【问题标题】:PHP is_writable() function always returns false for a writable directoryPHP is_writable() 函数对于可写目录总是返回 false
【发布时间】:2015-06-03 07:50:34
【问题描述】:

我正在尝试在已使用 yum 安装了 Apache 2.4.6 和 PHP 5.4.16 的 Red Hat 7 Amazon EC2 实例 (ami-8cff51fb) 中安装基于 PHP 的 software package。安装失败,因为它说特定目录需要可由具有 0755 或 0775 权限的网络服务器写入。

有问题的目录拥有root:apache 所有权的0775 权限。我已验证 httpd 进程正在由 apache 用户运行,并且 apache 用户是 apache 组的成员。

如果我编辑 /etc/passwd 以临时为 apache 用户提供登录 shell,然后将 su 提供给该帐户,我可以使用 touch 命令在目录中以 apache 用户的身份手动创建文件。

我查看了安装程序脚本的源代码,发现它失败了,因为 PHP 的 is_writable() 函数为有问题的目录返回 false。我创建了一个单独的测试 PHP 脚本来隔离和验证我看到的行为:

<?php
  $dir = '/var/www/html/limesurvey/tmp';
  if (is_writable($dir)) {
    echo $dir, ' is writable';
  } else {
    echo $dir, ' is NOT writable';
  }
?>

这会输出不可写消息。如果我将上面的$dir 更改为/tmp,那么它会正确输出/tmp 是可写的。

如果我将目录权限更改为 0777 和/或将所有权更改为 apache:apache,那么 PHP 仍会报告该目录不可写。我什至尝试创建一个具有相同权限和所有权的/test 目录,但我的测试脚本仍然报告它不可写。

我真的不知道如何解释这种行为,所以欢迎任何想法!

提前致谢。


/var/www/html/limesurvey 的目录列表如下所示。根据 Lime Survey 的 installation instructionstmpupload 目录具有 0775 权限。 test.php是我上面提到的测试脚本。

[ec2-user@ip-xx-x-x-xxx limesurvey]$ pwd
/var/www/html/limesurvey
[ec2-user@ip-xx-x-x-xxx limesurvey]$ ls -al
total 80
drwxr-xr-x. 20 root apache 4096 Mar 30 11:25 .
drwxr-xr-x.  3 root root     23 Mar 25 14:41 ..
drwxr-xr-x.  2 root apache   38 Mar 10 12:56 admin
drwxr-xr-x. 16 root apache 4096 Mar 10 12:56 application
drwxr-xr-x.  3 root apache 4096 Mar 10 12:56 docs
drwxr-xr-x.  2 root apache 4096 Mar 10 12:56 fonts
drwxr-xr-x. 19 root apache 4096 Mar 10 12:56 framework
-rw-r--r--.  1 root apache  429 Mar 10 12:56 .gitattributes
-rw-r--r--.  1 root apache  399 Mar 10 12:56 .gitignore
-rw-r--r--.  1 root apache  296 Mar 10 12:56 .htaccess
drwxr-xr-x.  4 root apache 4096 Mar 10 12:56 images
-rw-r--r--.  1 root apache 6652 Mar 10 12:56 index.php
drwxr-xr-x.  5 root apache   39 Mar 10 12:56 installer
drwxr-xr-x. 89 root apache 4096 Mar 10 12:56 locale
drwxrwxr-x.  2 root apache   39 Mar 25 14:41 logs
drwxr-xr-x.  4 root apache   49 Mar 10 12:56 plugins
-rw-r--r--.  1 root apache   61 Mar 10 12:56 README
drwxr-xr-x.  4 root apache 4096 Mar 10 12:56 scripts
-rw-r--r--.  1 root apache  380 Mar 10 12:56 .scrutinizer.yml
drwxr-xr-x.  5 root apache 4096 Mar 10 12:56 styles
drwxr-xr-x.  5 root apache 4096 Mar 10 12:56 styles-public
drwxr-xr-x. 12 root apache 4096 Mar 10 12:56 templates
-rw-r--r--.  1 root apache  159 Mar 30 11:11 test.php
drwxr-xr-x.  3 root apache   20 Mar 10 12:56 themes
drwxr-xr-x. 26 root apache 4096 Mar 10 12:56 third_party
drwxrwxr-x.  5 root apache   80 Mar 26 13:45 tmp
drwxrwxr-x.  6 root apache   79 Mar 10 12:57 upload

运行namei -l /var/www/html/limesurvey/tmp 给出:

[ec2-user@ip-x-x-x-xxx ~]$ namei -l /var/www/html/limesurvey/tmp
f: /var/www/html/limesurvey/tmp
drwxr-xr-x root root   /
drwxr-xr-x root root   var
drwxr-xr-x root root   www
drwxr-xr-x root root   html
drwxr-xr-x root apache limesurvey
drwxrwxr-x root apache tmp

【问题讨论】:

  • 这可能是一个愚蠢的问题,但是您是否验证过该目录存在?
  • @Flosculus 这根本不是一个愚蠢的问题,但是是的,该目录确实存在。
  • 我用0777 实现了你的/test 目录示例,使用了你的代码,它运行良好。你能打印出那个目录的ls -al吗?
  • @Flosculus 我已编辑问题以包含目录列表。
  • 为了澄清,你能在你的 PHP 测试文件中运行它吗:exec('whoami', $output); print_r($output);,或者更好的是exec('id', $output);。与系统的用户列表进行比较,并验证作为 apache 运行的用户是真实的。

标签: php linux amazon-ec2 redhat rhel7


【解决方案1】:

经过一番摸索后,发现 SELinux 阻止了该目录被写入。我找到了good tutorial that explains what's going on。我可以通过运行以下命令来修复它:

sudo chcon -R -t httpd_sys_rw_content_t tmp

【讨论】:

    【解决方案2】:

    CentOS 6 以上应该是 SELinux enable enforcing

    setenforce Permissive
    

    检查状态

    sestatus
    

    参考https://wiki.centos.org/HowTos/SELinux

    【讨论】:

      【解决方案3】:

      要写入目录,您还需要对上述目录的执行权限。

      namei -l /var/www/html/limesurvey/tmp
      

      应该显示您没有正确权限的步骤。

      【讨论】:

      • 我已编辑问题以包含namei 输出。可以看到,整个目录树都有所有者和组的执行权限。
      【解决方案4】:
      HTTPDUSER=`ps aux | grep -E '[a]pache|[h]ttpd|[_]www|[w]ww-data|[n]ginx' | grep -v root | head -1 | cut -d\  -f1`
      sudo setfacl -R -m u:"$HTTPDUSER":rwX -m u:`whoami`:rwX tmp
      sudo setfacl -dR -m u:"$HTTPDUSER":rwX -m u:`whoami`:rwX tmp
      

      直接取自 Symfony2 安装指南,这解决了 Apache 和 CLI 工具之间缓存写访问共享的问题。这可能也适用于您的 tmp 目录。

      【讨论】:

      • 谢谢。我刚刚尝试过(并重新启动了 Apache 服务),但不幸的是它没有帮助。
      【解决方案5】:

      is_writable 默认只检查用户,而不是组。 因此,即使您的组匹配并且具有权限,is_writable 也会返回 false。 要放松此检查,您需要设置

      safe_mode_gid = On
      

      在 PHP 配置中或相应地更改用户。

      【讨论】:

      • 谢谢,但是没有用。根据docs,该选项已在 PHP 5.4.0 中删除。我正在使用 PHP 5.4.16。
      猜你喜欢
      • 2012-06-29
      • 2013-12-12
      • 1970-01-01
      • 1970-01-01
      • 2019-07-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多