Ich starte einen Lighttpd-Dienst in meinem Ubuntu. Meine Idee ist, ein Python-Skript über CGI bereitzustellen. Aber wenn ich das mache, bekomme ich 403 Forbidden? Bitte helfen Sie mir beim Debuggen und was übersehe ich hier?
vi /etc/lighttpd/lighttpd.conf
server.document-root "/home/httpd"
Aktivieren, CGI in lighttpd.
vi /etc/lighttpd/lighttpd.conf
server.modules = (
"mod_access",
"mod_alias",
"mod_compress",
"mod_redirect",
"mod_cgi",
"mod_rewrite",
)
Damit lighttpd Python-Skripte erkennt, müssen wir am Ende der Datei den folgenden neuen Abschnitt hinzufügen.
$HTTP["url"] =~ "^/cgi-bin/" {
cgi.assign = (".py" => "/usr/bin/python")
}
Erteilen Sie dem Stammordner die entsprechende Berechtigung.
# chown www-data /home/httpd/cgi-bin
# chgrp www-data /home/httpd/cgi-bin
Schreiben Sie nun die Datei hello.py
vi /home/httpd/cgi-bin/hello.py
#! /usr/bin/python
#
print "Content-Type: text/html\n\n"
print '<html> <head> <meta-content="text/html; charset=UTF-8"/>'
print '<title> Raspberry Pi </title>
<p>
for count in range(1,100)
print'Hello World...'
print "/p> <body> </html>
Finally, restart the lighttpd service.
Service Lighttpd neu starten
But, when I try to access the page it says-
403 forbidden
Hier ist mein Ordner mit der Berechtigung /home/httpd.
/home/httpd$ ls -l
total 8
drwxr-xr-x 2 www-data www-data 4096 Apr 3 17:56 cgi-bin
drwxr-xr-x 2 www-data root 4096 Apr 3 16:41 html
Hier ist das hello.py
/home/httpd/cgi-bin$ ls -l
total 4
-rwxrwxrwx 1 root www-data 244 Apr 3 17:56 hello.py
Im Protokoll steht, dass immer noch nach PHP- und HTML-Dateien gesucht wird und nicht nach meiner Python-Binärdatei?
read(7, "GET / HTTP/1.1\r\nHost: 10.0.2.15\r"..., 4159) = 328
stat("/home/httpd/", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0
stat("/home/httpd/index.php", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
stat("/home/httpd/index.html", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
stat("/home/httpd/index.lighttpd.html", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
setsockopt(7, SOL_TCP, TCP_CORK, [1], 4) = 0
writev(7, [{iov_base="HTTP/1.1 403 Forbidden\r\nContent-"..., iov_len=134}, {iov_base="<?xml version=\"1.0\" encoding=\"is"..., iov_len=345}], 2) = 479
setsockopt(7, SOL_TCP, TCP_CORK, [0], 4) = 0
ioctl(7, FIONREAD, [0]) = 0
read(7, 0x5606cf6ceaf0, 4159) = -1 EAGAIN (Resource temporarily unavailable)
epoll_ctl(6, EPOLL_CTL_ADD, 7, {EPOLLIN|EPOLLERR|EPOLLHUP, {u32=7, u64=7}}) = 0
accept4(4, 0x7ffee411bc10, [112], SOCK_CLOEXEC|SOCK_NONBLOCK) = -1 EAGAIN (Resource temporarily unavailable)
Antwort1
Überprüfen Sie das Lighttpd-Fehlerprotokoll, um zu sehen, ob es Spuren gibt.
Überprüfen Sie Ihre SELinux-Einstellungen und deaktivieren Sie die Durchsetzung möglicherweise vorübergehend zum Testen.
Hier ist eine ältere Frage, die damit zusammenhängen könnte: https://serverfault.com/questions/335571/selinux-causes-permission-denied-when-starting-lighttpdfastcgi-via-upstart
Wenn Sie an noch grausameren Details interessiert sind, können Sie auch strace
den lighttpd-Prozess ausführen, um zu sehen, welcher Systemaufruf fehlschlägt, wenn Sie diese Anforderung stellen.