403 Forbidden in WordPress: oorzaken en oplossingen

8 min leestijd
403 Forbidden in WordPress: oorzaken en oplossingen

Je opent je WordPress site en in plaats van je homepage zie je: "403 Forbidden — You don’t have permission to access this resource." Of nog leuker: je kunt niet eens meer inloggen op je eigen dashboard. Geen foutmelding met uitleg, geen aanwijzing waar het aan ligt. Gewoon: nee.

Dit is een van de meest voorkomende WordPress fouten. Het goede nieuws: in 90% van de gevallen los je het zelf op in 10-30 minuten. Hier is hoe.

Wat betekent 403 Forbidden precies?

Een 403 is een HTTP-statuscode. Je server zegt: "Ik snap wat je vraagt, maar ik geef je geen toegang." Het verschil met een 404 (pagina niet gevonden) is belangrijk: bij een 403 wéét de server dat de pagina bestaat. Hij weigert alleen om hem te laten zien.

De oorzaak zit altijd in een van deze drie hoeken:

  • Bestandsrechten — bestanden of mappen op je server hebben verkeerde permissies
  • Een corrupt .htaccess bestand — het configuratiebestand dat bepaalt wie wat mag zien
  • Een plugin die de boel blokkeert — meestal een beveiligingsplugin die te enthousiast is

Webknecht’s oordeel: Schrik niet van de foutmelding. Een 403 betekent bijna nooit dat je site gehackt is. Het is meestal een configuratieprobleem dat je zelf kunt fixen.

Stap 1: check of het overal kapot is

Voordat je gaat graven, even de basics:

  1. Probeer een andere browser of open een incognito/privévenster
  2. Probeer via je telefoon (4G/5G, niet je wifi) — als het daar wél werkt, blokkeert je IP-adres
  3. Check of alleen je admin kapot is of ook de rest van je site

Als je site via 4G wél werkt maar via je wifi niet: grote kans dat een beveiligingsplugin je IP heeft geblokkeerd na te veel inlogpogingen. Wacht 15-30 minuten of vraag je hostingprovider om je IP te deblokkeren.

Stap 2: hernoem je .htaccess bestand

In 40-50% van de 403-gevallen is je .htaccess bestand corrupt of verkeerd geconfigureerd. Dit is het bestand in de root van je WordPress installatie dat bepaalt hoe URLs worden afgehandeld.

Via DirectAdmin File Manager:

  1. Log in op DirectAdmin → klik op File Manager
  2. Navigeer naar de map waar WordPress staat (meestal /domains/jouwdomein.nl/public_html/)
  3. Zoek het bestand .htaccess (let op: het begint met een punt, dus het kan verborgen zijn)
  4. Hernoem het naar .htaccess_oud
  5. Bezoek je site opnieuw

Via FTP (FileZilla):

  1. Verbind met je server via FTP
  2. Ga naar de root van je WordPress installatie
  3. Klik rechts op .htaccessHernoemen → noem het .htaccess_oud
  4. Bezoek je site opnieuw

Werkt je site weer? Mooi. Nu moet je een nieuw, schoon .htaccess bestand laten genereren:

  1. Log in op je WordPress dashboard → ga naar InstellingenPermalinks
  2. Verander niks — klik gewoon op Wijzigingen opslaan
  3. WordPress maakt automatisch een nieuw .htaccess bestand aan

Webknecht’s oordeel: Dit is altijd je eerste stap. Het kost 2 minuten en lost het probleem in bijna de helft van de gevallen op. Geen reden om hier niet mee te beginnen.

Stap 3: controleer je bestandsrechten

Elke map en elk bestand op je server heeft permissies die bepalen wie mag lezen, schrijven en uitvoeren. Verkeerde permissies = 403 Forbidden.

De juiste rechten voor WordPress:

TypePermissieBetekenis
Mappen755Eigenaar mag alles, rest mag lezen en openen
Bestanden644Eigenaar mag lezen en schrijven, rest mag alleen lezen
wp-config.php640 of 644Extra bescherming voor je configuratiebestand

Controleren via DirectAdmin:

  1. Open File Manager → navigeer naar je WordPress map
  2. Klik op een map of bestand → bekijk de Permissions kolom
  3. Mappen moeten op 755 staan, bestanden op 644

Fixen via FTP (FileZilla):

  1. Klik rechts op de map public_htmlBestandsrechten
  2. Stel in op 755
  3. Vink aan: "Recursief toepassen op submappen" — maar dan alleen op mappen
  4. Doe hetzelfde voor bestanden, maar dan met 644 en "Recursief toepassen op bestanden"

Let op: Zet permissies nooit op 777. Dat geeft iedereen volledige toegang tot je bestanden. Dat is alsof je de sleutel van je bedrijf op straat legt.

Webknecht’s oordeel: Als je niet zeker weet of je de rechten goed instelt, vraag je hostingprovider. Dit kost ze 5 minuten en voorkomt dat je per ongeluk je hele site openstelt.

Stap 4: schakel alle plugins uit

Beveiligingsplugins zoals Wordfence, Sucuri of iThemes Security zijn beruchte veroorzakers van 403-fouten. Ze blokkeren IP-adressen, URL-paden en soms zelfs je eigen admin-paneel.

Als je nog kunt inloggen in WordPress:

  1. Ga naar Plugins → selecteer alle plugins
  2. Kies Deactiveren uit het bulkacties-menu
  3. Bezoek je site — werkt het weer?
  4. Activeer plugins één voor één terug om de boosdoener te vinden

Als je NIET meer kunt inloggen:

  1. Open File Manager of FTP
  2. Ga naar /wp-content/
  3. Hernoem de map plugins naar plugins-uit
  4. Bezoek je site — als het werkt, was een plugin de oorzaak
  5. Hernoem de map terug naar plugins
  6. Log in op WordPress en activeer plugins één voor één

Webknecht’s oordeel: 9 van de 10 keer is het een beveiligingsplugin. Begin daar. En als je Wordfence draait: check de "Blocking" pagina in Wordfence — daar staat of je eigen IP geblokkeerd is.

Stap 5: check je hosting configuratie

Als stap 1 t/m 4 niks opleveren, ligt het probleem waarschijnlijk bij je hosting:

  • ModSecurity — een server-side firewall die soms legitiem verkeer blokkeert. Je hostingprovider kan dit tijdelijk uitschakelen om te testen.
  • IP-blokkering — sommige hosts blokkeren IP’s automatisch na verdachte activiteit. Check of jouw IP op een blocklist staat.
  • Directory listing uitgeschakeld — als er geen index.php of index.html in een map staat, geeft de server een 403. Meestal niet het probleem bij WordPress, maar wel bij handmatig aangemaakte submappen.

Neem contact op met je hostingprovider en meld:

  • Wanneer de 403 begon
  • Of je recent plugins hebt geïnstalleerd of geüpdatet
  • Of het probleem alleen op bepaalde pagina’s speelt

De 403 Forbidden checklist

Loop deze lijst af van boven naar beneden. Stop zodra je site weer werkt:

✅ Andere browser / incognito / 4G geprobeerd
✅ .htaccess hernoemd naar .htaccess_oud en site opnieuw getest
✅ Nieuwe .htaccess gegenereerd via Instellingen → Permalinks
✅ Bestandsrechten gecontroleerd (mappen 755, bestanden 644)
✅ Alle plugins uitgeschakeld en één voor één weer ingeschakeld
✅ Hostingprovider gecontacteerd als bovenstaande niet werkt

Wat kost het om dit te laten fixen?

ScenarioZelf doenLaten doen
.htaccess corrupt5 minuten€25–€50
Verkeerde bestandsrechten15 minuten€25–€75
Plugin-conflict15-30 minuten€50–€100
Server configuratieNiet zelf doen€50–€150

De meeste hostingproviders helpen gratis bij basis-configuratieproblemen. Maak daar gebruik van.

Samenvatting

Een 403 Forbidden in WordPress ziet er eng uit, maar is bijna altijd een simpel configuratieprobleem. Begin bij je .htaccess bestand, check je bestandsrechten, schakel plugins uit, en neem contact op met je host als het niet lukt. In 90% van de gevallen ben je binnen een half uur weer online.

Wil je voorkomen dat dit soort problemen je verrassen? KeurigOnline biedt hosting met Nederlandse support die je helpt als het misgaat — zonder dat je zelf hoeft te graven in bestandsrechten en server logs.

Nederlandse support

Klaar om te beginnen met KeurigOnline?

Betrouwbare WordPress hosting zonder gedoe

Vanaf €1,50 per maand
SSH + WP-CLI + Redis + LiteSpeed
5 sterren support - 4.9 op Trustpilot
20.000+ klanten - 20 jaar ervaring