ارور 403 را با شناخت علت، بررسی مرورگر و اصلاح تنظیمات سایت حل میکنید. این خطا زمانی نمایش داده میشود که سرور درخواست را دریافت کند، اما اجازه ورود ندهد. پاککردن کش، خاموشکردن VPN و بررسی فایل.htaccess راهکارهای کاربردی هستند.
در ادامه، تفاوت ارور 403 و ارورهای 400 را روشن میکنیم و مسیر تشخیص را توضیح میدهیم. سپس مجوز فایلها، افزونههای وردپرس، فایل index و تنظیمات DNS را بررسی میکنیم. برای اجرای درست مراحل، ادامه راهنما را در سایت پیشتازان مطالعه کنید.
ارور ۴۰۳ دقیقا چیست؟
ارور 403 یک کد وضعیت HTTP است که نشان میدهد وبسرور درخواست شما را دریافت کرده، اما اجازه ورود به صفحه یا فایل مورد نظر را نمیدهد. در این حالت، منبع معمولا روی سرور وجود دارد؛ ولی تنظیمات دسترسی، محدودیت IP یا قوانین امنیتی از نمایش آن جلوگیری میکنند.
عبارت 403 Forbidden (دسترسی ممنوع) رایجترین نام این خطا است. سرور با نمایش این پیام اعلام میکند که صفحه را پیدا کرده، اما مجوز لازم برای مشاهده آن را صادر نکرده است. به همین دلیل، ارور 403 با ارورهای 400 تفاوت دارد؛ چون خطاهای گروه 400 بیشتر به درخواست نادرست مربوط میشوند، اما کد 403 به نداشتن مجوز دسترسی ارتباط دارد.
این مشکل ممکن است فقط برای یک کاربر، یک کشور یا همه بازدیدکنندگان رخ دهد. مسدود شدن IP، تنظیم نادرست فایل.htaccess، مجوز اشتباه فایلها، افزونه ناسازگار، بدافزار، فایروال و نبود فایل index.php یا index.html از علتهای مهم آن هستند.
اگر خطا فقط در مرورگر شما دیده شود، پاککردن کش، حذف کوکی، خاموشکردن VPN یا باز کردن سایت در حالت ناشناس کمک میکند. در صورت نمایش خطا برای همه کاربران، مدیر سایت باید تنظیمات سرور و فایلهای اصلی را بررسی کند.
انواع ارور ۴۰۳
ارور 403 با توجه به نوع وبسرور، مرورگر و سیستم مدیریت محتوا، پیامهای مختلفی نشان میدهد. بااینحال، همه این عبارتها یک معنی دارند و آن، رد شدن درخواست بهدلیل نداشتن مجوز دسترسی است.
خطای 403 Forbidden
این عبارت، سادهترین شکل نمایش خطای 403 است. سرور صفحه یا فایل را پیدا کرده، اما اجازه خواندن یا نمایش آن را به کاربر نمیدهد. مجوز نادرست فایلها، محدودیت IP، تنظیمات فایروال یا دستور اشتباه در فایل.htaccess میتواند این پیام را ایجاد کند. در سایتهای وردپرسی، بررسی پوشه public_html و غیرفعالکردن موقت افزونهها از اقدامات اولیه هستند.
خطای 403 Forbidden – Nginx
وبسرور Nginx ممکن است پیام 403 Forbidden – Nginx را نمایش دهد. این خطا معمولا به تنظیمات دایرکتوری، مالکیت فایلها یا قوانین دسترسی سرور مربوط است. در چنین شرایطی، مسیر اصلی سایت مانند /var/www/vhosts/domain.com/httpdocs/ بررسی میشود. اگر وبسرور نتواند فایلهای این مسیر را بخواند یا مالکیت آنها درست نباشد، دسترسی را مسدود میکند.
خطای HTTP 403.14 – Forbidden
این نوع خطا معمولا زمانی دیده میشود که سرور فایل پیشفرض یک دایرکتوری را پیدا نمیکند. نبود فایل index.php یا index.html در پوشه اصلی سایت، یکی از علتهای رایج آن است. برای رفع مشکل، وجود فایل صفحه اصلی را در مسیر public_html بررسی کنید. اگر نام صفحه اصلی چیز دیگری است، میتوانید با فایل.htaccess مسیر آن را تنظیم کنید.
پیام Access is denied
عبارت Access is denied (دسترسی رد شده است) یعنی سرور مجوز کافی برای ورود به فایل یا پوشه را صادر نکرده است. این وضعیت بیشتر به Permission (سطح دسترسی) نادرست مربوط میشود. پوشهها معمولا به مجوز 755 و فایلها به مجوز 644 نیاز دارند. برای فایلهای حساس مانند wp-config.php میتوان سطح دسترسی محدودتری مانند 600 یا 640 در نظر گرفت.
| محتوای مرتبط: هزینه طراحی سایت چقدر است؟ |
نحوه نمایش انواع خطای ۴۰۳
ظاهر خطای 403 در مرورگرها و وبسرورهای مختلف یکسان نیست. گاهی فقط عبارت کوتاه 403 Forbidden نمایش داده میشود و گاهی نام وبسرور، مسیر فایل یا توضیح بیشتری نیز دیده میشود.
پیامهای رایج این خطا عبارتاند از:
- 403 Forbidden
- 403 Forbidden – Nginx
- 403 Forbidden – Access is denied
- You don’t have permission to access this resource (اجازه دسترسی به این منبع را ندارید)
- You are not authorized to view this page (مجوز مشاهده این صفحه را ندارید)
- HTTP Error 403 – Forbidden
- Error 403 – Forbidden
- Forbidden – You don’t have permission to access this server
اگر سایت در حالت ناشناس Chrome باز شود، احتمال دارد کش، کوکی یا افزونه مرورگر مشکل ایجاد کرده باشد. در چنین وضعیتی، افزونههایی مانند AdBlock یا ابزارهای امنیتی را موقتا غیرفعال کنید.
نمایش خطا در چند مرورگر، دستگاه و شبکه مختلف، احتمال وجود مشکل در سمت سرور را بیشتر میکند. ارورهای 400 نیز ممکن است در مرورگر دیده شوند، اما علت آنها با خطای دسترسی 403 تفاوت دارد.
دلایل بروز ارور ۴۰۳
برای رفع ارور 403، ابتدا باید علت ایجاد آن را پیدا کنید. بیشتر موارد به تنظیمات دسترسی، فایل.htaccess، افزونههای وردپرس، محدودیت IP یا قوانین امنیتی سرور مربوط میشوند.
- مسدود شدن IP کاربر یا محدوده جغرافیایی
- تنظیم نادرست سطح دسترسی فایلها و پوشهها
- وجود دستور اشتباه در فایل.htaccess
- نبود فایل index.php یا index.html در public_html
- ناسازگاری افزونه وردپرس با قالب یا افزونه دیگر
- فعالبودن قوانین محدود کننده در WAF (دیواره آتش برنامه وب)
- تغییر تنظیمات سایت بهدلیل بدافزار
- باقیماندن تنظیمات قدیمی در کش مرورگر یا CDN
- اشاره رکورد A دامنه به IP نادرست
- تنظیمنبودن مالکیت فایلها در سرور لینوکس
- فعالبودن Hotlink Protection (جلوگیری از استفاده مستقیم از فایلها)
- مسدود شدن درخواست توسط mod_security (لایه امنیتی وبسرور)
- افزایش درخواستها و اعمال محدودیت از سوی سرویس میزبانی
در وردپرس، تغییر نام پوشه plugins به plugins-disabled همه افزونهها را موقتا غیرفعال میکند. اگر سایت پس از این کار باز شد، افزونهها را یکییکی فعال کنید تا عامل خطا مشخص شود. تغییر مجوز همه فایلها به 777 شاید برای آزمایش کوتاهمدت نتیجه بدهد، اما امنیت سایت را کاهش میدهد. پس از بررسی، پوشهها را روی 755 و فایلها را روی 644 قرار دهید.
نحوه رفع ارور ۴۰۳
ابتدا مشخص کنید خطا فقط روی دستگاه شما دیده میشود یا همه کاربران با آن روبهرو هستند. اگر سایت در حالت ناشناس باز شد، کش، کوکی و افزونههای مرورگر را بررسی کنید. در صورت تکرار خطا در چند دستگاه، سراغ تنظیمات هاست و فایلهای سایت بروید.
رفع خطا در مرورگر و ویندوز
آدرس صفحه را دوباره بررسی کنید و سایت را با مرورگر دیگری باز کنید. در Chrome از منوی سهنقطه، گزینه New Incognito Window را انتخاب کنید. باز شدن سایت در این حالت معمولا به وجود مشکل در کش، کوکی یا افزونهها اشاره دارد.
برای پاککردن اطلاعات ذخیرهشده، بخش Clear Browsing Data (پاککردن دادههای مرور) را باز کنید و کش و کوکیها را حذف کنید. افزونههایی مانند AdBlock و ابزارهای امنیتی را نیز از مسیر Extensions > Manage Extensions موقتا غیرفعال کنید.
VPN را خاموش کنید یا با اینترنت دیگری وارد سایت شوید. بعضی سرویسها IP های مشخص یا کاربران برخی کشورها را محدود میکنند. اگر پس از این مراحل ارورهای 400 یا پیام 403 باقی ماند، مشکل احتمالا در سمت سرور قرار دارد.
بازسازی فایل.htaccess
از طریق File Manager وارد پوشه public_html شوید. اگر فایل.htaccess را نمیبینید، در بخش Settings گزینه Show Hidden Files را فعال کنید. پیش از حذف فایل، با گزینه Download یک نسخه پشتیبان تهیه کنید.
فایل را حذف کنید و دوباره سایت را بررسی کنید. اگر مشکل برطرف شد، وارد پیشخوان وردپرس شوید و مسیر Settings > Permalinks را باز کنید. بدون تغییر تنظیمات، گزینه ذخیره تغییرات را بزنید تا وردپرس فایل جدیدی بسازد.
گاهی یک فایل.htaccess اضافی در پوشه Home هاست قرار دارد. این مسیر را نیز بررسی کنید و در صورت وجود فایل اضافی، آن را حذف کنید؛ فایل اصلی وردپرس باید داخل public_html قرار داشته باشد.
اصلاح سطح دسترسی فایلها و پوشهها
با FTP یا File Manager به فایلهای سایت وارد شوید. مجوز پوشهها را روی 755 و مجوز فایلها را روی 644 قرار دهید. در سرور لینوکس میتوانید از دستور chmod 755 برای پوشهها و chmod 644 برای فایلها استفاده کنید.
قراردادن مجوز 777 برای همه فایلها و پوشهها راهحل دائمی نیست. این سطح دسترسی میتواند امکان ویرایش یا حذف فایلها را برای کاربران و اسکریپتهای دیگر فراهم کند.
اگر برای آزمایش کوتاهمدت از 777 استفاده کردید، پس از تشخیص علت، مجوزها را به حالت امنتر برگردانید. برای wp-config.php نیز میتوان سطح دسترسی 600 یا 640 را در نظر گرفت.
بررسی افزونهها و قالب وردپرس
اگر غیرفعالکردن افزونهها خطا را از بین برد، پوشه plugins را به plugins-disabled تغییر دهید. سپس نام پوشه را به plugins برگردانید و افزونهها را یکییکی فعال کنید.
این روش افزونه ناسازگار را مشخص میکند. گاهی یک افزونه بهتنهایی مشکل ندارد، اما با قالب یا افزونه دیگری تداخل پیدا میکند. در این شرایط، بهروزرسانی، تغییر تنظیمات یا حذف افزونه میتواند دسترسی سایت را برگرداند.
بررسی فایل Index و مسیر دامنه
وجود فایل index.php یا index.html در public_html را بررسی کنید. اگر صفحه اصلی نام دیگری دارد، نام فایل را اصلاح کنید یا مسیر آن را در فایل.htaccess مشخص کنید.
رکورد A دامنه نیز باید به IP درست سرور اشاره کند. تنظیم اشتباه DNS ممکن است کاربر را به سروری هدایت کند که فایلهای اصلی سایت در آن قرار ندارند.
بررسی امنیت سرور و بدافزار
اگر خطا بدون تغییر مستقیم در سایت ایجاد شده است، یک اسکن کامل برای پیداکردن بدافزار انجام دهید. بدافزار میتواند فایلهای سیستمی یا.htaccess را تغییر دهد و دسترسی کاربران را محدود کند.
گزارش Error Log (گزارش خطا) را بررسی کنید تا فایل، IP یا قانونی که درخواست را مسدود کرده است، پیدا شود. mod_security، فایروال و قوانین WAF نیز باید بررسی شوند؛ زیرا گاهی یک درخواست عادی را اشتباه تشخیص میدهند.
اگر مشکل باقی ماند، از پشتیبانی هاست بخواهید مجوز فایلها، مالکیت پوشهها، تنظیمات امنیتی و گزارشهای سرور را بررسی کند. ارائه آدرس صفحه و زمان بروز خطا، بررسی را سریعتر میکند.
| محتوای مرتبط: تجربه کاربری یا UX چیست و چرا مهم است؟ |
جمعبندی
ارور 403 زمانی رخ میدهد که سرور درخواست شما را دریافت کند، اما اجازه ورود ندهد. این مشکل معمولا از IP مسدود، مجوز نادرست فایلها، فایل.htaccess یا افزونه ناسازگار ایجاد میشود. ابتدا سایت را با مرورگر دیگر، حالت ناشناس و اینترنت متفاوت بررسی کنید. پاککردن کش، حذف کوکی و خاموشکردن VPN نیز میتواند مشکل را برطرف کند.
در سایتهای وردپرسی، پوشه افزونهها، فایل index و تنظیمات پیوندهای یکتا را بررسی کنید. مجوز پوشهها معمولا باید 755 و مجوز فایلها باید 644 باشد. اگر خطا ادامه داشت، گزارش سرور، DNS، فایروال و بدافزار را بررسی کنید. برای مطالعه راهکارهای کاربردیتر، سایر مقالات وبلاگ پیشتازان را نیز بخوانید.
سوالات متداول
- ارور 403 چه تفاوتی با ارورهای 400 دارد؟
ارور 403 دسترسی به منبع موجود را رد میکند، اما ارورهای 400 معمولا مشکل درخواست، آدرس یا دادههای ارسالشده را نشان میدهند.
- آیا خطای 403 فقط به مدیر سایت مربوط میشود؟
خیر، گاهی کش مرورگر، کوکی، VPN یا افزونهها باعث خطا میشوند؛ اما نمایش آن برای همه کاربران، مشکل سرور را نشان میدهد.
- چه زمانی باید از پشتیبانی هاست کمک بگیریم؟
وقتی خطا در چند دستگاه و شبکه باقی بماند، گزارش Error Log، مالکیت فایلها، تنظیمات فایروال و قوانین WAF باید توسط پشتیبانی بررسی شوند.



