【问题标题】:Permission denied, error log权限被拒绝,错误日志
【发布时间】:2011-06-11 03:04:24
【问题描述】:

我正在尝试创建一个简单的错误日志来记录 php 错误,以防无法将这些错误报告给管理员(通过数据库连接)。我是这样写的:

function errorLog($array)
{
    $time = date("F j, Y, g:i a");
    $ip = $_SERVER['REMOTE_ADDR'];
    $no = $array['e-no'];
    $string = $array['e-string'];
    $file = $array['e-file'];
    $line = $array['e-line'];
    $context = $array['e-context'];

    $string = "TIME {$time} IP {$ip} ERROR {$no} | {$string} | {$file} | {$line} | {$context}";
    if ($handler = fopen('log/log-file.txt', 'a'))
    {
        fwrite($handler, $string);
        fclose($handler);
    }
    else
    {
        exit('Fatal Error #0002');
    }
}

开始编辑

函数变成了

function errorLog($array)
{
    $time = date("F j, Y, g:i a");
    $ip = $_SERVER['REMOTE_ADDR'];
    $type = $array['e-type'];
    $string = $array['e-string'];
    $file = $array['e-file'];
    $line = $array['e-line'];
    $context = $array['e-context']
    $string = "ON {$time} IP {$ip} ERROR {$type} | {$string} | {$file} | {$line} | {$context}"; 
    if (!error_log($string, 3, 'log/log-file.txt')) { exit('Fatal Error #0002'); }
}

结束编辑

但是当我运行它时,我得到了

Warning: fopen(log/log-file.txt) [function.fopen]: failed to open stream: Permission denied in myfile.php on line 17

我知道这是一个服务器权限问题,但我正在使用本地主机(Mac os x 上的 Xampp),我想管理这些权限。我怎样才能将 log/ 放置为仅可写?有没有更好的方法来做我想做的事情?

【问题讨论】:

  • 不是您当前问题的解决方案,但您可能需要阅读函数 error_log。这可能会简化您的代码吗?
  • 由您的 ftp 客户端创建该日志文件并为其设置 666 权限
  • 不能用绝对路径,用apache有权限写的文件夹吗?
  • 确保执行脚本的用户有写入错误日志文件的权限。如果您从浏览器运行它,那么 Apache(nobody 或 www-data)将是具有有限写入权限的用户。如果您从命令行或 CRON 运行它,请仔细检查文件权限以及文件路径,因为每个执行脚本的用户的主路径都会更改。
  • @Col。弹片,回答这个问题,你会得到接受的答案,因为你的建议解决了我的问题。

标签: php error-handling logging


【解决方案1】:

我知道这是服务器权限问题,但我正在使用本地主机(Mac os 上的 Xampp x) 我想管理这些权限。我怎样才能将 log/ 放置为仅可写?是 有没有更好的方法来做我想做的事情?

您可能需要检查set_error_handler,以确保所有错误都通过您的自定义函数自动发送。无论如何,这不是您问题的根源,您的问题实际上是服务器上的权限。现在,要做的第一件事是确定 PHP 正在以什么用户身份运行。这很容易确定,您只需运行此脚本:

<?php
echo `whoami`;

如果是您的 Mac,那可能是“www-data”。如果你想改变它(可能),你应该深入研究(f.e.)Apache MPM ITK 的工作原理。如果您对运行脚本的“www-data”感到满意,则应授予“www-data”对日志目录的访问权限。首先,转到父目录并发出命令“ls -laF”,以查看有关日志目录的详细信息。假设输出如下:

rwxr-xr-x 2 berry 浆果 4096 2011-01-18 16:53 log/

在这种情况下,我(用户“berry”)将是所有者。我主要所在的组(即“berry”)是拥有该目录的组。现在,您可以通过 rwx r-x r-x 判断所有者(第一个 rwx)可以读取、写入和执行。第二个(组)可以读取和执行。其他人(其他人)可以读取和执行。

“www-data”可能不在“berry”组中。要解决此问题,您需要发出命令:chgrp -R www-data log/,然后是 chmod -R g+x log/。这意味着:将所属组更改为“www-data”,并授予组 (g) 执行权限 (+x),在目录“log/”上递归执行 (-R)。

祝你好运。

【讨论】:

  • 我很欣赏这个答案,但我通过创建该文件并为其提供 666 权限解决了我的问题。顺便说一句,这个答案可能对每个人都有用,所以我会接受它。
  • 不是正确的调用“echo exec('whoami');”吗?
  • @Andrija 取决于你所说的正确。反引号和 exec 将产生相同的结果。
  • 我的意思是 echo 'whoami' 对我不起作用(可能是服务器配置问题),而 exec 起作用了;在我看来, exec 更“配置证明”。
  • @Andrija 这是回声whoami,用反引号,不是普通的单引号。
猜你喜欢
  • 1970-01-01
  • 2018-02-20
  • 2018-07-19
  • 1970-01-01
  • 2019-03-16
  • 1970-01-01
  • 2016-09-25
  • 2015-09-16
  • 2012-02-11
相关资源
最近更新 更多