Разрешения Apache, создание файла PHP, сбой MKDir

Посмотрите на использование пакета и инструмента развертывания Visual Studio. Он должен автоматически вводить зависимости MySQL, если вы подключаете изначально (компоненты MySQL .NET), а не ODBC-соединение. В любом случае это позволяет вам добавить другое программное обеспечение в программу установки, которая может быть автоматически распакована, если вам это нужно. Я использовал его для развертывания приложений на C #, используя библиотеки MySQL, которые вы загружаете с сайта MySQL и для сторонних библиотек MySQL CoreLab.

23
задан Michael 2 March 2011 в 08:43
поделиться

3 ответа

Пожалуйста, прекратите предлагать использовать 777. Вы делаете свой файл доступным для записи всем, что в значительной степени означает, что вы теряете всю безопасность, для которой была разработана система разрешений. Если вы предложите это, подумайте о последствиях, которые это может иметь для плохо настроенного веб-сервера: было бы невероятно легко «взломать» сайт, переписав файлы. Так что не надо.

Майкл: есть вполне реальная причина, по которой ваш сценарий не может создать каталог, у пользователя, работающего с PHP (который может отличаться от Apache), просто нет достаточных разрешений для этого. Вместо того, чтобы изменять разрешения, я думаю, вам следует решить основную проблему, то есть у ваших файлов неправильный владелец или Apache или PHP работают под неверным пользователем.

Похоже, у вас установлен собственный сервер. Вы можете определить, какой пользователь запускает PHP, запустив простой скрипт, который вызывает программу whoami, установленную в большинстве linux:

<?php
echo `whoami`;

Если все правильно, вы должны увидеть имя пользователя, под которым работает PHP. В зависимости от вашей ОС это может быть «www-data», «nobody», «http» или любой другой вариант. Если ваш сайт является единственным запущенным сайтом, это легко изменить, изменив пользователя, под которым работает Apache. Если у вас Debian, как я склонен, вы можете отредактировать файл / etc / apache2 / envvars (как root) и изменить значение для APACHE_RUN_USER. В зависимости от вашей ОС, эта переменная может быть установлена ​​в другом файле конфигурации, поэтому, если вы не можете найти ее в / etc / apache2 / envvars, попробуйте найти объявление переменной, используя:

$ grep -R "APACHE_RUN_USER=" .

Из каталога находятся все файлы apache-config.

Если вы не единственный на сервере, возможно, вы захотите создать учетные записи пользователей для каждого веб-сайта и использовать что-то вроде Apache2-MPM-ITK для изменения RUN_USER в зависимости от того, какой веб-сайт вызывается. Кроме того, убедитесь, что пользователь, под которым выполняется процесс PHP, является владельцем файлов и каталогов. Это можно сделать с помощью команды chown:

% chown theuser:theuser -R /var/www/website/

Если PHP работает со своим собственным пользователем и является владельцем файлов и каталогов, в которые он должен записывать, разрешения 700 будет достаточно. Я обычно использую 750 для большинства файлов, так как в этой группе обычно несколько пользователей, и они могут иметь права на чтение. Таким образом, вы можете изменить разрешения:

% chmod 0750 -R /var/www/website/

Это должно быть. Если у вас возникли проблемы, сообщите нам, и , пожалуйста, никогда не принимайте никаких советов, которые, по сути, говорят вам: если безопасность беспокоит вас, удалите защиту.

90
ответ дан Berry Langerak 2 March 2011 в 08:43
поделиться

У меня похожая проблема, но в моем случае у меня запущен SELinux, и он не работал даже с разрешением 0777. Оказывается, мне нужно явно разрешить httpd иметь доступ на запись в каталог, используя:

chcon -R -t httpd_sys_rw_content_t <PARENT_OF_MKDIR_TARGET>

Устранение неполадок SELinux может содержать более подробную информацию.

13
ответ дан Hugo Dozois 2 March 2011 в 08:43
поделиться

В Ubuntu вы редактируете / etc / apache2 / envvars, как предложил Берри.

Когда вы меняете пользователя Apache, остерегайтесь непредвиденных последствий. Одним из них являются сеансы PHP, которые могут храниться в / var / lib / php5. Возможно, вам также придется изменить владельца этой папки.

6
ответ дан JG Estiot 2 March 2011 в 08:43
поделиться
Другие вопросы по тегам:

Похожие вопросы: