De nombreuses configurations de serveur Web rencontrent des problèmes liés aux autorisations de fichiers. Cela rend souvent le serveur inaccessible aux visiteurs et se manifeste sous la forme d’une erreur « 403 Forbidden ». En général, le message d’erreur ressemble à « 403 Forbidden : vous n’avez pas l’autorisation d’accéder à / sur ce serveur ». Il peut s’agir de n’importe quelle forme sous la forme « Forbidden : vous n’avez pas l’autorisation d’accéder à cette ressource ».
Des problèmes similaires peuvent également survenir en raison de problèmes dans les fichiers de configuration Apache et NGINX ou même en raison d’un fichier corrompu. .htaccess fichier. Voici trois solutions étape par étape à tous ces problèmes.
Quelles sont les causes de l’erreur interdite Apache et NGINX 403 ?
Il s’agit d’une erreur 403 assez courante du côté d’Apache et de NGINX causée par une myriade de problèmes. Cependant, dans la plupart des cas, l’erreur se produit en raison du manque d’autorisations appropriées nécessaires pour accéder à un site publiquement. En dehors de cela, les sites WordPress sont souvent confrontés à ce problème en raison d’un mauvais .htaccess déposer.
De plus, depuis la version 2.4 d’Apache, le fonctionnement des directives a subi quelques modifications. Cela peut également restreindre l’accès public à votre site Web et entraîner une erreur « 403 Forbidden ».
Comment corriger l’erreur « 403 Forbidden » en tant qu’utilisateur
Si vous utilisez un site Web et que vous rencontrez l’erreur « 403 Forbidden » de NGINX ou d’Apache, essayez d’abord d’effacer les données de cache et les cookies de votre navigateur. Si vous utilisez un VPN, assurez-vous de le désactiver au cas où une configuration VPN incorrecte serait à l’origine de l’erreur 403.
D’autre part, si vous êtes l’administrateur du site Web, il convient de savoir que la plupart des erreurs Apache et NGINX 403 Forbidden sont causées par des autorisations de fichiers mal définies et des fichiers de configuration incorrects.
Suivez les solutions ci-dessous une par une pour que votre site Web fonctionne à nouveau :
1. Corrigez les autorisations de fichiers pour éviter l’erreur 403
La plupart des gens sont confrontés à cette erreur 403 courante en raison du manque d’autorisations appropriées. Si l’administrateur du site oublie d’activer l’accès en lecture au monde extérieur, les utilisateurs finaux ne pourront pas accéder à la ressource demandée. C’est souvent la cause première de cette erreur.
Par exemple, imaginons que vous essayez d’accéder à un fichier nommé textbook.php sur un site WordPress et que vous obtenez une erreur indiquant que vous n’avez pas l’autorisation d’accéder à /textbook.php sur ce serveur. Cela implique que le fichier est présent, mais que le propriétaire du site a désactivé l’accès aux utilisateurs publics.
Si vous êtes administrateur de site, vous devez vous assurer que les fichiers destinés à l’accès public disposent des autorisations de lecture appropriées. Sinon, si vous rencontrez cette erreur sur un site public, informez l’administrateur du site pour résoudre ce problème.
Définir les autorisations appropriées pour les fichiers accessibles au public peut être un peu délicat. C’est pourquoi les administrateurs doivent commencer avec absolument aucune autorisation et les ajouter selon les besoins. C’est une bonne idée d’avoir des dossiers avec un mode d’autorisation de 755 et les fichiers avec 644.
Pour un site Web simple, les répertoires doivent avoir exécuter autorisation et les fichiers doivent avoir lire autorisation. Assurez-vous de ne pas donner d’autorisation d’exécution sur les fichiers. Les utilisateurs malveillants peuvent obtenir un accès indésirable aux serveurs publics via ces fichiers.

