You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WordPress后台及admin-ajax.php出现403 Forbidden错误求助

WordPress 403 Forbidden(admin-ajax.php)及权限修复方案(AWS服务器)

1. 核心问题定位:批量生成的.htaccess文件

你遇到的403错误,根源不是文件权限本身,而是所有文件夹自动生成的.htaccess规则。看你提供的代码:

<FilesMatch ".(py|exe|php)$">
 Order allow,deny
 Deny from all
</FilesMatch>
<FilesMatch "^(about.php|radio.php|index.php|content.php|lock360.php|admin.php|wp-login.php)$">
 Order allow,deny
 Allow from all
</FilesMatch>

这段规则禁止了所有PHP文件的访问,仅允许列表里的少数几个——但admin-ajax.php不在允许范围内,而后台菜单、站点功能完全依赖这个文件,直接导致403错误。

修复步骤:

  • 登录AWS服务器(SSH方式),进入WordPress根目录
  • 执行命令删除所有子文件夹中的.htaccess(保留根目录的):
find /path/to/your/wordpress -type f -name ".htaccess" ! -path "/path/to/your/wordpress/.htaccess" -delete

替换/path/to/your/wordpress为你的站点实际路径。

  • 将根目录的.htaccess替换为WordPress默认规则:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

2. AWS服务器上WordPress的正确权限设置

清理完错误的.htaccess后,设置安全且有效的权限:

权限规则:

  • 所有文件夹:755(Web服务器用户可读取、执行,所有者可读写执行)
  • 所有文件:644(所有者可读写,其他用户只读)
  • wp-config.php:600(仅所有者可读写,提升安全性)

批量设置命令(SSH执行):

进入WordPress根目录后依次执行:

# 设置文件夹权限
find . -type d -exec chmod 755 {} \;
# 设置文件权限
find . -type f -exec chmod 644 {} \;
# 单独配置wp-config.php
chmod 600 wp-config.php

所有者配置(关键):

确保文件所有者与Web服务器运行用户一致:

  • 若用Apache:
sudo chown -R www-data:www-data /path/to/your/wordpress
  • 若用Nginx:
sudo chown -R nginx:nginx /path/to/your/wordpress
  • 若用Amazon Linux系统,Web用户为apache,替换为apache:apache即可。

3. 验证与收尾

  • 清空浏览器缓存,重新登录后台,测试插件、设置等菜单是否正常访问
  • 打开前端页面,用浏览器开发者工具的「网络」面板检查admin-ajax.php请求状态,确认返回200
  • 若不需要调试,可移除wp-config.php中的CONCATENATE_SCRIPTS和SCRIPT_DEBUG配置,保留FORCE_SSL_LOGIN和FORCE_SSL_ADMIN(站点用HTTPS时)

内容的提问来源于stack exchange,提问作者Naren Verma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.20 12:47:46