{"id":22626,"date":"2026-08-28T13:20:00","date_gmt":"2026-08-28T11:20:00","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22626"},"modified":"2026-08-28T13:20:01","modified_gmt":"2026-08-28T11:20:01","password":"","slug":"fehler-403-forbidden-beheben","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/en\/hilfe\/webhosting-cpanel\/fehler-403-forbidden-beheben\/","title":{"rendered":"Fix 403 Forbidden"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Wenn deine Website die Fehlermeldung <strong>403 Forbidden<\/strong> or rather <strong>403 Zugriff verweigert<\/strong> anzeigt, kann der Webserver die angeforderte Ressource grunds\u00e4tzlich erreichen, verweigert aber den Zugriff darauf.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Ursache liegt deshalb h\u00e4ufig nicht bei der Domain selbst, sondern bei Zugriffsregeln, Dateiberechtigungen, einer <code>.htaccess<\/code>-Datei oder einer Sicherheitsfunktion.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In dieser Anleitung zeigen wir dir, wie du einen 403-Fehler im CURIAWEB-Webhosting systematisch untersuchst und die h\u00e4ufigsten Ursachen behebst.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> \u00c4ndere nicht gleichzeitig Dateiberechtigungen, <code>.htaccess<\/code>, ModSecurity und andere Sicherheitseinstellungen. Pr\u00fcfe eine m\u00f6gliche Ursache nach der anderen. Nur so kannst du feststellen, was den 403-Fehler tats\u00e4chlich verursacht.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Was bedeutet 403 Forbidden?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The HTTP status code <code>403<\/code> bedeutet vereinfacht:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Anfrage erreicht den Webserver\n        \u2193\nangeforderte Ressource wird erkannt\n        \u2193\nZugriff wird nicht erlaubt\n        \u2193\n403 Forbidden<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Das unterscheidet einen 403-Fehler beispielsweise von einem klassischen 404-Fehler.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Error<\/th><th>Simply put, he<\/th><\/tr><\/thead><tbody><tr><td><code>403 Forbidden<\/code><\/td><td>Zugriff auf die Ressource wird verweigert<\/td><\/tr><tr><td><code>404 Not Found<\/code><\/td><td>angeforderte Ressource wurde nicht gefunden<\/td><\/tr><tr><td><code>500 Internal Server Error<\/code><\/td><td>serverseitige Verarbeitung ist fehlgeschlagen<\/td><\/tr><tr><td><code>503 Service Unavailable<\/code><\/td><td>Dienst kann die Anfrage vor\u00fcbergehend nicht verarbeiten<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Wie kann ein 403-Fehler aussehen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Je nach Anwendung und Webserver kann die sichtbare Meldung unterschiedlich formuliert sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Examples are:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 Forbidden\n\nForbidden\n\nAccess Denied\n\nYou don't have permission to access this resource.<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Entscheidend ist der HTTP-Statuscode <code>403<\/code>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 auf der ganzen Website oder nur auf einer URL?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor du Einstellungen \u00e4nderst, solltest du das Fehlerbild eingrenzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Check, for example:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ist die komplette Website betroffen?<\/li>\n\n\n\n<li>Nur eine einzelne Seite?<\/li>\n\n\n\n<li>Only the WordPress admin area?<\/li>\n\n\n\n<li>Nur eine Datei oder ein Verzeichnis?<\/li>\n\n\n\n<li>Nur ein Formular oder eine bestimmte Aktion?<\/li>\n\n\n\n<li>Nur dein eigener Internetanschluss beziehungsweise deine IP-Adresse?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Unterscheidung liefert bereits wichtige Hinweise auf die m\u00f6gliche Ursache.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Betroffene URL genau notieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Notiere zuerst die URL, bei der der Fehler auftritt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For example:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">or:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/wp-admin\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">or:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>https:\/\/example.ch\/download\/datei.pdf<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nur eine bestimmte URL betroffen ist, solltest du nicht sofort die Konfiguration der gesamten Website ver\u00e4ndern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Fehler in einem privaten Browserfenster testen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne die betroffene URL zus\u00e4tzlich in einem privaten beziehungsweise Inkognito-Fenster.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit kannst du zumindest bestimmte lokale Browser-, Cookie- oder Session-Effekte leichter ausschlie\u00dfen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein privates Browserfenster umgeht allerdings keine serverseitige IP-Sperre.