我遇到以下问题:我的 Apache 和 PHP 脚本以用户 www-data 身份运行。
我想调用一个只能以 root 身份执行的脚本,因此我在 /etc/sudoers.d 中添加了一个新文件,以允许 www-data 用户执行此命令:
echo390:/var/www/html# cat /etc/sudoers.d/iptables
www-data ALL= NOPASSWD: /sbin/iptables
Run Code Online (Sandbox Code Playgroud)
我的 PHP 脚本如下所示:
<?php
$command = '"/usr/bin/sudo" "/sbin/iptables" -L -v -n | grep "220.177.198.43"';
echo 'Benutzer: '.exec('whoami').'<br/>';
echo 'Command: '.$command.'<br/>';
$result = array();
exec($command,$result);
print_r($result);
?>
Run Code Online (Sandbox Code Playgroud)
如果我通过以下方式从命令行调用脚本: sudo -u www-data /usr/bin/php test.php 一切都会按预期运行,但是当我通过 Apache 调用脚本时,我在 apache2/error 中收到以下错误。日志:
sudo: PERM_ROOT: setresuid(0, -1, -1): Operation not permitted
Run Code Online (Sandbox Code Playgroud)
我已将 Ubuntu 从 12.02 升级到 14.04 相同的脚本在 Ubuntu 12.02 中运行没有任何问题。有谁能够帮助我?这里的错误在哪里?
www-data 组:
echo390:~$ groups …
这里有很多类似的问题,我已经遵循了几个答案来尝试解决这个问题,但没有运气。
我在 AWS 的 EC2 实例上使用 Ubuntu 14.04.5 LTS。我在 /var/www/html/folder 中使用 WordPress。我以 ubuntu 用户身份登录 SSH 和 SFTP。
/var/www/html/folder 中的所有文件和文件夹都是 ubuntu 组所有者,我需要将所有这些更改为 WordPress 的 apache 用户 www-data。
首先,我将 ubuntu 用户添加到 www-data:
sudo usermod -a -G www-data ubuntu
我注销并登录,所以使用
getent group节目www-data:x:33:ubuntu
然后,我将 /var/www/html/folder 中的所有文件/文件夹从默认的 ubuntu 更改为 www-data 组和所有者
sudo chown -R www-data /var/www/html/folder/
sudo chgrp -R www-data /var/www/html/folder/
sudo chmod -R g+s /var/www/html/folder/
并使所有新文件/fodler 都位于 www-data 中
sudo chmod 2750 /var/www/html/folder/
WordPress 现在可以读/写,因此我可以从 WP 管理添加插件和媒体。我可以使用 nano 在 ubuntu 上通过 SSH …
我最近从使用 Windows 10 迁移到 Linux Ubuntu 19.04。我通过 18.04 ubuntu 的教程完成了 LAMP 的安装,它曾经工作得很好,直到我把它搞砸了。现在我无法启动 apache2,当我在终端上键入“sudo service apache2 start”命令时,它会出现此错误。
我尝试使用网络上的其他方法,包括清除和重新安装相关程序,但我似乎无法一劳永逸地解决这个问题。
这是错误消息。希望能帮助到你。
apache2.service - The Apache HTTP Server
Loaded: loaded (/lib/systemd/system/apache2.service; enabled; vendor preset: enabled)
Active: failed (Result: exit-code) since Sat 2019-08-24 23:37:56 PST; 9s ago
Docs: https://httpd.apache.org/docs/2.4/
Process: 14755 ExecStart=/usr/sbin/apachectl start (code=exited, status=127)
Aug 24 23:37:56 user-E5-575G systemd[1]: Starting The Apache HTTP Server...
Aug 24 23:37:56 user-E5-575G apachectl[14755]: /usr/sbin/apachectl: 174: /usr/sbin/apachectl: /usr/sbin/apache2: not found
Aug 24 23:37:56 user-E5-575G apachectl[14755]: Action 'start' failed.
Aug …Run Code Online (Sandbox Code Playgroud) 我尝试在 ubuntu 18.04 上安装 XAMPP,但通过运行以下命令从 libpng 收到此警告:
sudo ./xampp-linux-x64-7.3.9-0-installer.run
Run Code Online (Sandbox Code Playgroud)
需要考虑的是,我在所有版本的 XAMPP 上都收到此警告。有人已经在 libpng warning 中问了同样的问题:Application jmp_buf sizechanged - while Installation XAMPP但答案是无用的。这是一个卑微的请求,请帮忙。
自从过去两天以来我无法安装 XAMPP。
我们可以直接从命令行增加 PHP 的内存限制吗?
