Rien n'envoie une décharge de panique comme voir un message d'erreur « 403 Forbidden » là où votre site Web devrait se trouver. C'est un obstacle numérique frustrant qui vous empêche d'accéder à votre zone d'administration et cache votre contenu aux visiteurs.
Chez WPBeginner, nous avons rencontré cette erreur exacte sur nos propres sites et avons guidé des milliers d'utilisateurs pour la résoudre. Nous savons à quel point cela peut être stressant, mais soyez assuré que la solution est souvent simple.
Ce guide vous présente les causes les plus courantes et fournit des instructions claires pour remettre votre site en ligne rapidement.

Résumé rapide : L'erreur 403 Forbidden dans WordPress est le plus souvent causée par un plugin mal configuré, un fichier .htaccess corrompu ou des autorisations de fichiers serveur incorrectes. Ce guide fournit des solutions simples, étape par étape, pour identifier et résoudre le problème.
Qu'est-ce que l'erreur 403 Forbidden dans WordPress ?
Le code d'erreur 403 Forbidden s'affiche lorsque les autorisations de votre serveur ne permettent pas l'accès à une page spécifique de votre site Web WordPress.
Cette erreur est généralement accompagnée du texte :
403 Forbidden – Vous n’avez pas la permission d’accéder à « / » sur ce serveur.
De plus, une erreur 403 Forbidden a été rencontrée lors de la tentative d'utilisation d'un ErrorDocument pour gérer la requête.
Voici un exemple de ce à quoi cela ressemble :

Il existe différents scénarios dans lesquels vous pourriez voir cette erreur. Par exemple :
- 403 Forbidden – Accès refusé sur la zone d'administration wp-admin ou la page de connexion WordPress.
- 403 Interdit – Lors de l'installation de WordPress.
- Erreur 403 Interdit – Lors de la visite de n'importe quelle page de votre site WordPress.
Vous pouvez également voir « Accès refusé » au lieu du statut complet 403 Interdit. Alternativement, le message peut indiquer : « L'accès à votresite.com a été refusé. Vous n'êtes pas autorisé à afficher cette page. »
Pour plus d'explications sur les codes d'erreur WordPress, vous pouvez consulter notre liste des erreurs WordPress les plus courantes et comment les corriger.
Qu'est-ce qui cause l'erreur 403 Interdit dans WordPress ?
L'erreur 403 Forbidden apparaît lorsque votre serveur Web estime que vous n'avez pas la permission de voir une page spécifique.
Les causes les plus courantes sont :
- Plugins de sécurité mal configurés : De nombreux plugins de sécurité WordPress bloquent les adresses IP s'ils les estiment malveillantes, ce qui peut parfois entraîner des blocages accidentels.
- Fichier .htaccess corrompu : Ce fichier WordPress critique peut être endommagé, entraînant des règles d'accès incorrectes.
- Autorisations de fichiers incorrectes : Chaque fichier et dossier de votre serveur a des autorisations. S'ils sont mal définis, le serveur bloquera l'accès.
- Problèmes de configuration du serveur : Votre société d'hébergement WordPress peut parfois apporter des modifications accidentelles à ses paramètres serveur, ce qui entraîne une erreur 403.
Maintenant, examinons comment corriger l'erreur 403 Forbidden dans WordPress.
Remarque : Avant d'apporter des modifications, nous vous recommandons de créer une sauvegarde complète de votre site Web. Notre équipe utilise Duplicator pour cela, mais vous pouvez suivre notre guide sur comment sauvegarder votre site WordPress pour d'autres options.
Vous pouvez utiliser ces liens rapides si vous souhaitez passer à une méthode spécifique :
- Méthode 1 : Désactiver temporairement vos plugins
- Méthode 2 : Régénérer votre fichier .htaccess
- Méthode 3 : Corrigez les autorisations de vos fichiers et répertoires
- Méthode 4 : Videz votre cache et vos cookies
- Méthode 5 : Désactivez temporairement le CDN (Content Delivery Network)
- Méthode 6 : Recherchez les logiciels malveillants
- Méthode 7 : Contactez votre fournisseur d'hébergement ou un expert WordPress
- Tutoriel vidéo
- Foire aux questions sur les erreurs WordPress
Méthode 1 : Désactiver temporairement vos plugins
La première étape consiste à vérifier si l'un de vos plugins est à l'origine de l'erreur.
Pour ce faire, vous devez désactiver temporairement tous vos plugins WordPress, y compris les plugins de sécurité.

Si cela résout le problème, alors l'un des plugins de votre site Web était à l'origine de l'erreur.
Vous pouvez découvrir quel plugin était le coupable en les activant un par un jusqu'à ce que l'erreur 403 réapparaisse. Une fois que vous avez trouvé le plugin problématique, vous devriez le supprimer et chercher une alternative ou contacter ses développeurs pour obtenir de l'aide.
Méthode 2 : Régénérer votre fichier .htaccess
Souvent, l'erreur 403 Forbidden est causée par un fichier .htaccess corrompu sur votre site WordPress. La bonne nouvelle est que la correction de ce fichier est assez facile.
Tout d'abord, vous devez vous connecter à votre site Web à l'aide d'un client FTP comme FileZilla ou l'application Gestionnaire de fichiers de votre panneau de contrôle d'hébergement.
Ensuite, trouvez le fichier .htaccess dans le dossier racine de votre site WordPress. Si vous ne le voyez pas, vous devrez peut-être activer les fichiers cachés dans votre client FTP.
Consultez ce guide si vous ne trouvez pas le fichier .htaccess dans votre dossier WordPress.
Téléchargez le fichier .htaccess sur votre ordinateur afin d'avoir une nouvelle sauvegarde. Après cela, supprimez le fichier de votre serveur.
Ne vous inquiétez pas, votre site WordPress fonctionnera toujours temporairement sans lui.

Maintenant, essayez d'accéder à votre site Web. Si l'erreur 403 Forbidden est résolue, alors votre fichier .htaccess était corrompu.
Vous pouvez générer un nouveau fichier .htaccess en vous connectant à votre espace d'administration WordPress et en allant à la page Paramètres » Permaliens.

Cliquez simplement sur le bouton « Enregistrer les modifications » en bas de la page. WordPress générera alors un nouveau fichier .htaccess correct pour vous.
Méthode 3 : Corrigez les autorisations de vos fichiers et répertoires
Si les autres solutions n’ont pas résolu l’erreur, alors des permissions de fichiers incorrectes sont la cause la plus probable. Tous les fichiers de votre site Web ont des permissions qui contrôlent qui peut les lire, les écrire et les exécuter.
Des permissions incorrectes peuvent provoquer l’erreur 403 Forbidden. Elles donnent l’impression à votre serveur Web que vous n’avez pas la permission d’accéder à ces fichiers.
Vous pouvez demander à votre fournisseur d’hébergement WordPress de vérifier les permissions de fichiers correctes de votre site Web. De nombreux hébergeurs sont très serviables et régleront cela pour vous.
Modifier incorrectement les permissions de fichiers peut avoir de graves conséquences. Si vous ne vous sentez pas en confiance, il est préférable de demander à votre hébergeur ou d’engager un professionnel.
Cependant, si vous souhaitez le faire vous-même, voici comment vérifier vos permissions de fichiers. Connectez-vous à votre site WordPress à l’aide d’un client FTP et accédez au dossier racine contenant tous vos fichiers WordPress.

Faites un clic droit sur un dossier et sélectionnez « Permissions de fichiers » dans le menu.
Votre client FTP vous affichera une boîte de dialogue de permissions.

Tous les dossiers de votre site WordPress doivent avoir une permission de fichier de 744 ou 755. Tous les fichiers doivent avoir une permission de fichier de 644 ou 640.
Vous pouvez définir la permission pour le dossier racine à 755. Cochez la case « Récursion dans les sous-répertoires » et sélectionnez l’option « Appliquer uniquement aux répertoires ». Cliquez sur « OK » pour appliquer.
Ensuite, répétez le processus pour tous les fichiers. Cette fois, utilisez une permission de fichier de 644. Cochez la case « Récursion dans les sous-répertoires » et sélectionnez l’option « Appliquer uniquement aux fichiers ».
Maintenant, vous devez cliquer sur « OK ». Une fois que c'est terminé, essayez d'accéder à votre site Web pour voir si l'erreur 403 Forbidden a disparu.
Méthode 4 : Videz votre cache et vos cookies
Parfois, la solution la plus simple est la plus efficace. Vider le cache et les cookies de votre navigateur peut résoudre l'erreur 403 Forbidden. Des données corrompues stockées par votre navigateur peuvent causer des problèmes de compatibilité.
De même, un cache corrompu généré par un plugin WordPress peut également causer des problèmes. Nous utilisons WP Rocket sur nos sites, et vider son cache est une étape de dépannage standard. Si votre plugin de cache a des paramètres pour restreindre l'accès, des mauvaises configurations pourraient également en être la cause.
Pour vider le cache de votre navigateur, suivez les instructions de notre guide sur comment vider le cache dans les principaux navigateurs.
Si vous utilisez un plugin, consultez notre guide sur comment vider votre cache WordPress.
Méthode 5 : Désactivez temporairement le CDN (Content Delivery Network)
Si vous utilisez un Réseau de Diffusion de Contenu (CDN) pour améliorer la vitesse de votre site, il pourrait interférer et causer l'erreur. Un CDN agit comme un intermédiaire entre votre serveur et les visiteurs.
Pour voir si votre CDN est le coupable, désactivez-le temporairement via ses paramètres. Ensuite, testez votre site Web pour voir si l'erreur disparaît.
Si la désactivation du CDN résout l'erreur, vous devrez contacter l'équipe de support de votre fournisseur de CDN pour obtenir de l'aide supplémentaire.
Méthode 6 : Recherchez les logiciels malveillants
Les logiciels malveillants peuvent causer une variété de problèmes, y compris l'erreur 403 Forbidden. Ils peuvent interférer avec les permissions de fichiers ou perturber la communication entre votre site web et le serveur.
Pour vérifier la présence de logiciels malveillants, nous vous recommandons de scanner votre site web.
Pour nos propres sites, nous utilisons le puissant scanner inclus avec Sucuri. De nombreux autres plugins de sécurité offrent également des fonctionnalités de scan de logiciels malveillants et peuvent souvent supprimer les fichiers malveillants en un clic.
Méthode 7 : Contactez votre fournisseur d'hébergement ou un expert WordPress
Si vous avez essayé toutes les étapes précédentes et que l'erreur persiste, le problème peut se situer au niveau du serveur. Contacter l'équipe de support de votre fournisseur d'hébergement est une excellente prochaine étape, car ils peuvent vérifier les journaux du serveur et les autorisations de fichiers pour vous.
Pour plus de détails, consultez notre guide sur comment contacter le support WordPress.
Tutoriel vidéo
Si vous préférez des instructions plus visuelles, regardez la vidéo ci-dessous.
Foire aux questions sur les erreurs WordPress
Voici les réponses à quelques questions courantes relatives aux erreurs WordPress.
Quelle est la différence entre une erreur 403 et une erreur 404 ?
Une erreur 403 Forbidden signifie que le serveur comprend la requête mais refuse d'accorder l'accès en raison d'un problème d'autorisations. En revanche, une erreur 404 Not Found signifie que le serveur ne trouve pas du tout la page demandée.
Comment trouver les journaux d'erreurs WordPress pour obtenir plus d'indices ?
Les journaux d'erreurs peuvent fournir des informations techniques détaillées. Vous pouvez souvent les trouver dans votre panneau de contrôle d'hébergement ou en activant le mode de débogage de WordPress. Notre guide explique comment trouver et accéder aux journaux d'erreurs WordPress.
Une erreur 403 est-elle similaire à une erreur de serveur interne 500 ?
Non, elles sont différentes. Une erreur 403 est un problème d'autorisations. Une erreur de serveur interne 500 est un message plus général indiquant que quelque chose s'est mal passé sur le serveur, mais sans spécifier quoi.
Nous espérons que cet article vous a aidé à résoudre l'erreur 403 Forbidden dans WordPress. Vous voudrez peut-être aussi consulter notre liste des problèmes les plus courants de l'éditeur de blocs et notre sélection d'experts des plugins WordPress indispensables pour développer votre site Web.
Si cet article vous a plu, abonnez-vous à notre chaîne YouTube pour des tutoriels vidéo WordPress. Vous pouvez également nous retrouver sur Twitter et Facebook.


Shane McDonald
Je n'obtiens qu'une erreur 403 lorsque j'essaie d'ajouter un lien à Facebook – très étrange.
Support WPBeginner
Très étrange en effet, si vous ne l'avez pas déjà fait, nous vous recommandons d'essayer de désactiver vos plugins pour voir si cela empêche l'erreur.
Admin
HM
Bonjour à tous.
J'ai résolu ce problème pour moi-même de cette façon, j'espère que cela aidera les autres :
Sur Plesk, j'avais attribué une IPv4 au domaine mais pas d'IPv6. J'ai réalisé par erreur que j'avais également configuré l'IPv6 pour ce domaine sur Cloudflare (en plus de l'IPv4). Cela renvoyait donc une erreur 403 tout le temps. Vous devriez supprimer l'entrée pour l'IPv6 chez votre fournisseur DNS ou attribuer également cette IPv6 sur Plesk au domaine.
Support WPBeginner
C'est un peu plus avancé que ce que la plupart des utilisateurs rencontreront, mais merci de partager au cas où quelqu'un d'autre aurait une configuration similaire où les recommandations de notre article ne suffisent pas !
Admin
Samuel
Astuce – Pour ceux d'entre vous qui souhaitent utiliser la méthode 1, « Comment désactiver temporairement votre plugin », et qui n'ont pas accès au tableau de bord WordPress en raison de l'erreur 403 Forbidden et qui ont besoin de désactiver des plugins, veuillez consulter cette ressource ci-dessous pour savoir comment procéder. https://www.wpbeginner.com/beginners-guide/how-to-easily-deactivate-wordpress-plugins
Cody Wheeler
Merci pour l'aide. Mauvais htaccess pour la défaite !
Support WPBeginner
You’re welcome, glad our guide was helpful!
Admin
Jiří Vaněk
J'ai rencontré la même erreur, et aucune des solutions suggérées n'a aidé. Finalement, j'ai découvert que le problème venait du fournisseur d'hébergement web, qui avait appliqué une protection par blocage GEO-IP sur certains dossiers et fonctions. Spécifiquement, il s'agissait de l'administration et du XML-RPC. J'ai dû demander la permission pour certains pays car j'utilisais un VPN pour accéder au site web. Parfois, cette erreur peut également survenir en raison de la protection mise en place par le fournisseur de services web. Leur raisonnement était que cette protection aide à prévenir les attaques par force brute.