日誌文件寫入失敗(permission denied)

来源:https://www.cnblogs.com/techcoder/archive/2019/08/18/11371744.html
-Advertisement-
Play Games

用過Laravel的小伙伴一開始安裝完框架後可能都遇到過daily 日誌文件寫入失敗的問題,接下來我們就來詳細說下日誌文件寫入失敗的原因以及對應的解決方案。 在講這個問題之前可能需要簡單介紹下Linux系統下的文件的Ownership和Permission。 Ownership User User是 ...


用過Laravel的小伙伴一開始安裝完框架後可能都遇到過daily 日誌文件寫入失敗的問題,接下來我們就來詳細說下日誌文件寫入失敗的原因以及對應的解決方案。

在講這個問題之前可能需要簡單介紹下Linux系統下的文件的Ownership和Permission。

  • Ownership
    • User

      User是文件的所有者,預設情況下,用戶創建了一個文件,該文件的所有者就是該用戶。

    • Group

      一個用戶組能包含多個用戶,所有屬於這個組的用戶都有相同的許可權來訪問文件。假設你有一個項目,很多用戶都需要訪問這個項目文件的許可權,你不需要手動賦予這些用戶所有許可權,你只需要把這些用戶加到一個組裡面,賦予這些組有訪問文件的許可權,這樣一來就僅僅只有組裡面的成員能對文件進行讀寫操作。

    • Other

      任何其他的用戶都能訪問文件,因此,給Other用戶賦予許可權,相當於所有用戶都擁有這個許可權。

  • Permission

    在 UNIX/Linux 系統中每一個文件和目錄都有3中許可權,以下就是對三個所有者的討論。

    • Read:這個許可權賦予你打開和讀取文件的許可權。擁有目錄的讀許可權,你能列出其內容。
    • Write:擁有了讀許可權,你能修改文件的內容。擁有了目錄的寫許可權,你能添加、移除以及重命名該目錄下的文件。考慮一種場景,當你擁有文件的寫許可權,但是沒有文件存儲目錄的寫許可權,你還是能修改文件的內容,但不能重命名、移動以及移除目錄下的文件。
    • Execute:在Windows系統中,一個可執行的程式通常都有.exe尾碼,你能很方便的運行它。在 UNIX/Linux 中,除非被賦予可執行許可權,否則你將不能運行該程式。如果未授權可執行許可權,你讓然可以看並修改程式代碼(被授予讀和寫許可權),但是無法運行它。

linux下文件信息的顯示截圖

linux下目錄的信息顯示截圖

以上的截圖顯示了一個文件和文件夾的信息,我們可以看到:

  • r 代表可讀, w 代表可寫, x 代表可執行。
  • 第一位文件顯示 - ,文件顯示 d
  • 上面第一張圖片, rw-rw-r-— 中。第一組 rw- 表示文件的所有者對文件有可讀、可寫、不可執行的許可權。第二組 rw- 表示文件所屬的組內用戶對該文件有可讀、可寫、不可執行的許可權。第三組 r-— 表示其他任何用戶對該文件有可讀、不可寫、不可執行的許可權。
  • rw-rw-r-- 用二進位表示為 664 ,每一位如有許可權則為 1 ,否則為 0 ,第一個三位 rw- 用二進位表示為 110 轉化為十進位就是 6,後面兩組依次類推,最後得到 664
  • 上面第一張圖片的 dior www-data 表示該文件的所有者是 dior 用戶,文件屬於 www-data 組。

我們知道很多應用系統中的日誌是寫文件的,且是以日期來命名文件的。所以第一次創建日誌的用戶就顯得尤為重要,如果文件創建的 OnwerGroup 不對,其他的用戶觸發寫入日誌文件就會失敗。

接下來我們討論下有多少種不同的用戶可能創建日誌文件:

  • Crontab中執行的定時任務,跟創建 Crontab 的用戶有關,此時創建的文件 OwnerGroup 值分別是該用戶以及預設的 Group
  • 一些常駐的後臺進程,比如Laravel中的 queue work ,此時創建的日誌文件 OwnerGroup 值分別是執行該進程的用戶以及所屬的預設 Group
  • 正常用戶訪問網站產生的日誌文件,此時創建的日誌文件的 OwnerGroup 都是 www-datawww-data 用戶是web伺服器預設的用戶。

由以上的分析,我們大概已經找到瞭解決問題的方法。

  • 執行用戶創建日誌文件的許可權為 664 比較恰當,這就需要當前用戶的umask為 0002
  • 當前執行用戶的預設 Group 應該設置為 www-data

下麵就說下我的具體解決方案:

指定www-data用戶執行crontab:

sudo crontab -u www-data -e

Laravel中修改創建日誌文件的許可權:

編輯 confog/logging.php 文件

添加 'permission' => 0664

'daily' => [
        'driver' => 'daily',
        'path' => storage_path('logs/laravel.log'),
        'level' => 'debug',
        'days' => 14,
        'permission' => 0664,
],

你有什麼更好的方法麽?歡迎留言!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 併發模型 常見的併發模型一般包括3類,基於線程與鎖的記憶體共用模型,actor模型和CSP模型,其中尤以線程與鎖的共用記憶體模型最為常見。由於go語言的興起,CSP模型也越來越受關註。基於鎖的共用記憶體模型與後兩者的主要區別在於,到底是通過共用記憶體來通信,還是通過通信來實現訪問共用記憶體。由於actor模型 ...
  • Linux系統Centos7及RedHat7破解密碼 步驟如下: 1.開機之後按"e"鍵 2.找到以linux16的開頭的行在行尾添加 rd.break console=tty0 3.按 Ctrl+x 進入救援模式 4.重新掛載根目錄 mount -o remount,rw /sysroot 5.切 ...
  • title: manjaro的美化 date: 2019 04 24 22:59:57 tags: manjaro categories: manjaro <! more 切換源 加入arch源 blackarch源(可以選擇加入) 面對高校的源 ck源 設置國內源 選擇前三個 快的 全局更新 數據 ...
  • 下麵我們來學習Windows Server 2008文件伺服器,文件伺服器對於企業是相當重要的,所有的資料都保存在文件伺服器上面,對於整個企業來說數據算得上是最重要的東西,下麵介紹一下文件伺服器的搭建以及管理,包括共用許可權,以及多次共用一個文件夾,還有預設共用及隱藏共用,還有分散式文件系統搭建,怎樣 ...
  • 背景 By 魯迅 By 高爾基 說明: 1. Kernel版本:4.14 2. ARM64處理器 3. 使用工具:Source Insight 3.5, Visio 1. 介紹 Linux Kernel支持四種 : 純軟體,輕量級的Suspend操作,它會 ,`suspend the timekee ...
  • https://github.com/yaowenxu/Workplace/blob/master/timer/getrusagetimer.c 關鍵結構體: 程式: 保持更新,如果對您有幫助請點擊推薦!更多關於Linux 相關的知識,請關註 cnblogs.com/xuyaowen ...
  • c 標準庫中,有time 函數,可以返回 1970年1月1日 開始到現在的秒數,我們可以調用兩次的時間差來計算程式運行時間: https://github.com/yaowenxu/Workplace/blob/master/timer/timetimer.c NAME time -- get ti ...
  • 我們運行程式的時候,可以簡單使用clock函數測試程式的運行時間:(本示例中以微秒為單位輸出) https://github.com/yaowenxu/Workplace/blob/master/timer/clocktimer.c 保持更新,更多文章,請關註cnblogs.com/xuyaowen ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...