Błąd 403 Forbidden w WordPressie – dlaczego strona odmawia dostępu

Błąd 403 oznacza, że serwer rozpoznał żądanie, ale odmówił jego wykonania. W WordPressie odpowiadają za to zwykle trzy rzeczy: wtyczka zabezpieczająca, reguły w pliku .htaccess albo błędne uprawnienia plików na serwerze.
Kiedy widzisz 403
Najczęstsze sytuacje to: blokada po nieudanych próbach logowania, blokada adresu IP przez wtyczkę bezpieczeństwa, uszkodzony plik .htaccess po aktualizacji wtyczki od przekierowań albo źle ustawione uprawnienia po migracji na nowy serwer.
Co sprawdzić po kolei
- Wtyczki bezpieczeństwa. Wyłącz je przez zmianę nazwy katalogu plugins i sprawdź, czy dostęp wraca.
- Plik .htaccess. Zmień mu nazwę i wejdź w Ustawienia → Bezpośrednie odnośniki, żeby WordPress zbudował go od nowa.
- Uprawnienia plików. Standardowo katalogi mają 755, pliki 644. Po nieudanej migracji bywają ustawione zupełnie inaczej.
- Blokada po stronie hostingu. Część dostawców blokuje ruch przy podejrzanej aktywności – wtedy pomoże tylko kontakt ze wsparciem.
Gdy 403 dotyczy tylko wp-admin
Jeśli sama strona działa, a panel odmawia dostępu, przyczyną jest zwykle blokada adresu IP. Bywa też, że hosting albo wtyczka ograniczają dostęp do panelu do wybranych adresów – wtedy zmiana łącza (na przykład z biurowego na komórkowe) natychmiast to pokaże.
Częste pytania
Czy 403 oznacza włamanie?
Zwykle nie. Częściej to nadgorliwe zabezpieczenie albo błąd konfiguracji. Niepokojące jest dopiero, gdy towarzyszą mu inne objawy: nieznane pliki, przekierowania, ostrzeżenie hostingu.
Odzyskałem dostęp – jak uniknąć powtórki?
Warto sprawdzić ustawienia wtyczki bezpieczeństwa (liczba prób, czas blokady) i dopisać swój adres do wyjątków, jeśli jest stały.
Czy mogę po prostu usunąć .htaccess?
Możesz zmienić mu nazwę – WordPress zbuduje nowy przy zapisie ustawień odnośników. Nie kasuj go bez kopii, bo mogą w nim być Twoje przekierowania.
Opis na podstawie dokumentacji WordPressa i typowych konfiguracji hostingów.