خلاصه (TL;DR): خطای ۴۰۱ (Unauthorized) در وردپرس یک خطای احراز هویت است؛ یعنی سرور درخواست شما را دریافت کرده اما بهدلیل نبود یا نامعتبر بودن اطلاعات ورود، دسترسی را رد کرده است. رایجترین دلایل این خطا عبارتاند از: فعال بودن حفاظت با رمز عبور روی پوشهٔ wp-admin، تنظیمات نادرست فایل .htaccess، تداخل افزونههای امنیتی، مشکل در فایروال سرور یا هاست، اطلاعات ورود نادرست و کش مرورگر یا افزونهٔ کش. برای رفع خطای ۴۰۱ باید ابتدا علت را شناسایی کنید: کش را پاک کنید، افزونههای امنیتی را موقتاً غیرفعال کنید، فایل .htaccess را بازسازی کنید و در صورت نیاز با پشتیبانی هاست تماس بگیرید. در این راهنما ۶ راهحل عملی و گامبهگام برای برطرف کردن این خطا ارائه میدهیم.
خطای ۴۰۱ در وردپرس چیست؟
خطای ۴۰۱ که با پیام «401 Unauthorized» یا «Authorization Required» نمایش داده میشود، یکی از کدهای وضعیت HTTP است که بهمعنای «دسترسی غیرمجاز» است. برخلاف خطای ۴۰۴ که یعنی صفحه پیدا نشد، خطای ۴۰۱ به این معناست که صفحه وجود دارد اما سرور برای نمایش آن به احراز هویت معتبر نیاز دارد و اطلاعات ارسالی شما را قبول نکرده است.
این خطا معمولاً هنگام تلاش برای ورود به پیشخوان وردپرس (wp-admin) یا هنگام دسترسی به بخشهای محافظتشده رخ میدهد. تفاوت آن با خطای ۴۰۳ (Forbidden) هم مهم است: در ۴۰۳ سرور میداند شما چه کسی هستید اما اجازه نمیدهد، در حالی که در ۴۰۱ سرور اصلاً هویت شما را تأیید نکرده است. شناخت این تفاوت به تشخیص سریعتر علت کمک میکند.
پیام این خطا ممکن است به شکلهای مختلفی ظاهر شود؛ گاهی یک صفحهٔ سادهٔ سفید با نوشتهٔ «401 Authorization Required»، گاهی پنجرهٔ کوچک درخواست نام کاربری و رمز عبور که مدام تکرار میشود، و گاهی پیامی از سمت افزونهٔ امنیتی. صرفنظر از شکل ظاهری، ریشهٔ همهٔ این حالتها یکی است: سرور به این نتیجه رسیده که شما مجوز لازم برای دیدن این بخش را ندارید. خبر خوب این است که این خطا تقریباً همیشه قابل رفع است و برخلاف برخی خطاهای سرور، معمولاً به دادههای سایت آسیبی نمیزند؛ فقط دسترسی موقتاً مسدود شده است.
پیش از آنکه وارد راهحلها شویم، لازم است بدانید که هیچ خطای ۴۰۱ «یکسانی» وجود ندارد؛ این خطا صرفاً یک علامت است که میگوید «دسترسی رد شد»، اما دلیل رد شدن میتواند در هر سایتی متفاوت باشد. به همین دلیل رویکرد درست، حذف علتهای ممکن بهصورت یکییکی است تا به ریشهٔ اصلی برسید؛ دقیقاً همان روش سیستماتیکی که در ادامه دنبال میکنیم. با این نگاه، بهجای حدسهای پراکنده، گامبهگام جلو میرویم و در هر مرحله یک احتمال را بررسی و رد یا تأیید میکنیم.
