我的知识记录

403错误解决_deny规则与防盗链误杀

很多站长遇到 403错误解决直接改 777 权限,网站能打开了但安全风险大。403 的权限问题通常是属主错误或目录权限不对,不是简单的 777 能解决。正确做法是目录 755、文件 644、属主是 Web 运行用户,按需给写入目录 775。

IP 被封和防盗链:访问日志里 403 的请求 IP 集中在某个范围,可能是 IP 黑名单;Referer 不是自己域名的 403,是防盗链。自己访问也 403 检查是否被误封(动态 IP 变了被之前的规则封了)。防盗链规则要允许空 Referer(直接访问)和自己的所有域名。

参考(Nginx 403配置示例): ``` # 默认首页 server { listen 80; server_name 域名; root /www/wwwroot/域名; index index.html index.htm index.php;

# 禁止访问特定目录 location ~* /(admin|install)/ { # deny all; # 注释掉测试 allow 你的IP; deny all; }

# PHP处理 location ~ .php$ { fastcgi_pass unix:/tmp/php-cgi.sock; fastcgi_index index.php; include fastcgi.conf; } }

# SELinux上下文(CentOS) chcon -R -t httpd_sys_content_t /www/wwwroot/域名 chcon -R -t httpd_sys_rw_content_t /www/wwwroot/域名/upload ```

预防 403:权限规范化(目录 755 文件 644)、默认首页必传、修改配置前备份、防盗链白名单包含所有绑定域名、定期检查访问日志的 403 状态码。403 占比超过 5% 就要排查原因,正常站点 403 占比在 1% 以下。

Apache 403 专项:Apache 错误日志在 /var/log/httpd/error_log 或 /var/log/apache2/error.log,常见 "client denied by server configuration"(deny 规则或 Options)、"Permission denied"(文件系统权限)。.htaccess 语法错误会导致 500 不是 403,注意区分。

403错误解决_deny规则与防盗链误杀

标签:

更新时间:2026-08-26 20:56:34

上一篇:宝塔面板_宝塔面板MySQL启动失败配置

下一篇:多域名站点www跳转规则_常见问题与解决方案_Nginx Apache IIS全环境