{"id":22626,"date":"2026-08-28T13:20:00","date_gmt":"2026-08-28T11:20:00","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22626"},"modified":"2026-08-28T13:20:01","modified_gmt":"2026-08-28T11:20:01","password":"","slug":"comment-corriger-lerreur-403-forbidden","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/fr\/hilfe\/webhosting-cpanel\/fehler-403-forbidden-beheben\/","title":{"rendered":"R\u00e9soudre l'erreur 403 Forbidden"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Si votre site Web affiche le message d'erreur <strong>403 Interdit<\/strong> ou \/ respectivement <strong>403 Acc\u00e8s refus\u00e9<\/strong> s'affiche, le serveur Web peut en principe acc\u00e9der \u00e0 la ressource demand\u00e9e, mais en refuse l'acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cause ne r\u00e9side donc souvent pas dans le domaine lui-m\u00eame, mais dans les r\u00e8gles d'acc\u00e8s, les autorisations de fichiers, une <code>.htaccess<\/code>-fichier ou d'une fonction de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce guide, nous vous montrons comment analyser syst\u00e9matiquement une erreur 403 sur l'h\u00e9bergement web CURIAWEB et comment r\u00e9soudre les causes les plus fr\u00e9quentes.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Ne modifiez pas en m\u00eame temps les autorisations de fichiers, <code>.htaccess<\/code>, ModSecurity et d'autres param\u00e8tres de s\u00e9curit\u00e9. V\u00e9rifiez une cause possible apr\u00e8s l'autre. C'est la seule fa\u00e7on de d\u00e9terminer ce qui cause r\u00e9ellement l'erreur 403.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Que signifie 403 Forbidden ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le code d'\u00e9tat HTTP <code>403<\/code> signifie en termes simples :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>La requ\u00eate atteint le serveur web\n        \u2193\nla ressource demand\u00e9e est reconnue\n        \u2193\nl'acc\u00e8s n'est pas autoris\u00e9\n        \u2193\n403 Interdit<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela diff\u00e9rencie par exemple une erreur 403 d'une erreur 404 classique.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th>Erreur<\/th><th>En termes simples, il<\/th><\/tr><\/thead><tbody><tr><td><code>403 Interdit<\/code><\/td><td>L'acc\u00e8s \u00e0 la ressource est refus\u00e9<\/td><\/tr><tr><td><code>404 Non trouv\u00e9<\/code><\/td><td>La ressource demand\u00e9e n'a pas \u00e9t\u00e9 trouv\u00e9e<\/td><\/tr><tr><td><code>500 Erreur interne du serveur<\/code><\/td><td>Le traitement c\u00f4t\u00e9 serveur a \u00e9chou\u00e9<\/td><\/tr><tr><td><code>503 Service indisponible<\/code><\/td><td>Le service ne peut pas traiter la demande temporairement.<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c0 quoi peut ressembler une erreur 403 ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Selon l'application et le serveur web, le message visible peut \u00eatre formul\u00e9 diff\u00e9remment.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les exemples sont :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 Interdit\n\nInterdit\n\nAcc\u00e8s refus\u00e9\n\nVous n'avez pas l'autorisation d'acc\u00e9der \u00e0 cette ressource.<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le code d'\u00e9tat HTTP est d\u00e9cisif <code>403<\/code>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 sur tout le site Web ou seulement sur une URL ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Avant de modifier les param\u00e8tres, tu devrais cerner le probl\u00e8me.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez par exemple :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Est-ce que tout le site web est concern\u00e9 ?<\/li>\n\n\n\n<li>Une seule page ?<\/li>\n\n\n\n<li>Seulement l'espace d'administration WordPress ?<\/li>\n\n\n\n<li>Un seul fichier ou un seul r\u00e9pertoire ?<\/li>\n\n\n\n<li>Juste un formulaire ou une action sp\u00e9cifique ?<\/li>\n\n\n\n<li>Seulement votre propre connexion Internet ou votre adresse IP ?<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cette distinction fournit d\u00e9j\u00e0 des indices importants sur la cause possible.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">1. Noter pr\u00e9cis\u00e9ment l'URL concern\u00e9e<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Notez d'abord l'URL o\u00f9 se produit l'erreur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">ou<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/wp-admin\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">ou<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>https:\/\/example.ch\/download\/datei.pdf<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si une seule URL sp\u00e9cifique est concern\u00e9e, tu ne dois pas modifier imm\u00e9diatement la configuration de l'ensemble du site Web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">2. Tester l'erreur dans une fen\u00eatre de navigation priv\u00e9e<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez \u00e9galement l'URL concern\u00e9e dans une fen\u00eatre de navigation priv\u00e9e ou incognito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela te permet au moins d'exclure plus facilement certains effets locaux de navigateur, de cookie ou de session.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, une fen\u00eatre de navigation priv\u00e9e ne contourne pas un blocage d'IP c\u00f4t\u00e9 serveur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">3. V\u00e9rifier si seule votre adresse IP est concern\u00e9e<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le site Web affiche une erreur 403 pour vous, mais fonctionne pour d'autres personnes ou via une autre connexion Internet, un blocage li\u00e9 \u00e0 l'adresse IP peut \u00eatre en cause.