nginx 踩坑之 403 Forbidden

        有一部分人在源码安装nginx的时候考虑到安全原因,在Linux服务器上安装nginx的时候会创建一个普通用户nginx用户,防止别人通过攻击web服务器后获取到服务器的root权限,通过root来修改服务器的其他一些参数信息,登陆服务器的权限为/sbin/nologin,等安装完后利用浏览器或者服务器curl访问,发现报403 Forbidden  ,去看error.log日志提示没有没有权限

        这个是权限配置不正确导致nginx出现403 forbidden最常见的错误。

       1、为了保证文件能正确执行,nginx既需要文件的读权限,又需要文件所有父目录的可执行权限。

我一般安装nginx的时候一般喜欢安装在/usr/local/nginx(这个目录可以自定义设置,源码安装时在./configure 后添加“--prefix=你的安装路径”),当你要访问  html/image.jpg      nginx既需要image.jpg文件的可读权限,也需要/, /usr,/usr/local,/usr/local/nginx,/usr/local/nginx/html的可以执行权限。

解决办法:设置所有父目录为755权限,设置文件为644权限可以避免权限不正确。

    2、如果发现读取和执行都是可以的,则需要检查是文件的所有者是否时你创建的普通用户 

 一般你源码安装完后文件的所有者个所属组是你当前安装的用户,导致nginx用户无法访问和读取文件的内容

解决办法:修改所有父目录及文件的所属组和所有者,

chown -R  nginx.nginx  ./usr/local/nginx/

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值