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. Pr\u00fcfen, ob nur deine IP-Adresse betroffen ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die Website bei dir einen 403-Fehler zeigt, bei anderen Personen oder \u00fcber eine andere Internetverbindung aber funktioniert, kann eine IP-bezogene Sperre beteiligt sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du kannst beispielsweise vergleichen:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>eigene Internetverbindung \u2192 403\nMobilfunkverbindung       \u2192 Website funktioniert<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist ein deutlicher Hinweis darauf, dass nicht die Website generell gesperrt ist.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Practical Tip:<\/strong> Ein Test \u00fcber eine zweite Internetverbindung kann bei einem 403-Fehler sehr hilfreich sein. Deaktiviere daf\u00fcr nicht vorschnell Sicherheitsfunktionen der Website.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">4. Check cPanel Error Log<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Open in CURIAWEB-cPanel:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Measured values \u2192 Errors<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe, ob zum Zeitpunkt des 403-Fehlers ein passender Eintrag vorhanden ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du Fehlermeldungen systematisch auswertest, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/read-cpanel-error-log\/\">Read cPanel Error Log and find website errors<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Notiere bei relevanten Meldungen immer:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Date and time<\/li>\n\n\n\n<li>betroffene Datei oder URL<\/li>\n\n\n\n<li>genauen Wortlaut<\/li>\n\n\n\n<li>gegebenenfalls angegebene Regel oder Ursache<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">5. Dateiberechtigungen \u00fcberpr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Falsche Dateiberechtigungen geh\u00f6ren zu den m\u00f6glichen Ursachen eines 403-Fehlers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Open:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Files \u2192 File Manager<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Navigiere zum Document Root der betroffenen Domain und kontrolliere die Berechtigungen der betroffenen Dateien und Verzeichnisse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">For typical websites, the following values can often be found:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Dateien:      644\nVerzeichnisse: 755<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Das sind jedoch keine Werte, die du blind auf jede Datei und jedes Verzeichnis anwenden solltest.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">You can find our detailed guide at <a href=\"\/en\/help\/web-hosting-cpanel\/file-permissions-644-755\/\">How to correctly set file permissions 644 and 755 in cPanel<\/a>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention:<\/strong> Verwende nicht pauschal <code>777<\/code>, um einen 403-Fehler zu \u201el\u00f6sen\u201c. Extrem weitreichende Schreibrechte sind keine saubere Fehlerbehebung und k\u00f6nnen ein Sicherheitsrisiko darstellen.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Warum falsche Berechtigungen einen 403 verursachen k\u00f6nnen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Webserver ben\u00f6tigt ausreichende Rechte, um auf die f\u00fcr eine Anfrage erforderlichen Verzeichnisse und Dateien zugreifen zu k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sind diese Rechte zu restriktiv oder ungeeignet gesetzt, kann der Zugriff verweigert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Problem kann beispielsweise nach:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>einer manuellen Datei\u00fcbertragung<\/li>\n\n\n\n<li>einer Migration<\/li>\n\n\n\n<li>dem Entpacken eines Archivs<\/li>\n\n\n\n<li>einer manuellen \u00c4nderung der Rechte<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">occur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6. Document Root der Domain kontrollieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe, ob die Domain auf das Verzeichnis zeigt, in dem sich die tats\u00e4chliche Website befindet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">To do this, open:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Domains \u2192 Domains<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kontrolliere den f\u00fcr die Domain verwendeten Document Root.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie Domains und Document Roots zusammenh\u00e4ngen, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/add-and-manage-domain\/\">Add and manage a domain in cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Falscher Document Root kann irref\u00fchrende Fehler verursachen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Angenommen, deine Website liegt unter:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>\/public_html\/meinewebsite\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">die Domain zeigt aber auf ein anderes Verzeichnis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dann kann der Webserver einen anderen Inhalt beziehungsweise ein anderes Verzeichnis verarbeiten als erwartet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe deshalb immer zuerst, ob du tats\u00e4chlich die Dateien der betroffenen Domain bearbeitest.