Nichts sendet einen Schock der Panik wie die Meldung „403 Forbidden“, wo Ihre Website sein sollte. Es ist eine frustrierende digitale Straßensperre, die Sie aus Ihrem Admin-Bereich aussperrt und Ihre Inhalte vor Besuchern verbirgt.
Bei WPBeginner sind wir auf denselben Fehler gestoßen und haben Tausenden von Benutzern bei der Behebung geholfen. Wir wissen, wie stressig das sein kann, aber seien Sie versichert, die Lösung ist oft unkompliziert.
Diese Anleitung führt Sie durch die häufigsten Ursachen und gibt klare Anweisungen, um Ihre Website schnell wieder online zu bringen.

Kurze Zusammenfassung: Der 403 Forbidden-Fehler in WordPress wird am häufigsten durch ein schlecht konfiguriertes Plugin, eine beschädigte .htaccess-Datei oder falsche Server-Dateiberechtigungen verursacht. Diese Anleitung bietet einfache, schrittweise Lösungen zur Identifizierung und Behebung des Problems.
Was ist der 403 Forbidden-Fehler in WordPress?
Der Fehlercode 403 Forbidden wird angezeigt, wenn Ihre Serverberechtigungen keinen Zugriff auf eine bestimmte Seite Ihrer WordPress-Website zulassen.
Dieser Fehler wird normalerweise von folgendem Text begleitet:
403 Forbidden – Sie haben keine Berechtigung für den Zugriff auf „/“ auf diesem Server.
Zusätzlich wurde ein 403 Forbidden-Fehler beim Versuch, ein ErrorDocument zur Behandlung der Anfrage zu verwenden, festgestellt.
Hier ist ein Beispiel, wie es aussieht:

Es gibt verschiedene Szenarien, in denen dieser Fehler auftreten kann. Zum Beispiel:
- 403 Forbidden – Zugriff verweigert im wp-admin oder auf der WordPress-Anmeldeseite.
- 403 Forbidden – Während der WordPress-Installation.
- 403 Forbidden Error – Beim Besuch einer beliebigen Seite Ihrer WordPress-Site.
Sie sehen möglicherweise auch ‘Zugriff verweigert’ anstelle des vollständigen 403 Forbidden-Status. Alternativ könnte die Meldung lauten: „Der Zugriff auf yourdomain.com wurde verweigert. Sie haben keine Berechtigung, diese Seite anzuzeigen.“
Für weitere Erklärungen zu WordPress-Fehlercodes können Sie unsere Liste der häufigsten WordPress-Fehler und deren Behebung einsehen.
Was verursacht den 403 Forbidden-Fehler in WordPress?
Der 403 Forbidden-Fehler tritt auf, wenn Ihr Webserver nicht glaubt, dass Sie die Berechtigung haben, eine bestimmte Seite anzuzeigen.
Die häufigsten Ursachen dafür sind:
- Schlecht konfigurierte Sicherheit-Plugins: Viele WordPress-Sicherheits-Plugins blockieren IP-Adressen, wenn sie diese als bösartig einstufen, was manchmal zu versehentlichen Aussperrungen führen kann.
- Beschädigte .htaccess-Datei: Diese kritische WordPress-Datei kann beschädigt werden, was zu falschen Zugriffsregeln führt.
- Falsche Dateiberechtigungen: Jede Datei und jeder Ordner auf Ihrem Server hat Berechtigungen. Wenn diese falsch eingestellt sind, blockiert der Server den Zugriff.
- Serverkonfigurationsprobleme: Ihr WordPress-Hosting-Unternehmen kann manchmal versehentliche Änderungen an seinen Servereinstellungen vornehmen, die zu einem 403-Fehler führen.
Nun schauen wir uns an, wie Sie den 403 Forbidden-Fehler in WordPress beheben können.
Hinweis: Bevor Sie Änderungen vornehmen, empfehlen wir, ein vollständiges Backup Ihrer Website zu erstellen. Unser Team verwendet dafür Duplicator, aber Sie können auch unseren Leitfaden unter So sichern Sie Ihre WordPress-Site für andere Optionen befolgen.
Sie können diese Schnelllinks verwenden, wenn Sie zu einer bestimmten Methode springen möchten:
- Methode 1: Plugins vorübergehend deaktivieren
- Methode 2: Generieren Sie Ihre .htaccess-Datei neu
- Methode 3: Korrigieren Sie Ihre Datei- und Verzeichnisberechtigungen
- Methode 4: Leeren Sie Ihren Cache und Ihre Cookies
- Methode 5: CDN (Content Delivery Network) vorübergehend deaktivieren
- Methode 6: Auf Malware prüfen
- Methode 7: Kontaktieren Sie Ihren Hosting-Anbieter oder einen WordPress-Experten
- Video-Tutorial
- Häufig gestellte Fragen zu WordPress-Fehlern
Methode 1: Plugins vorübergehend deaktivieren
Der erste Schritt ist zu prüfen, ob eines Ihrer Plugins den Fehler verursacht.
Dazu müssen Sie vorübergehend alle Ihre WordPress-Plugins deaktivieren, einschließlich aller Sicherheit-Plugins.

Wenn dies das Problem löst, dann war eines der Plugins auf Ihrer Website für den Fehler verantwortlich.
Sie können herausfinden, welches Plugin die Ursache war, indem Sie sie einzeln aktivieren, bis der 403-Fehler erneut auftritt. Sobald Sie das problematische Plugin gefunden haben, sollten Sie es löschen und nach einer Alternative suchen oder dessen Entwickler um Unterstützung bitten.
Methode 2: Generieren Sie Ihre .htaccess-Datei neu
Oft wird der 403 Forbidden-Fehler durch eine beschädigte .htaccess-Datei auf Ihrer WordPress-Website verursacht. Die gute Nachricht ist, dass die Behebung dieser Datei recht einfach ist.
Zuerst müssen Sie sich mit einem FTP-Client wie FileZilla oder der Dateimanager-App in Ihrem Hosting-Kontrollpanel mit Ihrer Website verbinden.
Suchen Sie als Nächstes die .htaccess-Datei im Stammverzeichnis Ihrer WordPress-Website. Wenn Sie sie nicht sehen können, müssen Sie möglicherweise versteckte Dateien in Ihrem FTP-Client aktivieren.
Sehen Sie sich diese Anleitung an, wenn Sie die .htaccess-Datei in Ihrem WordPress-Ordner nicht finden können.
Laden Sie die .htaccess-Datei auf Ihren Computer herunter, damit Sie ein frisches Backup haben. Löschen Sie die Datei anschließend von Ihrem Server.
Keine Sorge, Ihre WordPress-Site wird vorübergehend auch ohne sie funktionieren.

Versuchen Sie nun, auf Ihre Website zuzugreifen. Wenn der 403 Forbidden-Fehler behoben ist, war Ihre .htaccess-Datei beschädigt.
Sie können eine neue .htaccess-Datei generieren, indem Sie sich in Ihrem WordPress-Adminbereich anmelden und zur Seite Einstellungen » Permalinks gehen.

Klicken Sie einfach auf die Schaltfläche 'Änderungen speichern' am unteren Rand der Seite. WordPress generiert dann eine neue, korrekte .htaccess-Datei für Sie.
Methode 3: Korrigieren Sie Ihre Datei- und Verzeichnisberechtigungen
Wenn die anderen Lösungen den Fehler nicht behoben haben, sind falsche Dateiberechtigungen die wahrscheinlichste Ursache. Alle Dateien auf Ihrer Website haben Berechtigungen, die steuern, wer sie lesen, schreiben und ausführen darf.
Falsche Berechtigungen können den 403 Forbidden-Fehler verursachen. Sie lassen Ihren Webserver glauben, dass Sie keine Berechtigung haben, auf diese Dateien zuzugreifen.
Sie können Ihren WordPress-Hosting-Anbieter bitten, Ihre Website auf korrekte Dateiberechtigungen zu überprüfen. Viele Hoster sind sehr hilfsbereit und beheben dies für Sie.
Falsche Änderungen der Dateiberechtigungen können schwerwiegende Folgen haben. Wenn Sie sich nicht sicher sind, ist es am besten, Ihren Hoster zu fragen oder einen Fachmann zu beauftragen.
Wenn Sie es jedoch selbst tun möchten, erfahren Sie hier, wie Sie Ihre Dateiberechtigungen überprüfen können. Verbinden Sie sich mit Ihrer WordPress-Site über einen FTP-Client und navigieren Sie zum Stammordner, der alle Ihre WordPress-Dateien enthält.

Klicken Sie mit der rechten Maustaste auf einen Ordner und wählen Sie im Menü „Dateiberechtigungen“ aus.
Ihr FTP-Client zeigt Ihnen ein Dialogfeld für Berechtigungen an.

