Django [Errno 13] 权限被拒绝:'/var/www/media/animals/user_uploads'

2024-10-21 09:14:00
admin
原创
203
摘要:问题描述:我正在开发一个 django API,它将在运行 Ubuntu 的服务器上通过 WSGI 在 Apache2 上运行。用户可以使用 POST 请求将他们拍摄的照片上传到服务器。API 处理此请求,然后尝试将图像写入/var/www/media/animals/user_uploads/&lt...

问题描述:

我正在开发一个 django API,它将在运行 Ubuntu 的服务器上通过 WSGI 在 Apache2 上运行。

用户可以使用 POST 请求将他们拍摄的照片上传到服务器。API 处理此请求,然后尝试将图像写入/var/www/media/animals/user_uploads/<animal_type>/<picture_name>.jpg。如果没有目录,/var/www/media/animals/user_uploads/<animal_type>/它将创建目录。

在开发过程中进行测试时,使用 Windows 和 Scientific Linux 都一切正常。在部署服务器上测试时,我收到此错误:

Django 错误

据我了解,Apache2 服务器正在使用用户 运行www-data。就我而言,运行cat /etc/passwd以获取用户列表,这是我获得的结果www-data

www-数据:x:33:33:www-数据:/var/www:/bin/sh

我假设这意味着www-data可以访问中的所有内容/var/www/。我尝试过:

chmod 777 -R 媒体

这有效,但这显然是一种非常糟糕的解决方法。有没有更好的方法来解决这个问题?

这是我的wsgi.py:

import os, sys
os.environ.setdefault("DJANGO_SETTINGS_MODULE", "serengeti.settings")
sys.path.append('/serengeti/django/serengeti')
sys.path.append('/serengeti/django')

from django.core.wsgi import get_wsgi_application
application = get_wsgi_application()

我的文件中有这个settings.py

MEDIA_ROOT = '/var/www/media/'
MEDIA_URL = os.path.join(BASE_DIR,'/media/')

我的vhost.conf包含这个:

Alias /media/ /var/www/media/

解决方案 1:

我最终自己解决了这个问题。

在开发机器上运行时,我实际上是使用当前用户的权限运行的。但是,在部署服务器上运行时,我实际上是通过 运行的wsgi,这意味着它是使用www-data的权限运行的。

www-data既不是 的所有者,也不属于 的用户组/var/www。这意味着www-data被视为other,并且具有为其他人设置的权限。

对此的糟糕解决方案是:

sudo chmod -R 777 /var/www/

这将使每个人都能完全访问所有内容/var/www/,这是一个非常糟糕的主意。

另一个糟糕的解决方案是:

sudo chown -R www-data /var/www/

这会将所有者更改为www-data,从而带来安全漏洞。

好的解决方案是:

sudo groupadd varwwwusers
sudo adduser www-data varwwwusers
sudo chgrp -R varwwwusers /var/www/
sudo chmod -R 770 /var/www/

这将添加www-data到该varwwwusers组,然后将其设置为其/var/www/所有子文件夹的组。您可以将其设置为750以使其更安全,但这样您将无法使用Django's collectstatic功能,因此770除非您对所做的事情非常有信心,否则请坚持这样做。

解决方案 2:

在项目根目录中创建一个“MEDIA”目录。然后设置:

MEDIA_ROOT = os.path.join(BASE_DIR,'MEDIA')

解决方案 3:

要知道您以哪个用户身份登录:

$ whoami
ubuntu

在您的解决方案中,如果您正在使用 AWS 实例,您应该将您的用户添加到组中以便能够访问该文件夹:

为 webservices 用户 (varwwwusers) 创建一个组

$ sudo groupadd varwwwusers

更改 www 文件夹并使其属于 varwwwusers

$ sudo chgrp -R varwwwusers /var/www/

www-data 是发出 django 请求的服务器,将其添加到组中

$ sudo adduser www-data varwwwusers

更改文件夹策略

$ sudo chmod -R 770 /var/www/

将 ubuntu 添加到 varwwwusers 组

$ usermod -a -G varwwwusers ubuntu

希望这有帮助!

解决方案 4:

处理生产服务器时,解决此问题的方法是使用 collectstatic,正如前面提到的,它使用并解决了或授予文件夹权限。但是,如果您的解决方案在本地环境中,则可以通过在本地服务器上运行的文件MEDIA中配置本地目录来获取解决方案settings.py

因此,正如@Nic Sc​​ozzaro 提到的,将在本地配置文件中添加以下两行:

MEDIA_ROOT = os.path.join (BASE_DIR, 'media')
STATIC_ROOT = os.path.join (BASE_DIR, 'static')

配置完成后,重新启动服务以应用修复。

解决方案 5:

而不是:
MEDIA_ROOT = os.path.join(BASE_DIR, 'media')

添加以下内容:
MEDIA_ROOT = os.path.join(BASE_DIR, 'media')

解决方案 6:

与其他人不同,这是对我来说的答案(ubantu 与 gunicorn nginx)

而不是:MEDIA_ROOT = os.path.join(BASE_DIR, 'media')

添加以下内容:MEDIA_ROOT = os.path.join(BASE_DIR, '/media/')

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   1565  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1354  
  信创国产芯片作为信息技术创新的核心领域,对于推动国家自主可控生态建设具有至关重要的意义。在全球科技竞争日益激烈的背景下,实现信息技术的自主可控,摆脱对国外技术的依赖,已成为保障国家信息安全和产业可持续发展的关键。国产芯片作为信创产业的基石,其发展水平直接影响着整个信创生态的构建与完善。通过不断提升国产芯片的技术实力、产...
国产信创系统   21  
  信创生态建设旨在实现信息技术领域的自主创新和安全可控,涵盖了从硬件到软件的全产业链。随着数字化转型的加速,信创生态建设的重要性日益凸显,它不仅关乎国家的信息安全,更是推动产业升级和经济高质量发展的关键力量。然而,在推进信创生态建设的过程中,面临着诸多复杂且严峻的挑战,需要深入剖析并寻找切实可行的解决方案。技术创新难题技...
信创操作系统   27  
  信创产业作为国家信息技术创新发展的重要领域,对于保障国家信息安全、推动产业升级具有关键意义。而国产芯片作为信创产业的核心基石,其研发进展备受关注。在信创国产芯片的研发征程中,面临着诸多复杂且艰巨的难点,这些难点犹如一道道关卡,阻碍着国产芯片的快速发展。然而,科研人员和相关企业并未退缩,积极探索并提出了一系列切实可行的解...
国产化替代产品目录   28  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用