【问题标题】:web server permission on RHEL7 [closed]RHEL7 上的 Web 服务器权限 [关闭]
【发布时间】:2019-08-28 10:47:22
【问题描述】:

前提:我对如何在基于 LAMP 堆栈和 tomcat 的 Ubuntu 上安装和部署 Web 应用程序有足够的了解。现在我正在尝试使用 RedHat7,但遇到了一些问题。

我在 RHEL7 服务器上的 /var/www/html/ 目录下有一个 Web 应用程序。我可以访问有登录表单的索引页面。此登录调用执行 db 调用的 php 页面。在这种情况下,我的 /var/log/httpd/app1_error.log 文件中有错误:

PHP 致命错误:未捕获的 PDOException:SQLSTATE[HY000]:常规 错误:8 次尝试将只读数据库写入 /var/www/html/[省略]loginPortal.php:82\n堆栈 跟踪:\n#0 /var/www/html/[省略]/loginPortal.php(82): PDO->exec('DELETE FROM use...')\n#1 {main}\n 抛出 /var/www/html/[省略]/loginPortal.php on 第 82 行,引用:

似乎 php 页面没有足够的数据库权限。数据库是一个 sqllite3 数据库。我知道在 REHL7 中我没有 www-data 用户组,而是使用 apache 用户和组,所以我的 web 目录有 apache 组,我给予 777 权限(我知道它不安全,我只是在尝试找出问题)。尽管获得了 777 许可,但我仍然遇到同样的问题。有人有提示吗?

如果有帮助,这是我的 ls -lZ 命令输出

drwxrwxrwx。 apache apache unconfined_u:object_r:httpd_sys_content_t:s0 myApp

所以我认为 httpd_sys_content_t 是正确的 SELinux 上下文

【问题讨论】:

  • 您是否尝试过使用 semanage 将上下文设置为“public_content_rw_t”? CentOS wiki 适用于 RHEL。
  • 我引用:“ public_content_rw_t 上下文 i 有需要由 NFS、Samba 和 Apache 共享的目录。这个上下文似乎允许这种情况发生。它可能也是一个安全漏洞,所以在有安全意识的系统上要小心"我不太确定,我想了解它是否没有副作用

标签: php apache rhel rhel7


【解决方案1】:

我终于找到了适合我的解决方案:基本上

setenforce Permissive

参考:Apache permission on stackoverflow

谢谢大家

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2015-02-27
    • 1970-01-01
    • 1970-01-01
    • 2013-07-21
    • 2011-03-19
    • 2020-06-01
    • 2018-04-26
    • 2016-06-16
    相关资源
    最近更新 更多