Ce que signifient réellement 403, 404, 500, 502, 503 et 504 sur cette plateforme, et la chose précise à faire pour chacun.
Un code d'erreur n'est pas un message d'échec générique. Il indique quelle couche de la pile a abandonné, ce qui réduit énormément la cause possible. Un 502 et un 504 ont l'air identiques pour un visiteur, mais ont des causes et des solutions complètement différentes.
Lire le code réel
Avant de dépanner, obtenez le véritable numéro. Une jolie page d'erreur peut dire une chose tandis que le serveur en renvoie une autre.
Dans votre navigateur, ouvrez les outils de développement, allez dans l'onglet Réseau, rechargez la page, puis cliquez sur la première requête. Le statut se trouve en haut du panneau En-têtes.
Depuis un terminal :
curl -sSI https://yourdomain.com/
Cela affiche la ligne de statut et les en-têtes de réponse sans télécharger la page. Les en-têtes comptent : plusieurs des cas ci-dessous s'identifient par un en-tête plutôt que par le code seul.

La version courte
| Code | Signification | De qui est le problème |
|---|---|---|
| 401 | Authentification requise | La protection par mot de passe est activée |
| 403 | Refusé délibérément | Une règle de sécurité a bloqué la requête |
| 404 | Non trouvé | Votre site, généralement le routage |
| 500 | Votre application a planté | Votre code ou une extension |
| 502 | Le serveur derrière le serveur web a échoué | Généralement votre application |
| 503 | Ne répond pas volontairement pour le moment | Suspendu, en pause ou en maintenance |
| 504 | A pris trop de temps | Quelque chose dans votre code est lent |
401 Non autorisé
Vous verrez une fenêtre de nom d'utilisateur et de mot de passe du navigateur plutôt qu'une page. Cela signifie que la protection par mot de passe de base est activée sur le site ou sur ce chemin.
Désactivez-la, ou obtenez les identifiants, depuis Sites web, le site, Paramètres, puis Protection par mot de passe. Voir Protection par mot de passe.
Le renouvellement du certificat continue de fonctionner pendant que la protection par mot de passe est active, cela ne cassera donc pas votre HTTPS.
403 Interdit
403 signifie que quelque chose a délibérément refusé la requête. Sur cette plateforme, il existe quatre sources distinctes.
Le pare-feu applicatif web. Chaque site se trouve derrière un moteur de règles qui inspecte les requêtes entrantes et bloque celles correspondant à des schémas d'attaque connus. C'est la source la plus courante d'un 403 inattendu, et c'est presque toujours un faux positif sur une requête légitime mais inhabituelle : une soumission de formulaire longue, un constructeur de pages enregistrant du contenu complexe, une extension publiant du code brut.
Symptômes d'un blocage par le pare-feu : une action spécifique échoue avec 403 à chaque fois tandis que le reste du site fonctionne bien, et elle échoue de manière identique dans un autre navigateur et sur un autre réseau.
La solution est une exclusion de règle ciblée, que le support peut ajouter. Ne cherchez pas un interrupteur pour désactiver le pare-feu ; il n'en existe pas pour l'hébergement mutualisé, et ce serait de toute façon la mauvaise solution. Ouvrez un ticket avec l'URL exacte, l'heure exacte, et ce que vous faisiez. Voir Ouvrir un ticket de support.
Le blocage géographique. Si vous avez restreint votre site à certains pays, tous les autres reçoivent un 403. Vérifiez Paramètres, puis Sécurité. Voir Blocage géographique.
Un blocage IP. Soit un blocage que vous avez ajouté vous-même sous Sécurité, soit un blocage anti-abus au niveau de la plateforme.
Un problème de permission de fichier ou de lien symbolique. Moins courant, cela apparaît généralement après une opération manuelle sur des fichiers via SSH.
404 Non trouvé
Le serveur a répondu, mais il n'y a rien à cette adresse.
Une seule page renvoie 404. Le fichier ou l'article n'est vraiment pas là, ou l'URL est incorrecte.
Toutes les pages sauf la page d'accueil renvoient 404. C'est un problème de routage, et sur WordPress, il s'agit presque toujours des permaliens. Important : l'hébergement web KapsuleHost fonctionne sous nginx, pas Apache, donc les règles de réécriture .htaccess ne font rien ici. Si vous avez migré depuis un hébergeur qui les utilisait, c'est votre cause. Voir Problèmes de permaliens et WordPress et .htaccess.
Tout le site renvoie 404. Vérifiez que le site pointe vers la bonne racine de documents et que votre domaine est attaché au bon site. Voir Domaine personnalisé pour un site web.
Ça fonctionne sur votre machine mais renvoie 404 en production. Les noms de fichiers Linux sont sensibles à la casse. Logo.PNG et logo.png sont deux fichiers différents.
500 Erreur interne du serveur
Votre application s'est exécutée et a planté. Le serveur web va bien ; le code, lui, ne va pas bien.
C'est le cas où les journaux vous donnent presque immédiatement la réponse, car une erreur fatale PHP enregistre le fichier et le numéro de ligne qui ont échoué, ce qui nomme généralement l'extension exacte en cause.
