Втб ошибка 403

Перейти к содержимому раздела

forum.itstack.ru

Компьютерный портал.

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

1 05-03-2021 10:33:46 (изменено: Denis, 05-03-2021 10:35:53)

  • Denis
  • Moderator
  • Неактивен
  • Зарегистрирован: 11-03-2019
  • Сообщений: 209
  • Спасибо: 5

Тема: Онлайн банк ВТБ i.vtb.ru

При смене сервера перестал пускать на страницу i.vtb.ru.
Выдавал ошибку

403.7 forbidden: ssl client certificate is required. i.vtb.ru

Добавлял узлы в безопасные, настраивал ActiveX в свойствах браузера, но ничего не помогало.

Пришлось звонить в поддержку.
Оказалось все просто, оказывается нужно было просто добавить сертификат в Личные.
Через CryptoPro найти нужный контейнер и нажать Установить.
Открытую часть ключа нужно добавить в хранилище Личные.
После этого открылось окно с вводом пароля.

Просмотров: 7,256

Тему читают: 1 гость

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться


Offline

alexbog

 


#1
Оставлено
:

13 октября 2010 г. 17:42:16(UTC)

alexbog

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.10.2010(UTC)
Сообщений: 5
Откуда: Ekatrinburg

Доброго времени суток!
Заранее прошу прощения в своей небольшой некомпетентности, т.к. начал осваивать крипто про буквально пару дней…
Проблема в следующем Создал сертификат сервера поставил на IIS 7 при подключении шифруется, все как должно, но когда в IIS в настройках SSL ставлю требовать сертификат клиента, то выдает следующее:
Ошибка HTTP 403.7 — Forbidden
Страница, к которой вы пытаетесь обратиться, требует, чтобы веб-браузер имел SSL-сертификат клиента, признаваемый веб-сервером
А проверка клиентов по сертификатов обязательна нужна.
Попробовал так
Создал серт клиента положил его в личные, все равно таже ошибка… куда правильно его поставить чтобы мой вебсервер его увидел определил и дал доступ к сайту.

По серверу стоит Win2008 x64 криптопро 3.6 с TLS, на клиенте криптопро 3.6

Отредактировано пользователем 13 октября 2010 г. 18:21:09(UTC)
 | Причина: Не указана


Вверх

Offline

Максим Коллегин

 


#2
Оставлено
:

13 октября 2010 г. 18:31:49(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

А выбор сертификата в IE предлагается? Корневой CA клиентского сертификата добавлен в trusted root локального компьютера сервера?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

alexbog

 


#3
Оставлено
:

13 октября 2010 г. 18:51:23(UTC)

alexbog

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.10.2010(UTC)
Сообщений: 5
Откуда: Ekatrinburg

выбор сертификата в IE не предлагается, там выходит сначала Ошибка в сертификате безопасности этого веб-узла, при соглашении выходит сразу ошибка 403.7
А вот корневой СА клиентского… немного не понял, т.е. сам клиентский сертификат тоже на сервер нужно положить?

Отредактировано пользователем 13 октября 2010 г. 18:53:50(UTC)
 | Причина: Не указана


Вверх

Offline

Максим Коллегин

 


#4
Оставлено
:

13 октября 2010 г. 19:09:43(UTC)

Максим Коллегин

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,253
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 21 раз
Поблагодарили: 658 раз в 582 постах

Издатель клиентского должен быть доверенным на IIS — не логично?

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW


Offline

alexbog

 


#5
Оставлено
:

13 октября 2010 г. 20:44:56(UTC)

alexbog

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.10.2010(UTC)
Сообщений: 5
Откуда: Ekatrinburg

Так что то совсем запутался…
Давайте разберемся с самого начала, я создаю сертификат для сервера, на сайте крипто про, у тестового центра сертификации, он появлется при выборе протокола SSL, там же я создаю сертификат для клиента, устанавливаю его но даже на самом сервере при отрытии все равно выходит ошибка 403… или как то не так я понимаю данный механиз?


Вверх

Offline

alexbog

 


#6
Оставлено
:

13 октября 2010 г. 21:38:23(UTC)

alexbog

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.10.2010(UTC)
Сообщений: 5
Откуда: Ekatrinburg

Все спасибо разобрался, спасибо maxdm))
Буду дальше разбираться на программировании ASP…


Вверх

Offline

razon

 


#7
Оставлено
:

27 октября 2010 г. 19:40:32(UTC)

razon

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.10.2010(UTC)
Сообщений: 1

та же самая проблема. alexbog, можешь подробно расписать как сгенерировать и куда добавить сертификат для клиента?


Вверх
Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Сегодня попробовал открыть сайт https://vtb.ru с 2 разных устройств через Firefox последней версии. В обоих случаях ошибка SEC_ERROR_REVOKED_CERTIFICATE. При стандартных ошибках SSL обычно есть кнопка открыть сайт на свой страх и риск, но при отзыве сертификата такое сделать не получится. Сертификат был выдан DigiCert Inc на срок до 3 сентября 2022 года.

Сайты других банков под санкциями в данный момент через Firefox работают. Так же через другие браузеры сайт vtb.ru открывается.