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pouvez par exemple comparer :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>connexion Internet personnelle \u2192 403\nconnexion mobile        \u2192 le site web fonctionne<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">C'est un indice clair que le site web n'est pas bloqu\u00e9 en g\u00e9n\u00e9ral.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Un test via une deuxi\u00e8me connexion Internet peut s'av\u00e9rer tr\u00e8s utile en cas d'erreur 403. Pour cela, ne d\u00e9sactivez pas h\u00e2tivement les fonctionnalit\u00e9s de s\u00e9curit\u00e9 du site Web.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">4. V\u00e9rifier le journal des erreurs cPanel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez dans le cPanel de CURIAWEB :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Valeurs mesur\u00e9es \u2192 Erreur<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez si une entr\u00e9e correspondante est pr\u00e9sente au moment de l'erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous vous expliquons comment analyser syst\u00e9matiquement les messages d'erreur sur <a href=\"\/fr\/aide\/hebergement-web-cpanel\/lire-le-journal-derreurs-cpanel\/\">Lire le journal des erreurs cPanel et trouver les erreurs du site Web<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les messages pertinents, notez toujours :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Date et heure<\/li>\n\n\n\n<li>fichier ou URL concern\u00e9<\/li>\n\n\n\n<li>texte exact<\/li>\n\n\n\n<li>le cas \u00e9ch\u00e9ant, la r\u00e8gle ou la cause sp\u00e9cifi\u00e9e<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">5. V\u00e9rifier les autorisations de fichiers<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Des autorisations de fichiers incorrectes font partie des causes possibles d'une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrir :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fichiers \u2192 Gestionnaire de fichiers<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Acc\u00e9dez \u00e0 la racine du document du domaine concern\u00e9 et v\u00e9rifiez les autorisations des fichiers et r\u00e9pertoires concern\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur les sites web typiques, on rencontre souvent les valeurs suivantes :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Fichiers :      644\nR\u00e9pertoires : 755<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce ne sont cependant pas des valeurs que tu devrais appliquer aveugl\u00e9ment \u00e0 chaque fichier et \u00e0 chaque r\u00e9pertoire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous trouverez notre guide d\u00e9taill\u00e9 sur <a href=\"\/fr\/aide\/hebergement-web-cpanel\/dateiberechtigungen-644-755\/\">D\u00e9finir correctement les autorisations de fichiers 644 et 755 dans cPanel<\/a>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attention :<\/strong> N'utilisez pas de mani\u00e8re g\u00e9n\u00e9rale <code>777<\/code>, pour \u201e r\u00e9soudre \u201c une erreur 403. Des droits d'\u00e9criture extr\u00eamement larges ne constituent pas une correction propre et peuvent repr\u00e9senter un risque pour la s\u00e9curit\u00e9.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi de mauvais autorisations peuvent causer une erreur 403<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur Web a besoin de privil\u00e8ges suffisants pour acc\u00e9der aux r\u00e9pertoires et aux fichiers n\u00e9cessaires \u00e0 une requ\u00eate.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si ces droits sont d\u00e9finis de mani\u00e8re trop restrictive ou inad\u00e9quate, l'acc\u00e8s peut \u00eatre refus\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le probl\u00e8me peut survenir par exemple apr\u00e8s :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>d'un transfert de fichier manuel<\/li>\n\n\n\n<li>d'une migration<\/li>\n\n\n\n<li>l'extraction d'une archive<\/li>\n\n\n\n<li>d'une modification manuelle des droits<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">survenir.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">6. Contr\u00f4ler le r\u00e9pertoire racine (Document Root) du domaine<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez si le domaine pointe vers le r\u00e9pertoire o\u00f9 se trouve le site Web r\u00e9el.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez pour cela :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Domaines \u2192 Domaines<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez la racine du document (Document Root) utilis\u00e9e pour le domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons comment les domaines et les document roots sont li\u00e9s sur <a href=\"\/fr\/aide\/hebergement-web-cpanel\/ajouter-et-gerer-un-domaine\/\">Ajouter et g\u00e9rer un domaine dans cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une mauvaise racine de document peut provoquer des erreurs trompeuses<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En admettant que votre site web se trouve \u00e0 l'adresse :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>\/public_html\/meinewebsite\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">mais le domaine pointe vers un autre r\u00e9pertoire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur Web peut alors traiter un contenu ou un r\u00e9pertoire diff\u00e9rent de celui pr\u00e9vu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez donc toujours d'abord si vous modifiez effectivement les fichiers du domaine concern\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">7. V\u00e9rifier le fichier d'index<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si un domaine pointe vers un r\u00e9pertoire qui ne contient pas de fichier de