為什么網(wǎng)站會(huì)出現(xiàn)403 Forbidden?怎樣解決?
網(wǎng)站發(fā)生403Forbidden原因是客戶端沒有存儲(chǔ)和瀏覽資源的權(quán)限,但服務(wù)器可以正常分析和要求,可能是因?yàn)镮P被阻擋或被防火墻定性為不安全,因此將403返回Forbidden。
403錯(cuò)誤原因
403是什么?為什么網(wǎng)站會(huì)出現(xiàn)403錯(cuò)誤?
403Forbidden是HTTP協(xié)議中的狀態(tài)碼表明,雖然服務(wù)器有成功的分析請(qǐng)求,但客戶端沒有存儲(chǔ)資源的權(quán)限。簡(jiǎn)單地說(shuō),你不能瀏覽資源。
403Forbidden
根據(jù)之前的案例(網(wǎng)站有第三方登錄功能)
Q:
百度搜索返回的網(wǎng)站被主機(jī)防火墻認(rèn)定為不安全403(拒絕存儲(chǔ)/禁止存儲(chǔ))。
百度搜索回傳網(wǎng)址:
A:
查看為ModSecurity阻攔了百度搜索OAuth在標(biāo)準(zhǔn)中進(jìn)行驗(yàn)證id「210580」中阻攔了「.profile」目前,字串已經(jīng)達(dá)到了這個(gè)標(biāo)準(zhǔn)bypass,檢測(cè)應(yīng)用百度搜索登陸正常。
找出主機(jī)升級(jí)的原因,百度搜索返回的網(wǎng)站被主機(jī)防火墻認(rèn)定為不安全,因此403(拒絕存儲(chǔ)/禁止存儲(chǔ))?!鳈C(jī)對(duì)這一獨(dú)特規(guī)格進(jìn)行了安全調(diào)整。
此外,IIS(InternetInformationServer)帶來(lái)了IP限制系統(tǒng),我們可以限制一些IP不能瀏覽網(wǎng)站,或者只有一些限制IP如果是的話,可以瀏覽IP如果被阻止或不再允許,將有403個(gè)錯(cuò)誤。
※IIS(InternetInformationServer)是服務(wù)器Windows Server管理各種計(jì)算機(jī)網(wǎng)絡(luò)服務(wù)的集成界面,如Web(網(wǎng)站/網(wǎng)頁(yè)),F(xiàn)TP(檔案?jìng)魉?,SMTP(電子郵件)…等,皆由IIS下屬管理。
自然,分類整理F5是個(gè)不錯(cuò)的選擇,如果還是進(jìn)不了網(wǎng)站,建議網(wǎng)站的主機(jī)商IIS上,403還有其子錯(cuò)誤代碼。
403子錯(cuò)誤代碼
在IIS上面,403還有其他子錯(cuò)誤代碼。以下是微軟網(wǎng)絡(luò)信息服務(wù)的反饋,盡管這些代碼沒有得到反饋IANA(Internet Assigned Numbers Authority)網(wǎng)絡(luò)號(hào)碼分配局認(rèn)可,但仍可參考。
403.1:嚴(yán)禁存儲(chǔ)。
403.2.嚴(yán)禁閱讀和存儲(chǔ)。
403.三、嚴(yán)禁寫入存儲(chǔ)。
403.4:必須SSR。
403.5:必須128位元SSL。
403.6:IP位址被拒。
403.7.必須有客戶端憑證。
403.8:拒絕網(wǎng)站存儲(chǔ)。
403.9:用戶太多。
403.10:無(wú)效組態(tài)。
403.11.更改密碼。
403.12:對(duì)應(yīng)器拒絕存儲(chǔ)。
403.13.還原客戶端憑證。
403.14:拒絕列出目錄。
403.15:客戶端存儲(chǔ)授權(quán)太多。
403.16:客戶端憑證不被信任或無(wú)效。
403.17:客戶端憑證已過(guò)期或無(wú)效。
403.18:無(wú)法執(zhí)行來(lái)自此應(yīng)用程序池的請(qǐng)求。
403.19:本應(yīng)用程序池?zé)o法為客戶端實(shí)施CGI。
403.二十:認(rèn)證登錄失敗。
403.21:回絕源存儲(chǔ)。
403.22:無(wú)限深度被拒絕。
403.502:來(lái)自客戶端IP請(qǐng)求太多;已經(jīng)達(dá)到動(dòng)態(tài);IP限定。
403錯(cuò)誤解決方案
分類整理
和我們前面提到的一樣,選擇F5分類整理,刷新頁(yè)面是一個(gè)很好的方法,可以試試,因?yàn)橛袝r(shí)403個(gè)錯(cuò)誤只是短暫的,刷新頁(yè)面可能會(huì)解決問題。
清除瀏覽器Cookie和緩存
有錯(cuò)誤的,可以通過(guò)「清除瀏覽器Cookie和緩存」試著處理403個(gè)錯(cuò)誤。
稍後再試
如果我們已經(jīng)試圖解決,但仍然不能處理,我們可以等一段時(shí)間回來(lái),也許在每個(gè)人的嘗試期間,有人都在積極處理這個(gè)網(wǎng)站的問題。
聯(lián)絡(luò)主機(jī)或網(wǎng)絡(luò)網(wǎng)絡(luò)服務(wù)提供商(ISP)
如果你是網(wǎng)站所有者,建議直接與主機(jī)或主機(jī)聯(lián)系ISP服務(wù)提供商聯(lián)系,讓他們知道目前遇到的問題,并協(xié)助解決;如果你不是網(wǎng)站的所有者,那么網(wǎng)站可能不適合你IP也許可以聯(lián)系權(quán)限ISP因?yàn)橐恍┕卜?wù)提供商IP由于某些原因,它可能會(huì)被阻止。
HTTP 4XX客戶端錯(cuò)誤
當(dāng)網(wǎng)站發(fā)生4XX當(dāng)出現(xiàn)錯(cuò)誤時(shí),表明客戶端可能出現(xiàn)錯(cuò)誤,阻礙服務(wù)器的處理,包括以下四個(gè)系列的狀態(tài)代碼。
400 BadRequest
服務(wù)器無(wú)法或無(wú)法解決明顯的客戶端錯(cuò)誤,如格式錯(cuò)誤請(qǐng)求和法律、檔案尺寸過(guò)大、無(wú)效請(qǐng)求或欺詐請(qǐng)求等。
401 Unauthorized
與403類似,401表示沒有認(rèn)證,即客戶「沒有必要的憑證」,網(wǎng)站時(shí),嚴(yán)禁網(wǎng)域IP當(dāng)?shù)刂凤@示401吉時(shí),代碼顯示特定地址被拒絕訪問網(wǎng)站。
402 PaymentRequired
這種狀態(tài)碼一般不應(yīng)用,為未來(lái)可能的需求預(yù)留。百度搜索DevelopersAPI在某些開發(fā)人員已經(jīng)超過(guò)要求的日常限制時(shí),將使用此狀態(tài)碼。
403 Forbidden
服務(wù)器已經(jīng)理解了請(qǐng)求,但拒絕執(zhí)行。
404 NotFound
請(qǐng)求失敗,請(qǐng)求資源不在服務(wù)器上,但允許用戶后續(xù)請(qǐng)求。
405 MethodNotAllowed
請(qǐng)求方式不允許,可能是因?yàn)榫W(wǎng)站服務(wù)器沒有設(shè)置為「輸入材料從客戶端接收輸入材料」而發(fā)生。
406 NotAcceptable
要求的資源內(nèi)容特征不能滿足要求中的條件,因此不能生成響應(yīng)實(shí)體,不接受變更要求。
407 ProxyAuthenticationRequired
類似于401,但客戶端必須在服務(wù)器中驗(yàn)證身份。
408 RequestTimeout
請(qǐng)求超時(shí)。
409 Conflict
請(qǐng)求存在矛盾,無(wú)法解決請(qǐng)求,如多個(gè)實(shí)時(shí)同步之間的寫作矛盾。
410 Gone
表明要求的資源不再可用,多數(shù)伺服端不會(huì)使用該狀態(tài)碼,而是直接使用404狀態(tài)碼。
411 LengthRequired
服務(wù)器的回絕沒有定義Content-Length在頭部的情況下接受請(qǐng)求。
412 PreconditionFailed
服務(wù)器正在驗(yàn)證Requestheader當(dāng)先決定件在字段中給出時(shí),其中一個(gè)或多個(gè)都不能滿足。
413 RequestEntityTooLarge
由于要求提交的實(shí)體數(shù)據(jù)大小,服務(wù)器拒絕解決當(dāng)前要求,超出了服務(wù)器愿意或可以解決的范圍。
414 Request-URITooLong
表明請(qǐng)求的URL長(zhǎng)度超過(guò)服務(wù)器可以解釋的長(zhǎng)度。
415 UnsupportedMediaType
對(duì)于當(dāng)前請(qǐng)求的方式和資源,不是服務(wù)器中可以幫助的格式,因此請(qǐng)求被拒絕。
416 RequestedRangeNotSatisfiable
客戶端已規(guī)定文件的一部分(Byteserving),但是服務(wù)器不能提供這部分。
417 ExpectationFailed
在Requestheader的Expect服務(wù)器很難滿足具體的期望內(nèi)容,或者這個(gè)服務(wù)器Expect內(nèi)容無(wú)法滿足。
421 MisdirectedRequest
服務(wù)器無(wú)法產(chǎn)生響應(yīng)。
422 UnprocessableEntity
請(qǐng)求格式正確,但意思錯(cuò)誤,難以回應(yīng)。
423 Locked
當(dāng)前資源被鎖定。
424 FailedDependency
以前的請(qǐng)求出現(xiàn)了錯(cuò)誤,導(dǎo)致當(dāng)前請(qǐng)求失敗。
425 TooEarly
服務(wù)器拒絕解決方案EarlyData請(qǐng)求,避免可能性replayattack網(wǎng)絡(luò)進(jìn)攻。
426 UpgradeRequired
客戶端應(yīng)轉(zhuǎn)換為Upgrade的RequestHeaderFields中,給出不同的協(xié)議。
428 PreconditionRequired
原服務(wù)器規(guī)定,該請(qǐng)求必須符合一定的標(biāo)準(zhǔn)。
429 TooManyRequests
在給出的時(shí)間內(nèi),用戶傳輸了太多的請(qǐng)求。
431 RequestHeaderFieldsTooLarge
服務(wù)器不愿意解決請(qǐng)求,因?yàn)橐粋€(gè)或多個(gè)RequestHeaderFields太大。
440 LoginTime-out
客戶端session逾期無(wú)效,需重新登錄。
451UnavailableForLegalReasons
因法律原因不能使用。當(dāng)用戶要求經(jīng)政府批準(zhǔn),檢查后確定非法來(lái)源時(shí),將顯示451。
聲明本文內(nèi)容來(lái)自網(wǎng)絡(luò),若涉及侵權(quán),請(qǐng)聯(lián)系我們刪除! 投稿需知:請(qǐng)以word形式發(fā)送至郵箱[email protected]
可惜不在福建 什么時(shí)侯來(lái)廣州?