【问题标题】:mod_xsendfile with symbolic links带有符号链接的 mod_xsendfile
【发布时间】:2023-03-24 07:55:01
【问题描述】:

我在 Rails 3 应用中使用 xsendfile 时遇到了问题。

我使用 capistrano 来管理部署,并且在每个版本中,都有一个指向 shared/assets 目录的符号链接(例如 /var/www/site/releases/1234/assets => /var/www/site/共享/资产)。问题是 XSendFile 似乎没有遵循符号链接。在我的 apache 日志中,我看到以下错误:

The given path was above the root path: xsendfile: unable to find file: /var/www/site/releases/20110406205607/assets/pdfs/2/original/test.pdf

我将 XSendFilePath 配置设置为

XSendFilePath /var/www/site/shared/assets

如果我将配置切换为:

XSendFilePath /var/www/site/releases

然后一切正常。所以我有几个问题:

1) 有没有办法让 XSendFilePath 跟随符号链接?

2) 将 XSendFilePath 设置为我的发布目录是否存在安全风险?换句话说,我是否开放了对所有目录的访问权限?

【问题讨论】:

    标签: ruby-on-rails capistrano symlink x-sendfile


    【解决方案1】:

    您是否使用类似于此的after "deploy:finalize_update" 任务创建链接:

    task :storage_link, :except => { :no_release => true } do
        run "ln -nFs #{deploy_to}/shared/assets #{latest_release}/assets"
    end
    

    这使得 XSendFilePath 将链接视为 /var/www/site/current/assets,将其置于根路径内。

    还要确保运行您的应用的用户拥有 /var/www/site/shared/assets 的写入权限。

    【讨论】:

    • 感谢您的回答。我已经离开了这个项目,但你的回答绝对有道理。
    • 这对我们不起作用,直到使用 Pathname#realdirpath 解析符号链接。
    • 它对我不起作用,即使使用Pathname#realdirpath :(
    • 我终于成功了。见这里:stackoverflow.com/questions/28859649/…
    猜你喜欢
    • 2021-11-07
    • 2022-01-04
    • 2015-08-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-06-16
    相关资源
    最近更新 更多