Resposta breu: el servidor va rebre la vostra petició, la va entendre i es va negar deliberadament a servir-la. Aquest rebuig ve d’un permís, una regla de seguretat o un problema de propietat, no de contingut inexistent.
Quin tipus de 403 veus?
- Tota la web: normalment permisos de fitxer, propietat o regla del servidor.
- Només wp-admin: Normalment un plugin de seguretat, una restricció per IP o un tallafoc.
- Només una acció: sovint una regla antibots o mod_ security malinterpretant una petició legítima.
- Pujades o recursos: permisos de directori o una regla antienllaçat.
Acotar això primer estalvia temps, perquè cada variant té un responsable diferent: els teus fitxers, els teus plugins o el teu hosting.
Revisa permisos i propietat
Després d’una migració o una càrrega manual, uns permisos o una propietat incorrectes són la causa clàssica. Una configuració habitual usa directoris 755fitxers 644 i un wp-config.php més restrictiu, però el propietari, grup, ACL i usuari de PHP-FPM correctes depenen del hosting. Confirma l’usuari efectiu abans de canviar permisos recursiva. No arreglas un 403 posant alguna cosa a 777: sol funcionar i deixa la web notablement menys segura.
Llegeix el registre del servidor
El registre d’errors del servidor normalment indica quina regla o ruta va provocar el rebuig: un ID de regla mod_ security, un directori denegat, un user- agent bloquejat. Aquesta única línia sol convertir les conjectures en una solució concreta. Si un plugin de seguretat bloqueja la teva IP, cerca la vostra llista de permesos o una via de desactivació temporal (anomena la vostra carpeta en /wp-content/plugins) en lloc d’eliminar-lo.
Prova des d’una altra xarxa
Confirma si altres persones o xarxes veuen el mateix 403; un bloqueig per IP només t’ afecta a tu i apunta a un tallafoc o plugin de seguretat, no als fitxers. Torna a provar la URL i l’acció exactes des de més d’una xarxa, i confirma que l’administració, les càrregues de mitjans i el front funcionen abans de donar- ho per resolt.
CRITERI D’INCIDENT WP REPAIR
Com acotar l’error sense endevinar
Un 403 és un rebuig intencionat d’una capa. Abast, registres i identificador de regla distingeixen propietat de fitxers, tallafoc, plugin de seguretat o autorització.
Determina si afecta a una IP, ruta, mètode o tota la web.
Llegeix registre de servidor, WAF o plugin per la regla exacta.
Verifica propietari, grup, ACL i usuari PHP efectius abans de canviar permisos.
Prova des d’una altra xarxa i amb un cos de petició controlat.
Què ha de quedar verificat
- La petició legítima exacta funciona des de les xarxes previstes.
- Les proteccions no relacionades segueixen bloquejant peticions invàlides.
- Propietat i permisos sobrevisquen al següent desplegament.
Fonts tècniques oficials
Continua el diagnòstic
Aquesta guia explica el diagnòstic. Si la web està afectada ara mateix, la intervenció ha de preservar una via de recuperació i verificar el recorregut real del negoci.
Veure el servei de reparació urgent →SOBRE ESTE SÍNTOMA
Preguntes freqüents d'aquesta guia.
Un 403 vol dir que la pàgina no existeix?+
No, això seria un 404. Un 403 significa que el servidor va trobar la sol·licitud, la va entendre i deliberadament es va negar a servir-la, degut a un problema de permís, regla de seguretat o propietat, no perquè el contingut falta.
És la configuració de permisos de fitxer a 777 una solució ràpida acceptable per a un 403?+
No. Sovint fa que l’error desaparegui, però deixa el lloc materialment menys segur en concedir accés d’escriptura molt més enllà del necessari. La línia de base segura és directoris en 755, fitxers en 644, i wp-config.php en 640, amb fitxers propietat de l’usuari del servidor web.
Per què el 403 només em passa a mi i no a altres visitants?+
Aquest patró apunta a un bloc IP específic d’un plugin o tallafocs de seguretat, no a un problema de fitxers o permisos. Proveu el mateix URL des d’una altra xarxa; si es carrega allà, busqueu la llista de permisos de seguretat de plugin o reanomenar temporalment la vostra carpeta plugin per confirmar-lo i resoldre-ho.
El 403 només passa a wp-admin, canvia això on hauria de mirar?+
Sí. Un 403 confinat a wp-admin és típicament causat per una plugin de seguretat, una restricció IP, o una regla de tallafocs, mentre que un 403 a tot el lloc més sovint es remunta a permisos de fitxer, propietat, o una regla de nivell de servidor.