我被困住了,需要帮助了解组成员的文件创建权限。
在php中,我想在mysql拥有的文件夹中打开/创建一个文件:mysql(用于将数据导入mysql)
文件夹-ld
drwxrwx--- 2 mysql mysql 4096 Dec 14 14:33 /var/lib/mysql-files
php作为用户www-data运行
我将“www-data”用户添加到“mysql”组中
sudo usermod -a -G groupName userName
已验证
sudo groups www-data
www-data : www-data mysql
看来我的 php 用户帐户“www-data”通过组成员资格对该文件夹具有写入权限,但我收到错误 13“权限被拒绝”。
在输入这个问题时,一个类似的问题(https://serverfault.com/a/534000/65092)
有一个答案是父文件夹(/var 和 /var/lib)需要对用户或组具有“x”权限,我理解这意味着:
php 用户 'www-data' 需要能够查看 /var 内部,读取 /lib ,读取 /mysql-files 。
/var = drwxr-xr-x 16 root root
/var/lib = drwxr-xr-x 62 root root
看来这已经启用。
有什么建议或意见吗?谢谢。
解决方案:
我应用了迈克建议的链接解决方案
(这应该将任何新创建的文件的组 ID 设置为其父文件夹的组),但我仍然无法使用 php.ini 在该文件夹中创建文件。
进一步阅读,我了解到权限是在登录后应用的(当然是呃),但是由于用户 www-data 没有密码并且无法登录,我需要重新启动服务器,看看新的权限是否会生效.
接下来,我从终端通过 php 测试了文件创建,但仍然无法正常工作。我很快意识到 php 的 cli 是从终端上的用户帐户启动的,因此它没有以用户 www-data 的身份运行,因此权限被拒绝。我从终端启动 php 以在用户 www-data
sudo -u www-data php -a
和 Viola 下运行!该文件已创建。创建后检查文件权限,所有者是www-data,组已正确设置为其父文件夹的组,但未设置写入权限。进一步阅读有关 umask 导致我使用
sudo setfacl -d -m group:mysql:rwx /var/lib/mysql-files
(设置访问控制列表以启用对在文件夹中创建的新文件的组的写权限。看来文件夹的写权限已经为组启用,所以我不确定为什么需要这个额外的步骤。)通过以用户“www-data”身份运行 php 的命令行的进一步测试。
通过了使用完整 php 脚本的测试。
谢谢!