چرا خطای ۴۰۱ رخ میدهد؟ علل رایج
پیش از رفع خطا، باید علت آن را بشناسید. جدول زیر رایجترین دلایل و راهحل متناظر هرکدام را خلاصه میکند:
| علت | نشانه | راهحل کلی |
|---|---|---|
| حفاظت رمز عبور روی wp-admin | خطا فقط در ورود به پیشخوان | بررسی تنظیمات Password Protect در هاست |
| فایل .htaccess معیوب | خطا در کل سایت یا بخش مدیریت | بازسازی فایل .htaccess |
| افزونهٔ امنیتی | خطا پس از نصب افزونه | غیرفعالسازی موقت افزونهها |
| فایروال هاست/سرور | خطا هنگام درخواستهای خاص | تماس با پشتیبانی هاست |
| اطلاعات ورود نادرست | خطا هنگام لاگین | بازیابی نام کاربری و رمز عبور |
| کش مرورگر یا افزونه | خطای موقتی و پراکنده | پاک کردن کش |
در بیشتر موارد، علت خطای ۴۰۱ به تنظیمات امنیتی یا فایلهای پیکربندی برمیگردد. حالا هر راهحل را بهصورت گامبهگام بررسی میکنیم.
راهحل اول: پاک کردن کش مرورگر و افزونهٔ کش
گاهی خطای ۴۰۱ موقتی است و بهدلیل ذخیرهٔ نسخهٔ قدیمی صفحه در کش رخ میدهد. سادهترین قدم اول، پاک کردن کش است:
- کش مرورگر خود را پاک کنید (در تنظیمات مرورگر، بخش Clear browsing data).
- یکبار سایت را در حالت ناشناس (Incognito) باز کنید تا مطمئن شوید مشکل از کش مرورگر نیست.
- اگر افزونهٔ کش مانند WP Super Cache یا LiteSpeed Cache دارید، کش آن را نیز پاک کنید.
- اگر از شبکهٔ توزیع محتوا (CDN) استفاده میکنید، کش CDN را هم پاک کنید.
این سادهترین راهحل است و در بسیاری از موارد خطای موقتی را برطرف میکند. اگر مشکل ادامه داشت، به مراحل بعدی بروید.
راهحل دوم: غیرفعالسازی افزونههای امنیتی
افزونههای امنیتی وردپرس یکی از شایعترین دلایل خطای ۴۰۱ هستند، چون قوانین سختگیرانهای برای دسترسی به بخش مدیریت اعمال میکنند. برای بررسی این علت:
- اگر به پیشخوان دسترسی دارید، افزونههای امنیتی (مانند افزونههای فایروال و حفاظت لاگین) را یکییکی غیرفعال کنید و بعد از هر بار سایت را بررسی کنید.
- اگر به پیشخوان دسترسی ندارید، از طریق FTP یا File Manager در کنترلپنل هاست وارد پوشهٔ
wp-content/pluginsشوید. - نام پوشهٔ افزونهٔ امنیتی را موقتاً تغییر دهید (مثلاً افزودن
_disableبه انتهای نام) تا غیرفعال شود. - سایت را بررسی کنید؛ اگر خطا برطرف شد، مشکل از همان افزونه بوده است.
پس از شناسایی افزونهٔ مشکلساز، میتوانید تنظیمات آن را اصلاح کنید یا جایگزین مناسبی انتخاب کنید. برای اجرای پایدار وردپرس بدون تداخل، هاست وردپرس بهینهٔ برتینا پیکربندی سازگاری بهتری با افزونهها ارائه میدهد.
راهحل سوم: بازسازی فایل .htaccess
فایل .htaccess تنظیمات سرور آپاچی را کنترل میکند و اگر خراب یا حاوی قوانین نادرست باشد، میتواند باعث خطای ۴۰۱ شود. برای بازسازی آن:
- از طریق File Manager هاست یا FTP، به پوشهٔ اصلی وردپرس (public_html) بروید.
- فایل
.htaccessفعلی را دانلود و بهعنوان نسخهٔ پشتیبان ذخیره کنید. - فایل
.htaccessرا حذف یا نام آن را تغییر دهید. - وارد پیشخوان وردپرس شوید، به مسیر تنظیمات > پیوندهای یکتا (Permalinks) بروید و بدون تغییر، روی «ذخیرهٔ تغییرات» کلیک کنید. این کار یک فایل
.htaccessسالم و پیشفرض میسازد. - سایت را بررسی کنید تا از رفع خطا مطمئن شوید.
