ubuntu,文件夹权限,drwxrwx---,组中的 php 用户,无法创建文件

ubuntu,文件夹权限,drwxrwx---,组中的 php 用户,无法创建文件

我陷入困境并需要帮助了解组成员的文件创建权限。


在 php 中,我想要打开/创建一个属于 mysql:mysql 的文件夹中的文件(用于将数据导入 mysql)

文件夹-ld

drwxrwx--- 2 mysql mysql 4096 Dec 14 14:33 /var/lib/mysql-files

php以用户身份运行www-数据

我将“www-data”用户添加到“mysql”组

sudo usermod -a -G groupName userName 

已验证

sudo groups www-data
    www-data : www-data mysql

看来我的 php 用户帐户“www-data”通过组成员身份对该文件夹具有写权限,但我收到错误 13“权限被拒绝”。


在输入这个问题时,出现了一个类似的问题(https://serverfault.com/a/534000/65092

答案是父文件夹(/ var 和 / var / lib)需要对用户或组具有“ x”权限,我理解这意味着:

php 用户“www-data”需要能够查看 /var 内部、读取 /lib 和读取 /mysql-files。

/var = drwxr-xr-x 16 root root 
/var/lib = drwxr-xr-x 62 root root 

并且看起来该功能已经启用。


有什么建议或意见吗?谢谢。

答案1

解决方案:

我采用了 Mike 建议的链接解决方案

sudo chmod g+s /var/li/mysql-files

(这应该将任何新创建的文件的组 ID 设置为与其父文件夹的组相同),但我仍然无法使用 php 在该文件夹中创建文件。

经过进一步阅读,我了解到权限是在登录后应用的(当然),但由于用户 www-data 没有密码并且无法登录,所以我需要重新启动服务器,看看新的权限是否会生效。

接下来,我从终端测试了通过 php 创建文件,但仍然不起作用。我很快意识到 php 的 cli 是从终端上的我的用户帐户启动的,因此它不是以用户 www-data 的身份运行的,因此权限被拒绝。我从终端启动了 php,以用户 www-data 的身份运行,然后sudo -u www-data php -aViola!文件创建成功。

创建后检查文件权限,所有者是 www-data,组已正确设置为其父文件夹的组,但未设置写入权限。进一步阅读有关 umask 的内容使我使用 sudo setfacl -d -m group:mysql:rwx /var/lib/mysql-files (设置访问控制列表以启用组中文件夹中创建的新文件的写入权限。似乎文件夹的写入权限已为组启用,所以我不确定为什么需要这个额外的步骤。)

以用户“www-data”身份从命令行运行 php 的进一步测试已通过。

使用完整 php 脚本的测试已通过。

谢谢!

相关内容