Was 403, 404, 500, 502, 503 und 504 auf dieser Plattform tatsächlich bedeuten, und was Sie konkret bei jedem einzelnen tun sollten.
Ein Fehlercode ist keine allgemeine Fehlermeldung. Er zeigt an, welche Schicht des Stacks aufgegeben hat, und das grenzt die Ursache enorm ein. Ein 502 und ein 504 sehen für einen Besucher identisch aus, haben aber völlig unterschiedliche Ursachen und Lösungen.
Den tatsächlichen Code auslesen
Bevor Sie mit der Fehlersuche beginnen, ermitteln Sie die echte Nummer. Eine hübsche Fehlerseite kann etwas anderes anzeigen, als der Server tatsächlich zurückgibt.
Öffnen Sie in Ihrem Browser die Entwicklertools, gehen Sie zum Tab Netzwerk, laden Sie die Seite neu und klicken Sie auf die erste Anfrage. Der Status steht oben im Headers-Bereich.
In einem Terminal:
curl -sSI https://yourdomain.com/
Das gibt die Statuszeile und die Antwort-Header aus, ohne die Seite herunterzuladen. Die Header sind wichtig: Mehrere der folgenden Fälle werden anhand eines Headers erkannt, nicht allein anhand des Codes.

Die Kurzfassung
| Code | Bedeutung | Wessen Problem |
|---|---|---|
| 401 | Authentifizierung erforderlich | Passwortschutz ist aktiviert |
| 403 | Absichtlich abgelehnt | Eine Sicherheitsregel hat die Anfrage blockiert |
| 404 | Nicht gefunden | Ihre Website, meist Routing |
| 500 | Ihre Anwendung ist abgestürzt | Ihr Code oder ein Plugin |
| 502 | Der Server hinter dem Webserver hat versagt | Meist Ihre Anwendung |
| 503 | Bewusst gerade nicht ausgeliefert | Gesperrt, pausiert oder Wartung |
| 504 | Hat zu lange gedauert | Etwas in Ihrem Code ist langsam |
401 Unauthorized
Sie sehen ein Browserfenster für Benutzername und Passwort anstelle einer Seite. Das bedeutet, dass der einfache Passwortschutz für die Website oder für diesen Pfad aktiviert ist.
Schalten Sie ihn aus oder holen Sie sich die Zugangsdaten unter Websites, der Website, Einstellungen, dann Passwortschutz. Siehe Passwortschutz.
Die Zertifikatserneuerung funktioniert weiterhin, während der Passwortschutz aktiv ist, das wird Ihr HTTPS also nicht beeinträchtigen.
403 Forbidden
403 bedeutet, dass etwas die Anfrage absichtlich abgelehnt hat. Auf dieser Plattform gibt es vier unterschiedliche Quellen dafür.
Die Web Application Firewall. Jede Website sitzt hinter einer Regel-Engine, die eingehende Anfragen prüft und solche blockiert, die bekannten Angriffsmustern entsprechen. Das ist die häufigste Quelle eines unerwarteten 403, und es handelt sich fast immer um einen Fehlalarm bei einer legitimen, aber ungewöhnlichen Anfrage: ein langes Formular, ein Page-Builder, der komplexe Inhalte speichert, ein Plugin, das rohen Code sendet.
Anzeichen für eine Firewall-Blockierung: Eine bestimmte Aktion schlägt jedes Mal mit 403 fehl, während der Rest der Website einwandfrei funktioniert, und sie schlägt in einem anderen Browser und einem anderen Netzwerk identisch fehl.
Die Lösung ist eine gezielte Regelausnahme, die der Support hinzufügen kann. Suchen Sie nicht nach einem Schalter, um die Firewall auszuschalten; für Shared Hosting gibt es keinen, und das wäre ohnehin die falsche Lösung. Eröffnen Sie ein Ticket mit der genauen URL, der genauen Uhrzeit und einer Beschreibung dessen, was Sie getan haben. Siehe Ein Support-Ticket eröffnen.
Geo-Blocking. Wenn Sie Ihre Website auf bestimmte Länder beschränkt haben, erhalten alle anderen einen 403. Prüfen Sie Einstellungen, dann Sicherheit. Siehe Geo-Blocking.
