我的知识记录

Nginx 403_CDN WAF与源站403区分

Nginx 403 的排查流程:看 403 是所有页面还是部分页面 → 检查文件权限(目录 755,文件 644)→ 检查目录是否有 index 文件 → 检查 .htaccess/web.config 是否有 deny 规则 → 检查防盗链和 IP 黑名单 → 看错误日志。逐层排查,403 原因通常在前三项就能找到。

默认首页排查:Nginx 的 index 指令(index index.html index.htm index.php;),Apache 的 DirectoryIndex,IIS 的默认文档。目录下没有这些文件且目录浏览关闭就返回 403。上传 index 文件或在配置里加默认首页。虚拟主机在面板的"默认文档"里设置。

参考(403权限修复命令): ``` # 查看权限和属主 ls -la /www/wwwroot/域名 ls -la /www/wwwroot/域名/index.php

# 批量修复权限 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ;

# 修复属主(Nginx) chown -R www:www /www/wwwroot/域名 # Apache chown -R apache:apache /www/wwwroot/域名 # 写入目录给775 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload

# Nginx错误日志 tail -50 /var/log/nginx/error.log # Apache错误日志 tail -50 /var/log/httpd/error_log

# 测试源站(绕过CDN) curl -I -x 127.0.0.1:80 http://域名/ ```

排查完用 FTP 连接验证确认。修复后 curl -I http://域名/页面返回 200,浏览器无痕模式访问正常,图片和静态资源都能加载。如果是权限问题,确认所有目录和文件权限正确,不要留 777。如果是规则问题,确认规则只拦截目标不影响正常访问。

IIS 403 专项:IIS 403 有子状态码,403.1 执行访问被禁止、403.2 读访问被禁止、403.3 写访问被禁止、403.4 SSL 要求、403.6 IP 被拒、403.14 目录浏览被拒绝。看 IIS 日志的子状态码精确定位。虚拟主机在面板看错误详情。

Nginx 403_CDN WAF与源站403区分

标签:

更新时间:2026-08-27 10:22:44

上一篇:虚拟主机rawurlencode搜索_UTF-8与GBK统一

下一篇:429 Too Many Requests请求过多错误排查思路|博客站采集器访问专用Caddy服务器限流配置修复