{"id":6449,"date":"2020-11-02T16:00:04","date_gmt":"2020-11-02T19:00:04","guid":{"rendered":"https:\/\/blog.hostinger.io\/pt-tutoriais\/?p=6449"},"modified":"2026-08-31T06:46:27","modified_gmt":"2026-08-31T09:46:27","slug":"o-que-significa-erro-403","status":"publish","type":"post","link":"\/pt\/tutoriais\/o-que-significa-erro-403","title":{"rendered":"Erro 403 Forbidden: 13 solu\u00e7\u00f5es para propriet\u00e1rios de sites e desenvolvedores"},"content":{"rendered":"<p class=\"wp-block-paragraph\">O <strong>erro 403 Forbidden<\/strong> significa que o servidor entende sua solicita&ccedil;&atilde;o, mas recusa o acesso devido a problemas de permiss&atilde;o, configura&ccedil;&atilde;o, seguran&ccedil;a ou autoriza&ccedil;&atilde;o. Para come&ccedil;ar, fa&ccedil;a algumas verifica&ccedil;&otilde;es r&aacute;pidas: limpe o cache e os cookies do navegador, desative a VPN e confira se o seu endere&ccedil;o IP est&aacute; bloqueado.<\/p><p class=\"wp-block-paragraph\">Os propriet&aacute;rios de websites devem, ent&atilde;o, verificar as poss&iacute;veis causas no pr&oacute;prio site, incluindo malware, conflitos entre plugins do WordPress, configura&ccedil;&otilde;es de CDN, regras do <code>.htaccess<\/code>, permiss&otilde;es de arquivos e diret&oacute;rios, propriedade dos arquivos, arquivos de &iacute;ndice ausentes, registros DNS, nameservers, prote&ccedil;&atilde;o contra hotlinks e bloqueios de endere&ccedil;os IP.<\/p><p class=\"wp-block-paragraph\">J&aacute; os desenvolvedores e usu&aacute;rios de APIs devem investigar como a solicita&ccedil;&atilde;o &eacute; autenticada e autorizada. Verifique os cabe&ccedil;alhos de autoriza&ccedil;&atilde;o, bearer tokens, escopos do OAuth, tokens expirados, fun&ccedil;&otilde;es do IAM, limites de requisi&ccedil;&otilde;es da API, pol&iacute;ticas de CORS, restri&ccedil;&otilde;es de IP ou de rede e todos os cabe&ccedil;alhos da solicita&ccedil;&atilde;o e da resposta para identificar por que o servidor est&aacute; rejeitando uma solicita&ccedil;&atilde;o que, de outra forma, seria v&aacute;lida.<\/p><h2 class=\"wp-block-heading\" id=\"h-como-corrigir-o-erro-403-forbidden-como-proprietario-de-um-website\">Como corrigir o erro 403 Forbidden como propriet&aacute;rio de um website<\/h2><p class=\"wp-block-paragraph\">Propriet&aacute;rios de websites podem corrigir um erro 403 Forbidden verificando se dados do navegador, restri&ccedil;&otilde;es de IP, arquivos do site, configura&ccedil;&otilde;es do servidor, configura&ccedil;&otilde;es de DNS ou regras de seguran&ccedil;a est&atilde;o bloqueando o acesso.<\/p><p class=\"wp-block-paragraph\">Comece com verifica&ccedil;&otilde;es r&aacute;pidas, como limpar o cache e os cookies do navegador, desativar a VPN e conferir se o endere&ccedil;o IP est&aacute; bloqueado. Depois, analise poss&iacute;veis causas no site, incluindo malware, conflitos entre plugins do WordPress, configura&ccedil;&otilde;es de CDN, regras do <code>.htaccess<\/code>, permiss&otilde;es e propriedade dos arquivos, arquivos de &iacute;ndice ausentes, registros A, nameservers e prote&ccedil;&atilde;o contra hotlinks.<\/p><h3 class=\"wp-block-heading\">1. Limpe o cache e os cookies do navegador<\/h3><p class=\"wp-block-paragraph\">O cache do navegador pode armazenar arquivos desatualizados que entram em conflito com as permiss&otilde;es atualizadas do site e causam um erro 403. J&aacute; os cookies guardam dados de login e prefer&ecirc;ncias e, quando ficam corrompidos ou desatualizados, podem bloquear o acesso a algumas p&aacute;ginas.<\/p><p class=\"wp-block-paragraph\">Primeiro, <a href=\"\/pt\/tutoriais\/como-limpar-o-cache-do-navegador\/\">limpe o cache do navegador<\/a> e os cookies para remover dados desatualizados ou que estejam causando conflitos. Isso faz com que o navegador busque arquivos atualizados no servidor, o que pode resolver problemas de acesso. No entanto, depois voc&ecirc; precisar&aacute; fazer login novamente na maioria dos sites.<\/p><p class=\"wp-block-paragraph\">Veja como fazer isso no Google Chrome. Os passos s&atilde;o semelhantes no Firefox e no Safari:<\/p><ol class=\"wp-block-list\">\n<li>Clique no &iacute;cone de tr&ecirc;s pontos no canto superior direito e selecione <strong>Configura&ccedil;&otilde;es<\/strong>.<\/li>\n\n\n\n<li>Acesse <strong>Privacidade e seguran&ccedil;a &rarr; Excluir dados de navega&ccedil;&atilde;o<\/strong>.<\/li>\n\n\n\n<li>Em <strong>Per&iacute;odo<\/strong>, selecione <strong>Todo o per&iacute;odo<\/strong>.<\/li>\n\n\n\n<li>Marque <strong>Cookies e outros dados do site<\/strong> e <strong>Imagens e arquivos armazenados em cache<\/strong>.<\/li>\n\n\n\n<li>Clique em <strong>Excluir dados<\/strong> para remov&ecirc;-los.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b949860391\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b949860391\" class=\"aligncenter size-full is-resized wp-lightbox-container\"><img decoding=\"async\" width=\"1018\" height=\"682\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/12\/limpar-dados-chrome-2.png\/public\" alt=\"Op&ccedil;&otilde;es para excluir o hist&oacute;rico de navega&ccedil;&atilde;o, os arquivos em cache e os cookies no Google Chrome\" class=\"wp-image-41707\" style=\"aspect-ratio:1.4926699244780097;width:576px;height:auto\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/12\/limpar-dados-chrome-2.png\/w=1018,fit=scale-down 1018w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/12\/limpar-dados-chrome-2.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/12\/limpar-dados-chrome-2.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/12\/limpar-dados-chrome-2.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1018px) 100vw, 1018px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Depois de limpar o cache e os cookies, acesse o site novamente e tente fazer login para verificar se o erro 403 Forbidden foi resolvido.<\/p><h3 class=\"wp-block-heading\">2. Desative temporariamente a VPN<\/h3><p class=\"wp-block-paragraph\">Uma rede virtual privada (VPN) redireciona sua conex&atilde;o por servidores remotos. No entanto, alguns sites bloqueiam esses servidores por motivos de seguran&ccedil;a ou exig&ecirc;ncias regionais, o que pode resultar em um erro 403.<\/p><p class=\"wp-block-paragraph\">Desative temporariamente sua VPN e tente acessar o site novamente. Se isso resolver o problema, mude para outro servidor VPN ou entre em contato com o provedor da VPN para obter orienta&ccedil;&atilde;o.<\/p><p class=\"wp-block-paragraph\">Se essas verifica&ccedil;&otilde;es simples n&atilde;o resolverem o problema, siga para as pr&oacute;ximas etapas, que envolvem verificar a seguran&ccedil;a do site.<\/p><h3 class=\"wp-block-heading\">3. Fa&ccedil;a uma varredura em busca de malware<\/h3><p class=\"wp-block-paragraph\">O malware pode inserir c&oacute;digo malicioso nos arquivos do seu site. Isso pode alterar permiss&otilde;es ou regras de configura&ccedil;&atilde;o, restringir o acesso e gerar uma resposta 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Fa&ccedil;a uma varredura no site em busca de malware para identificar e remover qualquer c&oacute;digo malicioso. Nos <a href=\"\/pt\/hospedagem-de-sites\">planos de hospedagem de site da Hostinger<\/a>, voc&ecirc; pode usar o <strong>Detector de Malware<\/strong> integrado ao hPanel sem precisar de ferramentas de terceiros:<\/p><ol class=\"wp-block-list\">\n<li>Acesse o painel do seu site e, na barra lateral esquerda, selecione <strong>Seguran&ccedil;a &rarr; Detector de Malware<\/strong>.