Eine IP-Sperre. Entweder eine, die Sie selbst unter Sicherheit hinzugefügt haben, oder eine plattformseitige Missbrauchssperre.
Ein Problem mit Dateiberechtigungen oder Symlinks. Weniger häufig, und es tritt meist nach einer manuellen Dateioperation über SSH auf.
404 Not Found
Der Server hat geantwortet, aber unter dieser Adresse befindet sich nichts.
Nur eine Seite liefert 404. Die Datei oder der Beitrag ist tatsächlich nicht vorhanden, oder die URL ist falsch.
Jede Seite außer der Startseite liefert 404. Das ist ein Routing-Problem, und bei WordPress sind es fast immer die Permalinks. Wichtig: Das KapsuleHost-Webhosting läuft auf nginx, nicht auf Apache, daher bewirken .htaccess-Rewrite-Regeln hier gar nichts. Wenn Sie von einem Host migriert sind, der diese verwendet hat, liegt darin Ihre Ursache. Siehe Probleme mit Permalinks und WordPress und .htaccess.
Die gesamte Website liefert 404. Prüfen Sie, ob die Website auf das richtige Document Root zeigt und ob Ihre Domain mit der richtigen Website verknüpft ist. Siehe Benutzerdefinierte Domain für eine Website.
Es funktioniert auf Ihrem Rechner, aber liefert live 404. Linux-Dateinamen unterscheiden zwischen Groß- und Kleinschreibung. Logo.PNG und logo.png sind zwei verschiedene Dateien.
500 Internal Server Error
Ihre Anwendung ist gelaufen und abgestürzt. Der Webserver ist in Ordnung; der Code ist es nicht.
Das ist der eine Fall, bei dem die Protokolle fast sofort die Antwort liefern, denn ein PHP-Fatalfehler protokolliert die Datei und die Zeilennummer, an der es gescheitert ist, was meist genau das Plugin benennt.
- Gehen Sie zu Websites, der Website, Einstellungen, dann Protokolle.
- Schauen Sie sich die neuesten Einträge an.
- Gleichen Sie den Zeitstempel mit dem Zeitpunkt ab, zu dem der Fehler aufgetreten ist.
Siehe Fehlerprotokolle. Für die WordPress-spezifische Version davon, bei der die Seite leer bleibt, statt einen Fehler anzuzeigen, siehe Der weiße WordPress-Bildschirm.
Die häufigsten Ursachen sind ein Plugin oder Theme, das nicht mit Ihrer PHP-Version kompatibel ist, ein erreichtes Speicherlimit und eine fehlgeschlagene Datenbankverbindung. Siehe PHP-Erweiterungen und Einstellungen und WordPress-Speicherlimit.
502 Bad Gateway
Der Webserver hat versucht, die Anfrage an Ihre Anwendung weiterzugeben, und nichts Brauchbares zurückerhalten. Der Anwendungsprozess hat die Verbindung verweigert oder ist mitten in der Anfrage abgestürzt.
Häufige Ursachen:
- Ein PHP-Prozess ist abgestürzt, oft weil bei einer einzelnen Anfrage der Speicher ausgegangen ist.
- Eine Node.js-Anwendung läuft nicht oder ist beim Start abgestürzt.
- Ein plötzlicher Datenverkehrsanstieg hat die verfügbaren Worker-Prozesse erschöpft.
Was zu tun ist: Prüfen Sie zunächst die Protokolle wie oben beschrieben. Handelt es sich um eine Node-Anwendung, prüfen Sie, ob der Prozess tatsächlich läuft, und sehen Sie sich seine Startausgabe an. Wenn 502er nur zu Ihren verkehrsreichsten Zeiten auftreten, handelt es sich um ein Kapazitätsproblem und nicht um einen Fehler. Siehe Website-Langsamkeit und Ressourcengrenzen.
Ein 502 von KPanel selbst, beim Speichern einer Einstellung, bedeutet etwas anderes. Es bedeutet, dass das Panel die Konfigurationsänderung nicht auf den Webserver anwenden konnte, und die Änderung zurückgerollt hat, anstatt Ihre Website halb konfiguriert zu belassen. Ihre Website ist davon nicht betroffen. Versuchen Sie es erneut, und falls es weiterhin fehlschlägt, eröffnen Sie ein Ticket.
