【问题标题】:PHP: file write permissionsPHP:文件写入权限
【发布时间】:2015-12-31 04:38:27
【问题描述】:

因为这个,我已经敲了很长时间的头......

我正在尝试在我的虚拟服务器(CentOS 7、apache http 服务器、php 5.4.3)上安装 MyBB 论坛,但遇到了文件权限问题。 MyBB 需要两个可写文件,一个是config.php,第二个是settings.php,它们都在目录inc

我将两个文件的权限设置为 666。我编写了一个简单的测试 php 页面,它模仿了 MyBB 测试写入能力的方式:

<?php
echo('config: ');
$configwritable = @fopen('forum/inc/config.php', 'w');
if ($configwritable) {
        echo('yes');
} else {
        echo('no');
}
echo('<br/>');
echo('settings: ');
$configwritable = @fopen('forum/inc/settings.php', 'w');
if ($configwritable) {
    echo('yes');
} else {
    echo('no');
}
?>

页面输出为

config: no
settings: yes

但如果我列出文件,它们会像这样显示

root@localhost# ls -l forum/inc/config.php forum/inc/settings.php 
-rw-rw-rw-. 1 krkavec krkavec 0  2. říj 22.49 forum/inc/config.php
-rw-rw-rw-. 1 krkavec krkavec 0  2. říj 22.51 forum/inc/settings.php

这怎么可能?这两个文件属于同一个用户,同一个组,具有相同的大小(零),在同一个目录中,具有相同的权限,具有几乎相同的修改时间(相差两分钟)以及几乎所有其他内容,除了他们的名字是一样的。

为了让事情变得更奇怪,我尝试重新删除和创建文件,注意:

1:删除两个文件

root@localhost# rm -f forum/inc/config.php forum/inc/settings.php

以及页面输出:

config: no
settings: no

这没关系,因为 inc 目录不应该是可写的。

2:创建settings.php

root@localhost# F=forum/inc/settings.php ; touch $F ; chown krkavec:krkavec $F ; chmod 666 $F
root@localhost# ls -l forum/inc/settings.php forum/inc/config.php
ls: cannot access forum/inc/config.php: No such file or directory
-rw-rw-rw-. 1 krkavec krkavec 0  2. říj 23.15 forum/inc/settings.php

以及页面输出:

config: no
settings: yes

这完全没问题 - 文件在那里并且具有可写权限。

3:创建config.php

root@localhost# F=forum/inc/config.php ; touch $F ; chown krkavec:krkavec $F ; chmod 666 $F
root@localhost# ls -l forum/inc/settings.php forum/inc/config.php
-rw-rw-rw-. 1 krkavec krkavec 0  2. říj 23.23 forum/inc/config.php
-rw-rw-rw-. 1 krkavec krkavec 0  2. říj 23.15 forum/inc/settings.php

以及页面输出:

config: no
settings: yes

砰!我完全希望配置是可写的。

非常感谢任何帮助。

编辑:我根据Marc B和draw010的建议修改了测试页面

<?php
error_reporting(E_ALL);
ini_set('display_errors', 1);

echo('config var_dump: ');
var_dump(stat('forum/inc/config.php'));
echo('<br/>config: ');
$configwritable = fopen('forum/inc/config.php', 'w');
if ($configwritable) {
    echo('yes');
} else {
    echo('no');
}
echo('<br/>');
echo('settings var_dump: ');
var_dump(stat('forum/inc/settings.php'));
echo('<br/>settings: ');
$configwritable2 = fopen('forum/inc/settings.php', 'w');
if ($configwritable2) {
    echo('yes');
} else {
    echo('no');
}
?>

页面的输出(两个文件都存在)是:

config var_dump: array(26) { [0]=> int(64768) [1]=> int(19155212) [2]=> int(33206) [3]=> int(1) [4]=> int(1000) [5]=> int(1000) [6]=> int(0) [7]=> int(0) [8]=> int(1443821772) [9]=> int(1443821772) [10]=> int(1443821772) [11]=> int(4096) [12]=> int(0) ["dev"]=> int(64768) ["ino"]=> int(19155212) ["mode"]=> int(33206) ["nlink"]=> int(1) ["uid"]=> int(1000) ["gid"]=> int(1000) ["rdev"]=> int(0) ["size"]=> int(0) ["atime"]=> int(1443821772) ["mtime"]=> int(1443821772) ["ctime"]=> int(1443821772) ["blksize"]=> int(4096) ["blocks"]=> int(0) } 
config: 
Warning: fopen(forum/inc/config.php): failed to open stream: Permission denied in /var/www/html/test.php on line 8
no
settings var_dump: array(26) { [0]=> int(64768) [1]=> int(19155069) [2]=> int(33206) [3]=> int(1) [4]=> int(1000) [5]=> int(1000) [6]=> int(0) [7]=> int(0) [8]=> int(1443821763) [9]=> int(1443823158) [10]=> int(1443823158) [11]=> int(4096) [12]=> int(0) ["dev"]=> int(64768) ["ino"]=> int(19155069) ["mode"]=> int(33206) ["nlink"]=> int(1) ["uid"]=> int(1000) ["gid"]=> int(1000) ["rdev"]=> int(0) ["size"]=> int(0) ["atime"]=> int(1443821763) ["mtime"]=> int(1443823158) ["ctime"]=> int(1443823158) ["blksize"]=> int(4096) ["blocks"]=> int(0) } 
settings: yes

【问题讨论】:

  • 你测试过另一个变量名吗? configwritable2 例如?此外,省略@-符号。
  • 开始调试。 var_dump(stat('forum/inc/config.php')),然后备份文件系统链,直到事情开始变得有意义。
  • 第一步:删除@符号
  • 你为什么要撞头?这无助于解决问题,你知道吗?
  • @Michael 删除 @-sign 并没有改变行为,除了现在 apache 的日志中有一个关于没有权限的警告(所以 php 真的认为它无法打开文件进行写入)

标签: php file-permissions


【解决方案1】:

由于某种神奇的未知原因,当我将settings.php 重命名为config.php,然后创建新的settings.php 并适当设置权限时,这两个文件都是可写的。

但是,我不知道为什么必须重命名该文件。结果与问题中描述的步骤 3 之后的结果相同,只是它有效。

非常欢迎任何建议为什么要做这顶帽子及其背后的原因。

编辑:这是由阻止 apache 写入文件的 SELinux 安全上下文引起的。运行chcon -t httpd_sys_rw_content_t config.php 解决了这个问题。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-11-14
    • 2011-07-10
    • 2015-11-24
    • 2012-02-29
    • 1970-01-01
    • 2011-01-20
    • 2011-08-21
    • 2016-12-24
    相关资源
    最近更新 更多