403 Forbidden hatası, sunucunun gelen isteği anladığı ancak ilgili dosya, klasör veya URL'ye erişime izin vermediği durumlarda görülür. Yanlış dosya izinleri, hatalı .htaccess kuralları, IP engellemesi, güvenlik sistemi, dosya sahipliği veya dizin yapılandırması bu hatanın yaygın nedenleri arasındadır.
Bu rehberde 403 Forbidden hatası oluştuğunda bütün güvenlik önlemlerini kapatmak yerine cPanel üzerinden hangi kontrolleri hangi sırayla yapmanız gerektiğini adım adım inceleyeceğiz.
Önce 403 hatasının kapsamını belirleyin
Şu durumlar birbirinden farklıdır:
Hatanın nerede oluştuğunu belirlemek teşhisi büyük ölçüde kolaylaştırır.
1. URL'nin gerçekten var olduğunu kontrol edin
cPanel Dosya Yöneticisi'ni açın.
İlgili klasör veya dosyanın gerçekten mevcut olup olmadığını kontrol edin.
Yanlış URL üzerinde izin değiştirmeye çalışmayın.
2. Klasörde index dosyası var mı?
Bazı sunucularda dizin listeleme kapalıdır.
Örneğin:
klasörü mevcut ancak içerisinde:
veya:
yoksa klasörü doğrudan açmaya çalışan ziyaretçi 403 görebilir.
Bu durumda problem dosya permission değeri olmayabilir.
3. Dosya ve klasör izinlerini kontrol edin
Yaygın paylaşımlı hosting sistemlerinde genellikle:
değerleri kullanılır.
Hosting sağlayıcınız farklı bir yapı öneriyorsa onun değerlerini esas alın.
4. Bütün dosyalara 777 vermeyin
403 hatası gördüğünüzde:
kullanmak güvenli bir çözüm değildir.
Bu işlem:
5. .htaccess kurallarını kontrol edin
Şu dosyayı bulun:
Dosyanın içinde erişimi engelleyen kurallar bulunabilir.
Örneğin:
veya:
gibi kurallar belirli klasörleri kapatabilir.
6. .htaccess dosyasını geçici olarak test edin
Dosyanın önce yedeğini alın.
Ardından adını geçici olarak:
şeklinde değiştirin.
403 ortadan kalkarsa problem .htaccess içerisindeki bir kuraldan kaynaklanıyor olabilir.
Dosyayı eski adına getirip problemli kuralı ayrı ayrı inceleyin.
7. IP adresiniz engellenmiş olabilir
Site başka kullanıcılar için çalışıyor ancak yalnız siz 403 görüyorsanız IP engellemesi ihtimalini kontrol edin.
Örneğin:
ise kendi IP adresiniz engellenmiş olabilir.
8. cPanel IP Blocker ayarını kontrol edin
cPanel'de IP engelleme özelliği bulunuyorsa yanlış bir IP veya IP aralığının engellenip engellenmediğini inceleyin.
Gereğinden geniş bir IP aralığını engellemek çok sayıda gerçek ziyaretçiyi etkileyebilir.
9. ModSecurity veya WAF isteği engelliyor olabilir
403 yalnız belirli form veya URL'lerde oluşuyorsa bir güvenlik kuralı tetiklenmiş olabilir.
Örneğin:
normal açılırken belirli bir form gönderiminde 403 dönebilir.
Bu durumda ModSecurity veya kullandığınız WAF kayıtlarını kontrol edin.
Bütün güvenlik sistemini kalıcı olarak kapatmak yerine hangi kuralın tetiklendiğini tespit edin.
10. WordPress güvenlik eklentilerini kontrol edin
WordPress kullanıyorsanız:
403 oluşturabilir.
Problem güvenlik eklentisi ayarından sonra başladıysa önce eklentinin loglarını inceleyin.
11. Hotlink Protection ayarını kontrol edin
Site açılıyor ancak:
gibi dosyalar 403 veriyorsa Hotlink Protection ayarlarını kontrol edin.
Yanlış domain tanımı kendi sitenizin görsellerini bile engelleyebilir.
12. Dosya sahipliği yanlış olabilir
Site taşımasından sonra dosyaların sahibi yanlış kullanıcı olarak kalmış olabilir.
Permission değeri doğru olsa bile erişim problemi oluşabilir.
Paylaşımlı hostingde ownership kontrolü için hosting desteğine başvurmanız gerekebilir.
13. Belirli PHP dosyaları 403 veriyorsa güvenlik kuralını inceleyin
Örneğin:
ise bütün klasör izinlerini değiştirmek yerine ilgili dosyanın adına, işlevine ve yapılan isteğin içeriğine bağlı güvenlik kuralı olup olmadığını kontrol edin.
