TL;DR / Răspuns rapid: Eroarea 403 Forbidden apare atunci când serverul web înțelege cererea vizitatorului, dar refuză să acorde acces la resursa solicitată. Cele mai frecvente 3 cauze sunt: 1) permisiuni incorecte ale fișierelor/directoarelor (trebuie să fie 644 pentru fișiere și 755 pentru directoare), 2) lipsa unui fișier index (index.php sau index.html) în directorul rădăcină, sau 3) reguli de blocare/restricție în fișierul .htaccess (comenzi de tip Deny from all sau directoare protejate).
1. Ce înseamnă eroarea 403 Forbidden?
Spre deosebire de eroarea 404 (care indică faptul că o pagină nu există), eroarea HTTP 403 indică prezența fișierului sau directorului solicitat, dar accesul public este restricționat din motive de securitate sau de configurare greșită pe server.
2. Cauza 1: Permisiuni incorecte ale fișierelor și directoarelor (CHMOD)
Serverele noastre de găzduire rulează medii securizate care blochează automat accesul dacă fișierele au permisiuni prea permisive (ex: 777) sau prea restrictive (ex: 000 sau 600 pe directoare).
Standardul corect de permisiuni în cPanel:
| Tip resursă | Permisiune recomandată (CHMOD) | Explicație securitate |
|---|---|---|
| Toate directoarele (folderele) | 755 (sau 0755) |
Citire/Executare pentru toți, scriere doar pentru proprietar. |
| Toate fișierele obișnuite | 644 (sau 0644) |
Citire pentru toți, scriere doar pentru proprietar. |
Fișierul wp-config.php / fișiere de date |
640 sau 644 |
Protejează parolele bazei de date de citiri neautorizate. |
Cum verifici și modifici permisiunile în cPanel:
- Deschide File Manager în cPanel.
- Mergi în directorul rădăcină al site-ului (ex:
public_html). - În coloana Permissions din dreapta, verifică valorile afișate.
- Dacă o valoare este incorectă, dă click dreapta pe fișier/folder → selectează Change Permissions → ajustează bifările la
755pentru foldere sau644pentru fișiere → salvează.
3. Cauza 2: Reguli restrictive în fișierul .htaccess
O altă cauză comună este coruperea fișierului de configurare .htaccess sau adăugarea unor directive de blocare de către modulul de securitate al site-ului.
Cum depanezi fișierul .htaccess:
- În File Manager, intră în folderul site-ului (
public_html). - Asigură-te că opțiunea Show Hidden Files (dotfiles) este activată în setările din dreapta sus.
- Identifică fișierul
.htaccess, dă click dreapta pe el și alege Rename. Redenumește-l în.htaccess_backup. - Accesează site-ul din nou. Dacă eroarea 403 a dispărut, înseamnă că o regulă din vechiul fișier era cauză.
- Creează un fișier nou
.htaccesscu regulile standard (pentru WordPress, folosește structura nativă):
# BEGIN WordPress
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
# END WordPress
4. Cauza 3: Lipsa fișierului index (index.php sau index.html)
Atunci când un vizitator accesează un director (ex: domeniultau.ro/) și în acel folder nu există un fișier implicit de start (index.php, index.html sau index.htm), serverul va încerca să afișeze lista fișierelor din folder. Deoarece funcția Directory Browsing este dezactivată automat pe serverele Clever Host din motive de securitate, serverul va întoarce o eroare 403 Forbidden.
- Soluție: Verifică ca în folderul
public_htmlal site-ului să existe un fișier numit exactindex.phpsauindex.html(cu litere mici).
5. Cauza 4: Blocaj de IP în cPanel sau de către modulul de Securitate
- IP Deny Manager: Verifică în cPanel la secțiunea Security → IP Blocker dacă adresa ta IP publică nu a fost adăugată accidental în lista de blocare.
- Modul de securitate (iThemes Security, Wordfence, etc.): Unele module de WordPress pot bloca accesul la adrese IP care au încercat autentificări eșuate repetate în panoul de administrare. Poți dezactiva temporar modulul redenumind folderul acestuia din
public_html/wp-content/plugins/nume-plugin.