Apache 403_deny规则与防盗链误杀
很多站长遇到 Apache 403 直接改 777 权限,网站能打开了但安全风险大。403 的权限问题通常是属主错误或目录权限不对,不是简单的 777 能解决。正确做法是目录 755、文件 644、属主是 Web 运行用户,按需给写入目录 775。
权限排查:Linux 用 ls -la 看文件权限和属主,目录应该 755(drwxr-xr-x)、文件 644(-rw-r--r--)、属主是 www 或 nginx 或 apache。权限不对用 chmod -R 755 目录和 find 目录 -type f -exec chmod 644 {} ;,属主不对用 chown -R www:www 目录。Windows IIS 检查 IUSR 和 IIS_IUSRS 是否有读取权限。
参考(403权限修复命令): ``` # 查看权限和属主 ls -la /www/wwwroot/域名 ls -la /www/wwwroot/域名/index.php
# 批量修复权限 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ;
# 修复属主(Nginx) chown -R www:www /www/wwwroot/域名 # Apache chown -R apache:apache /www/wwwroot/域名 # 写入目录给775 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload
# Nginx错误日志 tail -50 /var/log/nginx/error.log # Apache错误日志 tail -50 /var/log/httpd/error_log
# 测试源站(绕过CDN) curl -I -x 127.0.0.1:80 http://域名/ ```
403 和 SEO 的关系:403 页面百度蜘蛛抓取失败,持续 403 会导致收录下降、排名掉。整站 403 要立即修复,部分页面 403 检查是否是误封。robots.txt 不要禁止正常页面,403 和 robots 禁止是两回事,403 是服务器拒绝,robots 是告诉蜘蛛不要抓。
IIS 403 专项:IIS 403 有子状态码,403.1 执行访问被禁止、403.2 读访问被禁止、403.3 写访问被禁止、403.4 SSL 要求、403.6 IP 被拒、403.14 目录浏览被拒绝。看 IIS 日志的子状态码精确定位。虚拟主机在面板看错误详情。

更新时间:2026-08-26 20:33:32