d\u00e9marrage appropri\u00e9, une erreur 403 peut appara\u00eetre au lieu d'une liste de r\u00e9pertoires, selon la configuration du serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les fichiers de d\u00e9marrage typiques sont par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>index.php\nindex.html<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez dans le gestionnaire de fichiers si un fichier de d\u00e9marrage appropri\u00e9 est pr\u00e9sent dans la racine du document du site Web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 pour un r\u00e9pertoire sans fichier d'index<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un cas typique se pr\u00e9sente, de mani\u00e8re simplifi\u00e9e, comme suit :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/public_html\/downloads\/\n    datei-a.pdf\n    datei-b.pdf\n    datei-c.pdf<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous ensuite seulement :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/downloads\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">vous appelez, le serveur n'est pas tenu d'afficher automatiquement une liste des fichiers existants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si la liste des r\u00e9pertoires est d\u00e9sactiv\u00e9e et qu'aucun fichier d'index n'est pr\u00e9sent, l'acc\u00e8s \u00e0 la vue du r\u00e9pertoire peut \u00eatre refus\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela ne signifie pas n\u00e9cessairement que les fichiers individuels du r\u00e9pertoire sont \u00e9galement verrouill\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas activer inutilement la liste des r\u00e9pertoires<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">N'activez pas l'arborescence des r\u00e9pertoires ou l'indexation des r\u00e9pertoires simplement pour \u00e9liminer une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une liste de fichiers publique peut r\u00e9v\u00e9ler des informations qui ne sont pas destin\u00e9es aux visiteurs.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie d'abord si le r\u00e9pertoire doit effectivement \u00eatre appel\u00e9 directement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">8. V\u00e9rifier le fichier .htaccess comme cause possible<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le fichier <code>.htaccess<\/code> peut contenir des r\u00e8gles d'acc\u00e8s, des redirections et d'autres directives Apache.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une r\u00e8gle erron\u00e9e ou intentionnellement restrictive peut provoquer une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le fichier se trouve souvent dans la racine des documents du site web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si elle n'est pas visible dans le gestionnaire de fichiers, lis d'abord <a href=\"\/fr\/aide\/hebergement-web-cpanel\/afficher-les-fichiers-caches-htaccess\/\">Afficher les fichiers cach\u00e9s comme .htaccess dans cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">.Ne pas supprimer imm\u00e9diatement le .htaccess<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ne supprime pas simplement le fichier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Elle peut d\u00e9finir des r\u00e8gles importantes pour :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Permaliens WordPress<\/li>\n\n\n\n<li>Redirections<\/li>\n\n\n\n<li>Protection contre l'acc\u00e8s non autoris\u00e9<\/li>\n\n\n\n<li>Fonctions de s\u00e9curit\u00e9<\/li>\n\n\n\n<li>configurations de sites Web individuelles<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">contenir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous vous expliquons comment les modifier de mani\u00e8re contr\u00f4l\u00e9e sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/explication-et-modification-de-htaccess\/\">.htaccess expliqu\u00e9 et modifi\u00e9 en toute s\u00e9curit\u00e9<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">.Tester le .htaccess en toute s\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'erreur survient imm\u00e9diatement apr\u00e8s une modification de <code>.htaccess<\/code> est survenu, vous pouvez d'abord cr\u00e9er une copie de sauvegarde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ensuite, vous devez annuler sp\u00e9cifiquement la derni\u00e8re modification effectu\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est bien mieux que de supprimer toutes les r\u00e8gles en m\u00eame temps.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Site web fonctionne\n        \u2193\nR\u00e8gle .htaccess ajout\u00e9e\n        \u2193\nErreur 403\n        \u2193\nV\u00e9rifier la nouvelle r\u00e8gle en d\u00e9tail<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Restrictions d'acc\u00e8s typiques dans .htaccess<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une <code>.htaccess<\/code> peut contenir des r\u00e8gles qui refusent sciemment l'acc\u00e8s \u00e0 certaines ressources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si une telle r\u00e8gle est pr\u00e9sente, une erreur 403 peut tout \u00e0 fait \u00eatre le r\u00e9sultat escompt\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, ne supprimez pas les r\u00e8gles de s\u00e9curit\u00e9 avant d'en avoir compris le but.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">9. V\u00e9rifier le blocage IP cPanel<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel est disponible sur :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9 \u2192 Blocage IP<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">une fonction permettant de bloquer les acc\u00e8s provenant de certaines adresses IP ou plages d'adresses.