Lighttpd:specific_user目录404

时间:2016-03-27 18:41:59

标签: permissions directory http-status-code-404 lighttpd

我试图让用户目录在Arch Linux上使用Lighttpd。但是在创建了public_html目录,在其中放置index.html文件,设置权限,配置Lighttpd以使用用户目录模块,以及重新启动lighttpd之后,它仍然为一个特定用户提供404(另一个工作)。

以下是我的配置文件:

$ cat /etc/lighttpd/lighttpd.conf
# This is a minimal example config
# See /usr/share/doc/lighttpd
# and     http://redmine.lighttpd.net/projects/lighttpd/wiki/Docs:ConfigurationOptions

server.port             = 80
server.username         = "http"
server.groupname        = "http"
server.document-root    = "/srv/http"
server.errorlog         = "/var/log/lighttpd/error.log"
dir-listing.activate    = "enable"
index-file.names        = ( "index.html" )
mimetype.assign         = (
                                ".html" => "text/html",
                                ".txt" => "text/plain",
                                ".css" => "text/css",
                                ".js" => "application/x-javascript",
                                ".jpg" => "image/jpeg",
                                ".jpeg" => "image/jpeg",
                                ".gif" => "image/gif",
                                ".png" => "image/png",
                                "" => "application/octet-stream"
                        )

include "conf.d/userdir.conf"
include "conf.d/cgi.conf"

$ cat /etc/lighttpd/conf.d/userdir.conf
server.modules += ( "mod_userdir" )
userdir.path = "public_html"

这是用户aardbei的样子:

$ cat /home/aardbei/public_html/index.html
doot doot

$ ls -ld /home/aardbei/public_html
drwxrwxrwx 2 aardbei aardbei 4096 Mar 27 13:10 /home/aardbei/public_html

$ ls -ld /home/aardbei/public_html/index.html
-rwxrwxrwx 1 aardbei aardbei 37 Mar 27 13:11 /home/aardbei/public_html/index.html

但即使在使用sudo systemctl restart lighttpd重新启动服务器后,我仍然会在URI /~aardbei/index.html获得404,而不是我应该得到的:" doot doot"

但是,这就是用户编写的内容:

$ cat /home/madeline/public_html/index.html
blah blah blah

$ ls -ld /home/madeline/public_html/
drwxrwxrwx 19 madeline madeline 4096 Mar 27 13:33 /home/madeline/public_html/

$ ls -ld /home/madeline/public_html/index.html
-rw-r--r-- 1 madeline madeline 15 Mar 27 13:33 /home/madeline/public_html/index.html

所以重要的部分是相同的。然而转到URI /~madeline/index.html会做它应该做的事情:它显示了"等等等等等等等等。

这里看起来没什么关系,但这里有两个用户的小组:

$ groups madeline
wheel video audio wireshark madeline
$ groups aardbei
wheel aardbei

发生了什么事?为什么用户aardbei的用户目录在Lighttpd中不起作用?

2 个答案:

答案 0 :(得分:1)

遵循Arch Linux上的说明,为Apache工作:https://wiki.archlinux.org/index.php/Apache_HTTP_Server#User_directories

$ chmod o+x /home/aardbei
$ chmod o+x /home/aardbei/public_html
$ chmod -R o+r /home/aardbei/public_html

我仍然不确定我是否理解这里的权限,但它解决了我的问题。

答案 1 :(得分:1)

接受的答案起作用的原因是由于Web服务器正在运行,因为该用户需要访问用户的主目录才能访问其public_html

授予o+x允许其他用户访问其中的文件和/或子目录,但不允许他们列出目录的内容。基本上,只要知道要查找的内容public_html,他们就可以通过它,但是否则他们将无法获得内容列表。

示例

这是我的主目录:

$ ls -dl /home/sam
drwx-----x. 3 sam sam 4096 Nov  3 11:08 /home/sam


$ ls -dl /home/sam/public_html
drwxr-xr-x. 2 sam users 4096 Nov  3 11:09 /home/sam/public_html

现在,作为Web服务器的用户lighttpd,无法列出我的主目录的内容:

$ sudo -u lighttpd ls /home/sam
ls: cannot open directory /home/sam: Permission denied

但是如果碰巧知道目录的名称,便可以看到该目录:

$ ls -dl /home/sam/public_html
drwxr-xr-x. 2 sam users 4096 Nov  3 11:09 /home/sam/public_html

这是Web服务器也可以看到的另一个目录:

$ sudo -u lighttpd ls -ld /home/sam/someotherdir
drwx------. 2 sam users 4096 Nov  3 11:22 /home/sam/someotherdir

public_html中的文件也可见:

$ ls -dl /home/sam/public_html/index.html
-rw-r--r--. 1 sam users 3 Nov  3 11:09 /home/sam/public_html/index.html

此处具有普通权限,因此,如果您不希望Web服务器看到某些内容,请将其设置为对您的用户和组只读,但对其他所有人(而不是其他所有人)只读。