403 Prohibido - No tienes permiso para acceder a /wp-admin/admin-ajax.php en este servidor
Cuando intento hacer una copia de seguridad de mi sitio WordPress a través de un plugin, recibo el siguiente error:
"403 Prohibido - No tienes permiso para acceder a /wp-admin/admin-ajax.php en este servidor."
Este error también aparece a veces durante la instalación de plugins.
Mi archivo htaccess:
# Inicio WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# FIN WordPress
Estructura del Servidor:
-/
-/wordpress
-/oldfiles
-/other
Dentro de /wordpress existe todo mi sitio WordPress como:
-/wordpress
-/wp-admin
-/wp-content
-/.htaccess
etc etc.....
Cosas que he probado:
- Usé diferentes plugins para copia de seguridad (1 Updraft, 2 Duplicator) ambos muestran el mismo error.
- Cambié los permisos de archivos desde el cliente FTP.
Establecí permisos 755 para los directorios wp-admin, wp-includes, wp-content
Establecí 644 para todos los archivos dentro de los directorios y 755 para todas las subcarpetas.
- Incluso cambié los permisos de la carpeta /wp-admin a 755 y admin-ajax.php a 777 pero sigo obteniendo el mismo error
- Hice modificaciones en el archivo .htaccess como sigue:
# INICIO WordPress
<Files admin-ajax.php>
Order Deny,Allow
Deny from all
Allow from all
</Files>
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# FIN WordPress
- Desactivé todos los plugins y habilité solo los plugins de copia de seguridad, mismo error.
- Eliminé el archivo .htaccess
- Hice una redirección 301 temporal en el archivo .htaccess para asegurarme de que estaba trabajando en el archivo correcto
- Desactivé el plugin "Wordfence security"

Esto parece estar causado probablemente por el módulo mod-evasive (o similar) en Apache (o similar), que bloquea múltiples solicitudes consecutivas al pensar que estás intentando ejecutar un ataque de denegación de servicio (DOS) contra el servidor. Intenta desactivar cualquier plugin de seguridad (los de Apache/servidor web, no los de WordPress)