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si seuls certains visiteurs sont concern\u00e9s, tu dois v\u00e9rifier s'il y a un blocage appropri\u00e9 \u00e0 cet endroit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne supprimer le blocage IP que s'il est effectivement erron\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une adresse IP bloqu\u00e9e a pu \u00eatre bannie intentionnellement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne supprimez donc pas un blocage simplement parce qu'un utilisateur signale une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie d'abord :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>quelle IP est concern\u00e9e<\/li>\n\n\n\n<li>pourquoi elle a \u00e9t\u00e9 bloqu\u00e9e<\/li>\n\n\n\n<li>si le verrouillage est toujours n\u00e9cessaire<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">10. V\u00e9rifier ModSecurity comme cause possible<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CURIAWEB se trouve dans cPanel sous <strong>S\u00e9curit\u00e9 \u2192 ModSecurity<\/strong> fournit les fonctionnalit\u00e9s de s\u00e9curit\u00e9 correspondantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ModSecurity peut analyser les requ\u00eates HTTP \u00e0 l'aide de r\u00e8gles de s\u00e9curit\u00e9. Si une requ\u00eate est jug\u00e9e probl\u00e9matique, elle peut \u00eatre bloqu\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela peut se manifester dans certaines circonstances par une erreur 403.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Situations typiques avec ModSecurity<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un probl\u00e8me peut par exemple survenir lors d'une action tr\u00e8s sp\u00e9cifique :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Acc\u00e9der au site web        \u2192 fonctionne\nOuvrir WordPress        \u2192 fonctionne\nModifier l'article      \u2192 fonctionne\nenvoyer un formulaire sp\u00e9cifique \u2192 403<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un tel mod\u00e8le plaide plut\u00f4t pour une r\u00e8gle de s\u00e9curit\u00e9 li\u00e9e \u00e0 la requ\u00eate que pour des autorisations incorrectes pour l'ensemble du site Web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas d\u00e9sactiver ModSecurity de mani\u00e8re permanente<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si tu soup\u00e7onnes qu'une r\u00e8gle de s\u00e9curit\u00e9 est impliqu\u00e9e, tu ne devrais pas simplement d\u00e9sactiver la protection de mani\u00e8re permanente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela supprimerait une fonction de s\u00e9curit\u00e9 sans clarifier la cause r\u00e9elle.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Si une requ\u00eate l\u00e9gitime est bloqu\u00e9e de mani\u00e8re reproductible par une r\u00e8gle de s\u00e9curit\u00e9, documentez l'URL concern\u00e9e, l'action et l'heure exacte. Cela permet d'enqu\u00eater sur la cause de mani\u00e8re beaucoup plus cibl\u00e9e.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">11. Prendre en compte Imunify360<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CURIAWEB utilise en outre <strong>Imunify360<\/strong> comme solution de s\u00e9curit\u00e9 sur le syst\u00e8me d'h\u00e9bergement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 ne fait pas partie de cPanel en soi, mais est une plateforme de s\u00e9curit\u00e9 suppl\u00e9mentaire int\u00e9gr\u00e9e \u00e0 l'environnement d'h\u00e9bergement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les m\u00e9canismes de s\u00e9curit\u00e9 peuvent d\u00e9tecter des activit\u00e9s suspectes ou class\u00e9es comme nuisibles et r\u00e9agir en cons\u00e9quence.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un acc\u00e8s est bloqu\u00e9 en raison d'une mesure de s\u00e9curit\u00e9, vous ne devez pas la contourner sans conna\u00eetre la cause du d\u00e9clenchement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s de nombreuses tentatives de connexion<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'acc\u00e8s est soudainement bloqu\u00e9 apr\u00e8s de nombreuses tentatives de connexion infructueuses ou une activit\u00e9 inhabituelle, un m\u00e9canisme de s\u00e9curit\u00e9 peut \u00eatre en cause.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie en particulier si :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>seule ton IP est concern\u00e9e<\/li>\n\n\n\n<li>Le site Web fonctionne via une autre connexion<\/li>\n\n\n\n<li>l'erreur est intervenue apr\u00e8s un nombre inhabituel de tentatives de connexion<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce cas, documentez votre adresse IP publique et l'heure du probl\u00e8me pour un examen technique.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">12. V\u00e9rifier les r\u00e9pertoires prot\u00e9g\u00e9s par mot de passe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel propose sous :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Fichiers \u2192 Confidentialit\u00e9 des dossiers<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">la possibilit\u00e9 de prot\u00e9ger des r\u00e9pertoires suppl\u00e9mentaires par un mot de passe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un r\u00e9pertoire a \u00e9t\u00e9 intentionnellement prot\u00e9g\u00e9, des restrictions d'acc\u00e8s correspondantes peuvent survenir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons comment cette protection est mise en place et g\u00e9r\u00e9e sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/ordner-passwort-schuetzen\/\">Prot\u00e9ger un dossier par mot de passe dans cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">13. Isoler WordPress comme cause<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si un seul site Web WordPress est concern\u00e9, des composants sp\u00e9cifiques \u00e0 WordPress peuvent en outre \u00eatre impliqu\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela comprend