403
Средняя важность — нужна диагностика

Ошибка 403 — CMS и хостинг

Что это значит

Код 403 (Forbidden) означает, что сервер понял запрос, но отказывается его выполнять. Пользователь видит страницу с сообщением «Доступ запрещён» или «403 Forbidden». В системе это происходит, когда серверные правила (например, файл .htaccess, права доступа к файлам, IP-блокировка) запрещают доступ к запрашиваемому ресурсу, даже если пользователь аутентифицирован.

Вероятные причины

  • Неправильные права доступа к файлам или папкам на сервере (например, 644 вместо 755 для папок)
  • Некорректные директивы в файле .htaccess (например, неправильное правило Deny/Allow)
  • Блокировка IP-адреса пользователя сервером или файрволом
  • Отсутствие файла index.php или index.html в корневой директории
  • Неверная конфигурация веб-сервера (Apache, Nginx) — запрет на выполнение скриптов
  • Плагин безопасности (например, Wordfence) блокирует доступ из-за подозрительной активности
  • Проблемы с сертификатом SSL (в редких случаях, если настроено принудительное HTTPS и редирект сломан)
  • Ограничения хостинг-провайдера (например, превышение лимита ресурсов)

Что делать — по порядку

  1. Проверьте, не блокирует ли ваш IP-адрес файрвол или плагин безопасности — временно отключите плагин через FTP (переименуйте папку плагина).
  2. Проверьте права доступа к файлам и папкам: файлы должны быть 644, папки 755. Исправьте через FTP или команду chmod.
  3. Проверьте файл .htaccess в корне сайта — временно переименуйте его (например, в .htaccess_old) и проверьте доступ. Если заработало — ищите ошибку в правилах.
  4. Убедитесь, что в корневой директории есть файл index.php или index.html. Если нет — создайте простой index.php с текстом '<?php phpinfo(); ?>' для теста.
  5. Проверьте логи ошибок сервера (error.log, access.log) — найдите строку с кодом 403 и IP-адресом. Это укажет на причину блокировки.
  6. Свяжитесь с хостинг-провайдером — возможно, они ввели ограничения по IP или ресурсам.
  7. Если используете Nginx, проверьте конфигурацию сервера (файлы sites-available) на наличие директив deny или return 403.
  8. Проверьте настройки SSL — убедитесь, что редирект с HTTP на HTTPS настроен корректно (без циклических редиректов).

Нажимайте на пункты, чтобы отмечать выполненные.

Частые вопросы

Что делать, если я вижу 403 ошибку на своём сайте WordPress?

Проверьте права доступа к файлам (644 для файлов, 755 для папок), временно отключите все плагины через FTP (переименуйте папку wp-content/plugins) и проверьте .htaccess.

Может ли 403 ошибка быть вызвана плагином безопасности?

Да, плагины вроде Wordfence или iThemes Security могут блокировать IP или запросы. Попробуйте временно отключить их через FTP.

Как исправить 403 ошибку без доступа к панели управления?

Используйте FTP для проверки прав доступа и переименования .htaccess. Если это не помогает, обратитесь в техподдержку хостинга.

Почему я получаю 403 на страницу, к которой у меня есть доступ?

Возможно, сервер блокирует ваш IP из-за подозрительной активности. Попробуйте сменить IP (через VPN) или очистить кэш браузера.

Источники

Где встречается

Веб-серверы Apache, Nginx, IIS; CMS WordPress, Joomla, Drupal; панели управления хостингом (cPanel, Plesk); любые сайты с ограничением доступа.