我的 ubuntu 系统上安装了多个 PHP,并且我使用一个简单的php-switch-scripts脚本来设置和在 PHP 版本之间切换。
但我经常遇到 php.ini 配置值遇到一些问题的情况。
例如,我会在 PHP 7.2 的php.ini上将memory_limit值更新为更高的值,但在 PHP 7.4 的 php.ini 上可能不会增加它。
是的,我确实知道我可以在比写这个问题更短的时间内更新所有 php.ini 文件中的值,但如果有一种方法可以使用 shell 脚本自动执行此操作,我想这样做。以便我和我的同事将来都能利用它。
提前致谢...
我使用 apache 并在 Ubuntu 21.04 上遇到权限问题
Server version: Apache/2.4.46 (Ubuntu)
Server built: 2021-06-17T17:09:41
Run Code Online (Sandbox Code Playgroud)
sudo apache2ctl configtest 返回语法 OK
我的日志
[Thu Jul 22 14:08:49.553904 2021] [core:error] [pid 33685] (13)Permission denied: [client 127.0.0.1:41084] AH00035: access to / denied (filesystem path '/home/ivan/hosts') because search permissions are missing on a component of the path
[Thu Jul 22 14:08:49.609382 2021] [core:error] [pid 33685] (13)Permission denied: [client 127.0.0.1:41084] AH00035: access to /favicon.ico denied (filesystem path '/home/ivan/hosts') because search permissions are missing on a component of the …Run Code Online (Sandbox Code Playgroud) 我从来不明白 Ubuntu 如何管理 Apache 版本,所以问题是:Ubuntu 20.04.03 LTS 是否容易受到 CVE-2021-41773(一种将 URL 映射到预期文档根目录之外的文件的路径遍历攻击)的攻击? 有关该漏洞的更多信息:
我有一个 Raspberry PI (Ubuntu 20.04),它正在运行一个 Web UI,其中有一个按钮可以打开继电器(从 Web UI 与 Raspberry PI 通信),因此为了做到这一点,我需要使用 sudo 权限运行它。这是我的服务文件
[Unit]
Description= My Web UI
[Service]
WorkingDirectory=/var/www
ExecStart=/home/ubuntu/.dotnet/dotnet /var/www/My.Web.dll
Restart=always
RestartSec=10
KillSignal=SIGINT
SyslogIdentifier=dotnet-My.Web
User=www-data
Environment=ASPNETCORE_ENVIRONMENT=Production
Environment=DOTNET_PRINT_TELEMETRY_MESSAGE=false
[Install]
WantedBy=multi-user.target
Run Code Online (Sandbox Code Playgroud)
如果我将/usr/bin/sudo放在ExecStart 的开头,就需要全部了吗?
我需要User=www-data吗?我尝试将 sudo 放入 USER 但收到错误:“Auth 无法识别密码”
我的网站似乎有一些恶意访问者,并且经常使我的网站崩溃。我现在正在跟踪他们在我的网站上所做的事情。在我的日志中,我发现他们正在通过我的网站访问以下路径:
/cgi-bin/luci
/cgi-bin/luci/admin
/Display/chan/IB61I7MYA
/Visu/ens/events
/v2sA
/fw6I
/includ
/viwwwsogou
/is-bin
/AVuP
/PPsJ
/zMLUH93A
... and more
Run Code Online (Sandbox Code Playgroud)
我没有在我的网站上设置或创建这些路径和页面。他们为什么要通过我的网站访问这些路径?他们想做什么?我的服务器被攻击了吗?我怎样才能确定并阻止这种情况发生?
顺便说一句,我的网站是一个 Node.js 应用程序。我的实时服务器正在运行 Ubuntu:
No LSB modules are available.
Distributor ID: Ubuntu
Description: Ubuntu 22.04.3 LTS
Release: 22.04
Codename: jammy
Run Code Online (Sandbox Code Playgroud)
我的服务器上还运行着 Apache 和 Node.js。
有任何想法吗?
我在 Ubuntu 11.04 上有 Xampp。.php文件被下载而不是被 Apache 解析!我如何让 Apache 解析它们?