Konu Değerlendirmesi:
  • 0 Oy(lar) - 0 Ortalama
  • 1
  • 2
  • 3
  • 4
  • 5
403 Forbidden Hatası Nedir? cPanel’de Nasıl Çözülür?
#1
403 Forbidden hatası, sunucunun gelen isteği anladığı ancak ilgili dosya, klasör veya URL'ye erişime izin vermediği durumlarda görülür. Yanlış dosya izinleri, hatalı .htaccess kuralları, IP engellemesi, güvenlik sistemi, dosya sahipliği veya dizin yapılandırması bu hatanın yaygın nedenleri arasındadır.

Bu rehberde 403 Forbidden hatası oluştuğunda bütün güvenlik önlemlerini kapatmak yerine cPanel üzerinden hangi kontrolleri hangi sırayla yapmanız gerektiğini adım adım inceleyeceğiz.


Önce 403 hatasının kapsamını belirleyin

Şu durumlar birbirinden farklıdır:

Kod:
Tüm site → 403

Kod:
Sadece /admin/ → 403

Kod:
Sadece bir görsel → 403

Kod:
Sadece kendi internet bağlantım → 403

Hatanın nerede oluştuğunu belirlemek teşhisi büyük ölçüde kolaylaştırır.


1. URL'nin gerçekten var olduğunu kontrol edin

cPanel Dosya Yöneticisi'ni açın.

İlgili klasör veya dosyanın gerçekten mevcut olup olmadığını kontrol edin.

Yanlış URL üzerinde izin değiştirmeye çalışmayın.


2. Klasörde index dosyası var mı?

Bazı sunucularda dizin listeleme kapalıdır.

Örneğin:

Kod:
public_html/dosyalar/

klasörü mevcut ancak içerisinde:

Kod:
index.php

veya:

Kod:
index.html

yoksa klasörü doğrudan açmaya çalışan ziyaretçi 403 görebilir.

Bu durumda problem dosya permission değeri olmayabilir.


3. Dosya ve klasör izinlerini kontrol edin

Yaygın paylaşımlı hosting sistemlerinde genellikle:

Kod:
Klasörler: 755 Dosyalar: 644

değerleri kullanılır.

Hosting sağlayıcınız farklı bir yapı öneriyorsa onun değerlerini esas alın.


4. Bütün dosyalara 777 vermeyin

403 hatası gördüğünüzde:

Kod:
chmod 777

kullanmak güvenli bir çözüm değildir.

Bu işlem:
  • Güvenlik riski oluşturabilir
  • Sunucu güvenlik sistemini tetikleyebilir
  • Asıl problemi gizleyebilir


5. .htaccess kurallarını kontrol edin

Şu dosyayı bulun:

Kod:
public_html/.htaccess

Dosyanın içinde erişimi engelleyen kurallar bulunabilir.

Örneğin:

Kod:
Deny from all

veya:

Kod:
Require all denied

gibi kurallar belirli klasörleri kapatabilir.


6. .htaccess dosyasını geçici olarak test edin

Dosyanın önce yedeğini alın.

Ardından adını geçici olarak:

Kod:
.htaccess → .htaccess-test

şeklinde değiştirin.

403 ortadan kalkarsa problem .htaccess içerisindeki bir kuraldan kaynaklanıyor olabilir.

Dosyayı eski adına getirip problemli kuralı ayrı ayrı inceleyin.


7. IP adresiniz engellenmiş olabilir

Site başka kullanıcılar için çalışıyor ancak yalnız siz 403 görüyorsanız IP engellemesi ihtimalini kontrol edin.

Örneğin:

Kod:
Ev Wi-Fi → 403 Mobil internet → Site açılıyor

ise kendi IP adresiniz engellenmiş olabilir.


8. cPanel IP Blocker ayarını kontrol edin

cPanel'de IP engelleme özelliği bulunuyorsa yanlış bir IP veya IP aralığının engellenip engellenmediğini inceleyin.

Gereğinden geniş bir IP aralığını engellemek çok sayıda gerçek ziyaretçiyi etkileyebilir.


9. ModSecurity veya WAF isteği engelliyor olabilir

403 yalnız belirli form veya URL'lerde oluşuyorsa bir güvenlik kuralı tetiklenmiş olabilir.

Örneğin:

Kod:
/admin/save.php

normal açılırken belirli bir form gönderiminde 403 dönebilir.

Bu durumda ModSecurity veya kullandığınız WAF kayıtlarını kontrol edin.

