Makale Başlıkları
Kisaca
403 Forbidden, sunucunun isteginizi anlayip kaynaga erisimi reddettigini gosteren bir HTTP durum kodudur; dosya vardir ama izin yoktur. En sik nedeni kok dizinde index dosyasinin eksik olmasi ya da hatali dosya/dizin izinleridir. Cogu durumda birkac dakikada cozulur.
- Dosyalarin dogru kok dizinde (Linux public_html, Windows httpdocs) ve index dosyasinin var oldugunu kontrol edin.
- Izinleri standarda cekin: dosyalar 644, klasorler 755; 777 kullanmayin.
- Hatali .htaccess’i yedekleyip yenileyin; WordPress’te Kalici Baglantilar’i tekrar kaydedin.
- Site sadece sizde 403 veriyorsa IP engeli, yalniz gorseller 403 veriyorsa hotlink korumasini kontrol edin.
- 403 ile 401/404 farki: 401 giris gerektirir, 404 yoktur, 403 vardir ama yasaktir.
Bir sitenin adresine girdiğinizde içerik yerine kalın puntolarla 403 Forbidden yazısıyla karşılaşmak, ilk anda paniğe yol açar. Oysa bu hata, çoğu zaman birkaç dakikada çözülebilen, sunucunun “isteği anladım ama sana bu kaynağı göstermem yasak” demesinden ibarettir. Sitenin tamamen çöktüğü anlamına gelmez; çoğu durumda bir dizin ayarı, dosya izni veya güvenlik kuralı işin içindedir. Bu rehberde 403 hatasının ne olduğunu, hangi sebeplerden tetiklendiğini ve hem Linux hem Windows sunucularda adım adım nasıl giderileceğini, gerçek senaryolar üzerinden anlatıyoruz.
403 Forbidden Hatası Nedir?
403 Forbidden, HTTP protokolünün bir durum kodudur (status code). Web sunucusu, tarayıcınızdan gelen isteği başarıyla aldığını ve anladığını, ancak ilgili kaynağa erişimi reddettiğini bildirir. Yani sorun “dosya bulunamadı” (bu 404 olurdu) değil, “dosya/dizin var ama erişim yetkisi yok” durumudur. Sunucu kapıyı açabilir, fakat sizi içeri almamaya karar vermiştir.
Pratikte en sık görülen senaryo şudur: Web siteniz 403 Forbidden hatası veriyorsa, çoğu zaman hosting hesabınızın kök dizininde (Linux’ta public_html, Windows’ta httpdocs) web sunucusunun açabileceği bir index dosyası (index.html, index.php gibi) bulunmuyordur. Sunucu, açılış dosyası bulamadığında ve dizin listelemesi de kapalıyken, ziyaretçiye klasör içeriğini göstermek yerine 403 döndürür. Bu durum dosyaların yanlış klasöre aktarılmasından kaynaklanabileceği gibi, yüklemenin yarıda kalması veya dosyaların eksik taşınmasından da kaynaklanabilir.
403 ile 401 Arasındaki Fark
İki kod sık karıştırılır ama farkları nettir. 401 Unauthorized, “kimliğini doğrulamadın, giriş yapman gerekiyor” demektir; geçerli kullanıcı adı ve parola girerseniz erişim açılır. 403 Forbidden ise “kim olduğun belli, ama bu kaynağa erişim yetkin yok” anlamına gelir. 403’te yeniden giriş yapmak çoğu zaman işe yaramaz; çünkü engel kimlik doğrulamadan değil, izin/yetki kuralından kaynaklanır.
