403 Forbidden Hatası Nedir?
403 Forbidden Hatası Nedir, Nasıl Çözülür?
Kısa cevap: 403 Forbidden, sunucunun isteğinizi anladığını ama o sayfayı size göstermeyi reddettiğini bildirir. Site çalışıyordur; sorun izindedir. Site sahipleri için en sık dört neden şunlardır: yanlış dosya ve klasör izinleri, hatalı bir .htaccess kuralı, klasörde index dosyasının bulunmaması ve bir güvenlik kuralının isteği engellemesi. Ziyaretçiyseniz adresi kontrol etmek, çerezleri temizlemek ve VPN'i kapatmak dışında yapabileceğiniz fazla bir şey yoktur.
Öne Çıkanlar
- 403, sitenin çöktüğünü değil, erişimin bilerek ya da yanlışlıkla kapatıldığını gösterir.
- Doğru izinler: klasörler 755, dosyalar 644. İzinleri 777 yapmak hem güvensizdir hem de birçok sunucuda 403'e yol açar.
.htaccessdosyasının adını geçici olarak değiştirmek, sorunun o dosyada olup olmadığını saniyeler içinde gösterir.- Hata yalnızca form gönderirken ya da yazı kaydederken çıkıyorsa neden büyük olasılıkla sunucudaki güvenlik kuralıdır (ModSecurity).
- Hata yalnızca sizde çıkıyorsa IP adresiniz engellenmiş olabilir.
403 Forbidden Ne Anlama Gelir?
Web sunucuları her isteğe üç haneli bir durum koduyla yanıt verir. 403, "isteği aldım, ne istediğini anladım, ama bunu sana vermeye yetkim yok" demektir. 404'ten farkı şudur: 404'te sayfa yoktur, 403'te sayfa ya da klasör vardır ama erişim kapalıdır.
403 Hatası Hangi Biçimlerde Görünür?
- 403 Forbidden
- Forbidden – You don't have permission to access this resource.
- HTTP Error 403 – Forbidden
- Access Denied – You don't have permission to access this server
- 403 Forbidden – nginx
- HTTP Error 403.14 – Forbidden (Windows sunucularda, klasörde varsayılan belge yoksa)
- Error 1020: Access denied (Cloudflare güvenlik kuralı engellediğinde)
403, 401 ve 404 Arasındaki Fark Nedir?
| Kod | Anlamı | Ne yapılır? |
|---|---|---|
| 401 Unauthorized | Giriş yapmanız gerekiyor. | Kullanıcı adı ve şifre girilir. |
| 403 Forbidden | Erişim yasak; giriş yapsanız da değişmeyebilir. | İzinler ve kurallar düzeltilir. |
| 404 Not Found | Sayfa bulunamadı. | Adres ya da yönlendirme düzeltilir. |
Ziyaretçiler İçin 403 Forbidden Çözüm Yöntemleri
1. Adresi kontrol edin
Adres bir klasörle bitiyorsa (örneğin siteniz.com/resimler/) ve o klasörün içeriğinin listelenmesi kapalıysa 403 görürsünüz. Adresin sonuna sayfa adını ekleyin ya da ana sayfadan ilerleyin.
2. Sayfayı yenileyin, çerezleri ve önbelleği temizleyin
Bozulmuş bir oturum çerezi erişiminizi engelleyebilir. Yalnızca o siteye ait çerezleri silip yeniden giriş yapın.
3. VPN'i kapatın ya da farklı bir ağ deneyin
Bazı siteler belirli ülkeleri ya da VPN adreslerini engeller. Mobil internetten açılıyorsa IP adresiniz engellenmiştir.
4. Giriş yapmanız gerekip gerekmediğine bakın
Bazı sayfalar yalnızca üyelere açıktır ve giriş ekranı yerine 403 gösterir.
5. Site sahibine bildirin
Yukarıdakiler işe yaramadıysa sorun sitededir. Site sahibi bu rehberin devamındaki adımlarla çözebilir.