14. WordPress REST API veya admin-ajax 403 veriyorsa
Ana site çalışırken:
veya:
403 veriyorsa problem şu alanlarda olabilir:
15. Cloudflare kullanıyorsanız hatanın kaynağını ayırın
403 sayfasının Cloudflare tarafından mı yoksa doğrudan hosting sunucusundan mı üretildiğini kontrol edin.
Cloudflare kullanıyorsanız uygun bölümlerde:
kayıtlarını inceleyin.
16. 403 ve 500 aynı hata değildir
403:
Erişime izin verilmedi
anlamına gelir.
500:
Sunucu isteği işlerken dahili hata oluştu
anlamına gelir.
Gerçek HTTP kodu 500 ise 500 Internal Server Error çözüm rehberine geçin.
17. HTTPS geçişinden sonra 403 başladıysa
HTTP'den HTTPS'ye geçiş sırasında:
403 oluşturabilir.
.htaccess ve CDN ayarlarını kontrol edin.
18. Site açılıyor ama güvenli değil uyarısı varsa
Bu durum çoğu zaman 403 değildir.
HTTPS sayfasındaki bazı dosyalar HTTP üzerinden yükleniyorsa Mixed Content problemi oluşabilir.
Bu durumda SSL Var Ama Site Güvenli Değil: Mixed Content Nasıl Düzeltilir? rehberine geçin.
403 Forbidden hızlı kontrol sırası
Sonuç
403 Forbidden çözümünde doğru sıra:
URL → index → permission → .htaccess → IP → güvenlik sistemi → ownership
şeklindedir.
Bütün dosyalara 777 vermek veya firewall sistemlerini tamamen kapatmak yerine hangi kuralın erişimi engellediğini bulun.
Sorunun gerçek kaynağını düzeltmek hem daha güvenli hem daha kalıcı çözümdür.
Bu rehberde 403 Forbidden hatası oluştuğunda bütün güvenlik önlemlerini kapatmak yerine cPanel üzerinden hangi kontrolleri hangi sırayla yapmanız gerektiğini adım adım inceleyeceğiz.
Önce 403 hatasının kapsamını belirleyin
Şu durumlar birbirinden farklıdır:
Kod:
Tüm site → 403Kod:
Sadece /admin/ → 403Kod:
Sadece bir görsel → 403Kod:
Sadece kendi internet bağlantım → 403Hatanın nerede oluştuğunu belirlemek teşhisi büyük ölçüde kolaylaştırır.
1. URL'nin gerçekten var olduğunu kontrol edin
cPanel Dosya Yöneticisi'ni açın.
İlgili klasör veya dosyanın gerçekten mevcut olup olmadığını kontrol edin.
Yanlış URL üzerinde izin değiştirmeye çalışmayın.
2. Klasörde index dosyası var mı?
Bazı sunucularda dizin listeleme kapalıdır.
Örneğin:
Kod:
public_html/dosyalar/klasörü mevcut ancak içerisinde:
Kod:
index.phpveya:
Kod:
index.htmlyoksa klasörü doğrudan açmaya çalışan ziyaretçi 403 görebilir.
Bu durumda problem dosya permission değeri olmayabilir.
3. Dosya ve klasör izinlerini kontrol edin
Yaygın paylaşımlı hosting sistemlerinde genellikle:
Kod:
Klasörler: 755
Dosyalar: 644değerleri kullanılır.
Hosting sağlayıcınız farklı bir yapı öneriyorsa onun değerlerini esas alın.
4. Bütün dosyalara 777 vermeyin
403 hatası gördüğünüzde:
Kod:
chmod 777kullanmak güvenli bir çözüm değildir.
Bu işlem:
- Güvenlik riski oluşturabilir
- Sunucu güvenlik sistemini tetikleyebilir
- Asıl problemi gizleyebilir
5. .htaccess kurallarını kontrol edin
Şu dosyayı bulun:
Kod:
public_html/.htaccessDosyanın içinde erişimi engelleyen kurallar bulunabilir.
Örneğin:
Kod:
Deny from allveya:
Kod:
Require all deniedgibi kurallar belirli klasörleri kapatabilir.
6. .htaccess dosyasını geçici olarak test edin
Dosyanın önce yedeğini alın.
Ardından adını geçici olarak:
Kod:
.htaccess
→
.htaccess-testşeklinde değiştirin.
403 ortadan kalkarsa problem .htaccess içerisindeki bir kuraldan kaynaklanıyor olabilir.
Dosyayı eski adına getirip problemli kuralı ayrı ayrı inceleyin.
7. IP adresiniz engellenmiş olabilir
Site başka kullanıcılar için çalışıyor ancak yalnız siz 403 görüyorsanız IP engellemesi ihtimalini kontrol edin.
Örneğin:
Kod:
Ev Wi-Fi → 403
Mobil internet → Site açılıyorise kendi IP adresiniz engellenmiş olabilir.
