我陷入困境并需要帮助了解组成员的文件创建权限。
在 php 中,我想要打开/创建一个属于 mysql:mysql 的文件夹中的文件(用于将数据导入 mysql)
文件夹-ld
drwxrwx--- 2 mysql mysql 4096 Dec 14 14:33 /var/lib/mysql-files
php以用户身份运行www-数据
我将“www-data”用户添加到“mysql”组
sudo usermod -a -G groupName userName
已验证
sudo groups www-data
www-data : www-data mysql
看来我的 php 用户帐户“www-data”通过组成员身份对该文件夹具有写权限,但我收到错误 13“权限被拒绝”。
在输入这个问题时,出现了一个类似的问题(https://serverfault.com/a/534000/65092)
答案是父文件夹(/ var 和 / var / lib)需要对用户或组具有“ x”权限,我理解这意味着:
php 用户“www-data”需要能够查看 /var 内部、读取 /lib 和读取 /mysql-files。
/var = drwxr-xr-x 16 root root
/var/lib = drwxr-xr-x 62 root root
并且看起来该功能已经启用。
有什么建议或意见吗?谢谢。
答案1
解决方案:
我采用了 Mike 建议的链接解决方案
sudo chmod g+s /var/li/mysql-files
(这应该将任何新创建的文件的组 ID 设置为与其父文件夹的组相同),但我仍然无法使用 php 在该文件夹中创建文件。
经过进一步阅读,我了解到权限是在登录后应用的(当然),但由于用户 www-data 没有密码并且无法登录,所以我需要重新启动服务器,看看新的权限是否会生效。
接下来,我从终端测试了通过 php 创建文件,但仍然不起作用。我很快意识到 php 的 cli 是从终端上的我的用户帐户启动的,因此它不是以用户 www-data 的身份运行的,因此权限被拒绝。我从终端启动了 php,以用户 www-data 的身份运行,然后sudo -u www-data php -a
Viola!文件创建成功。
创建后检查文件权限,所有者是 www-data,组已正确设置为其父文件夹的组,但未设置写入权限。进一步阅读有关 umask 的内容使我使用 sudo setfacl -d -m group:mysql:rwx /var/lib/mysql-files
(设置访问控制列表以启用组中文件夹中创建的新文件的写入权限。似乎文件夹的写入权限已为组启用,所以我不确定为什么需要这个额外的步骤。)
以用户“www-data”身份从命令行运行 php 的进一步测试已通过。
使用完整 php 脚本的测试已通过。
谢谢!