par exemple :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Plugins de s\u00e9curit\u00e9<\/li>\n\n\n\n<li>Plugins de pare-feu<\/li>\n\n\n\n<li>individuelle <code>.htaccess<\/code>-R\u00e8gles<\/li>\n\n\n\n<li>Conflits de plugins<\/li>\n\n\n\n<li>Code-th\u00e8me<\/li>\n\n\n\n<li>propres restrictions d'acc\u00e8s<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">403 uniquement dans la zone d'administration WordPress<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le site web public fonctionne, mais par exemple :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.ch\/wp-admin\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">g\u00e9n\u00e8re une erreur 403, vous devez v\u00e9rifier particuli\u00e8rement :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Extensions de s\u00e9curit\u00e9 pour WordPress<\/li>\n\n\n\n<li><code>.htaccess<\/code>-R\u00e8gles<\/li>\n\n\n\n<li>Restrictions bas\u00e9es sur IP<\/li>\n\n\n\n<li>ModSecurity<\/li>\n\n\n\n<li>autres m\u00e9canismes de s\u00e9curit\u00e9<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Un probl\u00e8me g\u00e9n\u00e9ral de domaine ou de DNS est moins probable dans ce cas, car le site Web public est fondamentalement accessible.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 uniquement lors de l'enregistrement d'un article WordPress<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous pouvez utiliser WordPress normalement, mais que vous obtenez une erreur 403 lors de l'enregistrement d'un contenu sp\u00e9cifique, le profil de l'erreur est particuli\u00e8rement important.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie si l'erreur :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>qui se produit \u00e0 chaque publication<\/li>\n\n\n\n<li>ne se produit que pour un contenu sp\u00e9cifique<\/li>\n\n\n\n<li>se produit apr\u00e8s l'insertion de certains contenus HTML ou de scripts<\/li>\n\n\n\n<li>ne se produit que lors d'une action sp\u00e9cifique<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Une erreur 403 reproductible sur une requ\u00eate HTTP sp\u00e9cifique peut indiquer une r\u00e8gle de s\u00e9curit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 pour les formulaires<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu'un formulaire de contact s'affiche, mais que l'envoi \u00e9choue avec une erreur 403, le chargement normal de la page fonctionne d\u00e9j\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le diagnostic devrait donc se concentrer sur la requ\u00eate lors de l'envoi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les domaines possibles sont :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>ModSecurity<\/li>\n\n\n\n<li>Plugin de s\u00e9curit\u00e9<\/li>\n\n\n\n<li>r\u00e8gle d'acc\u00e8s individuelle<\/li>\n\n\n\n<li>configuration d'application erron\u00e9e<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Notez si possible l'heure exacte de la tentative infructueuse pour de tels probl\u00e8mes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s l'installation d'un plugin<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'erreur survient imm\u00e9diatement apr\u00e8s l'installation ou l'activation d'un plugin WordPress, cette corr\u00e9lation temporelle constitue un indice important.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En particulier, les plugins de s\u00e9curit\u00e9, de pare-feu et de connexion peuvent modifier les contr\u00f4les d'acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons comment isoler syst\u00e9matiquement les probl\u00e8mes de plugins et de th\u00e8mes sur <a href=\"\/fr\/aide\/wordpress\/conflits-entre-plugins-et-themes-wordpress\/\">D\u00e9tecter et r\u00e9soudre les conflits de plugins et th\u00e8mes WordPress<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s une migration<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si un site web affiche une erreur 403 imm\u00e9diatement apr\u00e8s une migration, vous devez particuli\u00e8rement v\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Racine du document<\/li>\n\n\n\n<li>Autorisations de fichiers<\/li>\n\n\n\n<li><code>.htaccess<\/code><\/li>\n\n\n\n<li>Fichier de d\u00e9marrage<\/li>\n\n\n\n<li>restrictions d'acc\u00e8s h\u00e9rit\u00e9es<\/li>\n\n\n\n<li>Extensions de s\u00e9curit\u00e9 pour WordPress<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Les r\u00e8gles qui fonctionnaient sur l'ancien environnement d'h\u00e9bergement ne s'adaptent pas n\u00e9cessairement sans modification au nouvel environnement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s d\u00e9compression d'un fichier ZIP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si tu as t\u00e9l\u00e9charg\u00e9 et d\u00e9compress\u00e9 manuellement un site web sous forme d'archive, v\u00e9rifie d'abord :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>si les fichiers se trouvent dans le bon dossier racine du document<\/li>\n\n\n\n<li>que ce soit <code>index.php<\/code> ou \/ respectivement <code>index.html<\/code> disponible<\/li>\n\n\n\n<li>si les autorisations de fichiers et de r\u00e9pertoires sont plausibles<\/li>\n\n\n\n<li>qu'une fournie <code>.htaccess<\/code> contient des restrictions d'acc\u00e8s<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons comment les fichiers ZIP sont trait\u00e9s dans le gestionnaire de fichiers sur <a href=\"\/fr\/aide\/hebergement-web-cpanel\/compresser-et-decompresser-des-fichiers-zip\/\">Compresser et d\u00e9compresser des fichiers ZIP dans cPanel<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 uniquement pour un fichier sp\u00e9cifique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le site web fonctionne et qu'un seul fichier g\u00e9n\u00e8re une erreur 403, concentrez le diagnostic sur cette ressource.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Autorisations de fichiers<\/li>\n\n\n\n<li>autorisations du r\u00e9pertoire parent<\/li>\n\n\n\n<li><code>.htaccess<\/code>-R\u00e8gles<\/li>\n\n\n\n<li>Protection contre le vol de bande passante<\/li>\n\n\n\n<li>R\u00e8gles de s\u00e9curit\u00e9<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Prendre en compte la protection contre le vol de liens<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">cPanel est disponible sur :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>S\u00e9curit\u00e9 \u2192 Protection contre le hotlinking<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">fournir une fonction qui peut restreindre l'int\u00e9gration directe de certains fichiers provenant de sites web tiers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si, par exemple, des images ou des t\u00e9l\u00e9chargements ne fonctionnent qu'en cas d'int\u00e9gration externe, tu devrais \u00e9galement v\u00e9rifier ce param\u00e8tre.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 uniquement pour les images ou les t\u00e9l\u00e9chargements<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si les pages HTML fonctionnent, mais que les images, PDF ou autres fichiers g\u00e9n\u00e8rent une erreur 403, v\u00e9rifiez en particulier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Autorisations de fichiers<\/li>\n\n\n\n<li>Autorisations de r\u00e9pertoire<\/li>\n\n\n\n<li>Protection contre le vol de bande passante<\/li>\n\n\n\n<li><code>.htaccess<\/code>-R\u00e8gles<\/li>\n\n\n\n<li>ModSecurity ou d'autres r\u00e8gles de s\u00e9curit\u00e9<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Ne modifiez pas toute la configuration du site web si un seul type de fichier est concern\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le DNS ne provoque g\u00e9n\u00e9ralement pas d'erreur 403 classique<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous recevez d\u00e9j\u00e0 une r\u00e9ponse 403 du serveur web, cela signifie qu'un serveur web a fondamentalement \u00e9t\u00e9 atteint.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une panne DNS classique se manifeste diff\u00e9remment.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, un domaine peut, apr\u00e8s une modification DNS, pointer vers <strong>autre serveur<\/strong> montrer. Le serveur web concern\u00e9 peut alors, bien entendu, renvoyer une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, en cas de modifications r\u00e9centes du DNS, v\u00e9rifiez si le domaine pointe bien vers l'environnement d'h\u00e9bergement souhait\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le SSL n'est pas non plus la m\u00eame chose que 403<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une erreur de certificat et une erreur HTTP 403 sont des types d'erreurs diff\u00e9rents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si ton navigateur re\u00e7oit d\u00e9j\u00e0 un code d'\u00e9tat HTTP 403, la connexion HTTPS a fondamentalement \u00e9t\u00e9 \u00e9tablie suffisamment loin pour obtenir une r\u00e9ponse du serveur web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne changez donc pas de certificats SSL par simple pr\u00e9somption si le message r\u00e9el est 403.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Faire la distinction entre 403 et 404<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un 404 signifie fondamentalement qu'une ressource demand\u00e9e n'a pas \u00e9t\u00e9 trouv\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un 403, en revanche, signifie que l'acc\u00e8s n'est pas autoris\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sous WordPress, les r\u00e8gles de redirection et de r\u00e9\u00e9criture peuvent en outre influencer le comportement visible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous obtenez r\u00e9ellement une erreur 404, notre guide <a href=\"\/fr\/aide\/wordpress\/wordpress-fehler-404-beheben\/\">R\u00e9soudre l'erreur 404 de WordPress<\/a> la base de d\u00e9part la plus appropri\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Faire la diff\u00e9rence entre 403 et 500<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une erreur interne du serveur 500 indique une erreur c\u00f4t\u00e9 serveur lors du traitement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un code 403, en revanche, refuse l'acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, si votre site Web affiche une erreur 500, vous ne devez pas appliquer les m\u00eames mesures que pour une erreur 403.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous trouverez les instructions correspondantes sous <a href=\"\/fr\/aide\/hebergement-web-cpanel\/erreur-500-erreur-interne-du-serveur\/\">R\u00e9soudre l'erreur interne du serveur 500<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Faire la distinction entre 403 et Resource Limit Is Reached<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une limite de ressources CloudLinux est \u00e9galement une autre classe d'erreur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque CloudLinux atteint une limite de ressources, vous devez analyser l'utilisation des ressources et non modifier les autorisations de fichiers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Voir \u00e0 ce sujet <a href=\"\/fr\/aide\/hebergement-web-cpanel\/resource-limit-is-reached\/\">Limite de ressources atteinte : identifier et corriger les limites CloudLinux<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s modification de sa propre .htaccess<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'erreur est survenue imm\u00e9diatement apr\u00e8s une modification manuelle, commencez le diagnostic exactement l\u00e0.