8. cPanel IP Blocker ayarını kontrol edin
cPanel'de IP engelleme özelliği bulunuyorsa yanlış bir IP veya IP aralığının engellenip engellenmediğini inceleyin.
Gereğinden geniş bir IP aralığını engellemek çok sayıda gerçek ziyaretçiyi etkileyebilir.
9. ModSecurity veya WAF isteği engelliyor olabilir
403 yalnız belirli form veya URL'lerde oluşuyorsa bir güvenlik kuralı tetiklenmiş olabilir.
Örneğin:
Kod:
/admin/save.phpnormal açılırken belirli bir form gönderiminde 403 dönebilir.
Bu durumda ModSecurity veya kullandığınız WAF kayıtlarını kontrol edin.
Bütün güvenlik sistemini kalıcı olarak kapatmak yerine hangi kuralın tetiklendiğini tespit edin.
10. WordPress güvenlik eklentilerini kontrol edin
WordPress kullanıyorsanız:
- Firewall eklentileri
- Giriş koruma eklentileri
- Bot engelleyiciler
- IP filtreleri
- Ülke engelleme sistemleri
403 oluşturabilir.
Problem güvenlik eklentisi ayarından sonra başladıysa önce eklentinin loglarını inceleyin.
11. Hotlink Protection ayarını kontrol edin
Site açılıyor ancak:
- JPG
- PNG
- WebP
- PDF
gibi dosyalar 403 veriyorsa Hotlink Protection ayarlarını kontrol edin.
Yanlış domain tanımı kendi sitenizin görsellerini bile engelleyebilir.
12. Dosya sahipliği yanlış olabilir
Site taşımasından sonra dosyaların sahibi yanlış kullanıcı olarak kalmış olabilir.
Permission değeri doğru olsa bile erişim problemi oluşabilir.
Paylaşımlı hostingde ownership kontrolü için hosting desteğine başvurmanız gerekebilir.
13. Belirli PHP dosyaları 403 veriyorsa güvenlik kuralını inceleyin
Örneğin:
Kod:
index.php → Açılıyor
upload.php → 403ise bütün klasör izinlerini değiştirmek yerine ilgili dosyanın adına, işlevine ve yapılan isteğin içeriğine bağlı güvenlik kuralı olup olmadığını kontrol edin.
14. WordPress REST API veya admin-ajax 403 veriyorsa
Ana site çalışırken:
Kod:
/wp-json/veya:
Kod:
/wp-admin/admin-ajax.php403 veriyorsa problem şu alanlarda olabilir:
- ModSecurity
- CDN veya WAF
- WordPress güvenlik eklentisi
- .htaccess
15. Cloudflare kullanıyorsanız hatanın kaynağını ayırın
403 sayfasının Cloudflare tarafından mı yoksa doğrudan hosting sunucusundan mı üretildiğini kontrol edin.
Cloudflare kullanıyorsanız uygun bölümlerde:
- Security Events
- WAF
- IP kuralları
- Bot koruması
kayıtlarını inceleyin.
16. 403 ve 500 aynı hata değildir
403:
Erişime izin verilmedi
anlamına gelir.
500:
Sunucu isteği işlerken dahili hata oluştu
anlamına gelir.
Gerçek HTTP kodu 500 ise 500 Internal Server Error çözüm rehberine geçin.
17. HTTPS geçişinden sonra 403 başladıysa
HTTP'den HTTPS'ye geçiş sırasında:
- Yanlış rewrite kuralı
- Hatalı yönlendirme
- WAF kuralı
- CDN ayarı
403 oluşturabilir.
.htaccess ve CDN ayarlarını kontrol edin.
18. Site açılıyor ama güvenli değil uyarısı varsa
Bu durum çoğu zaman 403 değildir.
HTTPS sayfasındaki bazı dosyalar HTTP üzerinden yükleniyorsa Mixed Content problemi oluşabilir.
Bu durumda SSL Var Ama Site Güvenli Değil: Mixed Content Nasıl Düzeltilir? rehberine geçin.
403 Forbidden hızlı kontrol sırası
- Hata bütün sitede mi?
- URL gerçekten mevcut mu?
- Index dosyası var mı?
- Dosya ve klasör izinleri doğru mu?
- .htaccess erişimi engelliyor mu?
- IP adresi bloklanmış mı?
- ModSecurity veya WAF engelliyor mu?
- Güvenlik eklentisi etkiliyor mu?
- Hotlink Protection yanlış mı?
- Dosya ownership değeri doğru mu?
Sonuç
403 Forbidden çözümünde doğru sıra:
URL → index → permission → .htaccess → IP → güvenlik sistemi → ownership
şeklindedir.
Bütün dosyalara 777 vermek veya firewall sistemlerini tamamen kapatmak yerine hangi kuralın erişimi engellediğini bulun.
Sorunun gerçek kaynağını düzeltmek hem daha güvenli hem daha kalıcı çözümdür.
