Allow,Deny seguido de Deny from all.
    • Reglas RewriteRule que redirijan a un error 403.
    • Directivas Require all denied (común en Apache 2.4+).
  4. Si encuentras algo así, coméntalo temporalmente añadiendo un # al principio de la línea, o elimínalo.
  5. Guarda los cambios y recarga tu web.

[INFO] Si no estás seguro de qué estás mirando, puedes renombrar el archivo a .htaccess.bak (haz una copia de seguridad). Si el error 403 desaparece, el problema está en ese archivo. Luego puedes ir restaurando partes hasta encontrar la línea conflictiva.

### Regla común que causa error 403 por seguridad

Si usas un CMS como WordPress, a veces las reglas de seguridad bloquean el acceso a carpetas sensibles (como wp-admin). Por ejemplo:

<Files wp-login.php>
Order Deny,Allow
Deny from all
</Files>

Eso bloquearía el acceso a la página de login. Si es intencionado, está bien; si no, debes eliminarlo.


Solución 3: Comprobar la configuración de seguridad de Plesk (ModSecurity y restricciones por IP)

Plesk tiene su propio firewall y módulos de seguridad que pueden interpretar ciertas peticiones como maliciosas y devolver un error 403.

### Desactivar temporalmente ModSecurity

ModSecurity es un firewall de aplicaciones web (WAF). A veces bloquea peticiones legítimas.

  1. En Plesk, ve a Sitios web y dominios.
  2. Selecciona tu dominio y haz clic en Configuración de seguridad web (o Web Application Firewall).
  3. Verás una opción para desactivar ModSecurity. Desactívalo temporalmente.
  4. Prueba tu web. Si funciona, el problema es una regla de ModSecurity. Puedes volver a activarlo y luego ajustar las reglas (o contactar a soporte para que excluyan tu sitio de reglas específicas).

[WARNING] No dejes ModSecurity desactivado permanentemente, especialmente si tu web maneja datos sensibles. Es una capa de protección importante.

### Revisar restricciones por IP

Plesk permite bloquear o permitir IPs específicas por dominio.

  1. Ve a Sitios web y dominios > Restricciones por IP.
  2. Asegúrate de que tu dirección IP actual no esté en la lista de bloqueo. Si lo está, elimínala.
  3. Si tienes una lista blanca, verifica que tu IP esté incluida.

Solución 4: Verificar el propietario y grupo de los archivos (problemas de "ownership")

En los servidores Linux, cada archivo tiene un dueño (usuario) y un grupo. Plesk asigna un usuario específico a cada suscriptor (por ejemplo, tudominio). Si los archivos pertenecen a otro usuario (como root), el servidor web no podrá leerlos y dará error 403.

### Cómo solucionarlo desde Plesk

  1. Ve a Sitios web y dominios.
  2. Haz clic en Herramientas y configuraciones (o directamente en el dominio).
  3. Busca la opción Reparar el sitio web o Restaurar permisos y propiedad.
  4. Plesk suele tener una herramienta que automáticamente asigna el dueño correcto (el usuario del suscriptor) a todos los archivos del dominio. Ejecútala.

### Si tienes acceso SSH

# Cambiar el dueño recursivamente (ajusta usuario y ruta)
chown -R tudominio:psacln /var/www/vhosts/tudominio.com/httpdocs

El grupo psacln es el grupo del servicio de Plesk. No lo cambies.


Solución 5: Revisar la configuración de Apache/Nginx (desde Plesk)

A veces la configuración del servidor web para un dominio específico está corrupta o tiene directivas incorrectas.

### Pasos para regenerar la configuración

  1. En Plesk, ve a Herramientas y configuraciones > Configuración de Apache (o Configuración de Nginx).
  2. Busca la opción Reconfigurar Apache o Reconfigurar el servidor web. Esto regenera los archivos de configuración de todos los dominios.
  3. También puedes ir a Sitios web y dominios > selecciona tu dominio > Configuración de Apache y Nginx. Asegúrate de que no haya directivas personalizadas que bloqueen el acceso.