- Allez dans Sites web, le site, Paramètres, puis Journaux.
- Consultez les entrées les plus récentes.
- Faites correspondre l'horodatage au moment où vous avez vu l'erreur.
Voir Journaux d'erreurs. Pour la version spécifique à WordPress de ce cas, où la page est blanche plutôt que d'afficher une erreur, voir L'écran blanc de WordPress.
Les causes les plus courantes sont une extension ou un thème incompatible avec votre version de PHP, une limite de mémoire atteinte, et une connexion à la base de données qui échoue. Voir Extensions et paramètres PHP et Limite de mémoire WordPress.
502 Mauvaise passerelle
Le serveur web a tenté de transmettre la requête à votre application et n'a rien reçu d'utilisable en retour. Le processus d'application a refusé la connexion ou s'est arrêté en cours de requête.
Causes courantes :
- Un processus PHP a planté, souvent par manque de mémoire sur une requête.
- Une application Node.js n'est pas en cours d'exécution, ou a planté au démarrage.
- Une rafale de trafic a épuisé les processus de travail disponibles.
Que faire : vérifiez d'abord les journaux, comme ci-dessus. S'il s'agit d'une application Node, vérifiez si le processus est réellement actif et examinez sa sortie de démarrage. Si les 502 n'apparaissent qu'aux heures de plus forte affluence, c'est un problème de capacité plutôt qu'un bug. Voir Lenteur du site et limites de ressources.
Un 502 provenant de KPanel lui-même, lors de l'enregistrement d'un paramètre, signifie quelque chose de différent. Cela signifie que le panneau n'a pas pu appliquer le changement de configuration au serveur web, et qu'il a annulé le changement plutôt que de laisser votre site à moitié configuré. Votre site web n'est pas affecté. Réessayez, et si cela continue d'échouer, ouvrez un ticket.
503 Service indisponible
503 signifie que le serveur ne répond délibérément pas pour le moment. Il existe trois causes spécifiques sur cette plateforme, et la réponse vous indique laquelle.
Votre site est suspendu. Vous verrez une page intitulée "This site is paused". Il s'agit d'un état de facturation ou de compte, pas d'une panne technique, et le site revient immédiatement dès que l'état se résout. Vérifiez Facturation. Voir Échec de paiement et Compte suspendu.
Maintenance de la plateforme. Une page de maintenance concernant toute la plateforme, rare et annoncée à l'avance. Consultez Statut et disponibilité.
504 Délai d'attente de la passerelle dépassé
Votre application fonctionnait encore lorsque le serveur web a perdu patience. Rien n'a planté. C'était simplement trop lent.
Causes typiques :
- Une importation, exportation, sauvegarde ou opération en masse de longue durée exécutée via le navigateur.
- Une extension appelant une API externe lente à chaque chargement de page.
- Une requête de base de données coûteuse sans index derrière elle.
- Une tâche cron déclenchée par une vue de page plutôt que par un véritable cron.
Que faire :
- Identifiez quelle requête est lente. L'onglet APM sur les sites WordPress vous le montre. Voir Performance du site.
- Pour les opérations longues, utilisez la ligne de commande plutôt que le navigateur. Voir WP-CLI.
- Déplacez le travail planifié vers un véritable cron. Voir Tâches cron.
- Augmentez
max_execution_timesi le travail a réellement besoin de plus de temps, bien que ce soit un contournement plutôt qu'une solution. Voir Extensions et paramètres PHP.
Notez la différence : si PHP atteint d'abord sa propre limite d'exécution, vous obtenez un 500, pas un 504. Les deux signifient "trop lent", à des couches différentes.
Aucune réponse du tout
Parfois il n'y a pas de code d'erreur, car il n'y a pas de réponse. La connexion reste simplement en attente puis finit par expirer.
Si cela se produit depuis un réseau mais que le site fonctionne depuis un autre, et en particulier depuis un téléphone sur données mobiles, la cause la plus probable est un blocage anti-abus automatique : une rafale d'erreurs ou de tentatives de connexion échouées depuis votre adresse a déclenché une interdiction temporaire au niveau du réseau. Ces blocages se résolvent d'eux-mêmes, généralement en une heure. Si vous avez besoin qu'il soit levé plus tôt, contactez le support avec l'adresse IP depuis laquelle vous vous connectez.
Pages d'erreur personnalisées
Vous pouvez remplacer la page d'erreur par défaut pour 400, 401, 403, 404, 500, 502, 503 et 504 par votre propre HTML, sous Sites web, le site, Paramètres, puis Pages d'erreur. KapsuleHost fournit des pages par défaut à son image pour 404, 500, 502, 503 et 504 si vous ne le faites pas.
Une chose à savoir : une page d'erreur personnalisée conserve le code de statut réel. Un 404 personnalisé renvoie toujours 404. Servir votre page d'erreur avec un statut 200 est une méthode classique pour détruire votre classement dans les moteurs de recherche, et c'est délibérément impossible ici. Voir Pages d'erreur personnalisées.