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7. Indexdatei \u00fcberpr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Domain auf ein Verzeichnis zeigt, in dem keine geeignete Startdatei vorhanden ist, kann abh\u00e4ngig von der Serverkonfiguration statt einer Verzeichnisauflistung ein 403-Fehler erscheinen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Typische Startdateien sind beispielsweise:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>index.php\nindex.html<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe im Dateimanager, ob im Document Root der Website eine passende Startdatei vorhanden ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 bei einem Verzeichnis ohne Indexdatei<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein typischer Fall sieht vereinfacht so aus:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/public_html\/downloads\/\n    datei-a.pdf\n    datei-b.pdf\n    datei-c.pdf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du anschlie\u00dfend nur:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/downloads\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">aufrufst, muss der Server nicht automatisch eine Liste der vorhandenen Dateien anzeigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ist die Verzeichnisauflistung deaktiviert und keine Indexdatei vorhanden, kann der Zugriff auf die Verzeichnisansicht verweigert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet nicht zwangsl\u00e4ufig, dass die einzelnen Dateien innerhalb des Verzeichnisses ebenfalls gesperrt sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Verzeichnisauflistung nicht unn\u00f6tig aktivieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aktiviere Directory Listing beziehungsweise Verzeichnisindizes nicht nur deshalb, um einen 403-Fehler zu beseitigen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine \u00f6ffentliche Dateiliste kann Informationen offenlegen, die nicht f\u00fcr Besucher bestimmt sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe zuerst, ob das Verzeichnis \u00fcberhaupt direkt aufgerufen werden soll.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">8. .htaccess als m\u00f6gliche Ursache pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">The file <code>.htaccess<\/code> kann Zugriffsregeln, Weiterleitungen und andere Apache-Anweisungen enthalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine fehlerhafte oder absichtlich restriktive Regel kann einen 403-Fehler verursachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Datei befindet sich h\u00e4ufig im Document Root der Website.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn sie im Dateimanager nicht sichtbar ist, lies zuerst <a href=\"\/en\/help\/web-hosting-cpanel\/show-hidden-files-htaccess\/\">Show hidden files like .htaccess in cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">.htaccess nicht sofort l\u00f6schen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00f6sche die Datei nicht einfach.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie kann wichtige Regeln f\u00fcr:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WordPress-Permalinks<\/li>\n\n\n\n<li>Redirects<\/li>\n\n\n\n<li>Access protection<\/li>\n\n\n\n<li>Safety features<\/li>\n\n\n\n<li>individuelle Website-Konfigurationen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">contain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du sie kontrolliert bearbeitest, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/htaccess-explained-edited\/\">.htaccess explained and safely edited<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">.htaccess kontrolliert testen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Fehler unmittelbar nach einer \u00c4nderung der <code>.htaccess<\/code> aufgetreten ist, kannst du zun\u00e4chst eine Sicherungskopie erstellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Danach solltest du die zuletzt vorgenommene \u00c4nderung gezielt zur\u00fccknehmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist wesentlich besser, als s\u00e4mtliche Regeln auf einmal zu entfernen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Website funktioniert\n        \u2193\n.htaccess-Regel hinzugef\u00fcgt\n        \u2193\n403 tritt auf\n        \u2193\nneue Regel gezielt pr\u00fcfen<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Typische Zugriffsbeschr\u00e4nkungen in .htaccess<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A <code>.htaccess<\/code> kann Regeln enthalten, die den Zugriff auf bestimmte Ressourcen bewusst verweigern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine solche Regel vorhanden ist, ist ein 403-Fehler unter Umst\u00e4nden genau das beabsichtigte Ergebnis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne Sicherheitsregeln deshalb nicht, bevor du ihren Zweck verstanden hast.