503 Service Unavailable
503 bedeutet, dass der Server gerade bewusst nicht ausliefert. Dafür gibt es auf dieser Plattform drei konkrete Ursachen, und die Antwort verrät, welche es ist.
Ihre Website ist gesperrt. Sie sehen eine Seite mit der Überschrift "This site is paused". Das ist ein Abrechnungs- oder Kontostatus, kein technischer Fehler, und die Website kommt sofort zurück, sobald der Zustand behoben ist. Prüfen Sie Abrechnung. Siehe Fehlgeschlagene Zahlung und Konto gesperrt.
Plattformwartung. Eine Wartungsseite für die gesamte Plattform, was selten vorkommt und angekündigt wird. Prüfen Sie Status und Verfügbarkeit.
504 Gateway Timeout
Ihre Anwendung hat noch gearbeitet, als dem Webserver die Geduld ausging. Nichts ist abgestürzt. Es war einfach zu langsam.
Typische Ursachen:
- Ein lange laufender Import, Export, ein Backup oder eine Massenoperation, die über den Browser ausgeführt wird.
- Ein Plugin, das bei jedem Seitenaufruf eine langsame externe API aufruft.
- Eine aufwendige Datenbankabfrage ohne Index dahinter.
- Eine Cron-Aufgabe, die durch einen Seitenaufruf statt durch echtes Cron ausgelöst wird.
Was zu tun ist:
- Ermitteln Sie, welche Anfrage langsam ist. Der APM-Tab auf WordPress-Websites zeigt das an. Siehe Website-Leistung.
- Verwenden Sie für lang laufende Vorgänge die Befehlszeile statt des Browsers. Siehe WP-CLI.
- Verlagern Sie geplante Aufgaben auf echtes Cron. Siehe Cron-Aufgaben.
- Erhöhen Sie
max_execution_time, wenn die Arbeit tatsächlich mehr Zeit benötigt, auch wenn das eher ein Workaround als eine Lösung ist. Siehe PHP-Erweiterungen und Einstellungen.
Beachten Sie den Unterschied: Erreicht PHP zuerst sein eigenes Ausführungslimit, erhalten Sie einen 500, keinen 504. Beide bedeuten "zu langsam", nur auf unterschiedlichen Ebenen.
Überhaupt keine Antwort
Manchmal gibt es keinen Fehlercode, weil es überhaupt keine Antwort gibt. Die Verbindung hängt einfach und läuft schließlich in einen Timeout.
Wenn das von einem Netzwerk aus passiert, die Website aber von einem anderen aus funktioniert, besonders von einem Telefon im Mobilfunknetz, ist die wahrscheinlichste Ursache eine automatische Missbrauchssperre: Eine Häufung von Fehlern oder fehlgeschlagenen Anmeldeversuchen von Ihrer Adresse hat eine vorübergehende Sperre auf Netzwerkebene ausgelöst. Diese löst sich von selbst, meist innerhalb einer Stunde. Wenn Sie möchten, dass sie früher aufgehoben wird, kontaktieren Sie den Support mit der IP-Adresse, von der aus Sie sich verbinden.
Benutzerdefinierte Fehlerseiten
Sie können die Standard-Fehlerseite für 400, 401, 403, 404, 500, 502, 503 und 504 durch Ihr eigenes HTML ersetzen, unter Websites, der Website, Einstellungen, dann Fehlerseiten. KapsuleHost stellt markenspezifische Standardseiten für 404, 500, 502, 503 und 504 bereit, falls Sie keine eigenen festlegen.
Eine Sache, die sich zu wissen lohnt: Eine benutzerdefinierte Fehlerseite behält den echten Statuscode bei. Ein benutzerdefinierter 404 gibt weiterhin 404 zurück. Die eigene Fehlerseite mit einem 200-Status auszuliefern, ist eine klassische Methode, Ihr Suchmaschinen-Ranking zu zerstören, und das ist hier absichtlich nicht möglich. Siehe Benutzerdefinierte Fehlerseiten.