Vertrauenswürdige WordPress-Tutorials, wenn Sie sie am dringendsten benötigen.
Anfängerleitfaden für WordPress
WPB Cup
25 Millionen+
Websites, die unsere Plugins verwenden
16+
Jahre WordPress-Erfahrung
3000+
WordPress-Tutorials von Experten

So beheben Sie den 403 Forbidden-Fehler in WordPress

Nichts sendet einen Schock der Panik wie die Meldung „403 Forbidden“, wo Ihre Website sein sollte. Es ist eine frustrierende digitale Straßensperre, die Sie aus Ihrem Admin-Bereich aussperrt und Ihre Inhalte vor Besuchern verbirgt.

Bei WPBeginner sind wir auf denselben Fehler gestoßen und haben Tausenden von Benutzern bei der Behebung geholfen. Wir wissen, wie stressig das sein kann, aber seien Sie versichert, die Lösung ist oft unkompliziert.

Diese Anleitung führt Sie durch die häufigsten Ursachen und gibt klare Anweisungen, um Ihre Website schnell wieder online zu bringen.

Behebung des 403 Forbidden-Fehlers in WordPress

Kurze Zusammenfassung: Der 403 Forbidden-Fehler in WordPress wird am häufigsten durch ein schlecht konfiguriertes Plugin, eine beschädigte .htaccess-Datei oder falsche Server-Dateiberechtigungen verursacht. Diese Anleitung bietet einfache, schrittweise Lösungen zur Identifizierung und Behebung des Problems.

Was ist der 403 Forbidden-Fehler in WordPress?

Der Fehlercode 403 Forbidden wird angezeigt, wenn Ihre Serverberechtigungen keinen Zugriff auf eine bestimmte Seite Ihrer WordPress-Website zulassen.

Dieser Fehler wird normalerweise von folgendem Text begleitet:

403 Forbidden – Sie haben keine Berechtigung für den Zugriff auf „/“ auf diesem Server.

Zusätzlich wurde ein 403 Forbidden-Fehler beim Versuch, ein ErrorDocument zur Behandlung der Anfrage zu verwenden, festgestellt.

Hier ist ein Beispiel, wie es aussieht:

403 Forbidden Statuscode auf einer WordPress-Website angezeigt

Es gibt verschiedene Szenarien, in denen dieser Fehler auftreten kann. Zum Beispiel:

Sie sehen möglicherweise auch ‘Zugriff verweigert’ anstelle des vollständigen 403 Forbidden-Status. Alternativ könnte die Meldung lauten: „Der Zugriff auf yourdomain.com wurde verweigert. Sie haben keine Berechtigung, diese Seite anzuzeigen.“

Für weitere Erklärungen zu WordPress-Fehlercodes können Sie unsere Liste der häufigsten WordPress-Fehler und deren Behebung einsehen.

Was verursacht den 403 Forbidden-Fehler in WordPress?

Der 403 Forbidden-Fehler tritt auf, wenn Ihr Webserver nicht glaubt, dass Sie die Berechtigung haben, eine bestimmte Seite anzuzeigen.

Die häufigsten Ursachen dafür sind:

  • Schlecht konfigurierte Sicherheit-Plugins: Viele WordPress-Sicherheits-Plugins blockieren IP-Adressen, wenn sie diese als bösartig einstufen, was manchmal zu versehentlichen Aussperrungen führen kann.
  • Beschädigte .htaccess-Datei: Diese kritische WordPress-Datei kann beschädigt werden, was zu falschen Zugriffsregeln führt.
  • Falsche Dateiberechtigungen: Jede Datei und jeder Ordner auf Ihrem Server hat Berechtigungen. Wenn diese falsch eingestellt sind, blockiert der Server den Zugriff.
  • Serverkonfigurationsprobleme: Ihr WordPress-Hosting-Unternehmen kann manchmal versehentliche Änderungen an seinen Servereinstellungen vornehmen, die zu einem 403-Fehler führen.

Nun schauen wir uns an, wie Sie den 403 Forbidden-Fehler in WordPress beheben können.

Hinweis: Bevor Sie Änderungen vornehmen, empfehlen wir, ein vollständiges Backup Ihrer Website zu erstellen. Unser Team verwendet dafür Duplicator, aber Sie können auch unseren Leitfaden unter So sichern Sie Ihre WordPress-Site für andere Optionen befolgen.