<\/li>\n\n\n\n<li>Se nenhum malware for encontrado, voc&ecirc; ver&aacute; o nome do seu plano de hospedagem e o tempo desde a &uacute;ltima verifica&ccedil;&atilde;o.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b949862d30\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b949862d30\" class=\"aligncenter size-large is-resized wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/11\/detector-malware-hpanel.png\/w=1024,h=1024,fit=scale-down\" alt=\"Detector de Malware no hPanel da Hostinger\" class=\"wp-image-51380\" style=\"width:840px;height:auto\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Caso contr&aacute;rio, a ferramenta mostrar&aacute; os arquivos infectados e as a&ccedil;&otilde;es realizadas para limp&aacute;-los.<\/li>\n<\/ol><p class=\"wp-block-paragraph\">Para aumentar a prote&ccedil;&atilde;o, use <a href=\"\/pt\/tutoriais\/antivirus-wordpress\/\">plugins confi&aacute;veis de detec&ccedil;&atilde;o de malware para WordPress<\/a>, como <strong>Wordfence<\/strong> ou <strong>Solid Security<\/strong>. Essas ferramentas detectam amea&ccedil;as em tempo real e bloqueiam atividades suspeitas antes que causem outros problemas.<\/p><p class=\"wp-block-paragraph\">Se a varredura detectar infec&ccedil;&otilde;es, limpe ou substitua os arquivos afetados. Depois, verifique novamente o site para confirmar se o erro 403 desapareceu.<\/p><figure class=\"wp-block-image size-large\"><a href=\"\/pt\/hospedagem-barata\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=1024,h=1024,fit=scale-down\" alt=\"\" class=\"wp-image-32927\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2023\/02\/BR-Web-hosting_in-text-banner.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h3 class=\"wp-block-heading\">4. Desative os plugins do WordPress<\/h3><p class=\"wp-block-paragraph\">Plugins do WordPress com falhas ou incompat&iacute;veis podem alterar as configura&ccedil;&otilde;es de permiss&atilde;o. Quando isso acontece, algumas p&aacute;ginas podem ficar inacess&iacute;veis e exibir um erro 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Desative os plugins do WordPress para descobrir se algum deles est&aacute; causando o problema. Voc&ecirc; pode fazer isso pelo painel do WordPress ou <a href=\"\/br\/support\/4411258-como-desabilitar-os-plugins-do-wordpress-sem-acessar-a-pagina-de-administrador-na-hostinger\/\">diretamente pelo hPanel<\/a>, se for cliente da Hostinger:<\/p><ol class=\"wp-block-list\">\n<li>No painel do seu site, acesse <strong>WordPress &rarr; Seguran&ccedil;a<\/strong>.<\/li>\n\n\n\n<li>Role a p&aacute;gina at&eacute; a se&ccedil;&atilde;o <strong>Plugins instalados<\/strong>.<\/li>\n\n\n\n<li>Desative cada plugin individualmente e verifique o site depois de cada altera&ccedil;&atilde;o.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b949865796\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b949865796\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/plugins-instalado-hpanel.png\/w=1024,h=1024,fit=scale-down\" alt=\"Se&ccedil;&atilde;o Plugins instalados no hPanel\" class=\"wp-image-58310\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Se preferir um m&eacute;todo manual, voc&ecirc; pode desativar todos os plugins de uma s&oacute; vez pelo gerenciador de arquivos ou por um cliente FTP:<\/p><ol class=\"wp-block-list\">\n<li>Acesse a pasta <strong>wp-content<\/strong> dentro de <strong>public_html<\/strong>.<\/li>\n\n\n\n<li>Renomeie a pasta <strong>plugins<\/strong> para <strong>disabled-plugins<\/strong>. Isso desativar&aacute; todos os plugins de uma vez.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b949867a4b\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b949867a4b\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/hostinger-gerenciador-de-arquivos-plug-ins-desativados.png\/public\" alt=\"Diret&oacute;rio disabled-plugins destacado no gerenciador de arquivos da Hostinger\" class=\"wp-image-58264\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Acesse o site. Se o erro desaparecer, um dos plugins &eacute; a causa.<\/li>\n\n\n\n<li>Renomeie a pasta novamente para <strong>plugins<\/strong> para reativ&aacute;-los.<\/li>\n\n\n\n<li>No painel do WordPress, desative os plugins um por um para identificar qual deles est&aacute; causando o problema.<\/li>\n<\/ol><p class=\"wp-block-paragraph\">Depois de identificar o plugin respons&aacute;vel pelo erro, atualize-o ou remova-o completamente.<\/p><p class=\"wp-block-paragraph\">Se as corre&ccedil;&otilde;es relacionadas &agrave; seguran&ccedil;a n&atilde;o funcionarem, as pr&oacute;ximas etapas envolvem configura&ccedil;&otilde;es do servidor e ajustes nos arquivos.<\/p><h3 class=\"wp-block-heading\">5. Desative temporariamente a CDN<\/h3><p class=\"wp-block-paragraph\">Uma <a href=\"\/pt\/tutoriais\/o-que-e-cdn\/\">rede de distribui&ccedil;&atilde;o de conte&uacute;do (CDN)<\/a> armazena c&oacute;pias em cache do seu site em v&aacute;rios servidores. Se o cache estiver desatualizado ou mal configurado, a CDN pode gerar um c&oacute;digo de status 403.<\/p><p class=\"wp-block-paragraph\">Se o seu site usa uma CDN, desative-a temporariamente para verificar se &eacute; ela que est&aacute; retornando o erro, e n&atilde;o o servidor de origem. A Hostinger ativa automaticamente a <strong>CDN da Hostinger<\/strong> no plano de hospedagem <strong>Business<\/strong> e superiores. Para desativ&aacute;-la no hPanel:<\/p><ol class=\"wp-block-list\">\n<li>Acesse <strong>Desempenho &rarr; CDN<\/strong>.<\/li>\n\n\n\n<li>Na se&ccedil;&atilde;o de status da CDN, clique em <strong>Desativar<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94986a58f\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94986a58f\" class=\"aligncenter size-large wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/disable-cdn-hpanel-pt-br.png\/w=1024,h=1024,fit=scale-down\" alt=\"Bot&atilde;o Desativar no menu da CDN no hPanel\" class=\"wp-image-58311\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Se isso resolver o problema, mantenha a CDN desativada temporariamente e entre em contato com nosso suporte para obter mais orienta&ccedil;&otilde;es sobre como resolver o problema.<\/li>\n<\/ol><h3 class=\"wp-block-heading\">6. Restaure o arquivo .htaccess<\/h3><p class=\"wp-block-paragraph\">Um arquivo <strong>.htaccess<\/strong> corrompido ou mal configurado pode aplicar regras incorretas de reescrita ou de acesso no servidor, bloqueando visitantes e gerando um erro 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Se altera&ccedil;&otilde;es recentes ou algum malware tiverem modificado o arquivo <strong>.htaccess<\/strong>, substitua-o por uma vers&atilde;o limpa. Se voc&ecirc; usa a Hostinger, pode <a href=\"\/pt\/tutoriais\/como-localizar-ou-criar-um-arquivo-htaccess\/\">criar um novo arquivo .htaccess<\/a> pelo gerenciador de arquivos do hPanel:<\/p><ol class=\"wp-block-list\">\n<li>No painel do seu site, acesse <strong>Arquivos &rarr; Gerenciador de arquivos<\/strong>.