اگر هاست شما از LiteSpeed استفاده میکند، این وبسرور نیز از فایل .htaccess پشتیبانی میکند و همین مراحل برای آن معتبر است.
راهحل چهارم: بررسی حفاظت رمز عبور روی wp-admin
گاهی پوشهٔ wp-admin از طریق قابلیت «Password Protect Directory» در کنترلپنل هاست با رمز عبور اضافی محافظت شده است. اگر این رمز را فراموش کرده باشید یا اشتباه وارد شود، خطای ۴۰۱ ظاهر میشود. برای بررسی:
- وارد کنترلپنل هاست (مانند cPanel) شوید.
- به بخش Directory Privacy یا Password Protect Directories بروید.
- بررسی کنید آیا پوشهٔ
wp-adminمحافظتشده است یا نه. - در صورت نیاز، رمز عبور را بازنشانی کنید یا حفاظت را موقتاً غیرفعال کنید تا علت خطا مشخص شود.
این نوع حفاظت یک لایهٔ امنیتی مفید است، اما اگر درست پیکربندی نشود میتواند دسترسی خود شما را هم مسدود کند.
راهحل پنجم و ششم: فایروال هاست و بازیابی اطلاعات ورود
دو علت دیگر که کنترل کمتری روی آنها دارید، فایروال سرور و اطلاعات ورود نادرست هستند:
- فایروال هاست/سرور: برخی فایروالهای سطح سرور (مانند ModSecurity) ممکن است درخواستهای خاصی را بهاشتباه مسدود کنند. در این حالت، بهترین کار تماس با پشتیبانی هاست است تا لاگهای سرور را بررسی و قانون مسدودکننده را شناسایی کنند.
- اطلاعات ورود نادرست: اگر نام کاربری یا رمز عبور را اشتباه وارد کنید، ممکن است با خطای احراز هویت روبهرو شوید. از طریق لینک «رمز عبور را فراموش کردهاید؟» در صفحهٔ ورود، رمز را بازیابی کنید. اگر به ایمیل دسترسی ندارید، میتوانید از طریق پایگاه دادهٔ سایت (phpMyAdmin) رمز را بازنشانی کنید.
اگر پس از این مراحل خطا همچنان باقی ماند، احتمالاً مشکل در سطح سرور است و تیم پشتیبانی هاست باید آن را بررسی کند. با هاست وردپرس برتینا، پشتیبانی ۲۴/۷ فارسی میتواند لاگهای سرور را برای شما بررسی و علت دقیق را پیدا کند.
خطای ۴۰۱ در REST API و XML-RPC وردپرس
گاهی خطای ۴۰۱ نه هنگام ورود، بلکه هنگام کار افزونهها یا اپلیکیشنهای متصل به سایت رخ میدهد. وردپرس از یک رابط برنامهنویسی به نام REST API برای ارتباط بخشهای مختلف و افزونهها استفاده میکند و برخی افزونههای امنیتی برای جلوگیری از سوءاستفاده، دسترسی به این رابط را محدود میکنند. اگر این محدودیت بیش از حد سختگیرانه باشد، ممکن است عملکرد عادی سایت مانند ویرایشگر بلوکی (گوتنبرگ)، فرمها یا افزونههای فروشگاهی با خطای ۴۰۱ روبهرو شود.
بهطور مشابه، XML-RPC یک رابط قدیمیتر است که برای ارتباط اپلیکیشن موبایل وردپرس و برخی سرویسهای خارجی استفاده میشود. چون این رابط هدف رایج حملات بوده، بسیاری از افزونههای امنیتی آن را مسدود میکنند. اگر از سرویسی استفاده میکنید که به XML-RPC نیاز دارد و با خطای ۴۰۱ روبهرو میشوید، باید در تنظیمات افزونهٔ امنیتی، دسترسی لازم را بهصورت کنترلشده مجاز کنید.
