1.背景
伺服器環境:CentOS7/Nginx1.10.0
2.問題
更改Nginx的預設Web根目錄之後,造訪網站出現403 Forbidden問題。
預設目錄:/usr/share/nginx/html
[root@AllenServer html]# pwd
/usr/share/nginx/html
[root@AllenServer html]# ls -al
总用量 16
drwxr-xr-x. 2 allen allen 71 5月 29 01:45 .
drwxr-xr-x. 5 allen allen 51 6月 1 14:47 ..
-rw-r--r--. 1 allen allen 537 4月 26 23:11 50x.html
-rw-r--r--. 1 allen allen 22 5月 29 01:45 index2.php
-rw-r--r--. 1 allen allen 617 5月 29 01:23 index.html
-rw-r--r--. 1 allen allen 167 5月 29 01:36 index.php
新目錄:/home/nginx/default
[root@AllenServer default]# pwd
/home/nginx/default
[root@AllenServer default]# ls -al
总用量 16
drwxrwxrwx. 2 nginx nginx 71 6月 2 17:15 .
drwxrwxrwx. 3 nginx nginx 20 6月 1 16:10 ..
-rwxrwxrwx. 1 nginx nginx 537 6月 1 16:11 50x.html
-rwxrwxrwx. 1 nginx nginx 22 6月 1 16:11 index2.php
-rwxrwxrwx. 1 nginx nginx 618 6月 2 17:15 index.html
-rwxrwxrwx. 1 nginx nginx 167 6月 1 16:11 index.php
Nginx設定檔:
[root@AllenServer default]# more /etc/nginx/nginx.conf
user nginx;
#user root;
worker_processes 1;
error_log /var/log/nginx/error.log warn;
pid /var/run/nginx.pid;
events {
worker_connections 1024;
}
http {
include /etc/nginx/mime.types;
default_type application/octet-stream;
log_format main '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent" "$http_x_forwarded_for"';
access_log /var/log/nginx/access.log main;
sendfile on;
#tcp_nopush on;
keepalive_timeout 65;
#gzip on;
include /etc/nginx/conf.d/*.conf;
}
網站設定檔:
[root@AllenServer conf.d]# more default.conf
server {
listen 80;
server_name localhost;
#charset koi8-r;
#access_log /var/log/nginx/log/host.access.log main;
location / {
#root /usr/share/nginx/html;
root /home/nginx/default;
#root /test;
index index.html index.htm index.php;
}
#error_page 404 /404.html;
# redirect server error pages to the static page /50x.html
#
error_page 500 502 503 504 /50x.html;
location = /50x.html {
#root /usr/share/nginx/html;
root /home/nginx/default;
#root /test;
}
# proxy the PHP scripts to Apache listening on 127.0.0.1:80
#
#location ~ \.php$ {
# proxy_pass http://127.0.0.1;
#}
# pass the PHP scripts to FastCGI server listening on 127.0.0.1:9000
#
location ~ \.php$ {
#root /usr/share/nginx/html;
root /home/nginx/default;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
# deny access to .htaccess files, if Apache's document root
# concurs with nginx's one
#
#location ~ /\.ht {
# deny all;
#}
}
3.說明
(1)更改配置之前存取預設的目錄是正常的;
(2)更改配置之後重啟Nginx服務;
(3)更改新的Web根目錄之後訪問出現403問題。
請教各位大神如何解決這個問題?
權限問題一般是這麼查的:
切換到出問題的軟體所使用的使用者。如
su - nginx
嘗試從 / 開始一級級地進入有問題的目錄
嘗試讀取檔案
存取一個檔案時,不光要目標檔案的權限允許,還要它之上的各級目錄都允許的。
看哪一步報錯就知道是哪裡的問題了。
另外注意一下你的權限除了基本 POSIX 權限外,還有 SELinux。你檢查一下,如果 SELinux 啟用了的話,要讓 SELinux 也允許 nginx 來存取的。如果是 SELinux 引起的問題,SELinux 專門有個報告用的程式可以查看詳細資訊的。