Seguridad y SSL
Permitir el acceso web a un directorio solo desde una IP
En un servidor compatible con las reglas de Apache 2.4, puedes restringir el acceso web a una carpeta mediante su fichero .htaccess. La regla no controla por sí sola FTP, SSH ni accesos locales a los archivos.
Prepara y añade la regla
Confirma tu IP pública y guarda una copia del .htaccess fuera de la raíz pública. Mantén disponible cPanel o SFTP para revertir el cambio si pierdes acceso web.
En el .htaccess de la carpeta que quieres restringir, una regla básica sería:
Require ip 192.0.2.25
Sustituye la IP de documentación por la dirección real autorizada. Puedes incluir más de una dirección en la misma directiva cuando sea necesario; evita permitir un rango CIDR completo para una sola conexión.
Una IP dinámica puede cambiar. Si el servicio está detrás de una CDN o un proxy, confirma cuál identifica el servidor como origen: permitir el intermediario puede permitir a todos sus visitantes.
Si también hay una contraseña
Revisa el conjunto de reglas existente antes de añadir otra. Varios Require pueden comportarse como alternativas. Si necesitas exigir IP y usuario válido, el bloque debe expresar ambas condiciones:
<RequireAll> Require ip 192.0.2.25 Require valid-user </RequireAll>
Este segundo ejemplo presupone que la autenticación ya está configurada con sus usuarios y contraseña. No crea por sí solo el mecanismo de autenticación. No mezcles reglas antiguas Order/Allow/Deny con las modernas sin revisar su interacción.
Verifica y revierte si hace falta
Prueba desde una conexión permitida y otra propia no permitida. Revisa la carpeta principal y las rutas directas que deba cubrir, incluidos subdirectorios con reglas propias.
Si aparece un error 500, vuelve al fichero anterior y consulta el registro de errores. Si un acceso permitido recibe 403, revisa la IP real y la combinación de reglas antes de abrir el acceso a todo el mundo. Una restricción por IP complementa la autenticación de la aplicación; no convierte una IP en una identidad individual.
También te puede ayudar
- Activar la protección DDoS web por dominio Revisa cuándo aplicar una comprobación adicional a visitantes, cómo activarla y qué integraciones de...
- Agregar una IP a la lista blanca del firewall en tu hosting Indica cómo autorizar desde el área de clientes una IP legítima bloqueada por el firewall para permi...
- Bloquear o permitir el acceso por países Explica cómo configurar por dominio una lista negra o blanca de países desde el área de clientes y q...
- Restringir el área de clientes a IPs autorizadas Añade IPs concretas al acceso del área de clientes, comprueba una nueva sesión y prepara qué hacer s...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.