Sie können diese Schnelllinks verwenden, wenn Sie zu einer bestimmten Methode springen möchten:

Methode 1: Plugins vorübergehend deaktivieren

Der erste Schritt ist zu prüfen, ob eines Ihrer Plugins den Fehler verursacht.

Dazu müssen Sie vorübergehend alle Ihre WordPress-Plugins deaktivieren, einschließlich aller Sicherheit-Plugins.

Alle WordPress-Plugins in großen Mengen deaktivieren

Wenn dies das Problem löst, dann war eines der Plugins auf Ihrer Website für den Fehler verantwortlich.

Sie können herausfinden, welches Plugin die Ursache war, indem Sie sie einzeln aktivieren, bis der 403-Fehler erneut auftritt. Sobald Sie das problematische Plugin gefunden haben, sollten Sie es löschen und nach einer Alternative suchen oder dessen Entwickler um Unterstützung bitten.

Methode 2: Generieren Sie Ihre .htaccess-Datei neu

Oft wird der 403 Forbidden-Fehler durch eine beschädigte .htaccess-Datei auf Ihrer WordPress-Website verursacht. Die gute Nachricht ist, dass die Behebung dieser Datei recht einfach ist.

Zuerst müssen Sie sich mit einem FTP-Client wie FileZilla oder der Dateimanager-App in Ihrem Hosting-Kontrollpanel mit Ihrer Website verbinden.

Suchen Sie als Nächstes die .htaccess-Datei im Stammverzeichnis Ihrer WordPress-Website. Wenn Sie sie nicht sehen können, müssen Sie möglicherweise versteckte Dateien in Ihrem FTP-Client aktivieren.

Sehen Sie sich diese Anleitung an, wenn Sie die .htaccess-Datei in Ihrem WordPress-Ordner nicht finden können.

Laden Sie die .htaccess-Datei auf Ihren Computer herunter, damit Sie ein frisches Backup haben. Löschen Sie die Datei anschließend von Ihrem Server.

Keine Sorge, Ihre WordPress-Site wird vorübergehend auch ohne sie funktionieren.

.htaccess-Datei von Ihrer WordPress-Site löschen

Versuchen Sie nun, auf Ihre Website zuzugreifen. Wenn der 403 Forbidden-Fehler behoben ist, war Ihre .htaccess-Datei beschädigt.

Sie können eine neue .htaccess-Datei generieren, indem Sie sich in Ihrem WordPress-Adminbereich anmelden und zur Seite Einstellungen » Permalinks gehen.

.htaccess-Datei in WordPress neu generieren

Klicken Sie einfach auf die Schaltfläche 'Änderungen speichern' am unteren Rand der Seite. WordPress generiert dann eine neue, korrekte .htaccess-Datei für Sie.

Methode 3: Korrigieren Sie Ihre Datei- und Verzeichnisberechtigungen

Wenn die anderen Lösungen den Fehler nicht behoben haben, sind falsche Dateiberechtigungen die wahrscheinlichste Ursache. Alle Dateien auf Ihrer Website haben Berechtigungen, die steuern, wer sie lesen, schreiben und ausführen darf.

Falsche Berechtigungen können den 403 Forbidden-Fehler verursachen. Sie lassen Ihren Webserver glauben, dass Sie keine Berechtigung haben, auf diese Dateien zuzugreifen.

Sie können Ihren WordPress-Hosting-Anbieter bitten, Ihre Website auf korrekte Dateiberechtigungen zu überprüfen. Viele Hoster sind sehr hilfsbereit und beheben dies für Sie.

Falsche Änderungen der Dateiberechtigungen können schwerwiegende Folgen haben. Wenn Sie sich nicht sicher sind, ist es am besten, Ihren Hoster zu fragen oder einen Fachmann zu beauftragen.

Wenn Sie es jedoch selbst tun möchten, erfahren Sie hier, wie Sie Ihre Dateiberechtigungen überprüfen können. Verbinden Sie sich mit Ihrer WordPress-Site über einen FTP-Client und navigieren Sie zum Stammordner, der alle Ihre WordPress-Dateien enthält.

Überprüfung der Dateiberechtigungen

Klicken Sie mit der rechten Maustaste auf einen Ordner und wählen Sie im Menü „Dateiberechtigungen“ aus.

Ihr FTP-Client zeigt Ihnen ein Dialogfeld für Berechtigungen an.

Ändern von Dateiberechtigungen mit FTP

Alle Ordner auf Ihrer WordPress-Site sollten eine Dateiberechtigung von 744 oder 755 haben. Alle Dateien sollten eine Dateiberechtigung von 644 oder 640 haben.

