Помилка 403 Forbidden означає, що сервер зрозумів запит, але відмовляється віддати сторінку. Найчастіше причина в налаштуваннях доступу, а не в самому сайті.
1. Немає індексного файлу
Якщо в кореневому каталозі сайту немає index.php або index.html, а перегляд вмісту каталогу вимкнено, сервер поверне 403. Перевірте, що файли завантажені саме в кореневий каталог сайту, а не у вкладену папку (типова помилка — розпакувати архів у public_html/site/ замість public_html/).
2. Неправильні права доступу
Вебсервер повинен мати право читати файли. Рекомендовані права:
- каталоги —
755; - файли —
644; - файли з паролями (наприклад,
wp-config.php) — можна640або600, якщо PHP працює від імені власника.
Права змінюються у файловому менеджері панелі або по SSH командою chmod. На VPS перевірте також власника файлів: він має збігатися з користувачем, від якого працює вебсервер чи PHP-FPM.
3. Заборона в .htaccess
Шукайте в .htaccess рядки на кшталт:
Deny from all
Require all denied
Order deny,allow
Вони можуть бути у файлі в корені сайту або в будь-якому батьківському каталозі. Тимчасово перейменуйте .htaccess, щоб перевірити, чи причина в ньому.
4. Каталог захищено паролем або обмежено за IP
Якщо раніше ви обмежували доступ до каталогу, перевірте ці налаштування в панелі — див. ISPmanager або cPanel.
5. Блокування захисним модулем
ModSecurity або плагін безпеки CMS (Wordfence, iThemes Security) можуть блокувати окремі запити — наприклад, збереження запису з певним текстом або завантаження файлу. У журналі помилок з'явиться запис ModSecurity: Access denied з ідентифікатором правила. Повідомте його в підтримку — правило можна вимкнути для вашого сайту.
6. Блокування вашої IP-адреси
Якщо сайт відкривається з телефону через мобільний інтернет, але не з офісу, ймовірно, заблокована ваша IP-адреса (наприклад, після кількох невдалих спроб входу). Дізнатися свою адресу можна на сторінці «Моя IP-адреса» — вкажіть її, звертаючись до підтримки.