<\/li>\n\n\n\n<li>Abra o diret&oacute;rio <strong>public_html<\/strong> e localize o arquivo <strong>.htaccess<\/strong>.<\/li>\n\n\n\n<li>Clique com o bot&atilde;o direito no arquivo e selecione <strong>Download<\/strong> para criar um backup.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94986c761\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94986c761\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/hostinger-gerenciador-de-arquivos-download-1.png\/public\" alt=\"Op&ccedil;&atilde;o Download no gerenciador de arquivos do hPanel\" class=\"wp-image-58269\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"4\" class=\"wp-block-list\">\n<li>Exclua o arquivo <strong>.htaccess<\/strong> atual.<\/li>\n\n\n\n<li>Clique em <strong>Novo arquivo<\/strong> e nomeie-o como <strong>.htaccess<\/strong>, sem nenhuma extens&atilde;o.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94986f65e\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94986f65e\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/hostinger-gerenciador-de-arquivos-novo-arquivo-informacao.png\/public\" alt=\"Op&ccedil;&atilde;o Novo arquivo no gerenciador de arquivos do hPanel\" class=\"wp-image-58270\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"6\" class=\"wp-block-list\">\n<li>Cole o c&oacute;digo padr&atilde;o abaixo e salve o arquivo:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\"># Enable URL Rewriting\nRewriteEngine On\n# Rewrite rule to redirect requests to index.php\nRewriteCond %{REQUEST_FILENAME} !-f\nRewriteCond %{REQUEST_FILENAME} !-d\nRewriteRule ^(.*)$ index.php?\/$1 [L]<\/pre><p class=\"wp-block-paragraph\">Em sites WordPress, voc&ecirc; tamb&eacute;m pode regenerar o arquivo sem usar o gerenciador de arquivos:<\/p><ol class=\"wp-block-list\">\n<li>Acesse o painel do WordPress.<\/li>\n\n\n\n<li>V&aacute; para <strong>Configura&ccedil;&otilde;es &rarr; Links permanentes<\/strong>.<\/li>\n\n\n\n<li>Clique em <strong>Salvar altera&ccedil;&otilde;es<\/strong> sem modificar nenhuma configura&ccedil;&atilde;o.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b949871fc7\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b949871fc7\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/permalinks-do-WordPress.png\/public\" alt=\"Se&ccedil;&atilde;o Links permanentes do WordPress com o bot&atilde;o Salvar altera&ccedil;&otilde;es destacado\" class=\"wp-image-58271\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Depois de restaurar o <strong>.htaccess<\/strong>, tente acessar o site novamente. Se o erro desaparecer, &eacute; prov&aacute;vel que o arquivo tenha sido a causa.<\/p><h3 class=\"wp-block-heading\">7. Redefina as permiss&otilde;es de arquivos e diret&oacute;rios<\/h3><p class=\"wp-block-paragraph\">As permiss&otilde;es de arquivos controlam o acesso aos dados do seu site. Quando as permiss&otilde;es s&atilde;o muito restritivas, o servidor bloqueia o acesso por motivos de seguran&ccedil;a, o que pode resultar em um erro 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Se as permiss&otilde;es estiverem incorretas, voc&ecirc; pode redefini-las com apenas um clique usando a ferramenta integrada <strong>Restaurar permiss&otilde;es de arquivos<\/strong> da Hostinger:<\/p><ol class=\"wp-block-list\">\n<li>No hPanel, procure por <strong>Restaurar permiss&otilde;es de arquivos<\/strong>.<\/li>\n\n\n\n<li>Marque a caixa de sele&ccedil;&atilde;o para confirmar e clique em <strong>Executar<\/strong>. A ferramenta definir&aacute; automaticamente as permiss&otilde;es padr&atilde;o para todos os arquivos e pastas do site.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b9498752ad\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b9498752ad\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/Restaurar-permissoes-de-arquivos-file-ownership.png\/public\" alt=\"Menu Restaurar permisso&#771;es de arquivos (file ownership) no hPanel\" class=\"wp-image-58312\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Como alternativa, voc&ecirc; pode redefinir as permiss&otilde;es manualmente usando <a href=\"\/pt\/tutoriais\/como-configurar-o-cliente-filezilla\/\">um cliente FTP, como o FileZilla<\/a>:<\/p><ol class=\"wp-block-list\">\n<li>Conecte o FileZilla ao seu site.<\/li>\n\n\n\n<li>Clique com o bot&atilde;o direito no diret&oacute;rio <strong>public_html<\/strong> e selecione <strong>Atributos de arquivos<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b9498775d7\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b9498775d7\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/atributos-de-arquivo-ftp.png\/public\" alt=\"Campo Valor num&eacute;rico no FileZilla com a permiss&atilde;o 755 para diret&oacute;rios\" class=\"wp-image-58272\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>No campo <strong>Valor num&eacute;rico<\/strong>, insira <strong>755<\/strong> para os diret&oacute;rios. Isso permite que o propriet&aacute;rio leia, grave e execute os arquivos, mas impede que outras pessoas os modifiquem.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b9498795e3\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b9498795e3\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/ftp-atributos-de-arquivo-755.png\/public\" alt=\"Campo Valor num&eacute;rico no FileZilla com a permiss&atilde;o 755 para diret&oacute;rios\" class=\"wp-image-58274\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><ol start=\"4\" class=\"wp-block-list\">\n<li>Selecione <strong>Aplicar apenas aos diret&oacute;rios<\/strong> e clique em <strong>OK<\/strong>.<\/li>\n\n\n\n<li>Para os arquivos, repita o processo, insira <strong>644<\/strong> no campo <strong>Valor num&eacute;rico<\/strong> e selecione <strong>Aplicar apenas aos arquivos<\/strong>. Isso permite que o propriet&aacute;rio leia e grave os arquivos, enquanto os demais usu&aacute;rios podem apenas l&ecirc;-los.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94987b690\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94987b690\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2026\/08\/ftp-atributos-do-arquivo-644.png\/public\" alt=\"Campo Valor num&eacute;rico no FileZilla com a permiss&atilde;o 644 para arquivos\" class=\"wp-image-58275\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Depois de aplicar as permiss&otilde;es corretas, acesse o site novamente para verificar se o erro 403 desapareceu.<\/p><h3 class=\"wp-block-heading\">8. Ajuste a propriedade dos arquivos<\/h3><p class=\"wp-block-paragraph\">Em ambientes Linux e na Hospedagem VPS, as configura&ccedil;&otilde;es de propriedade determinam quais usu&aacute;rios podem modificar ou executar arquivos. Se a propriedade estiver atribu&iacute;da incorretamente, o acesso a determinados recursos pode ser negado, causando um erro 403.<\/p><p class=\"wp-block-paragraph\">Essa solu&ccedil;&atilde;o &eacute; mais t&eacute;cnica, pois exige uma conex&atilde;o ao servidor via SSH e a execu&ccedil;&atilde;o de comandos Linux. Siga estas etapas para verificar e <a href=\"\/pt\/tutoriais\/como-alterar-permissoes-e-proprietarios-via-linha-de-comando\/\">ajustar a propriedade dos arquivos no Linux<\/a>:<\/p><ol class=\"wp-block-list\">\n<li>Conecte-se ao servidor usando <a href=\"\/pt\/tutoriais\/como-se-conectar-servidor-vps-usando-terminal-ssh\/\">um cliente SSH, como o PuTTY<\/a>.<\/li>\n\n\n\n<li>Para verificar a propriedade de um arquivo, execute:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">ls -l [nome do arquivo]<\/pre><p class=\"wp-block-paragraph\">A sa&iacute;da ser&aacute; semelhante a:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">-rwxrw-rw- 1 [owner][group] 22 Sep 22 10:00 filename.txt<\/pre><ol start=\"3\" class=\"wp-block-list\">\n<li>Os campos <strong>owner<\/strong> e <strong>group<\/strong> devem corresponder ao nome de usu&aacute;rio da sua conta de hospedagem. Caso contr&aacute;rio, use o comando <strong>chown<\/strong> para corrigir:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">chown [owner][:group] [nome do arquivo]<\/pre><p class=\"wp-block-paragraph\">Por exemplo, se o seu nome de usu&aacute;rio for <strong>John<\/strong>, use:<\/p><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">chown John filename.txt<\/pre><h3 class=\"wp-block-heading\">9. Envie uma p&aacute;gina de &iacute;ndice<\/h3><p class=\"wp-block-paragraph\">Se o seu site n&atilde;o tiver uma p&aacute;gina de &iacute;ndice, como <strong>index.html<\/strong> ou <strong>index.php<\/strong>, os usu&aacute;rios podem receber um erro 403 Forbidden ao tentar acess&aacute;-lo.<\/p><p class=\"wp-block-paragraph\">Isso acontece porque o servidor web espera carregar uma p&aacute;gina de &iacute;ndice por padr&atilde;o. Sem esse arquivo, o servidor bloqueia o acesso.<\/p><p class=\"wp-block-paragraph\">Primeiro, confira se a p&aacute;gina inicial se chama <strong>index.html<\/strong> ou <strong>index.php<\/strong>. Caso contr&aacute;rio, renomeie o arquivo pelo cliente FTP ou gerenciador de arquivos.<\/p><p class=\"wp-block-paragraph\">Se a p&aacute;gina de &iacute;ndice estiver ausente, crie uma. Veja como:<\/p><ol class=\"wp-block-list\">\n<li>Acesse o diret&oacute;rio do seu site.<\/li>\n\n\n\n<li>Envie ou crie um arquivo <strong>index.html<\/strong> ou <strong>index.php<\/strong> dentro do diret&oacute;rio <strong>public_html<\/strong>.<\/li>\n\n\n\n<li>Depois do upload, acesse o site novamente para verificar se a p&aacute;gina inicial &eacute; carregada corretamente.<\/li>\n<\/ol><p class=\"wp-block-paragraph\">Se o problema continuar, h&aacute; mais duas etapas de diagn&oacute;stico relacionadas &agrave;s configura&ccedil;&otilde;es do dom&iacute;nio que voc&ecirc; pode testar.<\/p><h3 class=\"wp-block-heading\">10. Verifique o registro A<\/h3><p class=\"wp-block-paragraph\">O registro A &eacute; um tipo de <a href=\"\/pt\/tutoriais\/o-que-e-dns\/\">registro do Sistema de Nomes de Dom&iacute;nio (DNS)<\/a> que aponta o dom&iacute;nio para o endere&ccedil;o IP correto. Se o registro A do seu dom&iacute;nio apontar para o IP errado, o acesso dos usu&aacute;rios ao site pode ser negado, resultando em uma resposta 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Se o seu site <strong>estiver<\/strong> hospedado na Hostinger, primeiro descubra o endere&ccedil;o IP acessando <strong>hPanel &rarr; Plano de hospedagem &rarr; Detalhes do plano<\/strong>.<\/p><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94987e32a\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94987e32a\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/11\/informacoes-detalhes-plano-hpanel.png\/public\" alt=\"Detalhes do plano no hPanel\" class=\"wp-image-51387\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Em seguida, <a href=\"\/pt\/tutoriais\/verificar-apontamento-de-dominio-correto\/\">verifique se o registro A do dom&iacute;nio est&aacute; apontando corretamente<\/a> seguindo estas etapas:<\/p><ol class=\"wp-block-list\">\n<li>Acesse <strong>Avan&ccedil;ado &rarr; Editor de zona DNS<\/strong>.<\/li>\n\n\n\n<li>Localize os registros A na coluna <strong>Tipo<\/strong>.<\/li>\n\n\n\n<li>Confira os endere&ccedil;os IP exibidos na coluna <strong>Conte&uacute;do<\/strong>.<\/li>\n\n\n\n<li>Se o registro A n&atilde;o apontar para o endere&ccedil;o IP correto, clique em <strong>Editar<\/strong> para modific&aacute;-lo e depois em <strong>Atualizar<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94987ee39\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94987ee39\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" width=\"1024\" height=\"691\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2022\/06\/editor-de-zona-dns-hpanel.png\/public\" alt=\"editor de zona dns no hpanel\" class=\"wp-image-45391\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2022\/06\/editor-de-zona-dns-hpanel.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2022\/06\/editor-de-zona-dns-hpanel.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2022\/06\/editor-de-zona-dns-hpanel.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/26\/2022\/06\/editor-de-zona-dns-hpanel.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><p class=\"wp-block-paragraph\">Lembre-se de que editar o registro A pode afetar servi&ccedil;os ou subdom&iacute;nios que dependem dele.<\/p><p class=\"wp-block-paragraph\">Se isso n&atilde;o resolver o erro ou causar interrup&ccedil;&otilde;es, considere criar um novo registro A:<\/p><ol class=\"wp-block-list\">\n<li>Na mesma p&aacute;gina <strong>DNS \/ Nameservers<\/strong>, role para cima at&eacute; a se&ccedil;&atilde;o <strong>Gerenciar registros DNS<\/strong>.<\/li>\n\n\n\n<li>Selecione <strong>A<\/strong> em <strong>Tipo<\/strong> e insira o endere&ccedil;o IP correto no campo <strong>Aponta para<\/strong>.<\/li>\n\n\n\n<li>Clique em <strong>Adicionar registro<\/strong> para criar o novo registro A.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b94987f963\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b94987f963\" class=\"aligncenter size-large is-resized wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/09\/adicionar-registro-a-editor-zona-dns-hpanel.png\/w=1024,h=1024,fit=scale-down\" alt=\"adicionando registro a no editor de zona dns do hpanel\" class=\"wp-image-49076\" style=\"width:840px;height:auto\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><h3 class=\"wp-block-heading\">11. Atualize os nameservers<\/h3><p class=\"wp-block-paragraph\">Quando voc&ecirc; troca de provedor de hospedagem, os registros DNS do dom&iacute;nio precisam ser atualizados para apontar para os nameservers corretos. Se essa etapa for ignorada, os usu&aacute;rios continuar&atilde;o sendo direcionados para o provedor antigo, o que pode causar problemas de acesso, como o erro 403 Forbidden.<\/p><p class=\"wp-block-paragraph\">Se o seu dom&iacute;nio foi registrado na Hostinger, veja <a href=\"\/pt\/tutoriais\/como-alterar-os-nameservers-de-dominio-de-ponto-para-o-novo-provedor-de-hospedagem\/\">como atualizar os nameservers do dom&iacute;nio<\/a>:<\/p><ol class=\"wp-block-list\">\n<li>Acesse <strong>Dom&iacute;nios &rarr; Portf&oacute;lio de dom&iacute;nios &rarr; Gerenciar<\/strong> ao lado do seu dom&iacute;nio.<\/li>\n\n\n\n<li>Selecione <strong>DNS \/ Nameservers &rarr; Registros DNS<\/strong>.<\/li>\n\n\n\n<li>Escolha <strong>Usar nameservers da Hostinger (recomendado)<\/strong> se o seu site estiver hospedado na Hostinger ou <strong>Alterar nameservers<\/strong> se estiver hospedado em outro provedor.<\/li>\n\n\n\n<li>Preencha os dados corretos dos nameservers e clique em <strong>Salvar<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\"><figure data-wp-context='{\"imageId\":\"6a9b9498816df\"}' data-wp-interactive=\"core\/image\" data-wp-key=\"6a9b9498816df\" class=\"aligncenter size-full wp-lightbox-container\"><img decoding=\"async\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/10\/nameserver-hpanel.png\/public\" alt=\"Valores dos nameservers da Hostinger no hPanel\" class=\"wp-image-57252\"><button class=\"lightbox-trigger\" type=\"button\" aria-haspopup=\"dialog\" data-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\" data-wp-init=\"callbacks.initTriggerButton\" data-wp-on--click=\"actions.showLightbox\" data-wp-style--right=\"state.thisImage.buttonRight\" data-wp-style--top=\"state.thisImage.buttonTop\">\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\"><\/path>\n\t\t\t<\/svg>\n\t\t<\/button><\/figure><\/div><h3 class=\"wp-block-heading\">12. Desative ou verifique a prote&ccedil;&atilde;o contra hotlinks<\/h3><p class=\"wp-block-paragraph\">A prote&ccedil;&atilde;o contra hotlinks impede que outros sites incorporem seus arquivos, mas uma regra mal configurada pode bloquear seu pr&oacute;prio dom&iacute;nio e gerar erros 403.<\/p><p class=\"wp-block-paragraph\">Esse problema costuma ocorrer quando <strong>imagens em JPG, PNG ou WebP retornam um erro 403 enquanto o restante do site carrega normalmente<\/strong>. Esse &eacute; um forte ind&iacute;cio de que a prote&ccedil;&atilde;o contra hotlinks est&aacute; configurada incorretamente.<\/p><p class=\"wp-block-paragraph\">Primeiro, confira as configura&ccedil;&otilde;es de prote&ccedil;&atilde;o contra hotlinks no painel de controle da sua hospedagem. Na Hostinger, acesse <strong>Arquivos &rarr; Prote&ccedil;&atilde;o contra hotlinks<\/strong> e verifique se o seu dom&iacute;nio est&aacute; na lista de permiss&otilde;es. Adicione todas as varia&ccedil;&otilde;es mais comuns:<\/p><ul class=\"wp-block-list\">\n<li><code>seudominio.com<\/code><\/li>\n\n\n\n<li><code>www.seudominio.com<\/code><\/li>\n\n\n\n<li>as vers&otilde;es de ambos com <strong>http<\/strong> e <strong>https<\/strong><\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se alguma vers&atilde;o estiver ausente, as solicita&ccedil;&otilde;es do seu pr&oacute;prio site podem ser bloqueadas.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; usa <code>.htaccess<\/code>, procure regras como:<\/p><pre class=\"wp-block-preformatted\">RewriteEngine on<br>RewriteCond %{HTTP_REFERER} !^$<br>RewriteCond %{HTTP_REFERER} !^https?:\/\/(www.)?yourdomain.com [NC]<br>RewriteRule .(jpg|jpeg|png|gif|webp)$ - [F]<\/pre><p class=\"wp-block-paragraph\">Verifique se o seu dom&iacute;nio est&aacute; inclu&iacute;do nas condi&ccedil;&otilde;es da regra. Caso contr&aacute;rio, remova ou atualize a regra.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; usa o Cloudflare, acesse <strong>Scrape Shield &rarr; Hotlink Protection<\/strong> e desative temporariamente o recurso para confirmar se ele est&aacute; causando o problema.<\/p><p class=\"wp-block-paragraph\">Depois de fazer as altera&ccedil;&otilde;es, limpe o cache do navegador e acesse diretamente os URLs das imagens para test&aacute;-los. Se elas carregarem corretamente, a prote&ccedil;&atilde;o contra hotlinks era a causa do erro 403.<\/p><h3 class=\"wp-block-heading\">13. Verifique se o seu endere&ccedil;o IP est&aacute; bloqueado<\/h3><p class=\"wp-block-paragraph\">Se voc&ecirc; recebe um erro 403 enquanto outras pessoas conseguem acessar o site normalmente, &eacute; prov&aacute;vel que seu endere&ccedil;o IP esteja bloqueado por um firewall, plugin de seguran&ccedil;a ou regra do servidor.<\/p><p class=\"wp-block-paragraph\">Esse tipo de erro 403 afeta um usu&aacute;rio espec&iacute;fico e costuma ocorrer devido a <strong>um n&uacute;mero excessivo de solicita&ccedil;&otilde;es, tentativas de login malsucedidas ou filtros de seguran&ccedil;a<\/strong> que identificam seu IP como suspeito.<\/p><p class=\"wp-block-paragraph\">Comece confirmando se o problema est&aacute; no seu IP. Acesse o site por outra rede, por exemplo, trocando o Wi-Fi pelos dados m&oacute;veis do celular. Se o site carregar normalmente na outra rede, seu endere&ccedil;o IP atual est&aacute; bloqueado.<\/p><p class=\"wp-block-paragraph\">Em seguida, descubra seu endere&ccedil;o IP atual usando uma ferramenta de consulta de IP e verifique se ele aparece no painel de controle da sua hospedagem. Na Hostinger, acesse <strong>Seguran&ccedil;a &rarr; Gerenciador de IP<\/strong> e confira a lista de IPs bloqueados. Se o seu IP estiver nela, remova-o e salve as altera&ccedil;&otilde;es.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; usa um plugin de seguran&ccedil;a do WordPress, como Wordfence ou Solid Security, o bloqueio pode ter sido aplicado por ele. Se n&atilde;o conseguir acessar o painel, acesse o site via FTP ou gerenciador de arquivos e desative temporariamente o plugin renomeando a pasta correspondente. Depois, fa&ccedil;a login novamente e remova o bloqueio de IP nas configura&ccedil;&otilde;es do plugin.<\/p><p class=\"wp-block-paragraph\">Verifique tamb&eacute;m as regras de firewall no n&iacute;vel da CDN ou do servidor. Por exemplo, o <strong>WAF (Web Application Firewall)<\/strong> do Cloudflare pode bloquear endere&ccedil;os IP ou regi&otilde;es espec&iacute;ficas com base em regras personalizadas ou configura&ccedil;&otilde;es de prote&ccedil;&atilde;o contra bots.<\/p><p class=\"wp-block-paragraph\">Se o erro 403 persistir apenas para o seu IP, mas n&atilde;o para os demais usu&aacute;rios, o problema quase sempre est&aacute; relacionado ao bloqueio de IP, e n&atilde;o &agrave;s permiss&otilde;es de arquivos ou &agrave; configura&ccedil;&atilde;o do servidor.<\/p><h2 class=\"wp-block-heading\" id=\"h-como-corrigir-o-erro-403-forbidden-como-desenvolvedor-ou-usuario-de-api\">Como corrigir o erro 403 Forbidden como desenvolvedor ou usu&aacute;rio de API<\/h2><p class=\"wp-block-paragraph\">Um erro 403 Forbidden em APIs e sistemas de back-end geralmente significa que a solicita&ccedil;&atilde;o &eacute; v&aacute;lida, mas n&atilde;o tem a autoriza&ccedil;&atilde;o, as permiss&otilde;es ou a configura&ccedil;&atilde;o necess&aacute;rias.<\/p><p class=\"wp-block-paragraph\">Ao contr&aacute;rio dos erros 403 em sites causados por permiss&otilde;es de arquivos ou plugins, as respostas 403 encontradas em contextos de desenvolvimento geralmente est&atilde;o relacionadas a <strong>cabe&ccedil;alhos de autentica&ccedil;&atilde;o, tokens de acesso, pol&iacute;ticas do IAM ou restri&ccedil;&otilde;es de API<\/strong>. A solu&ccedil;&atilde;o depende de como a solicita&ccedil;&atilde;o est&aacute; estruturada e de como o servidor valida o acesso.<\/p><p class=\"wp-block-paragraph\">As se&ccedil;&otilde;es abaixo apresentam as causas mais comuns de erros 403 em APIs e sistemas de back-end, al&eacute;m de maneiras pr&aacute;ticas de diagnostic&aacute;-los e resolv&ecirc;-los.<\/p><h3 class=\"wp-block-heading\">1. Verifique os cabe&ccedil;alhos de autoriza&ccedil;&atilde;o e os bearer tokens<\/h3><p class=\"wp-block-paragraph\">Um cabe&ccedil;alho <code>Authorization<\/code> ausente ou formatado incorretamente &eacute; uma das causas mais comuns de erros 403 em APIs.<\/p><p class=\"wp-block-paragraph\">A maioria das APIs exige o envio de um token de autentica&ccedil;&atilde;o v&aacute;lido no cabe&ccedil;alho <code>Authorization<\/code>. Se o cabe&ccedil;alho estiver ausente, tiver um formato incorreto ou usar o esquema errado, o servidor rejeitar&aacute; a solicita&ccedil;&atilde;o mesmo que o endpoint exista.<\/p><p class=\"wp-block-paragraph\">Por exemplo, uma solicita&ccedil;&atilde;o correta geralmente tem este formato:<\/p><pre class=\"wp-block-preformatted\">curl -H \"Authorization: Bearer YOUR_ACCESS_TOKEN\" https:\/\/api.example.com\/user<\/pre><p class=\"wp-block-paragraph\">Verifique se:<\/p><ul class=\"wp-block-list\">\n<li>O nome do cabe&ccedil;alho &eacute; exatamente <code>Authorization<\/code>.<\/li>\n\n\n\n<li>O token usa o formato correto, geralmente <code>Bearer &lt;token&gt;<\/code>.<\/li>\n\n\n\n<li>N&atilde;o h&aacute; espa&ccedil;os extras nem prefixos ausentes.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se voc&ecirc; usa uma aplica&ccedil;&atilde;o front-end ou um SDK, inspecione a solicita&ccedil;&atilde;o na aba <strong>Network<\/strong> do navegador para confirmar se o cabe&ccedil;alho est&aacute; sendo enviado corretamente.<\/p><h3 class=\"wp-block-heading\">2. Verifique o escopo do OAuth<\/h3><p class=\"wp-block-paragraph\">Mesmo um token de acesso v&aacute;lido pode retornar um erro 403 se n&atilde;o incluir os escopos do OAuth necess&aacute;rios para o recurso solicitado.<\/p><p class=\"wp-block-paragraph\">As APIs costumam restringir o acesso com base no escopo, ou seja, nas permiss&otilde;es associadas ao token, como <code>read:user<\/code>, <code>write:repo<\/code> ou <code>email<\/code>. Se o token n&atilde;o tiver o escopo necess&aacute;rio, o servidor reconhecer&aacute; sua identidade, mas negar&aacute; acesso &agrave; a&ccedil;&atilde;o espec&iacute;fica.<\/p><p class=\"wp-block-paragraph\">Por exemplo, uma solicita&ccedil;&atilde;o &agrave; API do GitHub pode falhar se o token n&atilde;o incluir o escopo correto:<\/p><pre class=\"wp-block-preformatted\">curl -H \"Authorization: Bearer YOUR_TOKEN\" https:\/\/api.github.com\/user\/repos<\/pre><p class=\"wp-block-paragraph\">Consulte a documenta&ccedil;&atilde;o da API para confirmar quais escopos s&atilde;o necess&aacute;rios para o endpoint. Depois:<\/p><ul class=\"wp-block-list\">\n<li>Gere novamente o token com os escopos corretos.<\/li>\n\n\n\n<li>Atualize o fluxo OAuth para solicitar as permiss&otilde;es necess&aacute;rias.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se a API retornar um corpo de resposta, procure termos como <strong>insufficient_scope<\/strong> ou <strong>forbidden<\/strong>. Eles s&atilde;o fortes ind&iacute;cios de que o problema est&aacute; no escopo.<\/p><h3 class=\"wp-block-heading\">3. Renove ou atualize tokens expirados<\/h3><p class=\"wp-block-paragraph\">Um token de acesso expirado ou inv&aacute;lido pode gerar um erro 403 mesmo que todos os outros aspectos da solicita&ccedil;&atilde;o estejam corretos.<\/p><p class=\"wp-block-paragraph\">Muitas APIs usam tokens de acesso de curta dura&ccedil;&atilde;o, normalmente de <strong>15 a 60 minutos<\/strong>, por motivos de seguran&ccedil;a. Quando o token expira, o servidor pode retornar um c&oacute;digo 403 em vez de 401, principalmente se o token ainda estiver presente, mas n&atilde;o for mais v&aacute;lido.<\/p><p class=\"wp-block-paragraph\">Para corrigir o problema, gere um novo token de acesso ou use um fluxo de refresh token. Um fluxo t&iacute;pico do OAuth tem este formato:<\/p><pre class=\"wp-block-preformatted\">curl -X POST https:\/\/api.example.com\/oauth\/token <br>  -d \"grant_type=refresh_token\" <br>  -d \"refresh_token=YOUR_REFRESH_TOKEN\"<\/pre><p class=\"wp-block-paragraph\">Na sua aplica&ccedil;&atilde;o:<\/p><ul class=\"wp-block-list\">\n<li>Armazene os refresh tokens com seguran&ccedil;a.<\/li>\n\n\n\n<li>Atualize automaticamente os tokens de acesso antes que expirem.<\/li>\n\n\n\n<li>Trate adequadamente os erros de renova&ccedil;&atilde;o dos tokens.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se voc&ecirc; n&atilde;o souber se a expira&ccedil;&atilde;o &eacute; a causa, decodifique o token, no caso de JWTs, e verifique o campo <code>exp<\/code>. Ele mostra a data e a hora exatas da expira&ccedil;&atilde;o.<\/p><h3 class=\"wp-block-heading\">4. Audite as pol&iacute;ticas do IAM e as fun&ccedil;&otilde;es de acesso<\/h3><p class=\"wp-block-paragraph\">Um erro 403 costuma ocorrer quando a identidade autenticada n&atilde;o tem as permiss&otilde;es necess&aacute;rias definidas nas pol&iacute;ticas do IAM ou nas fun&ccedil;&otilde;es de acesso.<\/p><p class=\"wp-block-paragraph\">Em ambientes de nuvem como AWS, Google Cloud ou Azure, o acesso &eacute; controlado por <strong>pol&iacute;ticas baseadas em fun&ccedil;&otilde;es<\/strong>. Mesmo com credenciais v&aacute;lidas, a solicita&ccedil;&atilde;o ser&aacute; negada se a fun&ccedil;&atilde;o atribu&iacute;da n&atilde;o permitir a a&ccedil;&atilde;o espec&iacute;fica.<\/p><p class=\"wp-block-paragraph\">Por exemplo, na AWS, uma fun&ccedil;&atilde;o Lambda pode retornar um erro 403 se sua fun&ccedil;&atilde;o de execu&ccedil;&atilde;o n&atilde;o tiver a permiss&atilde;o necess&aacute;ria:<\/p><pre class=\"wp-block-preformatted\">{<br>  \"Effect\": \"Allow\",<br>  \"Action\": \"s3:GetObject\",<br>  \"Resource\": \"arn:aws:s3:::your-bucket\/*\"<br>}<\/pre><p class=\"wp-block-paragraph\">Se essa pol&iacute;tica estiver ausente, qualquer solicita&ccedil;&atilde;o de leitura do bucket do S3 falhar&aacute; com um erro 403.<\/p><p class=\"wp-block-paragraph\">Para corrigir erros 403 relacionados ao IAM:<\/p><ul class=\"wp-block-list\">\n<li>Verifique qual identidade, seja usu&aacute;rio, fun&ccedil;&atilde;o ou conta de servi&ccedil;o, est&aacute; fazendo a solicita&ccedil;&atilde;o.<\/li>\n\n\n\n<li>Revise as pol&iacute;ticas associadas para identificar a&ccedil;&otilde;es ausentes, como <code>s3:GetObject<\/code> ou <code>lambda:InvokeFunction<\/code>.<\/li>\n\n\n\n<li>Confira se o ARN do recurso corresponde exatamente ao bucket, &agrave; fun&ccedil;&atilde;o ou ao endpoint da API.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">No Google Cloud, verifique as <strong>fun&ccedil;&otilde;es do IAM<\/strong> atribu&iacute;das &agrave; conta de servi&ccedil;o. No Azure, confira as permiss&otilde;es de <strong>RBAC (Role-Based Access Control)<\/strong> no grupo de recursos ou no n&iacute;vel do servi&ccedil;o.<\/p><p class=\"wp-block-paragraph\">Se a resposta da API incluir mensagens como <strong>AccessDenied<\/strong> ou <strong>not authorized to perform this action<\/strong>, o problema quase sempre est&aacute; relacionado &agrave;s permiss&otilde;es.<\/p><h3 class=\"wp-block-heading\">5. Diferencie o erro 403 do 429 causado por limite de requisi&ccedil;&otilde;es<\/h3><p class=\"wp-block-paragraph\">Algumas APIs retornam um erro 403 em vez de <a href=\"\/pt\/tutoriais\/erro-429\/\">429 (Too Many Requests)<\/a> quando voc&ecirc; ultrapassa os limites de requisi&ccedil;&otilde;es.<\/p><p class=\"wp-block-paragraph\">Embora 429 seja o c&oacute;digo de status padr&atilde;o para esse tipo de limita&ccedil;&atilde;o, muitas APIs, incluindo implementa&ccedil;&otilde;es antigas ou personalizadas, usam 403 para bloquear novas solicita&ccedil;&otilde;es quando a cota &eacute; excedida. Isso pode parecer um problema de permiss&atilde;o quando, na verdade, o limite de uso foi atingido.<\/p><p class=\"wp-block-paragraph\">Se voc&ecirc; estiver enviando v&aacute;rias solicita&ccedil;&otilde;es em pouco tempo, inspecione os cabe&ccedil;alhos e o corpo da resposta. Uma resposta causada por limite de requisi&ccedil;&otilde;es costuma incluir:<\/p><ul class=\"wp-block-list\">\n<li>Um cabe&ccedil;alho <code>Retry-After<\/code> indicando quando voc&ecirc; pode tentar novamente.<\/li>\n\n\n\n<li>Termos como <strong>rate limit<\/strong>, <strong>quota exceeded<\/strong> ou <strong>too many requests<\/strong>.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Por exemplo:<\/p><pre class=\"wp-block-preformatted\">HTTP\/1.1 403 Forbidden<br>Retry-After: 60<\/pre><p class=\"wp-block-paragraph\">Para resolver o problema:<\/p><ul class=\"wp-block-list\">\n<li>Reduza a frequ&ecirc;ncia das solicita&ccedil;&otilde;es implementando throttling.<\/li>\n\n\n\n<li>Use backoff exponencial entre as novas tentativas.<\/li>\n\n\n\n<li>Verifique as cotas da API e fa&ccedil;a upgrade do plano, se necess&aacute;rio.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se o erro desaparecer depois de algum tempo ou ap&oacute;s voc&ecirc; reduzir o volume de solicita&ccedil;&otilde;es, o problema est&aacute; no limite de requisi&ccedil;&otilde;es, e n&atilde;o na autentica&ccedil;&atilde;o ou nas permiss&otilde;es.<\/p><h3 class=\"wp-block-heading\">6. Verifique erros 403 relacionados ao CORS<\/h3><p class=\"wp-block-paragraph\">Um erro 403 em solicita&ccedil;&otilde;es feitas pelo navegador pode ocorrer quando o servidor bloqueia solicita&ccedil;&otilde;es entre origens devido a cabe&ccedil;alhos CORS ausentes ou mal configurados.<\/p><p class=\"wp-block-paragraph\">O CORS (Cross-Origin Resource Sharing) controla se o navegador permite solicita&ccedil;&otilde;es feitas a partir de outro dom&iacute;nio. Se o servidor n&atilde;o incluir o cabe&ccedil;alho <code>Access-Control-Allow-Origin<\/code> correto, o navegador poder&aacute; bloquear a solicita&ccedil;&atilde;o e, em alguns casos, exibir um erro 403.<\/p><p class=\"wp-block-paragraph\">Isso costuma acontecer durante <strong>solicita&ccedil;&otilde;es de preflight (OPTIONS)<\/strong>. Se o servidor rejeitar essa verifica&ccedil;&atilde;o, a solicita&ccedil;&atilde;o principal nem chega a ser enviada.<\/p><p class=\"wp-block-paragraph\">Para diagnosticar:<\/p><ul class=\"wp-block-list\">\n<li>Abra o DevTools e acesse a aba <strong>Network<\/strong>.<\/li>\n\n\n\n<li>Procure uma solicita&ccedil;&atilde;o <code>OPTIONS<\/code> antes da solicita&ccedil;&atilde;o principal.<\/li>\n\n\n\n<li>Verifique se a resposta inclui cabe&ccedil;alhos como:\n<ul class=\"wp-block-list\">\n<li><code>Access-Control-Allow-Origin<\/code><\/li>\n\n\n\n<li><code>Access-Control-Allow-Methods<\/code><\/li>\n\n\n\n<li><code>Access-Control-Allow-Headers<\/code><\/li>\n<\/ul>\n<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Exemplo de uma solicita&ccedil;&atilde;o que falha:<\/p><pre class=\"wp-block-preformatted\">Origin: https:\/\/yourapp.com<\/pre><p class=\"wp-block-paragraph\">Se o servidor n&atilde;o permitir explicitamente essa origem, a solicita&ccedil;&atilde;o ser&aacute; bloqueada.<\/p><p class=\"wp-block-paragraph\">Para corrigir:<\/p><ul class=\"wp-block-list\">\n<li>Configure o servidor para permitir sua origem ou use <code>*<\/code> para APIs p&uacute;blicas.<\/li>\n\n\n\n<li>Garanta que as solicita&ccedil;&otilde;es de preflight retornem <strong>status 200 com os cabe&ccedil;alhos corretos<\/strong>.<\/li>\n\n\n\n<li>Verifique se cabe&ccedil;alhos de autentica&ccedil;&atilde;o, como <code>Authorization<\/code>, est&atilde;o inclu&iacute;dos em <code>Access-Control-Allow-Headers<\/code>.<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se a mesma solicita&ccedil;&atilde;o funcionar com <code>curl<\/code>, mas falhar no navegador, o problema quase sempre est&aacute; relacionado ao CORS.<\/p><h3 class=\"wp-block-heading\">7. Teste em outro endere&ccedil;o IP ou rede<\/h3><p class=\"wp-block-paragraph\">Um erro 403 pode ocorrer quando uma API bloqueia seu endere&ccedil;o IP, sua regi&atilde;o, sua VPN ou a rede do data center, em vez das suas credenciais.<\/p><p class=\"wp-block-paragraph\">Isso &eacute; comum em APIs protegidas por firewalls, sistemas de detec&ccedil;&atilde;o de fraude ou Web Application Firewalls (WAFs). O token pode ser v&aacute;lido, mas a solicita&ccedil;&atilde;o &eacute; rejeitada porque vem de uma faixa de IP bloqueada ou de uma localiza&ccedil;&atilde;o n&atilde;o permitida.<\/p><p class=\"wp-block-paragraph\">Teste a mesma solicita&ccedil;&atilde;o em outra rede:<\/p><pre class=\"wp-block-preformatted\">curl -H \"Authorization: Bearer YOUR_TOKEN\" https:\/\/api.example.com\/resource<\/pre><p class=\"wp-block-paragraph\">Depois, repita o teste usando:<\/p><ul class=\"wp-block-list\">\n<li>uma m&aacute;quina local em vez de um servidor<\/li>\n\n\n\n<li>um hotspot m&oacute;vel em vez do Wi-Fi do escrit&oacute;rio<\/li>\n\n\n\n<li>outra regi&atilde;o de nuvem<\/li>\n\n\n\n<li>uma conex&atilde;o sem VPN<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Se a solicita&ccedil;&atilde;o funcionar em uma rede, mas falhar em outra, verifique as listas de IPs permitidos, as regras do firewall, as restri&ccedil;&otilde;es geogr&aacute;ficas e os logs do WAF.<\/p><p class=\"wp-block-paragraph\">Para APIs protegidas pelo Cloudflare ou por CDNs semelhantes, consulte os eventos de seguran&ccedil;a para verificar se a solicita&ccedil;&atilde;o foi bloqueada antes de chegar ao servidor de origem. Se sua aplica&ccedil;&atilde;o roda na AWS, no Google Cloud ou no Azure, confirme se o provedor da API permite solicita&ccedil;&otilde;es provenientes das faixas de IP dos data centers desses servi&ccedil;os.<\/p><p class=\"wp-block-paragraph\">Esse teste ajuda a distinguir <strong>problemas de autoriza&ccedil;&atilde;o de bloqueios relacionados &agrave; rede<\/strong>.<\/p><h3 class=\"wp-block-heading\">8. Inspecione a solicita&ccedil;&atilde;o e a resposta completas<\/h3><p class=\"wp-block-paragraph\">A maneira mais r&aacute;pida de diagnosticar um erro 403 relacionado a uma API &eacute; inspecionar toda a solicita&ccedil;&atilde;o e a resposta, incluindo os cabe&ccedil;alhos, c&oacute;digos de status e o corpo da resposta.<\/p><p class=\"wp-block-paragraph\">Uma resposta 403 geralmente traz pistas sobre a causa do problema, como problemas de autentica&ccedil;&atilde;o ou de permiss&otilde;es, limites de requisi&ccedil;&otilde;es, CORS, bloqueio de IP ou regras do WAF. N&atilde;o se baseie apenas no c&oacute;digo de status. Confira tamb&eacute;m a mensagem de erro exata retornada pelo servidor.<\/p><p class=\"wp-block-paragraph\">Use <code>curl -i<\/code> para exibir os cabe&ccedil;alhos da resposta:<\/p><pre class=\"wp-block-preformatted\">curl -i -H \"Authorization: Bearer YOUR_TOKEN\" https:\/\/api.example.com\/resource<\/pre><p class=\"wp-block-paragraph\">Procure sinais como:<\/p><ul class=\"wp-block-list\">\n<li><code>WWW-Authenticate<\/code> &rarr; problema de autentica&ccedil;&atilde;o ou token<\/li>\n\n\n\n<li><code>Retry-After<\/code> &rarr; limite de requisi&ccedil;&otilde;es<\/li>\n\n\n\n<li><code>Access-Control-Allow-Origin<\/code> &rarr; configura&ccedil;&atilde;o de CORS<\/li>\n\n\n\n<li><code>X-RateLimit-Remaining<\/code> &rarr; status da cota<\/li>\n\n\n\n<li><code>Server: cloudflare<\/code> &rarr; bloqueio no n&iacute;vel da CDN ou do WAF<\/li>\n<\/ul><p class=\"wp-block-paragraph\">Confira tamb&eacute;m o corpo da resposta. Mensagens como <strong>insufficient_scope<\/strong>, <strong>AccessDenied<\/strong>, <strong>quota exceeded<\/strong>, <strong>origin not allowed<\/strong> ou <strong>blocked by security policy<\/strong> geralmente indicam a causa exata.<\/p><p class=\"wp-block-paragraph\">Se a solicita&ccedil;&atilde;o funcionar em uma ferramenta, mas falhar em outra, compare as duas linha por linha. Diferen&ccedil;as nos cabe&ccedil;alhos, m&eacute;todos, origem, endere&ccedil;o IP ou formato do token costumam explicar por que uma solicita&ccedil;&atilde;o funciona e a outra retorna um erro 403.<\/p><h2 class=\"wp-block-heading\" id=\"h-principais-aprendizados\">Principais aprendizados<\/h2><p class=\"wp-block-paragraph\">Para solucionar o erro 403 Forbidden, &eacute; preciso identificar onde o acesso est&aacute; sendo bloqueado: no navegador, nos arquivos do site, na configura&ccedil;&atilde;o do servidor, nas configura&ccedil;&otilde;es de DNS, nas regras de seguran&ccedil;a ou na camada de autoriza&ccedil;&atilde;o da API.<\/p><p class=\"wp-block-paragraph\">Comece com verifica&ccedil;&otilde;es r&aacute;pidas. Limpe o cache e os cookies do navegador, desative a VPN e confira se o seu endere&ccedil;o IP est&aacute; bloqueado para descartar problemas no navegador, na conex&atilde;o ou na rede.<\/p><p class=\"wp-block-paragraph\">Em seguida, os propriet&aacute;rios de websites devem verificar as poss&iacute;veis causas no pr&oacute;prio site. Fa&ccedil;a uma varredura em busca de malware, desative plugins conflitantes do WordPress, restaure o arquivo <code>.htaccess<\/code>, redefina as permiss&otilde;es dos arquivos, verifique a propriedade dos arquivos, envie uma p&aacute;gina de &iacute;ndice v&aacute;lida, confira o registro A do dom&iacute;nio, atualize os nameservers e revise as configura&ccedil;&otilde;es da CDN ou da prote&ccedil;&atilde;o contra hotlinks.<\/p><p class=\"wp-block-paragraph\">Desenvolvedores e usu&aacute;rios de APIs devem analisar os detalhes de autentica&ccedil;&atilde;o e autoriza&ccedil;&atilde;o da solicita&ccedil;&atilde;o. Verifique os cabe&ccedil;alhos de autoriza&ccedil;&atilde;o, bearer tokens, escopos do OAuth, tokens expirados, pol&iacute;ticas do IAM, limites de requisi&ccedil;&otilde;es, restri&ccedil;&otilde;es de CORS, bloqueios de IP ou de rede e todos os cabe&ccedil;alhos da solicita&ccedil;&atilde;o e da resposta.<\/p><p class=\"wp-block-paragraph\">Se o erro 403 Forbidden persistir, verifique se h&aacute; arquivos ou diret&oacute;rios ocultos, consulte os logs de erros do servidor e entre em contato com seu provedor de hospedagem. Informe a URL afetada, a data e o hor&aacute;rio do erro, o endere&ccedil;o IP e a mensagem de erro.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>O erro 403 Forbidden significa que o servidor entende sua solicita&ccedil;&atilde;o, mas recusa o acesso devido a problemas de permiss&atilde;o, configura&ccedil;&atilde;o, seguran&ccedil;a ou autoriza&ccedil;&atilde;o. Para come&ccedil;ar, fa&ccedil;a algumas verifica&ccedil;&otilde;es r&aacute;pidas: limpe o cache e os cookies do navegador, desative a VPN e confira se o seu endere&ccedil;o IP est&aacute; bloqueado. Os propriet&aacute;rios de websites devem, [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/pt\/tutoriais\/o-que-significa-erro-403\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":190,"featured_media":50798,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"Como corrigir o erro 403 Forbidden: 13 m\u00e9todos","rank_math_description":"Aprenda a corrigir o erro 403 Forbidden com solu\u00e7\u00f5es para sites e APIs. Resolva problemas de permiss\u00f5es, configura\u00e7\u00e3o, seguran\u00e7a e autoriza\u00e7\u00e3o.","rank_math_focus_keyword":"Erro 403","footnotes":""},"categories":[7705],"tags":[5085],"class_list":["post-6449","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hospedagem","tag-ocorreu-um-erro-http-403"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/o-que-significa-erro-403","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/403-forbidden\/","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/error-403-prohibido-arreglarlo\/","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengatasi-403-forbidden\/","default":0},{"locale":"de-DE","link":"https:\/\/www.hostinger.com\/de\/tutorials\/403-forbidden-fehler-beheben\/","default":0},{"locale":"it-IT","link":"https:\/\/www.hostinger.com\/it\/tutorial\/errore-403-forbidden\/","default":0},{"locale":"nl-NL","link":"https:\/\/www.hostinger.com\/nl\/tutorials\/403-forbidden\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-GB","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/how-to-solve-403-forbidden-error\/","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/error-403-prohibido-arreglarlo\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/error-403-prohibido-arreglarlo\/","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/error-403-prohibido-arreglarlo\/","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/o-que-significa-erro-403","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts\/6449","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/users\/190"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/comments?post=6449"}],"version-history":[{"count":35,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts\/6449\/revisions"}],"predecessor-version":[{"id":50797,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/posts\/6449\/revisions\/50797"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/media\/50798"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/media?parent=6449"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/categories?post=6449"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/pt\/tutoriais\/wp-json\/wp\/v2\/tags?post=6449"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}