CentOS 上 Laravel 的权限问题

2024-11-08 09:04:00
admin
原创
201
摘要:问题描述:我已经将 laravel repo 克隆到我的 CentOS 7 机器上。当我尝试运行它时,出现 500 错误,但什么都没有显示。因此我检查了一下/var/log/httpd/error_log,发现有一些权限错误:[Mon May 16 11:39:32.996441 2016] [:error]...

问题描述:

我已经将 laravel repo 克隆到我的 CentOS 7 机器上。当我尝试运行它时,出现 500 错误,但什么都没有显示。

因此我检查了一下/var/log/httpd/error_log,发现有一些权限错误:

[Mon May 16 11:39:32.996441 2016] [:error] [pid 2434] [client 104.156.67.195:39136] PHP Fatal error:  Uncaught UnexpectedValueException: The stream or file "/var/www/html/MYSITE/storage/logs/laravel.log" could not be opened: failed to open stream: Permission denied in /var/www/html/MYSITE/bootstrap/cache/compiled.php:13701
Stack trace:
#0 /var/www/html/MYSITE/bootstrap/cache/compiled.php(13635): Monolog\\Handler\\StreamHandler->write(Array)
#1 /var/www/html/MYSITE/bootstrap/cache/compiled.php(13396): Monolog\\Handler\\AbstractProcessingHandler->handle(Array)
#2 /var/www/html/MYSITE/bootstrap/cache/compiled.php(13494): Monolog\\Logger->addRecord(400, Object(Symfony\\Component\\Debug\\Exception\\FatalErrorException), Array)
#3 /var/www/html/MYSITE/bootstrap/cache/compiled.php(13189): Monolog\\Logger->error(Object(Symfony\\Component\\Debug\\Exception\\FatalErrorException), Array)
#4 /var/www/html/MYSITE/bootstrap/cache/compiled.php(13160): Illuminate\\Log\\Writer->writeLog('error', Object(Symfony\\Component\\Debug\\Exception\\FatalErrorException), Array)
# in /var/www/html/MYSITE/bootstrap/cache/compiled.php on line 13701

我已采取以下措施来尝试解决这些问题:

chmod -R 775 storage
chmod -R 775 vendor
chown -R apache:apache storage

因此现在显示如下:

-rwxrwxr-x. 1 apache apache 2156 May 16 11:41 storage/logs/laravel.log

但那没有用。

有趣的是,我之前输入了一些错误的artisan命令,这些命令似乎将日志添加到了日志文件中……

我已经阅读/尝试过:

  • 无法打开“laravel.log”:无法打开流

  • 错误:无法打开 laravel.log

  • 日志文件权限问题


解决方案 1:

问题出在selinux

我找到了这个答案,它解决了我的问题。

selinux通过使用命令关闭来证明这是问题所在

setenforce 0

这应该允许写入,但您已关闭服务器范围内的附加安全性。这很糟糕。将 SELinux 重新打开

setenforce 1

然后最后使用 SELinux 允许使用此命令写入文件

chcon -R -t httpd_sys_rw_content_t storage

你就可以出发了!

解决方案 2:

我需要对 SELinux 进行更多调整,而不仅仅是storage。 尤其是configdir 会在 Laravel 引导过程中给您带来这个问题。

如果您sudo setenforce permissive发现它有效,请将其转回,sudo setenforce enforcing然后按照以下步骤操作。

SELinux laravel 设置:

sudo semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/site/laravel/storage(/.*)?"
sudo semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/site/laravel/bootstrap/cache(/.*)?"

您可能不需要下面这个config,但我需要。除非您需要,否则最好不要运行这个:

sudo semanage fcontext -a -t httpd_sys_rw_content_t "/var/www/site/laravel/config(/.*)?"

然后在完成目录调整后重置:

restorecon -Rv /var/www/site/

解决方案 3:

尝试这些对我有用...

sudo find ./storage -type f -exec chmod 666 {} ;
sudo find ./storage -type d -exec chmod 777 {} ;

解决方案 4:

就我而言,这是另一个 unix 用户,因此这个有效:

chown -R php-fpm:php-fpm storage

解决方案 5:

cd [laravel文件夹]

chmod 777 storage -R

sudo chcon -t httpd_sys_rw_content_t storage -R

chmod 777 bootstrap

sudo chcon -t httpd_sys_rw_content_t bootstrap -R

解决方案 6:

在 CentOS 7 上,我遇到了类似的权限问题。对我有用的解决方案是:

将用户 centos 添加到组 apache

将用户 apache 添加到组 centos

重新启动 httpd

最后一行至关重要,否则用户 apache 将不会意识到它现在也在 centos 组中!

与用户 apache 注销并重新登录相同。

解决方案 7:

我花了几个小时寻找一个简单的解决方案,但徒劳无功。我不得不学习 SELinux 的工作原理。这很有帮助

按照以下步骤授予php-fpm(httpd)适当的访问权限,以在 CentOS 上为您的 laravel 应用程序提供服务。

由于某种原因,我无法在storage/bootstrap/cache/级别执行此操作,因此我必须进入特定文件夹

0(一)sudo semanage fcontext -a -t httpd_sys_content_t "/var/www/your_app(/.*)?"

0(二)restorecon -Rv /var/www/your_app

1(一)。sudo semanage fcontext -a -t httpd_sys_rw_content_t '/var/www/your_app/storage/framework/views'

1(b)。sudo restorecon -v /var/www/your_app/storage/framework/views'

2(一)。sudo semanage fcontext -a -t httpd_sys_rw_content_t '/var/www/your_app/storage/framework/cache'

2(b)。sudo restorecon -v /var/www/your_app/storage/framework/cache'

3(一)。sudo semanage fcontext -a -t httpd_sys_rw_content_t '/var/www/your_app/storage/framework/sessions'

3(b)。sudo restorecon -v /var/www/your_app/storage/framework/sessions'

4(一)。sudo semanage fcontext -a -t httpd_sys_rw_content_t '/var/www/your_app/bootstrap/cache/data'

4(b)。sudo restorecon -v /var/www/your_app/bootstrap/cache/data'

5(一)sudo semanage fcontext -a -t httpd_log_t "/var/www/your_app/storage/logs"

5(二)sudo restorecon -v /var/www/your_app/storage/logs'

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   1565  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1354  
  信创国产芯片作为信息技术创新的核心领域,对于推动国家自主可控生态建设具有至关重要的意义。在全球科技竞争日益激烈的背景下,实现信息技术的自主可控,摆脱对国外技术的依赖,已成为保障国家信息安全和产业可持续发展的关键。国产芯片作为信创产业的基石,其发展水平直接影响着整个信创生态的构建与完善。通过不断提升国产芯片的技术实力、产...
国产信创系统   21  
  信创生态建设旨在实现信息技术领域的自主创新和安全可控,涵盖了从硬件到软件的全产业链。随着数字化转型的加速,信创生态建设的重要性日益凸显,它不仅关乎国家的信息安全,更是推动产业升级和经济高质量发展的关键力量。然而,在推进信创生态建设的过程中,面临着诸多复杂且严峻的挑战,需要深入剖析并寻找切实可行的解决方案。技术创新难题技...
信创操作系统   27  
  信创产业作为国家信息技术创新发展的重要领域,对于保障国家信息安全、推动产业升级具有关键意义。而国产芯片作为信创产业的核心基石,其研发进展备受关注。在信创国产芯片的研发征程中,面临着诸多复杂且艰巨的难点,这些难点犹如一道道关卡,阻碍着国产芯片的快速发展。然而,科研人员和相关企业并未退缩,积极探索并提出了一系列切实可行的解...
国产化替代产品目录   28  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用