Sie können die Berechtigung für den Stammordner auf 755 setzen. Aktivieren Sie das Kontrollkästchen 'Rekursiv in Unterverzeichnisse' und wählen Sie die Option 'Nur auf Verzeichnisse anwenden'. Klicken Sie auf 'OK', um die Änderungen zu übernehmen.

Wiederholen Sie anschließend den Vorgang für alle Dateien. Verwenden Sie diesmal eine Dateiberechtigung von 644. Aktivieren Sie das Kontrollkästchen 'Rekursiv in Unterverzeichnisse' und wählen Sie die Option 'Nur auf Dateien anwenden'.

Jetzt müssen Sie auf „OK“ klicken. Sobald dies abgeschlossen ist, versuchen Sie, auf Ihre Website zuzugreifen, um zu sehen, ob der 403 Forbidden-Fehler behoben ist.

Methode 4: Leeren Sie Ihren Cache und Ihre Cookies

Manchmal ist die einfachste Lösung die effektivste. Das Löschen des Browser-Caches und der Cookies kann den 403 Forbidden-Fehler beheben. Beschädigte Daten, die von Ihrem Browser gespeichert wurden, können Kompatibilitätsprobleme verursachen.

Ebenso kann ein beschädigter Cache, der von einem WordPress-Plugin generiert wurde, ebenfalls Probleme verursachen. Wir verwenden WP Rocket auf unseren Websites, und das Leeren seines Caches ist ein Standard-Fehlerbehebungsschritt. Wenn Ihr Caching-Plugin Einstellungen zur Zugriffsbeschränkung hat, könnten Fehlkonfigurationen ebenfalls die Ursache sein.

Um Ihren Browser-Cache zu löschen, folgen Sie den Anweisungen in unserem Leitfaden zum Löschen des Caches in wichtigen Browsern.

Wenn Sie ein Plugin verwenden, sehen Sie sich einfach unseren Leitfaden an, wie Sie Ihren WordPress-Cache leeren.

Methode 5: CDN (Content Delivery Network) vorübergehend deaktivieren

Wenn Sie ein Content Delivery Network (CDN) verwenden, um die Website-Geschwindigkeit zu verbessern, könnte dieses stören und den Fehler verursachen. Ein CDN fungiert als Vermittler zwischen Ihrem Server und den Besuchern.

Um zu sehen, ob Ihr CDN die Ursache ist, deaktivieren Sie es vorübergehend über seine Einstellungen. Testen Sie dann Ihre Website, um zu sehen, ob der Fehler verschwindet.

Wenn das Deaktivieren des CDN den Fehler behebt, müssen Sie sich für weitere Unterstützung an das Support-Team Ihres CDN-Anbieters wenden.

Methode 6: Auf Malware prüfen

Schadsoftware kann eine Vielzahl von Problemen verursachen, einschließlich des 403 Forbidden-Fehlers. Sie kann Dateiberechtigungen beeinträchtigen oder die Kommunikation zwischen Ihrer Website und dem Server stören.

Um nach Malware zu suchen, empfehlen wir Ihnen, Ihre Website zu scannen.

Für unsere eigenen Websites verlassen wir uns auf den leistungsstarken Scanner, der in Sucuri enthalten ist. Viele andere Sicherheits-Plugins bieten ebenfalls Malware-Scan-Funktionen und können bösartige Dateien oft mit einem Klick entfernen.

Methode 7: Kontaktieren Sie Ihren Hosting-Anbieter oder einen WordPress-Experten

Wenn Sie alle vorherigen Schritte ausgeführt haben und der Fehler weiterhin besteht, liegt das Problem möglicherweise auf Serverebene. Die Kontaktaufnahme mit dem Support-Team Ihres Hosting-Anbieters ist ein guter nächster Schritt, da dieser Serverprotokolle und Dateiberechtigungen für Sie überprüfen kann.

Details finden Sie in unserem Leitfaden zum Kontaktieren des WordPress-Supports.

Video-Tutorial

Wenn Sie visuellere Anweisungen bevorzugen, sehen Sie sich das folgende Video an.

WPBeginner abonnieren

Häufig gestellte Fragen zu WordPress-Fehlern

Hier sind Antworten auf einige häufig gestellte Fragen zu WordPress-Fehlern.

Was ist der Unterschied zwischen einem 403-Fehler und einem 404-Fehler?
Ein 403 Forbidden-Fehler bedeutet, dass der Server die Anfrage versteht, aber den Zugriff aufgrund eines Berechtigungsproblems verweigert. Im Gegensatz dazu bedeutet ein 404 Not Found-Fehler, dass der Server die angeforderte Seite überhaupt nicht finden kann.

Wie finde ich WordPress-Fehlerprotokolle für weitere Hinweise?
Fehlerprotokolle können detaillierte technische Informationen liefern. Sie finden sie oft in Ihrem Hosting-Kontrollpanel oder indem Sie den WordPress-Debug-Modus aktivieren. Unser Leitfaden erklärt so finden und greifen Sie auf WordPress-Fehlerprotokolle zu.

Ist ein 403-Fehler ähnlich wie ein 500 Internal Server Error?
Nein, sie sind unterschiedlich. Ein 403-Fehler ist ein Berechtigungsproblem. Ein 500 Internal Server Error ist eine allgemeinere Meldung, die darauf hinweist, dass auf dem Server etwas schief gelaufen ist, aber sie gibt nicht an, was.

Wir hoffen, dieser Artikel hat Ihnen geholfen, den 403 Forbidden-Fehler in WordPress zu beheben. Möglicherweise möchten Sie auch unsere Liste der häufigsten Probleme mit dem Block-Editor und unsere Expertenauswahl der Must-Have WordPress Plugins, um Ihre Website zu erweitern, sehen.

Wenn Ihnen dieser Artikel gefallen hat, abonnieren Sie bitte unseren YouTube-Kanal für WordPress-Video-Tutorials. Sie finden uns auch auf Twitter und Facebook.

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, wenn Sie auf einige unserer Links klicken, können wir eine Provision verdienen. Sehen Sie wie WPBeginner finanziert wird, warum das wichtig ist und wie Sie uns unterstützen können. Hier ist unser Redaktionsprozess.

Das ultimative WordPress-Toolkit

Erhalten Sie KOSTENLOSEN Zugang zu unserem Toolkit – eine Sammlung von WordPress-bezogenen Produkten und Ressourcen, die jeder Profi haben sollte!

Leserinteraktionen

169 CommentsLeave a Reply

  1. Ich erhalte nur einen 403-Fehler, wenn ich versuche, einen Link zu Facebook hinzuzufügen – sehr seltsam.

    • Sehr seltsam in der Tat, wenn Sie dies noch nicht getan haben, empfehlen wir Ihnen, Ihre Plugins zu deaktivieren, um zu sehen, ob dies den Fehler verhindert.

      Admin

  2. Hallo an alle.
    Ich habe dieses Problem für mich auf diese Weise gelöst, hoffe es hilft anderen:

    Auf Plesk hatte ich der Domain eine IPv4 zugewiesen, aber keine IPv6. Mir wurde klar, dass ich versehentlich auch IPv6 für diese Domain in Cloudflare eingestellt hatte (neben IPv4). Daher gab es ständig den Fehler 403. Sie sollten den Eintrag für IPv6 bei Ihrem DNS-Anbieter löschen oder diese IPv6 bei Plesk ebenfalls der Domain zuweisen.

    • Das ist etwas fortgeschrittener, als die meisten Benutzer damit zu tun haben werden, aber vielen Dank für die Weitergabe, falls jemand anderes eine ähnliche Konfiguration hat, bei der die Empfehlungen unseres Artikels nicht helfen!

      Admin

  3. Ich hatte denselben Fehler und keine der vorgeschlagenen Lösungen half. Schließlich entdeckte ich, dass das Problem beim Webhosting-Anbieter lag, der Schutz durch GEO-IP-Blocking auf bestimmte Ordner und Funktionen angewendet hatte. Insbesondere waren dies die Administration und XML-RPC. Ich musste die Erlaubnis für bestimmte Länder beantragen, da ich ein VPN zur Website-Anmeldung nutzte. Manchmal kann dieser Fehler auch aufgrund des vom Webdienstanbieter implementierten Schutzes auftreten. Ihre Begründung war, dass dieser Schutz hilft, Brute-Force-Angriffe zu verhindern.

Hinterlassen Sie eine Antwort

Vielen Dank, dass Sie einen Kommentar hinterlassen. Bitte beachten Sie, dass alle Kommentare gemäß unserer Kommentarrichtlinie moderiert werden und Ihre E-Mail-Adresse NICHT veröffentlicht wird. Bitte verwenden Sie KEINE Schlüsselwörter im Namensfeld. Führen wir ein persönliches und bedeutungsvolles Gespräch.