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">9. cPanel IP-Blockierung pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel stellt unter:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sicherheit \u2192 IP-Blockierung<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">eine Funktion zur Verf\u00fcgung, mit der Zugriffe bestimmter IP-Adressen beziehungsweise Bereiche gesperrt werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nur bestimmte Besucher betroffen sind, solltest du pr\u00fcfen, ob dort eine passende Sperre vorhanden ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">IP-Sperre nur entfernen, wenn sie tats\u00e4chlich falsch ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine blockierte IP-Adresse kann absichtlich gesperrt worden sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne deshalb keine Sperre allein deshalb, weil ein Benutzer einen 403-Fehler meldet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Check first:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>welche IP betroffen ist<\/li>\n\n\n\n<li>warum sie gesperrt wurde<\/li>\n\n\n\n<li>ob die Sperre noch erforderlich ist<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">10. ModSecurity als m\u00f6gliche Ursache pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CURIAWEB stellt im cPanel unter <strong>Sicherheit \u2192 ModSecurity<\/strong> entsprechende Sicherheitsfunktionen bereit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ModSecurity kann HTTP-Anfragen anhand von Sicherheitsregeln pr\u00fcfen. Wird eine Anfrage als problematisch eingestuft, kann sie blockiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann sich unter bestimmten Umst\u00e4nden als 403-Fehler bemerkbar machen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Typische Situationen bei ModSecurity<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Problem kann beispielsweise nur bei einer ganz bestimmten Aktion auftreten:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Website aufrufen        \u2192 funktioniert\nWordPress \u00f6ffnen        \u2192 funktioniert\nBeitrag bearbeiten      \u2192 funktioniert\nbestimmtes Formular senden \u2192 403<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solches Muster spricht eher f\u00fcr eine anfragebezogene Sicherheitsregel als f\u00fcr falsche Berechtigungen der gesamten Website.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ModSecurity nicht dauerhaft abschalten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du vermutest, dass eine Sicherheitsregel beteiligt ist, solltest du nicht einfach den Schutz dauerhaft deaktivieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dadurch w\u00fcrde eine Sicherheitsfunktion entfernt, ohne die eigentliche Ursache zu kl\u00e4ren.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important:<\/strong> Wenn eine legitime Anfrage reproduzierbar durch eine Sicherheitsregel blockiert wird, dokumentiere die betroffene URL, Aktion und genaue Uhrzeit. Damit kann die Ursache wesentlich gezielter untersucht werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">11. Imunify360 ber\u00fccksichtigen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CURIAWEB verwendet zus\u00e4tzlich <strong>Imunify360<\/strong> als Sicherheitsl\u00f6sung auf dem Hosting-System.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 ist kein Bestandteil von cPanel selbst, sondern eine zus\u00e4tzliche Sicherheitsplattform, die in die Hosting-Umgebung integriert ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sicherheitsmechanismen k\u00f6nnen auff\u00e4llige beziehungsweise als sch\u00e4dlich eingestufte Aktivit\u00e4ten erkennen und entsprechend reagieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Zugriff aufgrund einer Sicherheitsma\u00dfnahme blockiert wird, solltest du diese nicht umgehen, ohne den Ausl\u00f6ser zu kennen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach vielen Login-Versuchen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Zugriff nach zahlreichen fehlgeschlagenen Anmeldeversuchen oder ungew\u00f6hnlicher Aktivit\u00e4t pl\u00f6tzlich blockiert wird, kann ein Sicherheitsmechanismus beteiligt sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe insbesondere, ob:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>nur deine IP betroffen ist<\/li>\n\n\n\n<li>die Website \u00fcber eine andere Verbindung funktioniert<\/li>\n\n\n\n<li>der Fehler nach ungew\u00f6hnlich vielen Login-Versuchen auftrat<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dokumentiere in diesem Fall deine \u00f6ffentliche IP-Adresse und den Zeitpunkt des Problems f\u00fcr eine technische Pr\u00fcfung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">12. Passwortgesch\u00fctzte Verzeichnisse pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel bietet unter:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Files \u2192 Folder Privacy<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">die M\u00f6glichkeit, Verzeichnisse zus\u00e4tzlich mit einem Zugangsschutz zu versehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Verzeichnis absichtlich gesch\u00fctzt wurde, k\u00f6nnen entsprechende Zugriffseinschr\u00e4nkungen auftreten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie dieser Schutz eingerichtet und verwaltet wird, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/password-protect-folder\/\">Password protect folders in cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">13. WordPress als Ursache eingrenzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nur eine WordPress-Website betroffen ist, k\u00f6nnen zus\u00e4tzlich WordPress-spezifische Komponenten beteiligt sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">This