UPD: Заработал сайт. Поменяли сертификат, поставили от другого провайдера.

Все мы, путешествуя по просторам интернета, натыкаемся на различные ошибки при загрузке сайтов. Одна из них, кстати, достаточно часто встречается – я говорю об ошибке сервера 403 Forbidden Error. Сегодня я рассмотрю причины ее возникновения и способы устранения со стороны владельца сайта и его пользователя.

Ошибка сервера 403 Forbidden означает ограничение или отсутствие доступа к материалу на странице, которую вы пытаетесь загрузить. Причин ее появления может быть несколько, и вот некоторые из них:

  • Формат индексного файла неверен.
  • Некорректно выставленные права на папку/файл.
  • Файлы были загружены в неправильную папку.

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

Подписаться

Исправление ошибки сервера 403 Forbidden

Чтобы исправить ошибку сервера 403 Forbidden, обязательно нужен доступ к панели управления вашего хостинга. Все описанные ниже шаги применимы к любой CMS, но примеры будут показаны на основе WordPress.

Проверка индексного файла

Сначала я проверю, правильно ли назван индексный файл. Все символы в его имени должны быть в нижнем регистре. Если хотя бы один символ набран заглавной буквой, возникнет ошибка 403 Forbidden. Но это больше относится к ОС Linux, которой небезразличен регистр.

Еще не стоит забывать, что индексный файл может быть нескольких форматов, в зависимости от конфигураций сайта: index.html, index.htm, или index.php. Кроме того, он должен храниться в папке public_html вашего сайта. Файл может затеряться в другой директории только в том случае, если вы переносили свой сайт.

Проверка индексного файла на наличие и правильность ввода

Любое изменение в папке или файле фиксируется. Чтобы узнать, не стала ли ошибка итогом деятельности злоумышленников, просто проверьте графу «Дата изменения».

Настройка прав доступа

Ошибка 403 Forbidden появляется еще тогда, когда для папки, в которой расположен искомый файл, неправильно установлены права доступа. На все директории должны быть установлены права на владельца. Но есть другие две категории:

  • группы пользователей, в числе которых есть и владелец;
  • остальные, которые заходят на ваш сайт.

На директории можно устанавливать право на чтение, запись и исполнение.

Так, по умолчанию на все папки должно быть право исполнения для владельца. Изменить их можно через панель управления TimeWeb. Для начала я зайду в раздел «Файловый менеджер», перейду к нужной папке и выделю ее. Далее жму на пункт меню «Файл», «Права доступа».  

Как изменить права доступа к файлу в файловом менеджере TimeWeb

Откроется новое окно, где я могу отрегулировать права как для владельца, так и для всех остальных.

Как должны быть выставлены права доступа для всех папок

Отключение плагинов WordPress

Если даже после всех вышеперечисленных действий ошибка не исчезла, вполне допустимо, что влияние на работу сайта оказано со стороны некоторых плагинов WordPress. Быть может они повреждены или несовместимы с конфигурациями вашего сайта.

Для решения подобной проблемы необходимо просто отключить их. Но сначала надо найти папку с плагинами. Открываю папку своего сайта, перехожу в раздел «wp-content» и нахожу в нем директорию «plugins». Переименовываю папку – выделяю ее, жму на меню «Файл» и выбираю соответствующий пункт. Название можно дать вот такое: «plugins-disable». Данное действие отключит все установленные плагины.

Отключение плагинов через файловый менеджер TimeWeb

Теперь нужно попробовать вновь загрузить страницу. Если проблема исчезла, значит, какой-то конкретный плагин отвечает за появление ошибки с кодом 403.

Но что делать, если у вас плагин не один, а какой из них влияет на работу сайта – неизвестно? Тогда можно вернуть все как было и провести подобные действия с папками для определенных плагинов. Таким образом, они будут отключаться по отдельности. И при этом каждый раз надо перезагружать страницу и смотреть, как работает сайт. Как только «виновник торжества» найден, следует переустановить его, удалить или найти альтернативу.

Читайте также

Ошибки сервера HTTP

Как исправить ошибки SMTP-сервера при отправке писем

Как решить проблему, если вы – пользователь

Выше я рассмотрела способы устранения ошибки 403 Forbidden для владельцев сайта. Теперь же разберу методы исправления в случаях с пользователем.

  • Сначала надо убедиться, что проблема заключается именно в вашем устройстве. Внимательно проверьте, правильно ли вы ввели URL сайта. Может, в нем есть лишние символы. Или, наоборот, какие-то символы отсутствуют.
  • Попробуйте загрузить страницу с другого устройства. Если на нем все будет нормально, значит, проблема кроется именно в используемом вами девайсе. Если нет – надо перейти к последнему шагу.
  • Еще хороший вариант – немного подождать и обновить страницу. Делается это либо кликом по иконке возле адресной строки браузера, либо нажатием на комбинацию Ctrl + F5. Можно и без Ctrl, на ваше усмотрение.
  • Если ничего из вышеперечисленного не помогло, надо очистить кэш и cookies. Провести такую процедуру можно через настройки браузера. Для этого необходимо открыть историю просмотров, чтобы через нее перейти к инструменту очистки. Эту же утилиту часто можно найти в настройках, в разделе «Конфиденциальность и безопасность». В новом окне нужно отметить пункты с кэшем и cookies и нажать на кнопку для старта очистки.Очистка кэша и cookies в браузере Google Chrome
  • Ошибка 403 Forbidden возникает и тогда, когда пользователь пытается открыть страницу, для доступа к которой сначала надо осуществить вход в систему. Если у вас есть профиль, просто войдите в него и попробуйте вновь загрузить нужную страницу.
  • Если вы заходите со смартфона, попробуйте отключить функцию экономии трафика в браузере. Она находится в настройках, в мобильном Google Chrome под нее отведен отдельный раздел. 
  • Последний шаг – подождать. Когда ни один способ не помогает, значит, неполадки возникли именно на сайте. Возможно, его владелец уже ищет способы решения проблемы и приступает к их исполнению, но это может занять какое-то время. Пользователям остается только дождаться, когда все работы будут завершены.

Еще одна допустимая причина появления ошибки сервера 403 – доступ к сайту запрещен для определенного региона или страны, в которой вы находитесь. Бывает и такое, что сайт доступен для использования только в одной стране. Если вы используете VPN, попробуйте отключить его и перезагрузите страницу. Вдруг получится все исправить. 

Если ничего из вышеперечисленного не сработало, рекомендуется обратиться к владельцу сайта. Есть вероятность, что никто не знает о возникшей проблеме, и только ваше сообщение может изменить ситуацию. 

Я тестирую веб-службу с внешним партнером, используя 2-сторонний SSL в IIS 7.5. Я требую SSL, требуя клиентского сертификата и используя сопоставление один к одному для аутентификации в учетной записи домена. Я настроил все, и он отлично работает в нашей сети (я могу предоставить сертификат клиента, пройти аутентификацию и вызвать службу из браузера и тестовой проводки).
Из-за пределов нашей сети (в большинстве случаев, см. Ниже), я получаю ошибка 403.7. Я прошел через машину уровень хранения сертификатов и убедитесь, что сертификаты и CAs являются доверенными.
Вот что странно. Я получил сертификат типа I для тестирования из дома (и получил 403.7, как и наш предполагаемый партнер). Поэтому я настраиваю Fiddler для отладки SSL и отправки моего сертификата, и это работает по какой-то причине. Я настроил тестовый жгут, чтобы пройти тот же сертификат, и получил 403.7. Я тестирую в своем браузере (IE 9), не получаю приглашение для сертификата клиента и получаю 403.7.
Любая помощь приветствуется.
Билл!—4—>

2 ответов


последний раз, когда я проверял, IIS использовал повторное согласование (по умолчанию) для получения сертификата клиента: есть первое рукопожатие, когда сервер не запрашивает сертификат клиента, а затем другое рукопожатие (зашифрованное на этот раз), когда сервер запрашивает сертификат (через TLS CertificateRequest сообщение). Это помешает вам увидеть что-либо из Wireshark, если вы не настроите его использовать закрытый ключ сервера и расшифровать трафик (обратите внимание, что это работает только с некоторыми наборами шифров).

один из способов увидеть согласование клиент-сертификат-настроить IIS для использования начального согласования сертификата клиента, используя netsh и clientcertnegotiation=true (это о нач переговоров). По крайней мере CertificateRequest и сертификат будет отправлен в clear во время рукопожатия, поэтому вы сможете увидеть это с Wireshark.
Если клиент не отправляет сертификат на сервер в ответ на CertificateRequest, вы все равно увидите пустой Certificate сообщение от клиента.

если вы не экспортируете закрытый ключ с сертификатом для использования с Fiddler или любым другим клиентом, нет никаких шансов, что он сможет использовать сертификат. В лучшем случае он может попытаться отправить сертификат, но рукопожатие не удастся (так как CertificateVerify сообщение должно быть подписано личным ключом клиента).

Я думаю, вы можете столкнуться с проблемой в результате:

  • не представление сертификата принимается сервером (это фактически необязательно),
  • представление недопустимого сертификата приводит к сбою и вызывает этот код состояния 403.7 (многие серверы и стеки SSL/TLS реализуют это как фатальную ошибку, но спецификация TLS не сказать, что unsupported_certificate, certificate_revoked, certificate_expired, certificate_unknown должно быть фатальным, так что это на усмотрение сервера).

используете ли вы одну и ту же физическую машину для тестирования как сетевых, так и внешних сетевых подключений? Если нет, вы уверены, что клиент внешней сети имеет доступ к закрытому ключу?

Я не настраивал аутентификацию клиента Fiddler раньше. Считывает ли он сертификат клиента и ключ из стандартных хранилищ сертификатов? Он читал непосредственно из pkcs12 из?

еще одна вещь, которая может быть полезна, — это проверка рукопожатия TLS в WireShark. В частности, проверьте сообщение «запрос сертификата» сервера, поскольку данные здесь указывают клиенту (IE9), какие сертификаты клиента он должен отображать в приглашении. Сравните это для внутренних и внешних соединений.


Ошибка 403.7 — Forbidden: SSL client certificate is required.


403.7 — Forbidden: SSL client certificate is required.

The page you are attempting to access requires your browser to have a Secure Sockets Layer (SSL) client certificate that the Web server will recognize. The client certificate is used for identifying you as a valid user of the resource.

В случае возникновения данной ошибки при входе на сайт https://dealer.beeline.ru/, необходимо предпринять следующие действия:

  1. Откройте «свойства браузера» → «содержание» → «сертификаты» и посмотрите на содержание вкладок: «Личные», «Прочие пользователи», «Промежуточные центры сертификации», «Доверенные корневые центры сертификации».
  2. Проверить, если ли сертификат пользователя, выданный Vimpelcom ExternalCA в папках «Личные» и «Другие пользователи».

    • Если нету ни в одной из папок, то просьба получить и установить сертификат, а также установить корневой сертификат и сертификат выпускающего центра.

      Ссылка на получение сертификата:
      https://trust.beeline.ru/enroll/Reqsmpld.aspx
      Инструкция по установке:
      https://trust.beeline.ru/support/Topic.aspx?id=2

    • Если сертификат находится в папке «Прочие пользователи», то вы его установили под другим пользователем просьба заказать сертификат заново.
    • Если сертификат вы устанавливали, но он не отображается ни в одной из папок, то на Вашем компьютере отсутсвует приватный ключ, который выдается при регистрации сертификата. Запросите сертификат заново.
    • Если сертификат находится в любой из других папок, то просьба удалить и установить в папку Личные.
  3. Проверить наличие корневого сертификата со сроком действия до 2033 г. в папке «доверенные корневые центры сертификации».

    Если его там нету, то просьба скачать и установить корневой сертификат.
  4. Ссылка: http://trust.beeline.ru/pki/rvca.cer
    Инструкция по установке:

    https://trust.beeline.ru/support/Topic.aspx?id=2

  5. Проверить наличие Vimpelcom ExternalCA со скоком действия до 2025 г.в папке «Промежуточные центры сертификации».

    Если нету, то просьба установить сертификат промежуточного центра.
    Ссылка на скачивание: http://trust.beeline.ru/pki/cvca.cer

🔥В данной статье вы узнаете, как исправить ошибку когда антивирус ESET начинает блокировать сайты и выдавать ошибку: ✅ Сертификат веб-сайта отозван я постараюсь объяснить причину появления этой ошибки, но главное я покажу как ее исправить и восстановить доступ к сайтам.

Как сейчас (05.03.2022) выяснил 1 марта у банка ВТБ был отозван сертификат SLL и при входе на сайт у всех в России начинала вылетать ошибка Сертификат веб сайта отозван. Но как читаю форумы, такая же проблема сейчас и при входе на сайт банка России, Сбербанк и Центробанк.  Значит я первый кто решил ту ошибку) 

Пока санкции ужесточаются каждый день и блокировки приходят откуда их не ждешь, я тут столкнулся с очень интересной ошибкой один из моих читателей обратился со следующей проблемой. (я очень надеюсь, что это никак не связанно с санкциями западных компаний иначе это сильно бросит тень на этот продукт)

Банк ВТБ — Сертификат веб сайта отозван

Главный бухгалтер одной из московских фирм пыталась зайти в личный кабинет банка ВТБ, но вместо окна с вводом логина и пароля у нее загрузилось след окно с ошибкой:

есет заблокировал сайты подключение защищено

Сертификат веб-сайта отозван

certificate используемый этим сервером, помечен как ненадежный. Соединение не является безопасным.

Попробуйте подключиться позже или воспользуйтесь другим подключением к Интернету.

Доступ к нему заблокирован 

Я попробовал отключить в настройках антивируса ESET фильтрацию SSL/TLS  и HTTPS но это не особо помогло результату и у меня вылетела след ошибка:

ошибка подключение не защищено

Подключение не защищено

Злоумышленники могут пытаться похитить ваши данные с сайта online.vtb.ru (например, пароли, сообщения или номера банковских карт) Подробнее

NET::ERR_CERT_REVOKED

удалять антивирус ESET было бы не кошерно т.к. это не решает проблему в целом, а разобраться надо было т.к. думаю эта информация была бы полезна.

Не буду больше утомлять вариантами перебора методов какие мне пришлось сделать, чтобы найти решение, вы получите сразу готовые ответ.

Как зайти на сайт ВТБ или других банков с отозванными сертификатами?

Первое что приходит в голову когда система ругается на сертификаты это произвести работу с этими самыми сертификатами на компе, а именно.

По умолчанию Windows кэширует:

  1. CRL сертификаты (списки отозванных сертификатов)
  2. и CA сертификаты

Недостатком такого поведения является то, что клиент не запрашивает более новый CRL пока срок локального кэша CRL не истечет.

НО в системе есть еще и OCSP сертификаты.

OCSP — сокращенно от Online Certificate Status Protocol, — это протокол проверки статуса SSL-сертификата через Интернет, который является более быстрым и надежным, чем списки центров сертификации (или CRL), ранее использовавшиеся для аннулированных SSL-сертификатов.

Отсюда можно было предположить что сертификаты могли просто устареть на данном windows и тут есть два варианта:

  1. Почистить сертификаты вручную
  2. Удалить CRL и OCSP кеш

Я воспользовался вторым вариантом и просто удалил кеш

certutil -urlcache * delete

Все! Вот таким способом мы решили ошибку с отозванным сертификатом для веб сайта.

Видео инструкция

Вот таким способом мы решили проблему с нерабочим сайтом ВТБ из-за отозванного сертификата SLL.

  • не возможно зайти на сайт ВТБ
  • не могу зайти на сайт Банка России
  • сайт центробанка не работает
  • подключение не защищено при входе в сбербанк онлайн
  • Ошибка при установлении защищенного соединения в втб и сбербанка

nibbl

nibbl

Я отец двух сыновей, ITишник, предприниматель и просто человек который любит делиться полезной информацией с другими людьми на такие темы как: Windows, Unix, Linux, Web, SEO и многое другое!

Перейти к содержимому раздела

forum.itstack.ru

Компьютерный портал.

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

1 05-03-2021 10:33:46 (изменено: Denis, 05-03-2021 10:35:53)

  • Denis
  • Moderator
  • Неактивен
  • Зарегистрирован: 11-03-2019
  • Сообщений: 209
  • Спасибо: 5

Тема: Онлайн банк ВТБ i.vtb.ru

При смене сервера перестал пускать на страницу i.vtb.ru.
Выдавал ошибку

403.7 forbidden: ssl client certificate is required. i.vtb.ru

Добавлял узлы в безопасные, настраивал ActiveX в свойствах браузера, но ничего не помогало.

Пришлось звонить в поддержку.
Оказалось все просто, оказывается нужно было просто добавить сертификат в Личные.
Через CryptoPro найти нужный контейнер и нажать Установить.
Открытую часть ключа нужно добавить в хранилище Личные.
После этого открылось окно с вводом пароля.

Просмотров: 8,050

Тему читают: 1 гость

Страницы 1

Чтобы отправить ответ, вы должны войти или зарегистрироваться

ВТБ

онлайн-сервис «Станьте клиентом ВТБ через Госуслуги» не работает. Возникает ошибка : 403 — Forbidden: Access is denied.You do not have permission to view this directory or page using the credentials that you supplied.
При обращении в чат через whatsapp консультант не смог оказать помощь и объяснить в чем ошибка.
На Госуслугах мои данные есть в полном объеме как требуется в описании услуги «Станьте клиентом ВТБ через Госуслуги».
«Поздравляю» ВТБ с нерабочей услугой.

Администратор народного рейтинга

Администратор народного рейтинга

2021-07-16 07:33:51

18.09.2021 Спасибо за отзыв. Оценку засчитываем: «При обращении в чат через whatsapp консультант не смог оказать помощь и объяснить в чем ошибка.» .

ВТБ

Добрый день!

Для анализа вашего вопроса просим направить пошаговый скриншот действий при регистрации учетной записи ВТБ-Онлайн на портале Госуслуг с указанием даты и времени создания. Информацию Вы можете направить на наш адрес электронной почты SMedia@vtb.ru. В теме письма просим указать «Народный рейтинг 10528140».

С уважением,
Команда ВТБ


Благодарность!

Оценка

5

Проверяется

Хочу выразить огромную благодарность сотруднице: Пантина Антонина Павловна! Которая работает в Банке: ВТБ, находящийся по адресу метро Медведково, улица Широкая, дом 13-А.Отмечаю…
Читать полностью

31.05.2023

Отзыв о работе сотрудника банка ВТБ

Оценка

5

Проверяется

Сотрудник горячей линии банка ВТБ, Дарья, 409541. Очень терпиливая и притяная в общении девушка, помогла решить вопрос на протяжении 30 минут телефонного разговора, последовательно…
Читать полностью

29.05.2023

Прекрасная работа, профи

Оценка

5

Проверяется

Добрый день!
давно являюсь клиентов ВТБ, за годы сотрудничества качество сервиса было разнообразным, от негативного до положительного. мой текущий статус обслуживания…
Читать полностью

29.05.2023

Благодарна сотруднику

Оценка

5

Проверяется

У меня нет на айфоне банка, поэтому написала в поддержку на сайте. Хотела спросить, как пользоваться их кабинетом. Сотрудник рассказал про то, что могу пользоваться не только…
Читать полностью

25.05.2023

Огромная благодарность сотруднику банка ВТБ

Оценка

5

Проверяется

Хочу выразить огромную благодарность сотруднику ВТБ-банка, оператору Диляре 06573. Настоящий профессионал своего дела! В течении нескольких дней мне не смогли дать ответ на мой…
Читать полностью

24.05.2023

Комиссия за перевод

Оценка

5

Являюсь зарплатныхм клиентом долгие годы. 18.05.23 при совершении перевода с карты на карту в другой банк, уже после совершения операции банк списал комиссию. До совершения…
Читать полностью

18.05.2023

Благодарность

Оценка

5

Проверяется

Хочу выразить огромную благодарность Г-вой Евгении
Главный персональный менеджер…
Читать полностью

16.05.2023

Все мы, путешествуя по просторам интернета, натыкаемся на различные ошибки при загрузке сайтов. Одна из них, кстати, достаточно часто встречается – я говорю об ошибке сервера 403 Forbidden Error. Сегодня я рассмотрю причины ее возникновения и способы устранения со стороны владельца сайта и его пользователя.

Что означает ошибка 403 и почему она появляется

Ошибка сервера 403 Forbidden означает ограничение или отсутствие доступа к материалу на странице, которую вы пытаетесь загрузить. Причин ее появления может быть несколько, и вот некоторые из них:

  • Формат индексного файла неверен.
  • Некорректно выставленные права на папку/файл.
  • Файлы были загружены в неправильную папку.

Комьюнити теперь в Телеграм

Подпишитесь и будьте в курсе последних IT-новостей

Подписаться

Исправление ошибки сервера 403 Forbidden

Чтобы исправить ошибку сервера 403 Forbidden, обязательно нужен доступ к панели управления вашего хостинга. Все описанные ниже шаги применимы к любой CMS, но примеры будут показаны на основе WordPress.

Проверка индексного файла

Сначала я проверю, правильно ли назван индексный файл. Все символы в его имени должны быть в нижнем регистре. Если хотя бы один символ набран заглавной буквой, возникнет ошибка 403 Forbidden. Но это больше относится к ОС Linux, которой небезразличен регистр.

Еще не стоит забывать, что индексный файл может быть нескольких форматов, в зависимости от конфигураций сайта: index.html, index.htm, или index.php. Кроме того, он должен храниться в папке public_html вашего сайта. Файл может затеряться в другой директории только в том случае, если вы переносили свой сайт.

Проверка индексного файла на наличие и правильность ввода

Любое изменение в папке или файле фиксируется. Чтобы узнать, не стала ли ошибка итогом деятельности злоумышленников, просто проверьте графу «Дата изменения».

Настройка прав доступа

Ошибка 403 Forbidden появляется еще тогда, когда для папки, в которой расположен искомый файл, неправильно установлены права доступа. На все директории должны быть установлены права на владельца. Но есть другие две категории:

  • группы пользователей, в числе которых есть и владелец;
  • остальные, которые заходят на ваш сайт.

На директории можно устанавливать право на чтение, запись и исполнение.

Так, по умолчанию на все папки должно быть право исполнения для владельца. Изменить их можно через панель управления TimeWeb. Для начала я зайду в раздел «Файловый менеджер», перейду к нужной папке и выделю ее. Далее жму на пункт меню «Файл», «Права доступа».  

Как изменить права доступа к файлу в файловом менеджере TimeWeb

Откроется новое окно, где я могу отрегулировать права как для владельца, так и для всех остальных.

Как должны быть выставлены права доступа для всех папок

Отключение плагинов WordPress

Если даже после всех вышеперечисленных действий ошибка не исчезла, вполне допустимо, что влияние на работу сайта оказано со стороны некоторых плагинов WordPress. Быть может они повреждены или несовместимы с конфигурациями вашего сайта.

Для решения подобной проблемы необходимо просто отключить их. Но сначала надо найти папку с плагинами. Открываю папку своего сайта, перехожу в раздел «wp-content» и нахожу в нем директорию «plugins». Переименовываю папку – выделяю ее, жму на меню «Файл» и выбираю соответствующий пункт. Название можно дать вот такое: «plugins-disable». Данное действие отключит все установленные плагины.

Отключение плагинов через файловый менеджер TimeWeb

Теперь нужно попробовать вновь загрузить страницу. Если проблема исчезла, значит, какой-то конкретный плагин отвечает за появление ошибки с кодом 403.

Но что делать, если у вас плагин не один, а какой из них влияет на работу сайта – неизвестно? Тогда можно вернуть все как было и провести подобные действия с папками для определенных плагинов. Таким образом, они будут отключаться по отдельности. И при этом каждый раз надо перезагружать страницу и смотреть, как работает сайт. Как только «виновник торжества» найден, следует переустановить его, удалить или найти альтернативу.

Читайте также

Ошибки сервера HTTP

Как исправить ошибки SMTP-сервера при отправке писем

Как решить проблему, если вы – пользователь

Выше я рассмотрела способы устранения ошибки 403 Forbidden для владельцев сайта. Теперь же разберу методы исправления в случаях с пользователем.

  • Сначала надо убедиться, что проблема заключается именно в вашем устройстве. Внимательно проверьте, правильно ли вы ввели URL сайта. Может, в нем есть лишние символы. Или, наоборот, какие-то символы отсутствуют.
  • Попробуйте загрузить страницу с другого устройства. Если на нем все будет нормально, значит, проблема кроется именно в используемом вами девайсе. Если нет – надо перейти к последнему шагу.
  • Еще хороший вариант – немного подождать и обновить страницу. Делается это либо кликом по иконке возле адресной строки браузера, либо нажатием на комбинацию Ctrl + F5. Можно и без Ctrl, на ваше усмотрение.
  • Если ничего из вышеперечисленного не помогло, надо очистить кэш и cookies. Провести такую процедуру можно через настройки браузера. Для этого необходимо открыть историю просмотров, чтобы через нее перейти к инструменту очистки. Эту же утилиту часто можно найти в настройках, в разделе «Конфиденциальность и безопасность». В новом окне нужно отметить пункты с кэшем и cookies и нажать на кнопку для старта очистки.Очистка кэша и cookies в браузере Google Chrome
  • Ошибка 403 Forbidden возникает и тогда, когда пользователь пытается открыть страницу, для доступа к которой сначала надо осуществить вход в систему. Если у вас есть профиль, просто войдите в него и попробуйте вновь загрузить нужную страницу.
  • Если вы заходите со смартфона, попробуйте отключить функцию экономии трафика в браузере. Она находится в настройках, в мобильном Google Chrome под нее отведен отдельный раздел. 
  • Последний шаг – подождать. Когда ни один способ не помогает, значит, неполадки возникли именно на сайте. Возможно, его владелец уже ищет способы решения проблемы и приступает к их исполнению, но это может занять какое-то время. Пользователям остается только дождаться, когда все работы будут завершены.

Еще одна допустимая причина появления ошибки сервера 403 – доступ к сайту запрещен для определенного региона или страны, в которой вы находитесь. Бывает и такое, что сайт доступен для использования только в одной стране. Если вы используете VPN, попробуйте отключить его и перезагрузите страницу. Вдруг получится все исправить. 

Если ничего из вышеперечисленного не сработало, рекомендуется обратиться к владельцу сайта. Есть вероятность, что никто не знает о возникшей проблеме, и только ваше сообщение может изменить ситуацию. 

Пока вы ждете загрузки сайта в окне браузера, на его сервере происходит обработка запроса, в результате чего он выдает или не выдает вам нужную информацию. Часто в процессе выполнения пользовательского запроса возникают различные ошибки, и вместо страницы мы получаем сообщения вроде Error 401, 404, 504 и т. п. Это значит, что что-то пошло не так и сайт не смог выполнить запрашиваемое действие. Цифры в названии ошибки означают ее код. Он указывает на наличие определенного типа проблемы. Одной из самых распространенных является формулировка «403 Forbidden Error». В статье мы расскажем, что делать, когда появляется 403 ошибка на сайте, что это означает, почему возникает и как ее устранить.

Что значит ошибка 403 и когда она появляется

Ошибка 403 Forbidden — это код состояния протокола HTTP, которым обозначается ограничение доступа к URL, набранному в адресной строке. 403-я ошибка сигнализирует о том, что просмотр конкретной страницы, файла или папки запрещен, поскольку у вас нет на это прав. Ее можно интерпретировать как фразу «Вам сюда нельзя». Причин этому может быть несколько:

  • есть проблемы в конфигурации и настройках сайта (неверный формат индексного файла, неправильное расположение папок, некорректные права доступа, конфликты между приложениями и др.);
  • сработала система блокировки контента для определенных лиц (по айпи-адресу, геопозиции, отсутствию авторизации);
  • хостинг-провайдер заблокировал сайт (например, из-за нарушений оферты) и пр.

Дело далеко не всегда в техническом сбое, но точно определить причину, почему сервер возвращает код 403, когда не должен, можно лишь практическим путем. Каждый случай следует разбирать отдельно. Значит, и способ исправления ошибки будет отличаться. Ниже мы рассмотрим самые распространенные решения этой проблемы.

Ошибка 403 Forbidden.

Изображение от Freepik.

Как исправить ошибку 403 владельцу сайта

Если вы видите 403-й код при входе на собственный сайт, чаще всего это означает проблему на стороне сервера, а точнее — в файлах вашего проекта. Также сообщения об этой ошибке могут поступать от посетителей. Если есть основания полагать, что она возникла не по вине самого пользователя, значит, стоит искать причину в настройках веб-ресурса. Для этого вам понадобится панель управления хостингом. Мы берем в пример сайт на WordPress, но действия будут плюс-минус одинаковы и для других CMS.

Проверка индексного файла

Первым делом необходимо убедиться, что индексный файл назван правильно и находится в соответствующей директории. Именно к нему раньше всего обращается сервер, когда получает запрос. Если он не может его найти, то возвращает браузеру ошибку 403 Forbidden.

Итак, для начала проверьте, где лежит файл индексации. Если в корневом каталоге домена/поддомена (как правило, это папка под названием «public_html»), значит, все нормально. Если нет, то уберите его туда.

Далее обратите внимание на имя файла. В зависимости от конфигурации веб-сайта, он будет иметь разный формат: index.html, index.php, index.htm, но главное, чтобы в названии не было букв верхнего регистра (т. е. заглавных). Слово «index» должно быть написано строчными буквами. Это особенно актуально для серверов, работающих на ОС Linux.

Любые изменения, которые вносятся в этот файл, фиксируются системой, поэтому будет не лишним проверить, когда он изменялся последний раз. Иногда это помогает выявить взлом.

Проверка индексного файла.

Найти файл можно через любой файловый менеджер: мы показатели на примере менеджера файлов в WordPress.

Настройка прав доступа

Вторая частая причина появления кода 403 — неверно установленные права доступа. Есть три категории: права владельца, групповые права (обычно для доверенных лиц, администраторов), публичные права (для всех остальных). Каждому виду пользователей можно запрещать/разрешать просмотр, изменение и исполнение. Их необходимо определить для всех файлов и папок.

По стандарту, на папках должно стоять значение 755, т. е. чтение и исполнение разрешено всем, а запись — только владельцу. Для файлов обычно устанавливают код 644, что значит общий запрет на исполнение, разрешение на запись для владельца и на чтение — для всех. Вы можете уточнить у разработчиков вашего сайта, какие права нужно выставить на «проблемные» папку/файл.

Отключение плагинов WordPress

Если предыдущие методы не помогли исправить ошибку 403, дело может заключаться в подключенных к ресурсу плагинах CMS. Выяснить это несложно. Найдите папку с расширениями (в случае с ВордПресс это путь «wp-content» — «plugins») и переименуйте ее любым удобным образом. Главное, чтобы потом можно было ее легко отыскать. Это действие позволит отключить сразу все плагины.

Путь до папки с плагинами.

Теперь попробуйте снова загрузить искомую страницу. Если проблема исчезла, значит, ее вызывало одно из расширений. Верните папке прежнее название, а после проделайте эту же операцию с директорией каждого плагина отдельно. Разумеется, перезагружать веб-страницу нужно всякий раз, когда вы меняете имя папки. Так у вас получится вычислить проблемный плагин. Как с ним поступить — обновить, переустановить или удалить и найти альтернативу — решать вам.

Как решить проблему, если вы — пользователь

Когда вы получаете сообщение 403 Forbidden, заходя на чужой веб-сайт, есть несколько вещей, которые можно сделать для ее устранения:

  1. Проверьте URL-адрес на наличие опечаток. Уберите лишние символы, если они имеются, или добавьте недостающие.
  2. Обновите страницу с помощью команды Ctrl F5, чтобы загрузка шла напрямую с сайта, в обход кэша.
  3. Попробуйте открыть тот же контент с другого устройства. Если все работает, значит, проблема в вашем первом гаджете. В таком случае очистите на нем cookies и кэш. Это делается через браузер.
  4. Авторизуйтесь на сайте. Для доступа к некоторым веб-страницам нужно осуществлять вход в аккаунт.
  5. Отключите экономию трафика, если заходите со смартфона.
  6. Включите VPN или подключитесь к прокси-серверу. Иногда ошибка 403 является результатом блокировки определенных IP-адресов (например, для какой-то страны).

Если ничего не помогло, вероятнее всего, проблема не в вас, а в самом сайте.

Заключение

Теперь вы знаете, о чем говорит серверная ошибка 403 Forbidden, и знаете, как можно ее исправить. Если вы перепробовали все способы, а проблема не исчезла, обратитесь к хостинг-провайдеру или разработчику проекта.

Похожие статьи

  • Когда сервер временно не может обработать запрос пользователя, он передает в браузер ответ об ошибке 503. Отсутствие доступа к сайту имеет негативные последствия как для посетителя, который не может просматривать нужный контент, так и для владельца веб-ресурса, рискующего потерять трафик и конверсию. Чаще всего причиной ошибки являются неправильные настройки сервера или движка, с помощью которого создан сайт (CMS). Их исправлением занимается администратор веб-ресурса. Однако иногда уведомление с кодом 503 возникает из-за сбоев на стороне пользователя. Такие неполадки легче и быстрее исправить, и сделать это может посетитель веб-ресурса самостоятельно. В данной статье мы разберем несколько способов устранения ошибки 503, которые могут предпринять администратор и пользователь сайта.

  • Посещая сайты в интернете, мы часто натыкаемся на различные ошибки при загрузке. Часть из них вызвана проблемами на стороне сервера, многие связаны с настройками пользовательского устройства, некоторые возникают из-за сбоев в работе интернет-служб. Страница «Error 1020 Access Denied» обычно открывается на веб-сайтах, которые используют сервисы компании Cloudflare (сеть доставки контента (CDN), защиты от DDoS-атак, DNS-серверы), когда та блокирует IP-адрес пользователя. Но существуют и другие причины, по которым возникает ошибка 1020 на сайте. Мы разберем ситуации, когда проблема носит локальный характер, и подскажем, как устранить эту неисправность на стороне пользователя.

  • Чтобы на веб-странице появился контент, браузер должен получить от сервера, на котором расположен сайт, необходимые данные. Когда на устройстве пользователя, на веб-сервере или на другом промежуточном узле (например, прокси) возникают неполадки, вместо содержимого сайта в браузере появляется страница с ошибкой. Для устранения сбоя, необходимо знать, на чьей стороне он произошел и по какой причине. Понять, что является источником проблемы, помогает цифровой код ошибки. Если он имеет формат 5xx, значит, сбой происходит на стороне сервера. Разбираем в статье ошибку 504 на сайте и способы ее устранения.

Понравилась статья? Поделить с друзьями:

Не пропустите эти материалы по теме:

  • Яндекс еда ошибка привязки карты
  • Втб мои инвестиции ошибка авторизации что делать
  • Втб мои инвестиции ошибка 500
  • Втб код ошибки 136004
  • Втб инвестиции приложение ошибка

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии