Cosa fare in caso di pagina "403 forbidden"?
Informazioni sulla traduzione
Questa traduzione è stata generata automaticamente dal nostro partner SYSTRAN. I contenuti potrebbero presentare imprecisioni, ad esempio la nomenclatura dei pulsanti o alcuni dettagli tecnici. In caso di dubbi consigliamo di fare riferimento alla versione inglese o francese della guida. Per aiutarci a migliorare questa traduzione, utilizza il pulsante "Contribuisci" di questa pagina.
Obiettivo
Una pagina "403 forbidden" può apparire quando:
-
i diritti di accesso FTP (CHMOD) sono insufficienti o limitati. l'accesso al file/cartella/sito Web al quale vuoi accedere tramite il tuo browser viene rifiutato dal server web del tuo hosting Web;
-
il file .htaccess contiene una regola di restrizione di accesso;
-
un plugin di sicurezza protegge l'accesso ai tuoi file/cartella/sito web tramite il tuo browser
-
un firewall applicativo è attivo.
In seguito al rilevamento di un funzionamento sospetto, i nostri sistemi di sicurezza possono bloccare temporaneamente l'accesso ai file del tuo hosting Web. Questo dispositivo permette di impedire:
-
lo stato di avanzamento di un'eventuale pirateria dei tuoi dati presenti sul tuo hosting Web;
-
l'invio del codice malevolo ad altri enti/siti web, che potrebbero dar luogo ad una pirateria;
-
la realizzazione di operazioni illegali.
Questo dispositivo ti protegge giuridicamente contro le azioni risultanti da un'eventuale pirateria del tuo hosting Web verso altre organizzazioni/siti Web.
Se utilizzi un blocco di questo tipo, invia una notifica all'indirizzo email del contatto "amministratore" del tuo hosting Web

Questa guida ti mostra come sbloccare l'accesso al tuo sito in caso di visualizzazione "403 forbidden".
OVHcloud mette a tua disposizione servizi di cui tu sei responsabile per la configurazione e la gestione. Assicurarne il corretto funzionamento è quindi responsabilità dell'utente.
Questa guida ti aiuta a eseguire le operazioni necessarie. Tuttavia, in caso di difficoltà o dubbi, ti consigliamo di rivolgerti a un provider specializzato e/o di contattare la nostra Community di utenti. OVHcloud non potrà fornirti alcuna assistenza. Per maggiori informazioni consulta la sezione "Per saperne di più" di questa guida.
Prerequisiti
- Disporre di una soluzione di hosting Web OVHcloud
- Disporre delle credenziali di accesso allo spazio di storage FTP dell'hosting
- Avere accesso allo Spazio Cliente OVHcloud
Procedura
Step 1: analizzare la situazione
Se la pagina "403 forbidden" è apparsa in seguito a una modifica del tuo sito Web, ripristina totalmente o in parte lo spazio di storage FTP del tuo hosting a una data precedente.
Se i backup disponibili non ti permettono di ripristinare l'accesso al tuo sito Web, contatta uno dei provider specializzati.
Se la pagina "403 forbidden" non è apparsa a seguito di una modifica del tuo sito web, consulta il tuo servizio di posta elettronica. Se hai ricevuto un'email dai nostri servizi che indica la chiusura del tuo hosting Web per motivi di sicurezza, passa direttamente allo Step 2 della presente guida.
Se la pagina "403 forbidden" è apparsa senza azione da parte tua e non hai ricevuto alcuna email dai nostri servizi a questo proposito, verifica i diritti di accesso FTP (CHMOD) dei tuoi file/cartelle e il codice contenuto nei tuoi file .htaccess. Verifica che questa situazione non sia causata da un plugin di sicurezza o da un firewall applicativo. In caso di necessità, contatta un fornitore specializzato.
Step 2: rendere sicure le tue soluzioni
Verifica la sicurezza della tua o delle tue postazioni/dispositivi informatici:
-
Effettua gli aggiornamenti di sicurezza dei tuoi dispositivi.
-
Verifica che sia installato un antivirus, aggiornalo e esegui una scansione completa. Se non ne hai uno, consulta uno specialista prima di installare il tuo servizio.
-
Modificate l'insieme delle vostre password locali, in particolare quelle dei vostri indirizzi email, rispettando i best practice specificati in questa guida.
-
Modifica le password di tutti i tuoi servizi OVHcloud, in particolare quelli del tuo database e dell'accesso al tuo spazio di storage FTP.
Prima di modificare la password del database del tuo sito Web dallo Spazio Cliente OVHcloud, aggiorna il file di configurazione del tuo sito Web per connettersi al database con la nuova password.
In caso contrario, la modifica della password del tuo database determinerà un blocco dell'accesso al tuo sito Web o ai tuoi servizi/clienti che lo utilizzano.
In caso di dubbi sulle operazioni da effettuare, contatta i partner OVHcloud.
Step 3: intervenire sul tuo hosting
Annota innanzitutto la data di invio dell'email di OVHcloud che indica la disattivazione del tuo hosting Web, nonché la o le cartelle che contengono esempi di file illegittimi.
I nostri sistemi di sicurezza possono applicare due livelli di disattivazione sul tuo hosting Web:
- disattivazione applicando un "CHMOD 700" alla radice FTP del tuo hosting Web;
- disattivazione applicando un "CHMOD 000" alla radice FTP del tuo hosting Web.
In caso di disattivazione tramite restrizione di accesso FTP in "CHMOD 000", contatta obbligatoriamente i nostri team di supporto per fare il punto sulla situazione prima di proseguire gli step descritti in questa guida.
In base alla tua situazione, questi ultimi applicheranno una restrizione meno elevata trasformando il "CHMOD 000" in "CHMOD 700" affinché tu possa agire sullo spazio FTP del tuo hosting Web.
Caso 1: il tuo hosting è stato disattivato meno di due settimane fa
Se il tuo hosting è stato chiuso meno di due settimane fa e contiene un solo sito Web, ripristina il tuo spazio di storage FTP. Se contiene più siti Web, ripristina solo i file che contengono file illegittimi.
Per ripristinare totalmente o in parte il tuo spazio di storage FTP, consulta la nostra guida sull'argomento.
Il solo ripristino dello spazio di storage FTP non è sufficiente a correggere eventuali falle di sicurezza presenti sul tuo sito Web. Per identificare queste falle di sicurezza, analizza i "log web" del tuo hosting web o rivolgiti a un fornitore specializzato per effettuare un audit di sicurezza dei tuoi siti Web.
Caso 2: il tuo hosting è stato disattivato più di due settimane fa
Se il tuo hosting è stato chiuso più di due settimane fa, contatta un provider specializzato per effettuare un audit di sicurezza dei tuoi siti Web.
Per maggiori informazioni sui step 2 e 3, consulta la nostra guida su le azioni da effettuare in caso di hacking del tuo sito Web.
Step 4: riattiva il tuo hosting con FileZilla
Ti consigliamo di effettuare un audit di sicurezza prima della riapertura del tuo hosting. L'invio del codice malevolo dal tuo hosting può impegnare la tua responsabilità legale.
Per installare il software FileZilla per gestire i file del tuo sito Web, segui le istruzioni di questo tutorial.
Apri il software FileZilla e poi collegati al tuo spazio di storage FTP. Clicca su Server nella barra del menu e poi su Effettua un ordine FTP (la denominazione può essere diversa in base alla versione di FileZilla utilizzata):

Nella nuova finestra, inserisci il comando qui sotto e conferma:
SITE CHMOD 705 /

Una risposta "200 Permissions changed on /" conferma che l'operazione è stata effettuata correttamente. Per verificarlo, prova di nuovo ad accedere al tuo sito.
Potrebbe essere necessario qualche minuto (massimo 20 minuti) per rendere visibile la modifica attraverso il browser.
In base al tuo sito Web, potrebbe essere necessario svuotare la cache del tuo browser.
Se il comando qui sotto non funziona, prova utilizzando l'altro comando:
SITE CHMOD 705 .
Potrebbe essere necessario qualche minuto (massimo 20 minuti) per rendere visibile la modifica attraverso il browser.
In base al tuo sito Web, potrebbe essere necessario svuotare la cache del tuo browser.
Per saperne di più
Consigli in caso di hacking del tuo sito WordPress
Attivazione del firewall applicativo
Modificare la versione di PHP su un hosting Web
Per prestazioni specializzate (referenziamento, sviluppo, ecc...), contatta i partner OVHcloud.
Per usufruire di un supporto per l'utilizzo e la configurazione delle soluzioni OVHcloud, è possibile consultare le nostre soluzioni offerte di supporto.
Contatta la nostra Community di utenti.