虚拟主机后台403_Nginx Apache IIS对照
很多站长遇到后台403 直接改 777 权限,网站能打开了但安全风险大。403 的权限问题通常是属主错误或目录权限不对,不是简单的 777 能解决。正确做法是目录 755、文件 644、属主是 Web 运行用户,按需给写入目录 775。
权限排查:Linux 用 ls -la 看文件权限和属主,目录应该 755(drwxr-xr-x)、文件 644(-rw-r--r--)、属主是 www 或 nginx 或 apache。权限不对用 chmod -R 755 目录和 find 目录 -type f -exec chmod 644 {} ;,属主不对用 chown -R www:www 目录。Windows IIS 检查 IUSR 和 IIS_IUSRS 是否有读取权限。
参考(403权限修复命令): ``` # 查看权限和属主 ls -la /www/wwwroot/域名 ls -la /www/wwwroot/域名/index.php
# 批量修复权限 find /www/wwwroot/域名 -type d -exec chmod 755 {} ; find /www/wwwroot/域名 -type f -exec chmod 644 {} ;
# 修复属主(Nginx) chown -R www:www /www/wwwroot/域名 # Apache chown -R apache:apache /www/wwwroot/域名 # 写入目录给775 chmod 775 /www/wwwroot/域名/upload chown www:www /www/wwwroot/域名/upload
# Nginx错误日志 tail -50 /var/log/nginx/error.log # Apache错误日志 tail -50 /var/log/httpd/error_log
# 测试源站(绕过CDN) curl -I -x 127.0.0.1:80 http://域名/ ```
预防 403:权限规范化(目录 755 文件 644)、默认首页必传、修改配置前备份、防盗链白名单包含所有绑定域名、定期检查访问日志的 403 状态码。403 占比超过 5% 就要排查原因,正常站点 403 占比在 1% 以下。
Apache 403 专项:Apache 错误日志在 /var/log/httpd/error_log 或 /var/log/apache2/error.log,常见 "client denied by server configuration"(deny 规则或 Options)、"Permission denied"(文件系统权限)。.htaccess 语法错误会导致 500 不是 403,注意区分。

更新时间:2026-08-27 10:56:27
上一篇:网站打不开数据库错误等常见问题解决方法_完整排查指南