Alle Ordner auf Ihrer WordPress-Site sollten eine Dateiberechtigung von 744 oder 755 haben. Alle Dateien sollten eine Dateiberechtigung von 644 oder 640 haben.
Sie können die Berechtigung für den Stammordner auf 755 setzen. Aktivieren Sie das Kontrollkästchen 'Rekursiv in Unterverzeichnisse' und wählen Sie die Option 'Nur auf Verzeichnisse anwenden'. Klicken Sie auf 'OK', um die Änderungen zu übernehmen.
Wiederholen Sie anschließend den Vorgang für alle Dateien. Verwenden Sie diesmal eine Dateiberechtigung von 644. Aktivieren Sie das Kontrollkästchen 'Rekursiv in Unterverzeichnisse' und wählen Sie die Option 'Nur auf Dateien anwenden'.
Jetzt müssen Sie auf „OK“ klicken. Sobald dies abgeschlossen ist, versuchen Sie, auf Ihre Website zuzugreifen, um zu sehen, ob der 403 Forbidden-Fehler behoben ist.
Methode 4: Leeren Sie Ihren Cache und Ihre Cookies
Manchmal ist die einfachste Lösung die effektivste. Das Löschen des Browser-Caches und der Cookies kann den 403 Forbidden-Fehler beheben. Beschädigte Daten, die von Ihrem Browser gespeichert wurden, können Kompatibilitätsprobleme verursachen.
Ebenso kann ein beschädigter Cache, der von einem WordPress-Plugin generiert wurde, ebenfalls Probleme verursachen. Wir verwenden WP Rocket auf unseren Websites, und das Leeren seines Caches ist ein Standard-Fehlerbehebungsschritt. Wenn Ihr Caching-Plugin Einstellungen zur Zugriffsbeschränkung hat, könnten Fehlkonfigurationen ebenfalls die Ursache sein.
Um Ihren Browser-Cache zu löschen, folgen Sie den Anweisungen in unserem Leitfaden zum Löschen des Caches in wichtigen Browsern.
Wenn Sie ein Plugin verwenden, sehen Sie sich einfach unseren Leitfaden an, wie Sie Ihren WordPress-Cache leeren.
Methode 5: CDN (Content Delivery Network) vorübergehend deaktivieren
Wenn Sie ein Content Delivery Network (CDN) verwenden, um die Website-Geschwindigkeit zu verbessern, könnte dieses stören und den Fehler verursachen. Ein CDN fungiert als Vermittler zwischen Ihrem Server und den Besuchern.
Um zu sehen, ob Ihr CDN die Ursache ist, deaktivieren Sie es vorübergehend über seine Einstellungen. Testen Sie dann Ihre Website, um zu sehen, ob der Fehler verschwindet.
Wenn das Deaktivieren des CDN den Fehler behebt, müssen Sie sich für weitere Unterstützung an das Support-Team Ihres CDN-Anbieters wenden.
Methode 6: Auf Malware prüfen
Schadsoftware kann eine Vielzahl von Problemen verursachen, einschließlich des 403 Forbidden-Fehlers. Sie kann Dateiberechtigungen beeinträchtigen oder die Kommunikation zwischen Ihrer Website und dem Server stören.
Um nach Malware zu suchen, empfehlen wir Ihnen, Ihre Website zu scannen.
Für unsere eigenen Websites verlassen wir uns auf den leistungsstarken Scanner, der in Sucuri enthalten ist. Viele andere Sicherheits-Plugins bieten ebenfalls Malware-Scan-Funktionen und können bösartige Dateien oft mit einem Klick entfernen.
Methode 7: Kontaktieren Sie Ihren Hosting-Anbieter oder einen WordPress-Experten
Wenn Sie alle vorherigen Schritte ausgeführt haben und der Fehler weiterhin besteht, liegt das Problem möglicherweise auf Serverebene. Die Kontaktaufnahme mit dem Support-Team Ihres Hosting-Anbieters ist ein guter nächster Schritt, da dieser Serverprotokolle und Dateiberechtigungen für Sie überprüfen kann.
Details finden Sie in unserem Leitfaden zum Kontaktieren des WordPress-Supports.
Video-Tutorial
Wenn Sie visuellere Anweisungen bevorzugen, sehen Sie sich das folgende Video an.
Häufig gestellte Fragen zu WordPress-Fehlern
Hier sind Antworten auf einige häufig gestellte Fragen zu WordPress-Fehlern.
Was ist der Unterschied zwischen einem 403-Fehler und einem 404-Fehler?
Ein 403 Forbidden-Fehler bedeutet, dass der Server die Anfrage versteht, aber den Zugriff aufgrund eines Berechtigungsproblems verweigert. Im Gegensatz dazu bedeutet ein 404 Not Found-Fehler, dass der Server die angeforderte Seite überhaupt nicht finden kann.
Wie finde ich WordPress-Fehlerprotokolle für weitere Hinweise?
Fehlerprotokolle können detaillierte technische Informationen liefern. Sie finden sie oft in Ihrem Hosting-Kontrollpanel oder indem Sie den WordPress-Debug-Modus aktivieren. Unser Leitfaden erklärt so finden und greifen Sie auf WordPress-Fehlerprotokolle zu.
Ist ein 403-Fehler ähnlich wie ein 500 Internal Server Error?
Nein, sie sind unterschiedlich. Ein 403-Fehler ist ein Berechtigungsproblem. Ein 500 Internal Server Error ist eine allgemeinere Meldung, die darauf hinweist, dass auf dem Server etwas schief gelaufen ist, aber sie gibt nicht an, was.
Wir hoffen, dieser Artikel hat Ihnen geholfen, den 403 Forbidden-Fehler in WordPress zu beheben. Möglicherweise möchten Sie auch unsere Liste der häufigsten Probleme mit dem Block-Editor und unsere Expertenauswahl der Must-Have WordPress Plugins, um Ihre Website zu erweitern, sehen.
Wenn Ihnen dieser Artikel gefallen hat, abonnieren Sie bitte unseren YouTube-Kanal für WordPress-Video-Tutorials. Sie finden uns auch auf Twitter und Facebook.