Bütün güvenlik sistemini kalıcı olarak kapatmak yerine hangi kuralın tetiklendiğini tespit edin.


10. WordPress güvenlik eklentilerini kontrol edin

WordPress kullanıyorsanız:
  • Firewall eklentileri
  • Giriş koruma eklentileri
  • Bot engelleyiciler
  • IP filtreleri
  • Ülke engelleme sistemleri

403 oluşturabilir.

Problem güvenlik eklentisi ayarından sonra başladıysa önce eklentinin loglarını inceleyin.


11. Hotlink Protection ayarını kontrol edin

Site açılıyor ancak:
  • JPG
  • PNG
  • WebP
  • PDF

gibi dosyalar 403 veriyorsa Hotlink Protection ayarlarını kontrol edin.

Yanlış domain tanımı kendi sitenizin görsellerini bile engelleyebilir.


12. Dosya sahipliği yanlış olabilir

Site taşımasından sonra dosyaların sahibi yanlış kullanıcı olarak kalmış olabilir.

Permission değeri doğru olsa bile erişim problemi oluşabilir.

Paylaşımlı hostingde ownership kontrolü için hosting desteğine başvurmanız gerekebilir.


13. Belirli PHP dosyaları 403 veriyorsa güvenlik kuralını inceleyin

Örneğin:

Kod:
index.php → Açılıyor upload.php → 403

ise bütün klasör izinlerini değiştirmek yerine ilgili dosyanın adına, işlevine ve yapılan isteğin içeriğine bağlı güvenlik kuralı olup olmadığını kontrol edin.


14. WordPress REST API veya admin-ajax 403 veriyorsa

Ana site çalışırken:

Kod:
/wp-json/

veya:

Kod:
/wp-admin/admin-ajax.php

403 veriyorsa problem şu alanlarda olabilir:
  • ModSecurity
  • CDN veya WAF
  • WordPress güvenlik eklentisi
  • .htaccess


15. Cloudflare kullanıyorsanız hatanın kaynağını ayırın

403 sayfasının Cloudflare tarafından mı yoksa doğrudan hosting sunucusundan mı üretildiğini kontrol edin.

Cloudflare kullanıyorsanız uygun bölümlerde:
  • Security Events
  • WAF
  • IP kuralları
  • Bot koruması

kayıtlarını inceleyin.


16. 403 ve 500 aynı hata değildir

403:

Erişime izin verilmedi

anlamına gelir.

500:

Sunucu isteği işlerken dahili hata oluştu

anlamına gelir.

Gerçek HTTP kodu 500 ise 500 Internal Server Error çözüm rehberine geçin.


17. HTTPS geçişinden sonra 403 başladıysa

HTTP'den HTTPS'ye geçiş sırasında:
  • Yanlış rewrite kuralı
  • Hatalı yönlendirme
  • WAF kuralı
  • CDN ayarı

403 oluşturabilir.

.htaccess ve CDN ayarlarını kontrol edin.


18. Site açılıyor ama güvenli değil uyarısı varsa

Bu durum çoğu zaman 403 değildir.

HTTPS sayfasındaki bazı dosyalar HTTP üzerinden yükleniyorsa Mixed Content problemi oluşabilir.

Bu durumda SSL Var Ama Site Güvenli Değil: Mixed Content Nasıl Düzeltilir? rehberine geçin.


403 Forbidden hızlı kontrol sırası

  1. Hata bütün sitede mi?
  2. URL gerçekten mevcut mu?
  3. Index dosyası var mı?
  4. Dosya ve klasör izinleri doğru mu?
  5. .htaccess erişimi engelliyor mu?
  6. IP adresi bloklanmış mı?
  7. ModSecurity veya WAF engelliyor mu?
  8. Güvenlik eklentisi etkiliyor mu?
  9. Hotlink Protection yanlış mı?
  10. Dosya ownership değeri doğru mu?


Sonuç

403 Forbidden çözümünde doğru sıra:

URL → index → permission → .htaccess → IP → güvenlik sistemi → ownership

şeklindedir.

Bütün dosyalara 777 vermek veya firewall sistemlerini tamamen kapatmak yerine hangi kuralın erişimi engellediğini bulun.

Sorunun gerçek kaynağını düzeltmek hem daha güvenli hem daha kalıcı çözümdür.
Bul Yanıtla


Hızlı Erişim:


Bu Konuya Göz Atan Kullanıcılar: 1 Ziyaretçi(ler)