O erro 403 significa que o servidor entendeu a solicitação, mas recusou o acesso. A causa pode estar em permissões, arquivo inicial ausente, regra no .htaccess, proteção de diretório, firewall, plugin de segurança ou configuração do domínio.
Descubra o alcance
- teste a página inicial e um arquivo estático conhecido;
- compare domínio principal, subdomínio e URL específica;
- teste janela anônima e outra rede;
- anote horário, URL e IP público;
- consulte o log de erros no cPanel.
Verifique a raiz e o arquivo inicial
Em cPanel > Domains, confirme a raiz de documento. No Gerenciador de Arquivos, verifique se existe index.php ou index.html. Se a listagem de diretório está desativada e não há arquivo inicial, o servidor pode responder 403.
Revise permissões e propriedade
Arquivos costumam usar 644 e diretórios 755, mas o ambiente pode exigir regras diferentes. Confira também os diretórios acima. Não use 777. Se a propriedade estiver incorreta, peça correção ao suporte.
Teste o .htaccess com segurança
- Faça backup do arquivo.
- Renomeie temporariamente
.htaccesspara um nome de teste. - Abra novamente a URL.
- Se funcionar, revise regras
Deny/Require, proteção hotlink, bloqueios de IP e reescrita. - Restaure ou gere regras compatíveis com a aplicação.
No WordPress, salve novamente os links permanentes apenas depois de preservar regras personalizadas.
Outras causas
- Directory Privacy ativada;
- IP bloqueado no servidor ou CDN;
- WAF/ModSecurity reagindo a uma requisição específica;
- plugin de segurança do WordPress;
- domínio apontando para outra conta;
- arquivo ou diretório sem permissão de travessia;
- regra de origem/referer da proteção hotlink.
Envie ao suporte
Informe URL exata, horário, IP, mensagem, alterações recentes e trecho do log. Uma captura ajuda, mas o log e a requisição reproduzível são mais úteis.
Novos guias relacionados
Aprofunde o diagnóstico com estes conteúdos atualizados:
- Erros HTTP 404, 500, 502, 503, 504 e 508: o que significam e como diagnosticar
- ERR_TOO_MANY_REDIRECTS: como identificar e corrigir loop de redirecionamento no site
- Erro 403 do ModSecurity no cPanel: como confirmar falso positivo sem desproteger o site
- Erro 401 “Invalid security token” ou URL cpsess inválida no cPanel/WHM: como corrigir
- ERR_CONNECTION_TIMED_OUT ou Connection Refused no cPanel/Webmail: portas 2083 e 2096
- /cpanel ou /webmail não abre, dá 404 ou mostra o site: como acessar pelas URLs corretas
Recursos relacionados
Continue com materiais e serviços relacionados ao tema deste guia.