403 Forbidden Hatasının En Sık Görülen Sebepleri
Hatayı doğru çözmek için önce kaynağını bulmak gerekir. Pratikte 403 hatasının arkasında genellikle şu nedenlerden biri yatar:
| Sebep | Tipik Belirti | Çözüm Yönü |
|---|---|---|
| Eksik açılış (index) dosyası | Ana sayfa veya bir klasör 403 verir, alt sayfalar açılabilir | index.html/index.php yükleyin veya DirectoryIndex tanımlayın |
| Yanlış dosya/dizin izinleri | Yeni taşınan ya da yeni kurulan sitede tüm sayfalar 403 | Dosya 644, klasör 755 olacak şekilde düzeltin |
| Bozuk veya hatalı .htaccess | Önceden çalışan site, bir eklenti/ayar sonrası 403’e düştü | .htaccess’i yedekleyip sıfırlayın |
| IP engellemesi / güvenlik duvarı | Site başkalarında açık, sadece sizde 403 | IP’nizin engel listesinde olup olmadığını kontrol ettirin |
| Hotlink (sıcak bağlantı) koruması | Sadece görseller veya belirli dosya türleri 403 | Kendi alan adınızı (www ve www’siz) beyaz listeye ekleyin |
| WAF / ModSecurity kuralı | Belirli bir form gönderimi ya da URL’de 403 | İlgili kuralı destek ekibiyle inceletin |
Görüldüğü gibi 403 tek bir nedene bağlı değil. Bu yüzden “şu komutu çalıştır, geçer” gibi tek bir sihirli çözüm yoktur; önce belirtiye bakıp doğru başlıktan ilerlemek gerekir.
Çözüm Önerileri: Adım Adım Giderme
Aşağıdaki adımları sırasıyla uygulamanızı öneririz. Çoğu 403 sorunu ilk üç başlıkta çözülür.
1. Dosyaların Doğru Dizinde Olduğunu Kontrol Edin
- Linux sunucularda dosyalarınızın public_html dizininde, Windows sunucularda httpdocs dizininde olduğunu doğrulayın. Dosyalar bir alt klasörde kalmışsa (örneğin public_html/site/), sunucu kök dizinde açılış dosyası bulamaz ve 403 verir.
- FTP yüklemesi yarıda kaldıysa eksik dosyaları yeniden gönderin. Özellikle index dosyasının eksik kalması en sık karşılaşılan durumdur.
2. Açılış (Index) Dosyasını ve DirectoryIndex Ayarını Düzenleyin
Dünya genelinde web sitelerinin açılış dosyaları index veya default adını alır. Sunucu bir klasöre girildiğinde sırasıyla bu dosyaları arar. Açılış dosyanızın adı farklıysa sunucuya bunu tanıtmanız gerekir:
- Windows sunucularda MaestroPanel üzerinde Özellikler bölümündeki Http Tools butonuna tıklayın. Açılan Site Araçları sayfasındaki Varsayılan Dokümanlar bölümünden açılış sayfanızın adını girin.
- Linux sunucularda public_html ana dizinine .htaccess adında bir dosya oluşturun ve bir metin düzenleyiciyle içine aşağıdaki satırı ekleyip kaydedin:
DirectoryIndex AçılışDosyanızınTamAdı.html
Örneğin açılış dosyanızın adı anasayfa.php ise satır DirectoryIndex anasayfa.php şeklinde olur. Birden fazla aday tanımlayabilirsiniz: DirectoryIndex index.php index.html anasayfa.php yazarsanız sunucu soldan sağa doğru ilk bulduğu dosyayı açar.
3. Dosya ve Dizin İzinlerini Düzeltin
İzin (permission) hataları, özellikle başka bir sunucudan taşınmış ya da yeni kurulmuş sitelerde 403’ün bir numaralı sebebidir. Web sunucusunun dosyayı okuyabilmesi ve klasöre girebilmesi için izinlerin doğru olması şarttır. Genel kural:
| Tür | Önerilen İzin (CHMOD) | Anlamı |
|---|---|---|
| Dosyalar (.php, .html, .css) | 644 | Sahip okur/yazar, diğerleri yalnızca okur |
| Klasörler (dizinler) | 755 | Sahip tam yetkili, diğerleri okur ve girebilir |
| wp-config.php gibi hassas dosyalar | 640 veya 600 | Daha sıkı, dışarıya kapalı |
İzni FileZilla gibi bir FTP istemcisinde dosyaya sağ tıklayıp Dosya İzinleri (File Attributes) menüsünden, ya da cPanel/Plesk/DirectAdmin’in Dosya Yöneticisi üzerinden değiştirebilirsiniz. Önemli bir uyarı: 777 iznini kullanmayın. 777 hem ciddi bir güvenlik açığıdır hem de modern barındırma altyapılarında güvenlik kurallarını tetikleyerek başlı başına 403’e yol açabilir.
