Ranking Jak liczymy Jak testujemy Blog Słownik Kontakt
← Wróć do słownika
Kody błędów HTTP

Błąd 403 Forbidden – co oznacza i skąd się bierze

Kod 403 oznacza, że serwer doskonale wie, o co prosisz, ale świadomie odmawia dostępu. To nie jest kwestia brakujących danych logowania jak przy błędzie 401 – serwer po prostu nie pozwala ci zobaczyć danego zasobu, niezależnie od tego, kim jesteś i czy w ogóle jesteś zalogowany.

Co to oznacza w praktyce na stronie WordPress

  • Złe uprawnienia plików i katalogów na serwerze – zbyt restrykcyjne albo źle ustawione po migracji strony.
  • Plik .htaccess z regułą blokującą dostęp do katalogu albo konkretnego adresu IP.
  • Wtyczka bezpieczeństwa lub firewall uznaje ruch za podejrzany – np. po zbyt wielu zapytaniach w krótkim czasie – i go blokuje.
  • Ochrona przed hotlinkowaniem obrazków blokująca też legalne żądania, np. z CDN albo z własnej domeny po jej zmianie.
  • Brak pliku index.php w katalogu przy wyłączonym listowaniu katalogów na serwerze.
  • Zablokowany adres IP w panelu hostingu po zbyt wielu nieudanych próbach logowania do wp-admin.

Co sprawdzić

  • Sprawdź uprawnienia plików i katalogów – standardowo katalogi 755, pliki 644.
  • Zajrzyj do .htaccess pod kątem reguł Deny/Allow albo blokad konkretnych adresów IP.
  • Wyłącz tymczasowo wtyczki bezpieczeństwa i firewall, żeby sprawdzić, czy to one blokują dostęp.
  • Sprawdź w panelu hostingu, czy twój adres IP nie został automatycznie zablokowany.

Bezpieczeństwo strony firmowej to jedno z kryteriów, które testujemy w naszym rankingu hostingów pod stronę biznesową — sprawdź, który dostawca faktycznie chroni przed nadużyciami, a nie tylko to deklaruje.

Używamy plików cookie do analizy ruchu (Google Analytics, Microsoft Clarity). Więcej informacji w polityce prywatności.