Je opent je WordPress site en in plaats van je homepage zie je: "403 Forbidden — You don’t have permission to access this resource." Of nog leuker: je kunt niet eens meer inloggen op je eigen dashboard. Geen foutmelding met uitleg, geen aanwijzing waar het aan ligt. Gewoon: nee.
Dit is een van de meest voorkomende WordPress fouten. Het goede nieuws: in 90% van de gevallen los je het zelf op in 10-30 minuten. Hier is hoe.
Wat betekent 403 Forbidden precies?
Een 403 is een HTTP-statuscode. Je server zegt: "Ik snap wat je vraagt, maar ik geef je geen toegang." Het verschil met een 404 (pagina niet gevonden) is belangrijk: bij een 403 wéét de server dat de pagina bestaat. Hij weigert alleen om hem te laten zien.
De oorzaak zit altijd in een van deze drie hoeken:
- Bestandsrechten — bestanden of mappen op je server hebben verkeerde permissies
- Een corrupt .htaccess bestand — het configuratiebestand dat bepaalt wie wat mag zien
- Een plugin die de boel blokkeert — meestal een beveiligingsplugin die te enthousiast is
Webknecht’s oordeel: Schrik niet van de foutmelding. Een 403 betekent bijna nooit dat je site gehackt is. Het is meestal een configuratieprobleem dat je zelf kunt fixen.
Stap 1: check of het overal kapot is
Voordat je gaat graven, even de basics:
- Probeer een andere browser of open een incognito/privévenster
- Probeer via je telefoon (4G/5G, niet je wifi) — als het daar wél werkt, blokkeert je IP-adres
- Check of alleen je admin kapot is of ook de rest van je site
Als je site via 4G wél werkt maar via je wifi niet: grote kans dat een beveiligingsplugin je IP heeft geblokkeerd na te veel inlogpogingen. Wacht 15-30 minuten of vraag je hostingprovider om je IP te deblokkeren.
Stap 2: hernoem je .htaccess bestand
In 40-50% van de 403-gevallen is je .htaccess bestand corrupt of verkeerd geconfigureerd. Dit is het bestand in de root van je WordPress installatie dat bepaalt hoe URLs worden afgehandeld.
Via DirectAdmin File Manager:
- Log in op DirectAdmin → klik op File Manager
- Navigeer naar de map waar WordPress staat (meestal
/domains/jouwdomein.nl/public_html/) - Zoek het bestand
.htaccess(let op: het begint met een punt, dus het kan verborgen zijn) - Hernoem het naar
.htaccess_oud - Bezoek je site opnieuw
Via FTP (FileZilla):
- Verbind met je server via FTP
- Ga naar de root van je WordPress installatie
- Klik rechts op
.htaccess→ Hernoemen → noem het.htaccess_oud - Bezoek je site opnieuw
Werkt je site weer? Mooi. Nu moet je een nieuw, schoon .htaccess bestand laten genereren:
- Log in op je WordPress dashboard → ga naar Instellingen → Permalinks
- Verander niks — klik gewoon op Wijzigingen opslaan
- WordPress maakt automatisch een nieuw .htaccess bestand aan
Webknecht’s oordeel: Dit is altijd je eerste stap. Het kost 2 minuten en lost het probleem in bijna de helft van de gevallen op. Geen reden om hier niet mee te beginnen.
Stap 3: controleer je bestandsrechten
Elke map en elk bestand op je server heeft permissies die bepalen wie mag lezen, schrijven en uitvoeren. Verkeerde permissies = 403 Forbidden.
De juiste rechten voor WordPress:
| Type | Permissie | Betekenis |
|---|---|---|
| Mappen | 755 | Eigenaar mag alles, rest mag lezen en openen |
| Bestanden | 644 | Eigenaar mag lezen en schrijven, rest mag alleen lezen |
| wp-config.php | 640 of 644 | Extra bescherming voor je configuratiebestand |
Controleren via DirectAdmin:
- Open File Manager → navigeer naar je WordPress map
- Klik op een map of bestand → bekijk de Permissions kolom
- Mappen moeten op 755 staan, bestanden op 644
Fixen via FTP (FileZilla):
- Klik rechts op de map
public_html→ Bestandsrechten - Stel in op 755
- Vink aan: "Recursief toepassen op submappen" — maar dan alleen op mappen
- Doe hetzelfde voor bestanden, maar dan met 644 en "Recursief toepassen op bestanden"
Let op: Zet permissies nooit op 777. Dat geeft iedereen volledige toegang tot je bestanden. Dat is alsof je de sleutel van je bedrijf op straat legt.
Webknecht’s oordeel: Als je niet zeker weet of je de rechten goed instelt, vraag je hostingprovider. Dit kost ze 5 minuten en voorkomt dat je per ongeluk je hele site openstelt.
Stap 4: schakel alle plugins uit
Beveiligingsplugins zoals Wordfence, Sucuri of iThemes Security zijn beruchte veroorzakers van 403-fouten. Ze blokkeren IP-adressen, URL-paden en soms zelfs je eigen admin-paneel.
Als je nog kunt inloggen in WordPress:
- Ga naar Plugins → selecteer alle plugins
- Kies Deactiveren uit het bulkacties-menu
- Bezoek je site — werkt het weer?
- Activeer plugins één voor één terug om de boosdoener te vinden
Als je NIET meer kunt inloggen:
- Open File Manager of FTP
- Ga naar
/wp-content/ - Hernoem de map
pluginsnaarplugins-uit - Bezoek je site — als het werkt, was een plugin de oorzaak
- Hernoem de map terug naar
plugins - Log in op WordPress en activeer plugins één voor één
Webknecht’s oordeel: 9 van de 10 keer is het een beveiligingsplugin. Begin daar. En als je Wordfence draait: check de "Blocking" pagina in Wordfence — daar staat of je eigen IP geblokkeerd is.
Stap 5: check je hosting configuratie
Als stap 1 t/m 4 niks opleveren, ligt het probleem waarschijnlijk bij je hosting:
- ModSecurity — een server-side firewall die soms legitiem verkeer blokkeert. Je hostingprovider kan dit tijdelijk uitschakelen om te testen.
- IP-blokkering — sommige hosts blokkeren IP’s automatisch na verdachte activiteit. Check of jouw IP op een blocklist staat.
- Directory listing uitgeschakeld — als er geen index.php of index.html in een map staat, geeft de server een 403. Meestal niet het probleem bij WordPress, maar wel bij handmatig aangemaakte submappen.
Neem contact op met je hostingprovider en meld:
- Wanneer de 403 begon
- Of je recent plugins hebt geïnstalleerd of geüpdatet
- Of het probleem alleen op bepaalde pagina’s speelt
De 403 Forbidden checklist
Loop deze lijst af van boven naar beneden. Stop zodra je site weer werkt:
✅ Andere browser / incognito / 4G geprobeerd
✅ .htaccess hernoemd naar .htaccess_oud en site opnieuw getest
✅ Nieuwe .htaccess gegenereerd via Instellingen → Permalinks
✅ Bestandsrechten gecontroleerd (mappen 755, bestanden 644)
✅ Alle plugins uitgeschakeld en één voor één weer ingeschakeld
✅ Hostingprovider gecontacteerd als bovenstaande niet werkt
Wat kost het om dit te laten fixen?
| Scenario | Zelf doen | Laten doen |
|---|---|---|
| .htaccess corrupt | 5 minuten | €25–€50 |
| Verkeerde bestandsrechten | 15 minuten | €25–€75 |
| Plugin-conflict | 15-30 minuten | €50–€100 |
| Server configuratie | Niet zelf doen | €50–€150 |
De meeste hostingproviders helpen gratis bij basis-configuratieproblemen. Maak daar gebruik van.
Samenvatting
Een 403 Forbidden in WordPress ziet er eng uit, maar is bijna altijd een simpel configuratieprobleem. Begin bij je .htaccess bestand, check je bestandsrechten, schakel plugins uit, en neem contact op met je host als het niet lukt. In 90% van de gevallen ben je binnen een half uur weer online.
Wil je voorkomen dat dit soort problemen je verrassen? KeurigOnline biedt hosting met Nederlandse support die je helpt als het misgaat — zonder dat je zelf hoeft te graven in bestandsrechten en server logs.