4. .htaccess Dosyasını Yenileyin
.htaccess dosyası; yönlendirmeleri, erişim kurallarını ve güvenlik ayarlarını yöneten güçlü ama hassas bir dosyadır. İçindeki tek bir hatalı satır (yanlış bir Deny kuralı, bozuk bir yönlendirme) tüm siteyi 403’e düşürebilir. Çözüm için:
- Mevcut .htaccess dosyasını .htaccess_yedek gibi bir adla yeniden adlandırın (silmeyin, yedekleyin).
- Siteyi tekrar açın. Hata kaybolduysa sorun .htaccess içindeydi demektir.
- WordPress kullanıyorsanız yönetim panelinden Ayarlar → Kalıcı Bağlantılar sayfasına gidip hiçbir şey değiştirmeden Değişiklikleri Kaydet butonuna basın; WordPress temiz bir .htaccess üretir.
5. Güvenlik Engellemesi, IP ve Hotlink Kontrolü
Eğer site başkalarında sorunsuz açılıyor ama yalnızca sizde 403 veriyorsa, büyük ihtimalle IP adresiniz engellenmiştir. Bu çoğunlukla art arda yapılan hatalı giriş denemeleri, bir güvenlik eklentisinin tetiklenmesi veya sunucu güvenlik duvarının (firewall) sizi geçici olarak listeye almasıyla olur. Bu durumda hosting destek ekibinizden IP’nizin engel listesinde olup olmadığını kontrol etmesini isteyin.
Yalnızca görseller ya da belirli dosya türleri 403 veriyorsa hotlink koruması devrede olabilir. Bu özellik, başka sitelerin sizin görsellerinizi doğrudan kullanmasını engeller; ancak yanlış yapılandırıldığında kendi sitenizi de engelleyebilir. Çözüm, kendi alan adınızı (hem www‘lu hem www’suz hâliyle) beyaz listeye eklemektir.
WordPress Sitelerde 403 Forbidden Hatası
WordPress kullanıcıları 403 ile en çok şu üç senaryoda karşılaşır:
- Eklenti çakışması: Yeni kurulan veya güncellenen bir güvenlik/önbellek eklentisi meşru istekleri engelleyebilir. Tüm eklentileri FTP üzerinden plugins klasörünü geçici olarak yeniden adlandırarak devre dışı bırakın; hata kalkarsa eklentileri tek tek aktif edip suçluyu bulun.
- Bozuk .htaccess: Yukarıda anlatılan kalıcı bağlantı yöntemiyle yenileyin.
- Hatalı izinler: wp-admin’e bile girilemiyorsa izinleri 644/755 standardına çekin.
WordPress ile çalışıyorsanız, LiteSpeed ve LSCache desteği olan, PHP sürüm seçicisi sunan bir altyapı hem bu tür sorunları azaltır hem de performansı belirgin yükseltir. Alastyr’ın WordPress hosting paketleri tam da bu ihtiyaca göre yapılandırılmıştır.
403 Hatasını Önlemenin Yolları
Hatayı çözmek kadar tekrarını önlemek de önemli. Birkaç pratik alışkanlık çoğu 403 sorununu baştan engeller:
- Site dosyalarını her zaman doğru kök dizine (public_html / httpdocs) yükleyin ve yüklemenin tamamlandığından emin olun.
- İzinleri standartta tutun: dosyalar 644, klasörler 755. 777’den uzak durun.
- .htaccess dosyasında değişiklik yapmadan önce mutlaka yedek alın.
- Güvenlik eklentilerini düzgün yapılandırın; agresif kurallar kendi erişiminizi de kesebilir.
- Sunucu tarafında WAF, izolasyon ve tehdit istihbaratı sunan bir altyapı tercih edin; bu, hem gerçek saldırıları durdurur hem de yanlış pozitif engellemeleri azaltır.
Alastyr altyapısında siteler; Imunify360 ve CageFS hesap izolasyonunun yanı sıra kendi geliştirdiğimiz honeypot ve tehdit istihbaratı (AbuseIPDB, RBL) ile çift katmanlı bir güvenlik duvarı tarafından korunur. CloudLinux tabanlı kaynak yönetimi ve cPanel/Plesk/DirectAdmin panelleriyle dosya izinlerini ve .htaccess’i kolayca yönetebilir, gerektiğinde 7/24 destek ekibimize danışabilirsiniz. İzmir’deki kendi veri merkezimizdeki düşük gecikmeli, Türkiye lokasyonlu sunucular sayesinde sorun giderme süreciniz hızlanır.