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>10:15 \u2192 .htaccess modifi\u00e9\n10:16 \u2192 Le site web renvoie une erreur 403<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ce lien est nettement plus significatif qu'une modification al\u00e9atoire de PHP, du DNS ou de WordPress.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">R\u00e9tablissez d'abord le dernier \u00e9tat fonctionnel de la r\u00e8gle concern\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s modification des autorisations de fichiers<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le m\u00eame principe s'applique aux autorisations.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si vous avez modifi\u00e9 les autorisations juste avant l'erreur, v\u00e9rifiez d'abord cette modification.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne modifiez pas globalement les autorisations de l'ensemble du compte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">403 apr\u00e8s l'activation d'une fonction de s\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si, par exemple, une restriction d'acc\u00e8s, un plugin de s\u00e9curit\u00e9 ou une autre fonction de protection a \u00e9t\u00e9 activ\u00e9e juste avant, cette modification doit \u00eatre v\u00e9rifi\u00e9e en premier.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela ne signifie pas que la fonction de s\u00e9curit\u00e9 doit \u00eatre supprim\u00e9e en principe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez plut\u00f4t si elle est correctement configur\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Toujours retester apr\u00e8s une modification<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s chaque modification cibl\u00e9e, vous devez tester \u00e0 nouveau exactement la m\u00eame URL ou action.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 reproduire\n        \u2193\nmodifier une cause possible\n        \u2193\ntester \u00e0 nouveau la m\u00eame URL\n        \u2193\ndocumenter le r\u00e9sultat<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Voici comment vous pouvez d\u00e9terminer si votre modification a r\u00e9ellement \u00e9t\u00e9 pertinente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Prendre en compte le cache du navigateur lors des tests<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lors du d\u00e9pannage, apr\u00e8s avoir effectu\u00e9 des modifications, vous devriez si n\u00e9cessaire utiliser une fen\u00eatre de navigation priv\u00e9e ou un autre navigateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tu r\u00e9duis ainsi le risque que des contenus stock\u00e9s localement faussent ton \u00e9valuation.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, cela ne l\u00e8ve pas les restrictions d'acc\u00e8s c\u00f4t\u00e9 serveur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne jamais d\u00e9sactiver d\u00e9finitivement les fonctions de s\u00e9curit\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une erreur 403 est souvent le r\u00e9sultat direct d'une d\u00e9cision de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La mauvaise r\u00e9action serait donc :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 appara\u00eet\n        \u2193\nd\u00e9sactiver toutes les fonctions de s\u00e9curit\u00e9\n        \u2193\nle site web fonctionne\n        \u2193\nla protection reste d\u00e9sactiv\u00e9e<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela permettrait certes \u00e9ventuellement d'\u00e9liminer le sympt\u00f4me, mais supprimerait en m\u00eame temps une fonction de protection.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La meilleure m\u00e9thode est la suivante :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>403 appara\u00eet\n        \u2193\nIdentifier le d\u00e9clencheur\n        \u2193\nDistinguer requ\u00eate l\u00e9gitime ou ind\u00e9sirable\n        \u2193\nCorriger de mani\u00e8re cibl\u00e9e<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Pas d'autorisations de fichiers 777 comme solution par d\u00e9faut<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'autorisation <code>777<\/code> est souvent sugg\u00e9r\u00e9 dans les anciens tutoriels Internet comme une solution rapide aux probl\u00e8mes de permissions.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ce n'est pas une mesure standard judicieuse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">N'utilisez que les autorisations n\u00e9cessaires pour l'application et l'environnement de serveur concern\u00e9s.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">diagnostiquer syst\u00e9matiquement 403<\/h2>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Notez l'URL exacte concern\u00e9e.<\/li>\n\n\n\n<li>V\u00e9rifiez si l'ensemble du site web ou une seule ressource est concern\u00e9.<\/li>\n\n\n\n<li>Testez l'URL dans une fen\u00eatre de navigation priv\u00e9e.<\/li>\n\n\n\n<li>V\u00e9rifiez une seconde connexion Internet en cas de suspicion de blocage IP.<\/li>\n\n\n\n<li>V\u00e9rifie <strong>Valeurs mesur\u00e9es \u2192 Erreur<\/strong>.<\/li>\n\n\n\n<li>V\u00e9rifiez la racine du document (document root) du domaine.<\/li>\n\n\n\n<li>V\u00e9rifiez les autorisations des fichiers et r\u00e9pertoires concern\u00e9s.<\/li>\n\n\n\n<li>V\u00e9rifiez si un fichier d'index appropri\u00e9 est pr\u00e9sent.<\/li>\n\n\n\n<li>Examine les \u00e9l\u00e9ments pertinents <code>.htaccess<\/code>-R\u00e8gles.<\/li>\n\n\n\n<li>V\u00e9rifiez le blocage d'IP cPanel si n\u00e9cessaire.<\/li>\n\n\n\n<li>Prenez en compte ModSecurity et d'autres m\u00e9canismes de s\u00e9curit\u00e9.<\/li>\n\n\n\n<li>V\u00e9rifiez les plugins de s\u00e9curit\u00e9 WordPress et les modifications r\u00e9centes.<\/li>\n\n\n\n<li>Modifiez toujours une seule cause possible \u00e0 la fois.<\/li>\n\n\n\n<li>Ensuite, teste exactement la m\u00eame URL ou la m\u00eame action \u00e0 nouveau.