我试图让用户目录在Arch Linux上使用Lighttpd。但是在创建了public_html目录,在其中放置index.html文件,设置权限,配置Lighttpd以使用用户目录模块,以及重新启动lighttpd之后,它仍然为一个特定用户提供404(另一个工作)。
以下是我的配置文件:
$ cat /etc/lighttpd/lighttpd.conf
# This is a minimal example config
# See /usr/share/doc/lighttpd
# and http://redmine.lighttpd.net/projects/lighttpd/wiki/Docs:ConfigurationOptions
server.port = 80
server.username = "http"
server.groupname = "http"
server.document-root = "/srv/http"
server.errorlog = "/var/log/lighttpd/error.log"
dir-listing.activate = "enable"
index-file.names = ( "index.html" )
mimetype.assign = (
".html" => "text/html",
".txt" => "text/plain",
".css" => "text/css",
".js" => "application/x-javascript",
".jpg" => "image/jpeg",
".jpeg" => "image/jpeg",
".gif" => "image/gif",
".png" => "image/png",
"" => "application/octet-stream"
)
include "conf.d/userdir.conf"
include "conf.d/cgi.conf"
$ cat /etc/lighttpd/conf.d/userdir.conf
server.modules += ( "mod_userdir" )
userdir.path = "public_html"
这是用户aardbei的样子:
$ cat /home/aardbei/public_html/index.html
doot doot
$ ls -ld /home/aardbei/public_html
drwxrwxrwx 2 aardbei aardbei 4096 Mar 27 13:10 /home/aardbei/public_html
$ ls -ld /home/aardbei/public_html/index.html
-rwxrwxrwx 1 aardbei aardbei 37 Mar 27 13:11 /home/aardbei/public_html/index.html
但即使在使用sudo systemctl restart lighttpd
重新启动服务器后,我仍然会在URI /~aardbei/index.html
获得404,而不是我应该得到的:" doot doot"
但是,这就是用户编写的内容:
$ cat /home/madeline/public_html/index.html
blah blah blah
$ ls -ld /home/madeline/public_html/
drwxrwxrwx 19 madeline madeline 4096 Mar 27 13:33 /home/madeline/public_html/
$ ls -ld /home/madeline/public_html/index.html
-rw-r--r-- 1 madeline madeline 15 Mar 27 13:33 /home/madeline/public_html/index.html
所以重要的部分是相同的。然而转到URI /~madeline/index.html
会做它应该做的事情:它显示了"等等等等等等等等。
这里看起来没什么关系,但这里有两个用户的小组:
$ groups madeline
wheel video audio wireshark madeline
$ groups aardbei
wheel aardbei
发生了什么事?为什么用户aardbei的用户目录在Lighttpd中不起作用?
答案 0 :(得分:1)
遵循Arch Linux上的说明,为Apache工作:https://wiki.archlinux.org/index.php/Apache_HTTP_Server#User_directories
$ chmod o+x /home/aardbei
$ chmod o+x /home/aardbei/public_html
$ chmod -R o+r /home/aardbei/public_html
我仍然不确定我是否理解这里的权限,但它解决了我的问题。
答案 1 :(得分:1)
接受的答案起作用的原因是由于Web服务器正在运行,因为该用户需要访问用户的主目录才能访问其public_html
。
授予o+x
允许其他用户访问其中的文件和/或子目录,但不允许他们列出目录的内容。基本上,只要知道要查找的内容public_html
,他们就可以通过它,但是否则他们将无法获得内容列表。
这是我的主目录:
$ ls -dl /home/sam
drwx-----x. 3 sam sam 4096 Nov 3 11:08 /home/sam
$ ls -dl /home/sam/public_html
drwxr-xr-x. 2 sam users 4096 Nov 3 11:09 /home/sam/public_html
现在,作为Web服务器的用户lighttpd
,无法列出我的主目录的内容:
$ sudo -u lighttpd ls /home/sam
ls: cannot open directory /home/sam: Permission denied
但是如果碰巧知道目录的名称,便可以看到该目录:
$ ls -dl /home/sam/public_html
drwxr-xr-x. 2 sam users 4096 Nov 3 11:09 /home/sam/public_html
这是Web服务器也可以看到的另一个目录:
$ sudo -u lighttpd ls -ld /home/sam/someotherdir
drwx------. 2 sam users 4096 Nov 3 11:22 /home/sam/someotherdir
public_html
中的文件也可见:
$ ls -dl /home/sam/public_html/index.html
-rw-r--r--. 1 sam users 3 Nov 3 11:09 /home/sam/public_html/index.html
此处具有普通权限,因此,如果您不希望Web服务器看到某些内容,请将其设置为对您的用户和组只读,但对其他所有人(而不是其他所有人)只读。