Le mode d’autorisation pour Lire, Écrire, et Exécuter Les droits d’accès sont respectivement de 4, 2 et 1. Ainsi, un mode d’autorisation de 755 sur les répertoires signifie que seul le propriétaire a un accès complet au contenu du répertoire. Les utilisateurs du groupe et les autres peuvent uniquement lire et exécuter. De même, le mode d’autorisation 644 pour les fichiers fournit un accès en lecture et en écriture au propriétaire et un accès en lecture uniquement à tous les autres.
Pour résoudre les erreurs telles que « interdit : vous n’avez pas l’autorisation d’accéder à cette ressource sur aucun serveur », corrigez les autorisations de votre répertoire racine Web. La commande ci-dessous utilise l’utilitaire chmod pour définir les autorisations du répertoire sur 755 :
sudo find /var/www/html -type d -exec chmod 755 {} \;
Cette commande suppose que vous utilisez la racine de document par défaut d’Apache pour héberger votre site Web. Si vous utilisez un autre répertoire, remplacez le nom du répertoire en conséquence. Utilisez la commande ci-dessous pour modifier toutes les autorisations de fichier à 644 :
sudo find /var/www/html -type f -exec chmod 644 {} \;
La commande ci-dessus utilise l’utilitaire find pour localiser les fichiers individuels et définit l’autorisation correcte via chmod. {} \ contient les chemins de fichiers renvoyés par la commande find et le point-virgule (;) marque la fin de l’itération.
De plus, vous pouvez également modifier les autorisations des fichiers individuellement. Par exemple, la commande suivante modifiera l’autorisation de textbook.php sur la racine Web et la rendra accessible au public. Ainsi, la prochaine fois que quelqu’un essaiera d’accéder à ce fichier, il ne verra pas l’erreur redoutée « vous n’avez pas l’autorisation d’accéder à cette ressource ».
sudo chmod 644 /var/www/html/textbook.php
Une fois que vous avez modifié toutes les autorisations de fichiers comme requis, redémarrez le serveur Apache ou NGINX pour que vos modifications prennent effet.
sudo systemctl restart apache2.service
sudo systemctl redémarrer nginx
Ces commandes redémarrent respectivement le serveur Apache et NGINX sur Ubuntu. Cependant, de nombreuses distributions basées sur RPM comme RHEL ou CentOS installent Apache en tant que httpdPour de tels systèmes, utilisez plutôt la commande suivante :
sudo systemctl redémarre httpd
2. Corrigez le fichier .htaccess de votre site Web WordPress
Le .htaccess Le fichier sert de fichier de configuration distribué et indique au serveur Web comment gérer des éléments tels que les modifications de configuration par répertoire. Parfois, ce fichier peut être corrompu et entraîner l’erreur « vous n’avez pas l’autorisation d’accéder à / sur ce serveur ».
Heureusement, si c’est ce qui est à l’origine de l’erreur 403 sur votre serveur, vous pouvez facilement résoudre ce problème en créant un nouveau fichier .htaccess. Pour créer un nouveau fichier .htaccess pour votre site Web, connectez-vous d’abord à votre tableau de bord WordPress. Cliquez ensuite sur Paramètres > Liens permanents.

Vous n’avez pas besoin d’effectuer de modifications supplémentaires ici. Cliquez simplement sur le Enregistrer les modifications bouton et WordPress générera un nouveau fichier .htaccess pour vous.

Ainsi, chaque fois que vous voyez « vous n’avez pas l’autorisation d’accéder à cette ressource » ou « impossible de lire le fichier htaccess, accès refusé pour des raisons de sécurité » sur les serveurs Apache, essayez de créer un nouveau fichier .htaccess. Cette méthode fonctionne généralement bien pour les sites Web WordPress.
3. Configurer les directives dans le fichier de configuration Apache
Apache 2.4 utilise un nouveau module de configuration nommé mod_authz_host. Ce module expose plusieurs nouvelles directives. En bref, cela implémente les règles suivantes :
- Exiger que tout soit accordé : Autoriser toutes les demandes
- Exiger tout refusé : Refuser toutes les demandes
- Nécessite l’hôte safe.com : Autoriser uniquement les demandes provenant de safe.com
Si vous utilisez Apache 2.4, assurez-vous que votre fichier de configuration principal contient le bloc de code suivant. Vous pouvez consulter le contenu de ce fichier à l’aide d’un éditeur de texte simple comme Vim. Ajoutez ce bloc dans le fichier de configuration s’il manque. Vous pouvez ensuite enregistrer et quitter Vim.
vim /etc/apache2/apache2.conf
Code:
<Annuaire />
Options SuivreSymLinks
AutoriserOverride Aucun
Exiger tout refusé
Annuaire>
<Annuaire /usr/share>
AutoriserOverride Aucun
Exiger tout accordé
Annuaire>
Index des options FollowSymLinks
AutoriserOverride Aucun
Exiger tout accordé
Annuaire>
De plus, si vous exécutez un serveur Web basé sur RHEL, vous devez faciliter l’accès au /var/www section dans votre fichier de configuration Apache. Assurez-vous donc que la /etc/httpd/conf/httpd.conf le fichier contient le bloc de code suivant :
vim /etc/httpd/conf/httpd.conf
Code:
AutoriserOverride Aucun
Exiger que tout soit accordé
Enfin, redémarrez le serveur Apache en utilisant l’une des commandes suivantes :
# pour Ubuntu et Debian
sudo systemctl restart apache2.service
# pour RHEL et CentOS
sudo systemctl redémarre httpd
Corriger l’erreur 403 Forbidden Server Permission sous Linux
De nombreuses personnes sont confrontées au problème ci-dessus lorsqu’elles accèdent à des sites Web publics ou configurent leurs propres sites. La réinitialisation de l’autorisation du système de fichiers pour les serveurs Apache ou NGINX doit être le premier recours. Si l’erreur persiste même après avoir modifié les autorisations, essayez de créer une nouvelle autorisation. .htaccess fichier et assurez-vous que les directives sont correctement définies dans votre fichier de configuration de serveur.
Il existe de nombreux autres problèmes pouvant entraîner une erreur côté serveur similaire à celle-ci. Vous devez maîtriser le dépannage des problèmes de serveur Linux pour que votre serveur soit opérationnel dans de telles situations.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.





















