← Wróć do słownika
Kody błędów HTTP
Błąd 403 Forbidden – co oznacza i skąd się bierze
Kod 403 oznacza, że serwer doskonale wie, o co prosisz, ale świadomie odmawia dostępu. To nie jest kwestia brakujących danych logowania jak przy błędzie 401 – serwer po prostu nie pozwala ci zobaczyć danego zasobu, niezależnie od tego, kim jesteś i czy w ogóle jesteś zalogowany.
Co to oznacza w praktyce na stronie WordPress
- Złe uprawnienia plików i katalogów na serwerze – zbyt restrykcyjne albo źle ustawione po migracji strony.
- Plik .htaccess z regułą blokującą dostęp do katalogu albo konkretnego adresu IP.
- Wtyczka bezpieczeństwa lub firewall uznaje ruch za podejrzany – np. po zbyt wielu zapytaniach w krótkim czasie – i go blokuje.
- Ochrona przed hotlinkowaniem obrazków blokująca też legalne żądania, np. z CDN albo z własnej domeny po jej zmianie.
- Brak pliku index.php w katalogu przy wyłączonym listowaniu katalogów na serwerze.
- Zablokowany adres IP w panelu hostingu po zbyt wielu nieudanych próbach logowania do wp-admin.
Co sprawdzić
- Sprawdź uprawnienia plików i katalogów – standardowo katalogi 755, pliki 644.
- Zajrzyj do .htaccess pod kątem reguł Deny/Allow albo blokad konkretnych adresów IP.
- Wyłącz tymczasowo wtyczki bezpieczeństwa i firewall, żeby sprawdzić, czy to one blokują dostęp.
- Sprawdź w panelu hostingu, czy twój adres IP nie został automatycznie zablokowany.
Bezpieczeństwo strony firmowej to jedno z kryteriów, które testujemy w naszym rankingu hostingów pod stronę biznesową — sprawdź, który dostawca faktycznie chroni przed nadużyciami, a nie tylko to deklaruje.