Shane McDonald
Ich erhalte nur einen 403-Fehler, wenn ich versuche, einen Link zu Facebook hinzuzufügen – sehr seltsam.
WPBeginner Support
Sehr seltsam in der Tat, wenn Sie dies noch nicht getan haben, empfehlen wir Ihnen, Ihre Plugins zu deaktivieren, um zu sehen, ob dies den Fehler verhindert.
Admin
HM
Hallo an alle.
Ich habe dieses Problem für mich auf diese Weise gelöst, hoffe es hilft anderen:
Auf Plesk hatte ich der Domain eine IPv4 zugewiesen, aber keine IPv6. Mir wurde klar, dass ich versehentlich auch IPv6 für diese Domain in Cloudflare eingestellt hatte (neben IPv4). Daher gab es ständig den Fehler 403. Sie sollten den Eintrag für IPv6 bei Ihrem DNS-Anbieter löschen oder diese IPv6 bei Plesk ebenfalls der Domain zuweisen.
WPBeginner Support
Das ist etwas fortgeschrittener, als die meisten Benutzer damit zu tun haben werden, aber vielen Dank für die Weitergabe, falls jemand anderes eine ähnliche Konfiguration hat, bei der die Empfehlungen unseres Artikels nicht helfen!
Admin
Samuel
Tipp – Für diejenigen unter Ihnen, die Methode 1 „Plugins vorübergehend deaktivieren“ nutzen möchten und aufgrund des 403 Forbidden-Fehlers keinen Zugriff auf das WordPress-Dashboard haben und Plugins deaktivieren müssen, finden Sie hier die entsprechende Ressource: https://www.wpbeginner.com/beginners-guide/how-to-easily-deactivate-wordpress-plugins
Cody Wheeler
Danke für die Hilfe. Schlechte .htaccess für den Verlust!
WPBeginner Support
You’re welcome, glad our guide was helpful!
Admin
Jiří Vaněk
Ich hatte denselben Fehler und keine der vorgeschlagenen Lösungen half. Schließlich entdeckte ich, dass das Problem beim Webhosting-Anbieter lag, der Schutz durch GEO-IP-Blocking auf bestimmte Ordner und Funktionen angewendet hatte. Insbesondere waren dies die Administration und XML-RPC. Ich musste die Erlaubnis für bestimmte Länder beantragen, da ich ein VPN zur Website-Anmeldung nutzte. Manchmal kann dieser Fehler auch aufgrund des vom Webdienstanbieter implementierten Schutzes auftreten. Ihre Begründung war, dass dieser Schutz hilft, Brute-Force-Angriffe zu verhindern.