Site Sahipleri İçin 403 Forbidden Çözüm Yöntemleri
1. Dosya ve klasör izinlerini düzeltin
En sık neden budur. Web sunucusu dosyayı okuyamıyorsa 403 verir. Doğru değerler:
| Tür | İzin |
|---|---|
| Klasörler | 755 |
| Dosyalar | 644 |
wp-config.php | 640 ya da 600 |
cPanel'de Dosya Yöneticisi'nde dosyaya sağ tıklayıp "İzinleri Değiştir" seçeneğini kullanın. SSH erişiminiz varsa site klasöründe şu iki komut tüm izinleri düzeltir:
find . -type d -exec chmod 755 {} \;
find . -type f -exec chmod 644 {} \;
İzinleri 777 yapmayın. Herkese yazma izni vermek siteyi saldırıya açık bırakır ve birçok sunucu bu izindeki dosyaları çalıştırmayı reddeder.
2. .htaccess dosyasını kontrol edin
Hatalı bir kural bütün siteyi 403'e düşürebilir. Dosya Yöneticisi'nde gizli dosyaları görünür yapın, public_html içindeki .htaccess dosyasının adını .htaccess_eski olarak değiştirin ve siteyi yenileyin. Site açılıyorsa sorun bu dosyadadır.
WordPress kullanıyorsanız yönetim panelinde Ayarlar > Kalıcı Bağlantılar sayfasını açıp "Değişiklikleri Kaydet" düğmesine basın; WordPress temiz bir dosya oluşturur. Elle oluşturmak isterseniz varsayılan içerik şudur:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
3. Klasörde index dosyası olduğunu doğrulayın
Alan adınızın açıldığı klasörde index.php ya da index.html yoksa sunucu gösterecek sayfa bulamaz ve klasör içeriğini listelemek de kapalı olduğu için 403 verir. Dosyaları yanlış klasöre yüklemek (örneğin public_html yerine bir alt klasöre) bu hatanın yaygın nedenidir. Dosya adının küçük harfle yazıldığına da dikkat edin: Index.html ile index.html Linux sunucularda aynı dosya değildir.
4. IP engeli ve erişim kurallarını kontrol edin
cPanel'deki "IP Engelleyici" bölümüne ve .htaccess içindeki Deny from ya da Require not ip satırlarına bakın. Kendi IP adresinizi ya da bütün bir ülkeyi yanlışlıkla engellemiş olabilirsiniz.
5. Güvenlik kuralının (ModSecurity) engelleyip engellemediğine bakın
Site açılıyor ama yazı kaydederken, form gönderirken ya da belirli bir sayfada 403 alıyorsanız, sunucudaki web uygulaması güvenlik duvarı isteğinizi saldırı sanmış olabilir. İçerikte kod parçası, SQL ifadesi ya da bazı özel karakterler bulunması bunu tetikler. Hosting firmanıza hatayı aldığınız saati ve adresi bildirin; tetiklenen kural kayıtlardan bulunup siteniz için kapatılabilir.
6. Eklentileri ve güvenlik eklentilerini kontrol edin
WordPress güvenlik eklentileri çok sayıda hatalı girişten sonra IP adresinizi engelleyebilir. Yönetim paneline giremiyorsanız wp-content/plugins klasörünün adını geçici olarak değiştirerek bütün eklentileri kapatın; site açılıyorsa eklentileri tek tek açıp sorunluyu bulun.
7. Hotlink korumasına bakın
Yalnızca görseller 403 veriyorsa cPanel'deki "Hotlink Koruması" açık olabilir ve kendi alan adınız izin listesinde bulunmayabilir. Alan adınızın hem www'li hem www'siz halini listeye ekleyin.
8. Cloudflare ya da CDN güvenlik kurallarını kontrol edin
Cloudflare kullanıyorsanız Güvenlik > Olaylar bölümünde engellenen istekleri görürsünüz. Hata sayfasında "Error 1020" yazıyorsa engel sunucunuzdan değil, Cloudflare kuralından geliyordur.
9. Hesabınızın durumunu kontrol edin
Hosting hesabı askıya alındığında ya da alan adı yanlış klasöre bağlandığında da 403 görülebilir. Müşteri panelinizde hizmetin aktif olduğunu ve ödenmemiş fatura bulunmadığını doğrulayın.