includes, for example:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Sicherheitsplugins<\/li>\n\n\n\n<li>Firewall-Plugins<\/li>\n\n\n\n<li>individuelle <code>.htaccess<\/code>-Regeln<\/li>\n\n\n\n<li>Plugin-Konflikte<\/li>\n\n\n\n<li>Theme-Code<\/li>\n\n\n\n<li>eigene Zugriffsbeschr\u00e4nkungen<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">403 nur im WordPress-Adminbereich<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die \u00f6ffentliche Website funktioniert, aber beispielsweise:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/wp-admin\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">einen 403-Fehler erzeugt, solltest du besonders pr\u00fcfen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>WordPress-Sicherheitsplugins<\/li>\n\n\n\n<li><code>.htaccess<\/code>-Regeln<\/li>\n\n\n\n<li>IP-basierte Beschr\u00e4nkungen<\/li>\n\n\n\n<li>ModSecurity<\/li>\n\n\n\n<li>andere Sicherheitsmechanismen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ein generelles Domain- oder DNS-Problem ist in diesem Fall weniger wahrscheinlich, da die \u00f6ffentliche Website grunds\u00e4tzlich erreichbar ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nur beim Speichern eines WordPress-Beitrags<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du WordPress normal verwenden kannst, aber beim Speichern eines bestimmten Inhalts einen 403-Fehler erh\u00e4ltst, ist das Fehlerbild besonders wichtig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe, ob der Fehler:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>bei jedem Beitrag auftritt<\/li>\n\n\n\n<li>nur bei einem bestimmten Inhalt auftritt<\/li>\n\n\n\n<li>nach Einf\u00fcgen bestimmter HTML- oder Script-Inhalte auftritt<\/li>\n\n\n\n<li>nur bei einer bestimmten Aktion entsteht<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ein reproduzierbarer 403 bei einer bestimmten HTTP-Anfrage kann auf eine Sicherheitsregel hindeuten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 bei Formularen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn ein Kontaktformular angezeigt wird, aber das Absenden mit 403 scheitert, funktioniert der normale Seitenaufruf bereits.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Diagnose sollte sich deshalb auf die Anfrage beim Absenden konzentrieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00f6gliche Bereiche sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ModSecurity<\/li>\n\n\n\n<li>Security plugin<\/li>\n\n\n\n<li>individuelle Zugriffsregel<\/li>\n\n\n\n<li>fehlerhafte Anwendungskonfiguration<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Notiere bei solchen Problemen m\u00f6glichst die genaue Uhrzeit des fehlgeschlagenen Versuchs.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach Installation eines Plugins<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Fehler unmittelbar nach Installation oder Aktivierung eines WordPress-Plugins beginnt, ist dieser zeitliche Zusammenhang ein wichtiger Hinweis.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Insbesondere Sicherheits-, Firewall- und Login-Plugins k\u00f6nnen Zugriffskontrollen ver\u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du Plugin- und Theme-Probleme systematisch eingrenzt, erkl\u00e4ren wir unter <a href=\"\/en\/help\/wordpress\/wordpress-plugin-theme-conflicts\/\">Identify and resolve WordPress plugin and theme conflicts<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach einer Migration<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Website unmittelbar nach einem Umzug einen 403-Fehler zeigt, solltest du insbesondere kontrollieren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Document Root<\/li>\n\n\n\n<li>File permissions<\/li>\n\n\n\n<li><code>.htaccess<\/code><\/li>\n\n\n\n<li>Startdatei<\/li>\n\n\n\n<li>\u00fcbernommene Zugriffsbeschr\u00e4nkungen<\/li>\n\n\n\n<li>WordPress-Sicherheitsplugins<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Regeln, die auf der vorherigen Hosting-Umgebung funktioniert haben, m\u00fcssen nicht zwangsl\u00e4ufig unver\u00e4ndert zur neuen Umgebung passen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach Entpacken einer ZIP-Datei<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du eine Website manuell als Archiv hochgeladen und entpackt hast, pr\u00fcfe zuerst:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ob die Dateien im richtigen Document Root liegen<\/li>\n\n\n\n<li>ob eine <code>index.php<\/code> or rather <code>index.html<\/code> vorhanden ist<\/li>\n\n\n\n<li>ob Datei- und Verzeichnisberechtigungen plausibel sind<\/li>\n\n\n\n<li>ob eine mitgelieferte <code>.htaccess<\/code> Zugriffsbeschr\u00e4nkungen enth\u00e4lt<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wie ZIP-Dateien im Dateimanager verarbeitet werden, erkl\u00e4ren wir unter <a href=\"\/en\/help\/web-hosting-cpanel\/compress-and-extract-zip-files\/\">Compress and extract ZIP files in cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nur bei einer bestimmten Datei<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn die Website funktioniert und lediglich eine einzelne Datei einen 403-Fehler erzeugt, konzentriere die Diagnose auf diese Ressource.