برای رفع این نوع خطا، ابتدا بررسی کنید که آیا افزونهٔ امنیتی، دسترسی به REST API یا XML-RPC را محدود کرده است. اگر بله، تنظیمات آن را طوری اصلاح کنید که فقط دسترسیهای مشکوک مسدود شوند، نه عملکرد قانونی سایت. در محیطهای اشتراکی، گاهی تنظیمات سطح سرور نیز در این محدودیت نقش دارند که پشتیبانی هاست میتواند آن را بررسی کند.
چگونه از بروز مجدد خطای ۴۰۱ جلوگیری کنیم؟
پس از رفع خطا، این اقدامات پیشگیرانه از تکرار آن جلوگیری میکنند:
- بهروزرسانی منظم: وردپرس، قالب و افزونهها را همیشه بهروز نگه دارید تا از ناسازگاری جلوگیری شود.
- انتخاب افزونهٔ امنیتی معتبر: از افزونههای شناختهشده و بهروز استفاده کنید و تنظیمات آنها را درست پیکربندی کنید.
- پشتیبانگیری منظم: پیش از هر تغییر مهم، از سایت و فایل
.htaccessنسخهٔ پشتیبان بگیرید. - استفاده از هاست باکیفیت: هاستی با پیکربندی درست فایروال و پشتیبانی سریع، احتمال بروز چنین خطاهایی را کاهش میدهد.
اگر سایت شما پرترافیک است و به منابع اختصاصی نیاز دارید، ارتقا به سرور مجازی (VPS) با منابع تضمینشده میتواند پایداری و کنترل بیشتری فراهم کند.
سوالات متداول
تفاوت خطای ۴۰۱ و ۴۰۳ در وردپرس چیست؟
خطای ۴۰۱ یعنی سرور هویت شما را تأیید نکرده و به احراز هویت معتبر نیاز دارد، در حالی که خطای ۴۰۳ (Forbidden) یعنی سرور هویت شما را میشناسد اما دسترسی به آن منبع را ممنوع کرده است. علتها و راهحلهای این دو تا حدی متفاوتاند.
آیا خطای ۴۰۱ به هک شدن سایت ربط دارد؟
لزوماً خیر. خطای ۴۰۱ معمولاً ناشی از تنظیمات امنیتی، افزونهها یا فایل .htaccess است، نه هک. با این حال، اگر همراه با نشانههای مشکوک دیگری ظاهر شود، بهتر است سایت را از نظر امنیتی بررسی کنید.
بدون دسترسی به پیشخوان چطور خطای ۴۰۱ را رفع کنم؟
از طریق File Manager کنترلپنل هاست یا FTP میتوانید افزونههای امنیتی را با تغییر نام پوشه غیرفعال کنید و فایل .htaccess را بازسازی نمایید. این روش بدون نیاز به ورود به پیشخوان کار میکند.
آیا افزونهٔ کش میتواند باعث خطای ۴۰۱ شود؟
بله، گاهی افزونهٔ کش نسخهٔ قدیمی یا نادرستی از صفحه را ذخیره میکند که منجر به خطای احراز هویت میشود. پاک کردن کش افزونه و مرورگر معمولاً این نوع خطای موقتی را برطرف میکند.
جمعبندی
خطای ۴۰۱ در وردپرس یک خطای احراز هویت است که در بیشتر موارد به تنظیمات امنیتی، افزونهها، فایل .htaccess یا حفاظت رمز عبور روی پوشهٔ مدیریت برمیگردد. با دنبال کردن مراحل این راهنما، یعنی پاک کردن کش، غیرفعالسازی موقت افزونههای امنیتی، بازسازی فایل .htaccess، بررسی حفاظت پوشهٔ wp-admin و در نهایت تماس با پشتیبانی هاست، میتوانید علت را شناسایی و خطا را برطرف کنید. برای جلوگیری از تکرار این مشکلات، از هاستی باکیفیت با پیکربندی درست و پشتیبانی سریع استفاده کنید. هاست وردپرس برتینا با LiteSpeed، SSD/NVMe و پشتیبانی ۲۴/۷ فارسی، بستری پایدار برای سایت شما فراهم میکند و اگر سایت شما به منابع بیشتری نیاز دارد، ارتقا به سرور مجازی برتینا گزینهٔ مناسبی برای رشد است.




