Erro 403 Forbidden: como resolver ajustando as permissões de arquivos e pastas
Oi! Aqui é a Sensei da GeHost 🥋 Se você entrou no seu site e viu uma mensagem tipo "403 Forbidden" ou "Acesso negado", respira que não é nada grave — na grande maioria das vezes é só uma questão de permissão de arquivo ou pasta bagunçada, e dá pra resolver em poucos minutos direto pelo cPanel. Vamos juntos! 😊
O que é esse erro, afinal?
Todo arquivo e toda pasta do seu site tem uma "permissão" — uma regrinha que diz quem pode ler, escrever ou executar aquilo. Quando essa permissão fica errada (geralmente aberta demais, por segurança, ou fechada demais, por acidente), o servidor bloqueia o acesso e mostra a tela de 403 Forbidden em vez do seu site.
Causas mais comuns
- Upload de arquivos feito por algum programa/plugin que criou pastas com permissão errada;
- Falta do arquivo index.php ou index.html dentro da pasta (o servidor tenta "listar" o conteúdo e bloqueia por segurança);
- Permissão de pasta configurada como 777 (o servidor às vezes recusa por ser insegura demais);
- Restrição manual num arquivo .htaccess.
💡 Dica da Sensei: antes de mexer em qualquer permissão, tira uma cópia de segurança (backup) da pasta public_html. É rapidinho e evita qualquer sustinho.
Passo a passo para corrigir
-
Acesse o cPanel com seu usuário e senha.
-
Na tela inicial, procure o grupo Arquivos e clique em Gerenciador de Arquivos.
- Entre na pasta public_html (é onde o seu site mora).
-
Clique com o botão direito na pasta ou arquivo que está dando o erro e escolha Permissions (Permissões).
-
Ajuste os números conforme o tipo:
- Pastas → 755
- Arquivos → 644
- Se o problema for numa pasta inteira (ex.: public_html toda bagunçada), marque a opção "Recurse into subdirectories" e aplique só para pastas primeiro, depois repita o processo só para arquivos.
- Salve e atualize o site no navegador para conferir se o erro sumiu.
Atenção com arquivos sensíveis
Se o seu site é WordPress, o arquivo wp-config.php merece um cuidado extra: ele costuma funcionar melhor com permissão 440 ou 400 (bem mais restrita, porque guarda dados de acesso ao banco). Não deixe ele como 644 ou mais aberto — é uma porta que preferimos manter bem fechada 🔒.
⚠️ Nunca use permissão 777 em pastas ou arquivos do site. Parece "resolver na hora", mas deixa tudo aberto pra qualquer um escrever ali — é uma das portas de entrada mais comuns pra invasão de sites.
Ainda com o erro depois disso?
Sem problema, às vezes o 403 vem de outra causa (regra no .htaccess, plugin de segurança ou configuração específica do site). Nesses casos, chama a gente pelo suporte da GeHost contando o que você já tentou — a equipe dá uma olhada com carinho e resolve com você. 🙌