Hatanın Nedenini Kayıtlardan Nasıl Bulursunuz?
Tahmin yürütmek yerine sunucunun ne dediğine bakın. cPanel'de "Hatalar" bölümü son hata kayıtlarını gösterir. Sık görülen satırlar ve anlamları:
| Kayıttaki ifade | Neden |
|---|---|
| Permission denied | Dosya ya da klasör izni yanlış. |
| client denied by server configuration | .htaccess ya da sunucu kuralı erişimi kapatıyor. |
| No matching DirectoryIndex / directory index forbidden | Klasörde index dosyası yok. |
| ModSecurity: Access denied with code 403 | Güvenlik kuralı isteği engelledi. |
403 Hatası SEO'yu Etkiler mi?
Evet, uzun sürerse etkiler. Arama motoru botu bir sayfada tekrar tekrar 403 alırsa o sayfayı dizinden çıkarır. Birkaç saatlik bir sorun kalıcı zarar vermez, ama günlerce süren 403 hataları sıralama kaybına yol açar. Sorunu giderdikten sonra Google Search Console'da sayfanın yeniden taranmasını isteyin.
Çözemediyseniz
İzinler, .htaccess ve index dosyası doğruysa geriye sunucu tarafındaki kurallar kalır ve bunu yalnızca hosting firmanız görebilir. TuemCloud hosting müşterileri için destek ekibimiz hata kaydına bakarak engelleyen kuralı bulur ve gerekiyorsa siteniz için kapatır; destek 7/24 açıktır. Hosting firmanızdan bu desteği alamıyorsanız sitenizi cPanel ya da Plesk'ten ücretsiz taşıyoruz. Paketleri web hosting fiyatları ve WordPress hosting sayfalarında inceleyebilirsiniz.
Sıkça Sorulan Sorular
403 Forbidden hatası benden mi kaynaklanıyor, siteden mi?
Çoğunlukla siteden. Ziyaretçi tarafında yalnızca üç neden olabilir: yanlış adres, bozuk çerez ya da engellenmiş IP adresi. Bunları denedikten sonra hata sürüyorsa sorun sitededir.
İzinleri 777 yaparsam sorun çözülür mü?
Hayır, yapmayın. 777 herkese yazma izni verir; siteyi saldırıya açık hale getirir ve birçok sunucuda hatayı çözmek yerine yeni bir 403 ya da 500 hatasına yol açar. Klasörler 755, dosyalar 644 olmalıdır.
WordPress yönetim paneline girerken 403 alıyorum, neden?
En sık nedenler güvenlik eklentisinin IP adresinizi engellemesi, wp-admin klasörüne eklenmiş bir erişim kuralı ya da sunucudaki güvenlik kuralıdır. Mobil internetten deneyin; oradan girebiliyorsanız IP adresiniz engellenmiştir.
Yeni yüklediğim site neden 403 veriyor?
Dosyalar büyük olasılıkla yanlış klasördedir ya da ana sayfa dosyasının adı index değildir. Dosyaların doğrudan public_html içinde olduğunu ve index.html ya da index.php bulunduğunu kontrol edin.
Yalnızca yazı kaydederken 403 alıyorum, neden?
Sunucudaki güvenlik kuralı içeriğinizdeki bir ifadeyi saldırı olarak algılamıştır. Hosting firmanıza saati ve sayfayı bildirin; ilgili kural siteniz için devre dışı bırakılır.
403 hatası kendiliğinden düzelir mi?
Geçici IP engelleri bir süre sonra kalkar. İzin, .htaccess ya da eksik dosya kaynaklı hatalar ise düzeltilene kadar sürer.
Sonuç
403 Forbidden bir çökme değil, bir izin sorunudur. Site sahibiyseniz sırayla dört şeye bakın: izinler 755 ve 644 mü, .htaccess dosyasını devre dışı bırakınca site açılıyor mu, klasörde index dosyası var mı ve hata kaydında güvenlik kuralı görünüyor mu. Bu dört kontrol 403 hatalarının büyük çoğunluğunu çözer. Kalanlar sunucu tarafındadır ve hosting firmanızın desteğiyle giderilir.