<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Ce qu'il ne faut pas faire en cas de 403<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c9vitez en particulier :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>tous les fichiers globalement sur <code>777<\/code> mettre<\/li>\n\n\n\n<li><code>.htaccess<\/code> supprimer sans sauvegarde<\/li>\n\n\n\n<li>D\u00e9sactiver d\u00e9finitivement ModSecurity<\/li>\n\n\n\n<li>Supprimer des plugins de s\u00e9curit\u00e9 au hasard<\/li>\n\n\n\n<li>Supprimer les blocages IP sans v\u00e9rification<\/li>\n\n\n\n<li>Changer de version PHP sans contexte<\/li>\n\n\n\n<li>Modifier des entr\u00e9es DNS sur simple soup\u00e7on<\/li>\n\n\n\n<li>modifier plusieurs param\u00e8tres en m\u00eame temps<\/li>\n<\/ul>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>R\u00e8gle de base :<\/strong> Une erreur 403 signifie acc\u00e8s refus\u00e9. Par cons\u00e9quent, concentrez d'abord le diagnostic sur les autorisations, les contr\u00f4les d'acc\u00e8s, les r\u00e8gles de s\u00e9curit\u00e9 et la ressource sp\u00e9cifiquement concern\u00e9e.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Quand devez-vous contacter le support CURIAWEB ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'erreur 403 persiste ou si l'on soup\u00e7onne qu'une r\u00e8gle de s\u00e9curit\u00e9 en est la cause, documentez le probl\u00e8me aussi pr\u00e9cis\u00e9ment que possible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sont particuli\u00e8rement utiles :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>domaine concern\u00e9<\/li>\n\n\n\n<li>URL compl\u00e8te concern\u00e9e<\/li>\n\n\n\n<li>Date et heure exactes<\/li>\n\n\n\n<li>message d'erreur visible<\/li>\n\n\n\n<li>si tout le site Web ou seulement une action sp\u00e9cifique est concern\u00e9<\/li>\n\n\n\n<li>si l'erreur se produit \u00e9galement sur une deuxi\u00e8me connexion Internet<\/li>\n\n\n\n<li>votre adresse IP publique, si seule votre ligne est concern\u00e9e<\/li>\n\n\n\n<li>modifications r\u00e9centes<\/li>\n\n\n\n<li>entr\u00e9es pertinentes du journal d'erreurs<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Si l'erreur ne se produit que lors de la soumission d'un formulaire ou lors d'une action sp\u00e9cifique, d\u00e9crivez en outre pr\u00e9cis\u00e9ment quelles \u00e9tapes reproduisent l'erreur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00e9sum\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un <strong>403 Interdit<\/strong> signifie que le serveur web atteint fondamentalement la ressource demand\u00e9e, mais en refuse l'acc\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Parmi les domaines les plus courants que vous devez v\u00e9rifier figurent les autorisations de fichiers, la racine du document, les fichiers d'index, <code>.htaccess<\/code>, des blocages IP, ModSecurity et d'autres m\u00e9canismes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si seule votre propre connexion Internet est concern\u00e9e, vous devriez envisager un blocage li\u00e9 \u00e0 l'adresse IP. Si, en revanche, seule une action sp\u00e9cifique, telle que l'envoi d'un formulaire, g\u00e9n\u00e8re une erreur 403, une r\u00e8gle de s\u00e9curit\u00e9 li\u00e9e \u00e0 la requ\u00eate peut \u00eatre en cause.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sous WordPress, des plugins de s\u00e9curit\u00e9 suppl\u00e9mentaires, des restrictions d'acc\u00e8s individuelles et des conflits de plugins peuvent \u00e9galement entrer en ligne de compte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne d\u00e9finissez pas les autorisations de fichiers de mani\u00e8re globale sur <code>777<\/code> et ne d\u00e9sactive pas durablement les fonctions de s\u00e9curit\u00e9 juste pour faire dispara\u00eetre l'erreur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comparez l'heure de l'erreur avec le journal des erreurs et les modifications r\u00e9centes. Modifiez ensuite toujours une seule cause possible \u00e0 la fois et testez \u00e0 nouveau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La r\u00e8gle la plus importante est : <strong>D'abord d\u00e9terminer qui ou quoi est r\u00e9ellement exclu de l'acc\u00e8s \u2013 puis examiner de mani\u00e8re cibl\u00e9e la restriction d'acc\u00e8s concr\u00e8te.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>Wenn deine Website die Fehlermeldung 403 Forbidden beziehungsweise 403 Zugriff verweigert anzeigt, kann der Webserver die angeforderte Ressource grunds\u00e4tzlich erreichen, verweigert aber den Zugriff darauf. Die Ursache liegt deshalb h\u00e4ufig nicht bei der Domain selbst, sondern bei Zugriffsregeln, Dateiberechtigungen, einer .htaccess-Datei oder einer Sicherheitsfunktion. In dieser Anleitung zeigen wir dir, wie du einen 403-Fehler im [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[78],"doc_tag":[],"class_list":["post-22626","docs","type-docs","status-publish","hentry","doc_category-webhosting-cpanel"],"year_month":"2026-09","word_count":2981,"total_views":"7","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/fr\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"Webhosting &amp; cPanel","term_url":"https:\/\/www.curiaweb.ch\/fr\/hilfe-kategorie\/webhosting-cpanel\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22626","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/comments?post=22626"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22626\/revisions"}],"predecessor-version":[{"id":22628,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22626\/revisions\/22628"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media?parent=22626"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_category?post=22626"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_tag?post=22626"}],"curies":[{"name":"Bien jou\u00e9","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}