<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
現在伺服器資產多種多樣,習慣了阿里雲的保姆式設定,其他私有云的裝機設定各有各的風格,今天聊聊nginx突發狀況,許可權被拒絕的問題相關排查過程及解決辦法。
本來以為是個相當愉快的過程,上一篇說明了伺服器安全原因,相關網路環境的排查,這次繼續說一說關於nginx代理遇到的問題 先說說表象,原本的伺服器已經預裝了nginx找到相關設定進行設定以後,還是無法存取
ps -aux | grep nginx //檢視nginx程序情況 netstat -anp | grep :80 //檢視相關埠已正常啟動
在確定相關nginx已經啟動的情況下,發現代理的網站無法存取,介面相關的500可以正常返回
curl 127.0.0.1:80/web //驗證存取內容 /var/log/nginx/ //檢視相關紀錄檔資訊
或者用一下命令檢視
systemctl status nginx.service -l
經過對錯誤紀錄檔的排查發現存取網站靜態網頁時,相關異常為 'Permission denied',這種情況查了很多資料,
chcon命令是修改物件(檔案)的安全上下文,比如:使用者、角色、型別、安全級別。也就是將每個檔案的安全環境變更至指定環境。
系統開啟了SeLinux
,受到了SeLinux
的限制 先說說SeLinux的概念和作用
selinux(Security-Enhanced Linux)安全增強型linux,是一個Linux核心模組,也是Linux的一個安全子系統。
三種模式:
Enforcing:強制模式,在selinux運作時,已經開始限制domain/type。
permissive: 警告模式,在selinux運作時,會有警告訊息,但不會限制domain/type的存取。
disabled: 關閉模式。
可用getenforce檢視selinux狀態
selinux對檔案的作用:
當開啟selinux後,selinux會給每個檔案載入標籤context,安全上下文必須配對,否則檔案不能存取 檢視下selinux策略設定(找到能生效的資料夾和當前釋出的資料夾許可權區別,進行相關的設定)
ls -lrtZ /usr/share/nginx/html
chcon -R -t httpd_sys_content_t /home/xx/ nginx -s reload
最終解決了相關問題,以下是進行的一些無效嘗試,可能某些伺服器環境可以生效
sudo chmod o+x /home/xxx/
user nginx; ->更改為 user root nginx -s reload
setenforce 0 ##設定SELinux 成為permissive模式 #setenforce 1 ##設定SELinux 成為enforcing模式
永久生效 修改/etc/selinux/config
檔案,將SELINUX=enforcing
改為SELINUX=disabled
,重啟機器 沒敢關閉這個安全策略
、我這種吸引bug的體質,不配順順利利完成任務、伺服器的問題在最開始上班時,windows環境下經常最頭疼的就是伺服器環境的預裝上線,常常因為這個問題搞到1點多,但那會羈絆少,懷著學習和對事兒的認真,再加上一塊和組員和領導搓一頓,幸福感滿滿。
其後也帶過很多人,合作過許多人、形形色色的,慢慢的發現越往後入行的很多人害怕環境部署,害怕出問題,所以拒絕去嘗試部署。動輒就是 "福報" 和 "PUA" 防身,非是站在道德制高點去指摘,很多事情過猶不及,盲目的隨大流去指摘,人生活和工作都是在為自己負責,盡最大的努力,做最好的自己、莫作“總有刁民想要害朕”的心態太久,實在不行,換個環境解放侷限性。
linux環境之前一直淺用,之後算是有較多的涉足,沉澱下來的相關內容也會經常去完善補充,部署參考,工作久了很多對自身來說困難的事情,是沒辦法繞過去或者退縮的,一往無前吧、永遠的少年
以上就是伺服器nginx許可權被拒絕解決案例的詳細內容,更多關於nginx伺服器許可權拒絕的資料請關注it145.com其它相關文章!
相關文章
<em>Mac</em>Book项目 2009年学校开始实施<em>Mac</em>Book项目,所有师生配备一本<em>Mac</em>Book,并同步更新了校园无线网络。学校每周进行电脑技术更新,每月发送技术支持资料,极大改变了教学及学习方式。因此2011
2021-06-01 09:32:01
综合看Anker超能充系列的性价比很高,并且与不仅和iPhone12/苹果<em>Mac</em>Book很配,而且适合多设备充电需求的日常使用或差旅场景,不管是安卓还是Switch同样也能用得上它,希望这次分享能给准备购入充电器的小伙伴们有所
2021-06-01 09:31:42
除了L4WUDU与吴亦凡已经多次共事,成为了明面上的厂牌成员,吴亦凡还曾带领20XXCLUB全队参加2020年的一场音乐节,这也是20XXCLUB首次全员合照,王嗣尧Turbo、陈彦希Regi、<em>Mac</em> Ova Seas、林渝植等人全部出场。然而让
2021-06-01 09:31:34
目前应用IPFS的机构:1 谷歌<em>浏览器</em>支持IPFS分布式协议 2 万维网 (历史档案博物馆)数据库 3 火狐<em>浏览器</em>支持 IPFS分布式协议 4 EOS 等数字货币数据存储 5 美国国会图书馆,历史资料永久保存在 IPFS 6 加
2021-06-01 09:31:24
开拓者的车机是兼容苹果和<em>安卓</em>,虽然我不怎么用,但确实兼顾了我家人的很多需求:副驾的门板还配有解锁开关,有的时候老婆开车,下车的时候偶尔会忘记解锁,我在副驾驶可以自己开门:第二排设计很好,不仅配置了一个很大的
2021-06-01 09:30:48
不仅是<em>安卓</em>手机,苹果手机的降价力度也是前所未有了,iPhone12也“跳水价”了,发布价是6799元,如今已经跌至5308元,降价幅度超过1400元,最新定价确认了。iPhone12是苹果首款5G手机,同时也是全球首款5nm芯片的智能机,它
2021-06-01 09:30:45