详解网站.htaccess规则403 Forbidden
网站返回403 Forbidden表示服务器拒绝访问,原因集中在权限和规则两个方面。Nginx或Apache配置中deny规则拦截了来访IP,特定IP或IP段被禁止访问。IP被服务器防火墙或安全组拉黑,所有来自该IP的请求都被拒绝返回403。文件所有者和属组设置错误,Web服务运行用户不是文件所有者且权限不足。登录WAF控制台查看拦截日志,确认是否误拦截正常请求,调整规则或添加白名单。检查CDN防盗链配置,确认Referer白名单设置正确,必要时临时关闭防盗链测试。确认网站根目录存在index.php或index.html默认首页文件,不存在则上传或创建。调整权限和规则后观察访问日志,确认403状态码数量明显下降或消失。
运维反馈:WAF误拦截正常请求导致403,加白名单后恢复,拦截日志是排查关键。
运维提示:修改目录权限遵循最小权限原则,不要为了方便直接给777权限带来安全隐患。

更新时间:2026-09-03 16:37:58