M'n webserver geeft een http error 403 "forbidden" bij bepaalde acties in m'n cms (Concrete 5).
De foutmelding verschijnt wanneer ik een thema wil activeren of een gebruiker wil verwijderen.
Een mogelijke url waar ik dan op uit kom is:
..en deze geeft continue een http error 403.
Na dagen haren uittrekken heb ik de volgende observaties mogen doen:
Vermoedelijk zit dit probleem ergens in m'n Apache 2 of php 5.3 config, maar ik zou niet weten waar..
De foutmelding verschijnt wanneer ik een thema wil activeren of een gebruiker wil verwijderen.
Een mogelijke url waar ik dan op uit kom is:
http://www.domein.com/index.php/dashboard/users/search/delete/2/1311082665:b9ed36685477423ba941499ddfbf087d/
..en deze geeft continue een http error 403.
Na dagen haren uittrekken heb ik de volgende observaties mogen doen:
- chmod 777 op dirs en 666 op files maakt geen verschil, ook de owner en group staan op de apache standaard www-data:www-data
- de toegangsregels staan op "allow from all" en er is geen restrictie op user of ip basis aanwezig
- url rewriting staat uit
- de site werkt grotendeels prima; ik kan pagina's toevoegen, bijwerken, gebruikers toevoegen, etc..
- een schone herinstallatie van het cms maakt geen verschil
- met index.php verwijderd krijg ik altijd een http error 404. dat is goed.
- een lege index.php geeft mij een http error 404 bij urls als
domein.com/index.php/dashboard
, maar.. - ..dezelfde lege index.php geeft een error 403 bij urls als
domein.com/index.php/delete/2342152356:45ghgjk234ut3k45jh
- ..en dat gebeurt ook als ik %3A gebruik in plaats van de : (dubbele punt)
- een url als
../index.php?foo:bar
werkt wel normaal, behalve dat het cms die niet gebruikt en ik daar dus weinig mee kan
Vermoedelijk zit dit probleem ergens in m'n Apache 2 of php 5.3 config, maar ik zou niet weten waar..