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Check:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>File permissions<\/li>\n\n\n\n<li>\u00fcbergeordnete Verzeichnisberechtigungen<\/li>\n\n\n\n<li><code>.htaccess<\/code>-Regeln<\/li>\n\n\n\n<li>Hotlink-Schutz<\/li>\n\n\n\n<li>Safety rules<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Hotlink-Schutz ber\u00fccksichtigen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel stellt unter:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sicherheit \u2192 Schutz vor Hotlinks<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">eine Funktion bereit, die direkte Einbindungen bestimmter Dateien von fremden Websites einschr\u00e4nken kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn beispielsweise Bilder oder Downloads nur bei externer Einbindung nicht funktionieren, solltest du auch diese Einstellung pr\u00fcfen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nur bei Bildern oder Downloads<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn HTML-Seiten funktionieren, aber Bilder, PDFs oder andere Dateien einen 403-Fehler erzeugen, pr\u00fcfe insbesondere:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>File permissions<\/li>\n\n\n\n<li>Verzeichnisberechtigungen<\/li>\n\n\n\n<li>Hotlink-Schutz<\/li>\n\n\n\n<li><code>.htaccess<\/code>-Regeln<\/li>\n\n\n\n<li>ModSecurity beziehungsweise andere Sicherheitsregeln<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4ndere nicht die komplette Website-Konfiguration, wenn nur ein einzelner Dateityp betroffen ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DNS verursacht normalerweise keinen klassischen 403<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du bereits eine 403-Antwort vom Webserver erh\u00e4ltst, wurde grunds\u00e4tzlich ein Webserver erreicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein klassischer DNS-Ausfall \u00e4u\u00dfert sich anders.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Allerdings kann eine Domain nach einer DNS-\u00c4nderung auf einen <strong>anderen Server<\/strong> zeigen. Dann kann der dortige Webserver selbstverst\u00e4ndlich einen 403-Fehler zur\u00fcckgeben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe deshalb bei k\u00fcrzlich vorgenommenen DNS-\u00c4nderungen, ob die Domain tats\u00e4chlich auf die gew\u00fcnschte Hosting-Umgebung zeigt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SSL ist ebenfalls nicht dasselbe wie 403<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Zertifikatsfehler und ein HTTP-403 sind unterschiedliche Fehlerarten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn dein Browser bereits einen HTTP-Statuscode 403 erh\u00e4lt, wurde die HTTPS-Verbindung grunds\u00e4tzlich weit genug aufgebaut, um eine Webserverantwort zu erhalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4ndere deshalb nicht auf Verdacht SSL-Zertifikate, wenn die eigentliche Meldung 403 lautet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 und 404 unterscheiden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 404 bedeutet grunds\u00e4tzlich, dass eine angeforderte Ressource nicht gefunden wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 403 bedeutet dagegen, dass der Zugriff nicht erlaubt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei WordPress k\u00f6nnen Weiterleitungs- und Rewrite-Regeln das sichtbare Verhalten zus\u00e4tzlich beeinflussen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du tats\u00e4chlich einen 404-Fehler erh\u00e4ltst, ist unsere Anleitung <a href=\"\/en\/help\/wordpress\/wordpress-fehler-404-beheben\/\">Fix WordPress 404 error<\/a> die passendere Ausgangsbasis.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 und 500 unterscheiden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 500 Internal Server Error weist auf einen serverseitigen Fehler bei der Verarbeitung hin.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 403 verweigert dagegen den Zugriff.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn deine Website einen 500-Fehler zeigt, solltest du deshalb nicht dieselben Ma\u00dfnahmen wie bei einem 403 durchf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">You can find the appropriate instructions at <a href=\"\/en\/help\/web-hosting-cpanel\/fehler-500-internal-server-error\/\">Fixing a 500 Internal Server Error<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 und Resource Limit Is Reached unterscheiden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein CloudLinux-Ressourcenlimit ist ebenfalls eine andere Fehlerklasse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn CloudLinux ein Ressourcenlimit erreicht, solltest du die Ressourcennutzung analysieren und nicht Dateiberechtigungen \u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">See on this <a href=\"\/en\/help\/web-hosting-cpanel\/resource-limit-is-reached\/\">Resource Limit Is Reached: Identify and Fix CloudLinux Limits<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach eigener .htaccess-\u00c4nderung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Fehler unmittelbar nach einer manuellen \u00c4nderung entstanden ist, beginne genau dort mit der Diagnose.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>10:15 \u2192 .htaccess ge\u00e4ndert\n10:16 \u2192 Website liefert 403<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Zusammenhang ist deutlich aussagekr\u00e4ftiger als eine zuf\u00e4llige \u00c4nderung an PHP, DNS oder WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Stelle zun\u00e4chst den zuletzt funktionierenden Zustand der betreffenden Regel wieder her.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach \u00c4nderung der Dateiberechtigungen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dasselbe Prinzip gilt f\u00fcr Berechtigungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du unmittelbar vor dem Fehler Rechte ver\u00e4ndert hast, kontrolliere diese \u00c4nderung zuerst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Setze nicht den gesamten Account pauschal auf andere Berechtigungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 nach Aktivierung einer Sicherheitsfunktion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn unmittelbar zuvor beispielsweise eine Zugriffsbeschr\u00e4nkung, ein Sicherheitsplugin oder eine andere Schutzfunktion aktiviert wurde, sollte diese \u00c4nderung zuerst \u00fcberpr\u00fcft werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das bedeutet nicht, dass die Sicherheitsfunktion grunds\u00e4tzlich entfernt werden sollte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pr\u00fcfe stattdessen, ob sie korrekt konfiguriert ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fehler nach \u00c4nderung immer erneut testen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach jeder gezielten \u00c4nderung solltest du die exakt gleiche URL beziehungsweise Aktion erneut testen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Example:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 reproduzieren\n        \u2193\neine m\u00f6gliche Ursache \u00e4ndern\n        \u2193\ngleiche URL erneut testen\n        \u2193\nErgebnis dokumentieren<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">So kannst du feststellen, ob deine \u00c4nderung tats\u00e4chlich relevant war.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Browser-Cache bei Tests ber\u00fccksichtigen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Fehlersuche solltest du nach \u00c4nderungen gegebenenfalls ein privates Browserfenster oder einen anderen Browser verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit reduzierst du das Risiko, dass lokal gespeicherte Inhalte deine Beurteilung verf\u00e4lschen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Serverseitige Zugriffsbeschr\u00e4nkungen werden dadurch allerdings nicht aufgehoben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Keine Sicherheitsfunktionen dauerhaft deaktivieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 403-Fehler ist h\u00e4ufig gerade das Ergebnis einer Sicherheitsentscheidung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die falsche Reaktion w\u00e4re deshalb:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 erscheint\n        \u2193\nalle Sicherheitsfunktionen deaktivieren\n        \u2193\nWebsite funktioniert\n        \u2193\nSchutz bleibt ausgeschaltet<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Damit w\u00e4re zwar m\u00f6glicherweise das Symptom beseitigt, aber gleichzeitig eine Schutzfunktion entfernt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die bessere Vorgehensweise lautet:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 erscheint\n        \u2193\nAusl\u00f6ser identifizieren\n        \u2193\nlegitime oder unerw\u00fcnschte Anfrage unterscheiden\n        \u2193\ngezielt korrigieren<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Keine Dateiberechtigungen 777 als Standardl\u00f6sung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Berechtigung <code>777<\/code> wird in \u00e4lteren Internetanleitungen h\u00e4ufig als schnelle L\u00f6sung f\u00fcr Berechtigungsprobleme vorgeschlagen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist keine sinnvolle Standardma\u00dfnahme.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwende nur die Berechtigungen, die f\u00fcr die betreffende Anwendung und Serverumgebung erforderlich sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 systematisch diagnostizieren<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Notiere die genaue betroffene URL.<\/li>\n\n\n\n<li>Pr\u00fcfe, ob die ganze Website oder nur eine Ressource betroffen ist.<\/li>\n\n\n\n<li>Teste die URL in einem privaten Browserfenster.<\/li>\n\n\n\n<li>Pr\u00fcfe bei Verdacht auf IP-Sperre eine zweite Internetverbindung.<\/li>\n\n\n\n<li>Check <strong>Measured values \u2192 Errors<\/strong>.<\/li>\n\n\n\n<li>Pr\u00fcfe den Document Root der Domain.<\/li>\n\n\n\n<li>Kontrolliere die betroffenen Datei- und Verzeichnisberechtigungen.<\/li>\n\n\n\n<li>Pr\u00fcfe, ob eine geeignete Indexdatei vorhanden ist.<\/li>\n\n\n\n<li>Untersuche relevante <code>.htaccess<\/code>-Regeln.<\/li>\n\n\n\n<li>Pr\u00fcfe gegebenenfalls die cPanel-IP-Blockierung.<\/li>\n\n\n\n<li>Ber\u00fccksichtige ModSecurity und andere Sicherheitsmechanismen.<\/li>\n\n\n\n<li>Pr\u00fcfe bei WordPress Sicherheitsplugins und k\u00fcrzlich vorgenommene \u00c4nderungen.<\/li>\n\n\n\n<li>Always change only one possible cause at a time.<\/li>\n\n\n\n<li>Teste anschlie\u00dfend exakt dieselbe URL beziehungsweise Aktion erneut.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Was du bei einem 403 nicht tun solltest<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avoid in particular:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>alle Dateien pauschal auf <code>777<\/code> put<\/li>\n\n\n\n<li><code>.htaccess<\/code> delete without backup<\/li>\n\n\n\n<li>ModSecurity dauerhaft abschalten<\/li>\n\n\n\n<li>Sicherheitsplugins wahllos entfernen<\/li>\n\n\n\n<li>IP-Sperren ohne Pr\u00fcfung l\u00f6schen<\/li>\n\n\n\n<li>PHP-Version ohne Zusammenhang wechseln<\/li>\n\n\n\n<li>DNS-Eintr\u00e4ge auf Verdacht ver\u00e4ndern<\/li>\n\n\n\n<li>mehrere Einstellungen gleichzeitig \u00e4ndern<\/li>\n<\/ul>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Basic rule:<\/strong> Ein 403-Fehler bedeutet Zugriff verweigert. Konzentriere die Diagnose deshalb zuerst auf Berechtigungen, Zugriffskontrollen, Sicherheitsregeln und die konkret betroffene Ressource.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">When should you contact CURIAWEB support?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der 403-Fehler weiterhin besteht oder eine Sicherheitsregel als Ursache vermutet wird, dokumentiere das Problem m\u00f6glichst genau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Particularly helpful are:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>affected domain<\/li>\n\n\n\n<li>full affected URL<\/li>\n\n\n\n<li>Date and exact time<\/li>\n\n\n\n<li>visible error message<\/li>\n\n\n\n<li>ob die ganze Website oder nur eine bestimmte Aktion betroffen ist<\/li>\n\n\n\n<li>ob der Fehler \u00fcber eine zweite Internetverbindung ebenfalls auftritt<\/li>\n\n\n\n<li>deine \u00f6ffentliche IP-Adresse, falls nur dein Anschluss betroffen ist<\/li>\n\n\n\n<li>recent changes<\/li>\n\n\n\n<li>relevante Eintr\u00e4ge aus dem Error Log<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn der Fehler nur beim Absenden eines Formulars oder bei einer bestimmten Aktion auftritt, beschreibe zus\u00e4tzlich genau, welche Schritte den Fehler reproduzieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Summary<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">A <strong>403 Forbidden<\/strong> bedeutet, dass der Webserver die angeforderte Ressource grunds\u00e4tzlich erreicht, den Zugriff darauf aber verweigert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den h\u00e4ufigsten Bereichen, die du \u00fcberpr\u00fcfen solltest, geh\u00f6ren Dateiberechtigungen, Document Root, Indexdateien, <code>.htaccess<\/code>, IP-Sperren, ModSecurity und andere Sicherheitsmechanismen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nur deine eigene Internetverbindung betroffen ist, solltest du eine IP-bezogene Sperre ber\u00fccksichtigen. Wenn dagegen nur eine bestimmte Aktion wie das Absenden eines Formulars einen 403 erzeugt, kann eine anfragebezogene Sicherheitsregel beteiligt sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei WordPress k\u00f6nnen zus\u00e4tzlich Sicherheitsplugins, individuelle Zugriffsbeschr\u00e4nkungen und Plugin-Konflikte relevant sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Do not set file permissions globally to <code>777<\/code> und deaktiviere Sicherheitsfunktionen nicht dauerhaft, nur damit der Fehler verschwindet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vergleiche den Zeitpunkt des Fehlers mit dem Error Log und mit k\u00fcrzlich vorgenommenen \u00c4nderungen. \u00c4ndere anschlie\u00dfend immer nur eine m\u00f6gliche Ursache und teste erneut.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">The most important rule is: <strong>Erst feststellen, wer oder was tats\u00e4chlich vom Zugriff ausgeschlossen wird \u2013 und danach die konkrete Zugriffsbeschr\u00e4nkung gezielt untersuchen.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Wenn deine Website die Fehlermeldung 403 Forbidden beziehungsweise 403 Zugriff verweigert anzeigt, kann der Webserver die angeforderte Ressource grunds\u00e4tzlich erreichen, verweigert aber den Zugriff darauf. Die Ursache liegt deshalb h\u00e4ufig nicht bei der Domain selbst, sondern bei Zugriffsregeln, Dateiberechtigungen, einer .htaccess-Datei oder einer Sicherheitsfunktion. In dieser Anleitung zeigen wir dir, wie du einen 403-Fehler im [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[78],"doc_tag":[],"class_list":["post-22626","docs","type-docs","status-publish","hentry","doc_category-webhosting-cpanel"],"year_month":"2026-09","word_count":2981,"total_views":"7","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/en\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"Webhosting &amp; cPanel","term_url":"https:\/\/www.curiaweb.ch\/en\/hilfe-kategorie\/webhosting-cpanel\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/comments?post=22626"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22626\/revisions"}],"predecessor-version":[{"id":22628,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/docs\/22626\/revisions\/22628"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/media?parent=22626"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/doc_category?post=22626"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/en\/wp-json\/wp\/v2\/doc_tag?post=22626"}],"curies":[{"name":"WP","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}