【问题标题】:Locked out after chmod 644 in Google Compute Engine SSH console在 Google Compute Engine SSH 控制台中 chmod 644 后被锁定
【发布时间】:2015-04-20 13:47:25
【问题描述】:

我已经在 Google Compute Engine 上安装了 wordpress。我有 SFTP 工作(FileZilla 和 WinSCP),但只有只读访问权限。我想上传一个大型主题文件,所以我尝试使用 chmod 644 授予所有者 WRITE 权限。我使用控制台的 SSH 连接并输入sudo chmod 644 /,现在在访问网站的域时获得 403 禁止访问,读取-只有 SFTP 无法连接,SSH 连接器也无法使用!

我相信我应该对文件夹使用 chmod 755,但现在我被“锁定”了。

有什么想法吗?

【问题讨论】:

    标签: lamp google-cloud-platform


    【解决方案1】:

    默认情况下,/wordpress 文件夹的所有权似乎已授予名为www-data 的用户组。解决问题的方法是使用 SSH 命令行控制台将自己添加到 www-data 用户组。

    首先,我删除了“锁定”项目并使用 PuTTY 中的 SSH 密钥设置了一个新的 Wordpress 项目,并确认我恢复了只读 SFTP 访问权限。

    然后,我从 GCE 用户界面访问 SSH 命令行控制台(选择您的项目 > 计算 > vm 实例 > SSH 按钮(在“连接”下)。 顺便说一句,SSH 按钮不会通向 Safari 中的控制台,但可以通向 Chrome!

    在控制台中,我通过输入将自己添加到www-data 组:

    sudo adduser your-username www-data
    

    your-username 是我的 Google Cloud Platform 帐户电子邮件地址的第一部分(例如,如果 johnsmith@abc.com,your-username 是 johnsmith)。电子邮件地址的第一部分中的点可能需要替换为下划线(例如 john.smith = john_smith)。

    根据advice I was following,然后我通过输入将/var/www 文件夹的所有权授予www-data 组:

    sudo chown -R www-data:www-data /var/www
    

    最后,我授予www-data 组对/var/www 文件夹的写入权限:

    sudo chmod -R g+w /var/www 
    

    输入这 3 个命令后,我关闭了 SSH 命令行控制台,断开 SFTP(filezilla)并重新连接,可以将文件添加到 /wordpress 和子文件夹。

    如果有安全背景的人能确认这没问题和/或添加更好的方法来做这件事,那就太好了。

    【讨论】:

      【解决方案2】:

      【讨论】:

      • 相当于重新开始吗?如果是这样,如何正确使用 chmod 向所有者授予 WRITE 权限?
      • @jamese 不完全是,这些步骤可以让您在 FS 权限修改之前恢复原状。如果您没有因为这个问题而丢失大量工作,那么从头开始可能实际上是有意义的。我认为向所有者授予写入权限本身应该是一个单独的问题。干杯,
      猜你喜欢
      • 1970-01-01
      • 2017-05-11
      • 2017-10-20
      • 2014-09-06
      • 1970-01-01
      • 2014-03-28
      • 1970-01-01
      • 2014-03-25
      • 1970-01-01
      相关资源
      最近更新 更多