Estou iniciando um serviço lighttpd no meu Ubuntu. Minha ideia aqui é servir um script python por meio de CGI. Mas, quando faço isso, recebo 403 proibido? Por favor, ajude como depurar e o que estou faltando aqui?
vi /etc/lighttpd/lighttpd.conf
server.document-root "/home/httpd"
Habilite, CGI no lighttpd.
vi /etc/lighttpd/lighttpd.conf
server.modules = (
"mod_access",
"mod_alias",
"mod_compress",
"mod_redirect",
"mod_cgi",
"mod_rewrite",
)
Para que o lighttpd reconheça qualquer script python, precisamos adicionar a seguinte nova seção no final do arquivo.
$HTTP["url"] =~ "^/cgi-bin/" {
cgi.assign = (".py" => "/usr/bin/python")
}
Dê permissão apropriada à pasta raiz.
# chown www-data /home/httpd/cgi-bin
# chgrp www-data /home/httpd/cgi-bin
Agora, escreva o hello.py
vi /home/httpd/cgi-bin/hello.py
#! /usr/bin/python
#
print "Content-Type: text/html\n\n"
print '<html> <head> <meta-content="text/html; charset=UTF-8"/>'
print '<title> Raspberry Pi </title>
<p>
for count in range(1,100)
print'Hello World...'
print "/p> <body> </html>
Finally, restart the lighttpd service.
serviço lighttpd reiniciar
But, when I try to access the page it says-
403 forbidden
Aqui está minha pasta com permissão /home/httpd.
/home/httpd$ ls -l
total 8
drwxr-xr-x 2 www-data www-data 4096 Apr 3 17:56 cgi-bin
drwxr-xr-x 2 www-data root 4096 Apr 3 16:41 html
Aqui está o hello.py
/home/httpd/cgi-bin$ ls -l
total 4
-rwxrwxrwx 1 root www-data 244 Apr 3 17:56 hello.py
O log diz que ainda está procurando por arquivos php, html em vez do meu binário python?
read(7, "GET / HTTP/1.1\r\nHost: 10.0.2.15\r"..., 4159) = 328
stat("/home/httpd/", {st_mode=S_IFDIR|0755, st_size=4096, ...}) = 0
stat("/home/httpd/index.php", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
stat("/home/httpd/index.html", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
stat("/home/httpd/index.lighttpd.html", 0x7ffee411b9f0) = -1 ENOENT (No such file or directory)
setsockopt(7, SOL_TCP, TCP_CORK, [1], 4) = 0
writev(7, [{iov_base="HTTP/1.1 403 Forbidden\r\nContent-"..., iov_len=134}, {iov_base="<?xml version=\"1.0\" encoding=\"is"..., iov_len=345}], 2) = 479
setsockopt(7, SOL_TCP, TCP_CORK, [0], 4) = 0
ioctl(7, FIONREAD, [0]) = 0
read(7, 0x5606cf6ceaf0, 4159) = -1 EAGAIN (Resource temporarily unavailable)
epoll_ctl(6, EPOLL_CTL_ADD, 7, {EPOLLIN|EPOLLERR|EPOLLHUP, {u32=7, u64=7}}) = 0
accept4(4, 0x7ffee411bc10, [112], SOCK_CLOEXEC|SOCK_NONBLOCK) = -1 EAGAIN (Resource temporarily unavailable)
Responder1
Verifique o log de erros do lighttpd para ver se há algum rastro.
Verifique as configurações do SELinux e talvez desative temporariamente a aplicação para testar.
Aqui está uma pergunta mais antiga que pode estar relacionada: https://serverfault.com/questions/335571/selinux-causes-permission-denied-when-starting-lighttpdfastcgi-via-upstart
Se você estiver interessado em detalhes mais sangrentos, você também pode usar strace
o processo lighttpd para ver qual syscall está falhando quando você faz essa solicitação.