HTTP durum kodları ve 403 dahil tüm başlık kodlarının resmi tanımlarına ietf.org üzerindeki RFC dokümanlarından ulaşabilirsiniz.
Sıkça Sorulan Sorular
403 Forbidden hatası ne anlama gelir?
403 Forbidden, web sunucusunun isteğinizi anladığını fakat ilgili kaynağa erişimi reddettiğini gösteren bir HTTP durum kodudur. Dosya veya dizin sunucuda vardır, ancak erişim izni bulunmadığı için sunucu içeriği göstermeyi reddeder.
403 ile 404 hatası arasındaki fark nedir?
404 hatası, istenen sayfanın ya da dosyanın sunucuda bulunamadığını belirtir. 403 hatasında ise kaynak sunucuda mevcuttur, fakat erişim yetkisi olmadığı için gösterilmez. Kısaca 404 ‘yok’, 403 ‘var ama yasak’ demektir.
403 hatasının en sık görülen sebebi nedir?
En sık görülen iki sebep, kök dizinde açılış (index) dosyasının bulunmaması ve dosya/dizin izinlerinin yanlış ayarlanmasıdır. Özellikle başka bir sunucudan yeni taşınmış sitelerde izin hataları sık yaşanır.
Linux sunucuda 403 hatasını nasıl çözerim?
Önce dosyalarınızın public_html dizininde olduğunu doğrulayın, ardından dosya izinlerini 644, klasör izinlerini 755 yapın. Gerekirse public_html içine .htaccess dosyası oluşturup DirectoryIndex satırıyla açılış dosyanızı tanımlayın.
Doğru dosya ve klasör izinleri ne olmalı?
Genel kural olarak dosyalar 644, klasörler 755 iznine sahip olmalıdır. wp-config.php gibi hassas dosyalarda 640 veya 600 tercih edilebilir. 777 iznini kullanmayın; hem güvenlik açığıdır hem de modern sunucularda 403 hatasını tetikleyebilir.
.htaccess dosyası 403 hatasına neden olabilir mi?
Evet. Bozuk veya hatalı bir .htaccess kuralı, önceden çalışan bir siteyi 403’e düşürebilir. Dosyayı yedek bir adla yeniden adlandırıp siteyi tekrar deneyin; hata kalkarsa sorun .htaccess içindedir. WordPress’te Ayarlar bölümünden Kalıcı Bağlantılar’ı yeniden kaydederek temiz bir dosya üretebilirsiniz.
Site başkalarında açılıyor ama bende 403 veriyor, neden?
Bu durumda büyük ihtimalle IP adresiniz engellenmiştir. Art arda hatalı giriş denemeleri, bir güvenlik eklentisi veya sunucu güvenlik duvarı IP’nizi geçici olarak engelleyebilir. Hosting destek ekibinizden IP’nizin engel listesinde olup olmadığını kontrol etmesini isteyin.
WordPress sitemde 403 hatasını nasıl gideririm?
Sırasıyla şunları deneyin: tüm eklentileri geçici olarak devre dışı bırakıp suçluyu bulun, .htaccess dosyasını Kalıcı Bağlantılar üzerinden yenileyin ve dosya/klasör izinlerini 644/755 standardına çekin. Bu üç adım WordPress 403 hatalarının çoğunu çözer.
403 hatası SEO’ya zarar verir mi?
Geçici 403 hataları kalıcı zarar vermez, ancak uzun süre devam ederse arama motorları sayfalarınıza erişemez ve sıralamanız etkilenebilir. Bu nedenle 403 hatasını fark eder etmez gidermek ve sitenizin erişilebilirliğini düzenli kontrol etmek önemlidir.
403 ve diğer hatalarla uğraşmadan, güvenli bir altyapıya geçin
LiteSpeed + LSCache hızı, CloudLinux izolasyonu, Imunify360 güvenliği ve İzmir’deki kendi veri merkezimizdeki düşük gecikmeli sunucularla siteniz hem hızlı hem güvende kalır. Ücretsiz SSL, ücretsiz taşıma ve 7/24 Türkçe destek standarttır.






Lap top ta okey plus oyunu oynamaya başlamadan 403 forbbiden gelmekte olup oyun başlamıyor ve bu oyunu bir türlü oynayamamaktayım bunu gidermek için ne yapmalıyım.