[TIP] Si has añadido directivas personalizadas (por ejemplo, para reescribir URLs), revísalas con cuidado. Un error de sintaxis puede provocar un error 403.


Solución 6: Verificar la existencia de un archivo de índice

Si no hay un archivo de índice (como index.html, index.php, index.cgi) en el directorio raíz, el servidor podría mostrar un listado de directorios o, si está deshabilitado, un error 403.

  1. Ve al Administrador de archivos y asegúrate de que en la carpeta httpdocs exista al menos un archivo con nombre index.html o index.php.
  2. Si no existe, crea uno simple (por ejemplo, sube un index.html con contenido básico como <h1>Hola mundo</h1>).

Solución 7: Problemas con el certificado SSL (menos común, pero posible)

A veces un error 403 puede estar relacionado con una configuración incorrecta de SSL, especialmente si usas redirección forzada a HTTPS.

  1. Ve a Sitios web y dominios > Certificados SSL/TLS.
  2. Asegúrate de que el certificado esté instalado y sea válido.
  3. Revisa la configuración de redirección: Sitios web y dominios > Redirección HTTP. Si tienes activada la redirección a HTTPS, verifica que no haya un bucle o una regla que bloquee el acceso.

Preguntas Frecuentes (FAQ) sobre el error 403 en Plesk

### 1. ¿Por qué veo un error 403 incluso después de cambiar permisos a 755/644?

Puede que el problema esté en el archivo .htaccess o en una regla de ModSecurity. También revisa si el dueño de los archivos es correcto. Si nada funciona, prueba a desactivar temporalmente ModSecurity.

### 2. ¿El error 403 puede deberse a un plugin de seguridad en WordPress?

Sí, absolutamente. Plugins como Wordfence, iThemes Security o Sucuri pueden añadir reglas en el .htaccess que bloqueen tu IP o carpetas. Prueba a desactivar el plugin renombrando su carpeta desde el Administrador de archivos (por ejemplo, cambia wp-content/plugins/nombre-plugin a wp-content/plugins/nombre-plugin-desactivado).

### 3. Uso Syspanel (antes HestiaCP), ¿es diferente?

Aunque este artículo se centra en Plesk, si usas Syspanel (HestiaCP), el proceso es similar pero desde su propio panel. Recuerda que en Syspanel el puerto de acceso es el 2106. Para solucionar un error 403, ve a Web > Dominio > Editar y revisa los permisos desde el Administrador de archivos de Syspanel. Los conceptos de permisos (755/644) y .htaccess son los mismos.

### 4. ¿Qué hago si nada de esto funciona?

Si has probado todas las soluciones y el error persiste, puede ser un problema más profundo del servidor. Contacta a tu proveedor de hosting y diles que has revisado permisos, .htaccess y ModSecurity. Ellos podrán ver los logs del servidor (como /var/log/httpd/error_log) para identificar la causa exacta.


Resumen rápido de pasos para solucionar error 403 en Plesk

  1. Permisos: Asegúrate de que carpetas tengan 755 y archivos 644. Usa la herramienta de Reparar sitio web de Plesk.
  2. .htaccess: Renómbralo temporalmente para descartarlo.
  3. ModSecurity: Desactívalo temporalmente desde la configuración de seguridad web.
  4. Dueño: Verifica que los archivos pertenezcan al usuario correcto (el del suscriptor).
  5. Restricciones IP: Revisa que tu IP no esté bloqueada.
  6. Archivo índice: Asegúrate de que exista un index.html o index.php.

Espero que esta guía te haya sido de gran ayuda. Recuerda que el error 403 es frustrante, pero casi siempre tiene solución. Si te quedas atascado, no dudes en pedir ayuda a tu equipo de soporte. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel