Codes d'erreur 403, 404 et 500 : que signifient-ils ?
Les codes d'erreur 403, 404 et 500 indiquent chacun à quel endroit la requête a échoué. Une 404 signifie qu'il n'y a rien à cette adresse, une 403 que le serveur comprend la requête mais refuse l'accès, et une 500 que le code de votre site plante avant que la page soit prête. Les codes qui commencent par 4 renvoient à la requête, ceux qui commencent par 5 au serveur ou au code derrière lui.
404 : introuvable
Le serveur est joignable, mais il ne trouve rien à l'adresse demandée. Les causes les plus fréquentes :
- Une page supprimée ou déplacée. Redirigez-la vers le nouvel emplacement ; voir configurer une redirection 301.
- Toutes les pages donnent une 404, sauf la page d'accueil. Typique de WordPress après un déménagement : les règles de réécriture manquent dans .htaccess. Dans l'administration, ouvrez Réglages → Permaliens et cliquez sur Enregistrer les modifications sans rien changer. WordPress réécrit alors les règles.
- Les majuscules. Sur un serveur Linux, Photo.jpg et photo.jpg sont deux fichiers différents.
403 : accès interdit
L'adresse existe, mais le serveur ne peut pas ou ne veut pas l'afficher. Passez ces causes en revue, dans l'ordre :
- Pas de fichier index. Si le dossier ne contient ni index.php ni index.html, le serveur n'a rien à afficher. Le listage du contenu d'un dossier est généralement désactivé, d'où la 403. Cela arrive souvent juste après un envoi de fichiers qui ont atterri un dossier trop bas.
- Les droits sur les fichiers. L'usage est 755 pour les dossiers et 644 pour les fichiers. Si un dossier est en 700 ou un fichier en 600, le serveur web n'y a pas accès. Vous les modifiez avec votre logiciel FTP.
- Une règle dans .htaccess qui refuse l'accès : un blocage par adresse IP ou une règle qui ferme tout un dossier. Le rôle de ce fichier est expliqué dans ce que vous pouvez faire avec un fichier .htaccess.
- Une extension de sécurité qui a bloqué votre propre adresse IP après quelques connexions ratées. Testez via le réseau mobile de votre téléphone : si le site y fonctionne, c'est vous qui êtes bloqué.
401 : identification requise
Le serveur demande un nom d'utilisateur et un mot de passe et n'en a pas reçu de valides. Vous voyez ce code sur un dossier protégé par mot de passe. Avec les bons identifiants, vous entrez ; avec une 403, s'identifier ne sert à rien.
500 : erreur interne du serveur
La plus grave de la série : la page ne se charge plus, et le serveur ne dit pas pourquoi. Quatre causes couvrent presque tous les cas :
- Une erreur dans .htaccess. Une seule faute de frappe, ou une instruction que le serveur ne connaît pas, met tout le site à l'arrêt.
- Une erreur PHP dans une extension, un thème ou du code maison, le plus souvent juste après une mise à jour.
- Une version de PHP qui ne convient pas au code. Le vieux code casse sur une version récente, et les extensions récentes refusent une version ancienne.
- La limite de mémoire. Un constructeur de pages gourmand ou un gros import demande plus de mémoire que le script n'a le droit d'en utiliser. Lisez augmenter la limite de mémoire PHP avant de relever la limite.
Résoudre une erreur 500 en cinq étapes
- Cherchez ce qui a été modifié en dernier : une mise à jour, une nouvelle extension, une ligne dans .htaccess, une autre version de PHP.
- Lisez le journal d'erreurs de votre hébergement, ou demandez-le au support. La dernière ligne cite presque toujours le fichier où l'erreur s'est produite, et le nom du dossier dans ce chemin trahit l'extension.
- Pas de journal sous la main ? Renommez provisoirement .htaccess. Si le site fonctionne à nouveau, l'erreur est dans ce fichier.
- Avec WordPress : via le gestionnaire de fichiers ou le FTP, renommez le dossier de l'extension suspecte dans wp-content/plugins. WordPress désactive alors l'extension et vous pouvez vous reconnecter.
- Si vous ne trouvez pas, il reste la sauvegarde. Nous sauvegardons chaque jour nos formules d'hébergement et conservons ces sauvegardes 14 jours ; la restauration se demande au support. Plus d'informations sur sauvegarde et restauration.
502, 503 et 504 en bref
- 502 Bad Gateway — un serveur placé entre le visiteur et votre site a reçu une réponse invalide du serveur situé derrière lui.
- 503 Service Unavailable — le site est temporairement indisponible, pour cause de surcharge ou de maintenance. WordPress renvoie lui-même une 503 pendant qu'il installe des mises à jour. Si le message persiste, une mise à jour a été interrompue : supprimez le fichier .maintenance à la racine du site.
- 504 Gateway Timeout — le serveur situé derrière n'a pas répondu à temps. Le plus souvent, un script qui tourne trop longtemps, comme un gros import ou export.
Si votre site passe par Cloudflare, vous verrez parfois les codes 520 à 526. Ce ne sont pas des codes standard : Cloudflare n'a pas pu joindre votre serveur, ou pas correctement.
Questions fréquentes
Une 404 est-elle mauvaise pour mon classement dans Google ?
Une 404 sur une page qui a vraiment disparu est normale et n'entraîne aucune pénalité. Le problème commence lorsque des pages qui reçoivent des visiteurs ou des liens entrants disparaissent du jour au lendemain. Redirigez-les en 301 vers la meilleure page de remplacement.
J'ai une erreur 500, mais uniquement dans l'administration de WordPress. Que faire ?
Cela désigne une extension qui ne se charge que dans l'administration, ou la limite de mémoire. Désactivez l'extension mise à jour en dernier.
Mon site est inaccessible, mais je ne vois aucun code d'erreur. Et alors ?
Si vous obtenez un délai d'attente dépassé ou le message indiquant que le serveur est introuvable, le problème se situe avant le serveur web : au niveau du DNS, du nom de domaine ou du réseau. Suivez alors les étapes de mon site est hors ligne.
Ça ne marche pas ?
Envoyez-nous via contact votre nom de domaine, l'adresse qui renvoie l'erreur, le code d'erreur et l'heure.
Cela se passe autrement que décrit ci-dessus, ou vous n'y arrivez pas ? Contactez-nous avec votre nom de domaine ou votre numéro de client sous la main, et nous regardons avec vous.
Contacter le support