渗透接单

渗透测试xss攻击,渗透工具,网络攻击,网站黑客

哪里可以找黑客?专业黑客先做事后付款3

Nginx(yum 安装日志一般在/var/log/nginx/error.log) 错误日志显示

1
open() "/web/www/one.txt" failed (13: Permission denied), client: 192.168.1.110, server: rumenz.com, request: "GET /one.txt HTTP/1.1", host: "rumenz.com"

总结四种原因:

  • SELinux没有关闭

  • Nginx启动用户和工作用户不一致

  • 网页所在的目录权限不对

  • 缺少默认的首页

  • 解决方案:

    SELinux没有关闭

    1.1 临时关闭SELinux,但是重启操作系统还会开启

    1
    setenforce=0

    1.2 永久关闭SELinux

    1
    vim /etc/selinux/config

    将SELINUX=enforcing 修改为 SELINUX=disabled 状态

    Nginx启动用户和工作用户不一致

    1
    2
    3
    [root@rumenz#]ps aux | grep "nginx: worker process" | awk '{print $1}'
    nobody
    root

    修改Nginx 配置文件

    1
    2
    3
    vim /etc/nginx/nginx.conf
    将 user nobody; 修改为 user root; 重启Nginx

    注意:Nginx的启动用户和工作用户可以不一致,但是要配好网页目录的权限,让工作用户有访问网页目录的权限

    网页所在的目录权限问题

    3.1 精细控制:网页根目录要用x权限(也就是可以cd进去),网页所在的父级目录要有r(可读权限)

    3.2 简单粗暴(不推荐,不安全,但是效果明显):

    1
    2
    chmod -R 777 /web
    chmod -R 777 /web/www

    缺少默认的首页

    4.1 权限配完了,访问首页还显示403 Forbidden?

    4.2 网页根目录提供一个默认的首页:index.html

    • 评论列表:
    •  黑客技术
       发布于 2022-06-14 17:35:26  回复该评论
    • SELinux,但是重启操作系统还会开启1setenforce=01.2 永久关闭SELinux1vim /etc/selinux/config将SELINUX=enforcing 修改为 SELINUX=disabled 状态Nginx启动用户和工作用户不一致123[root@
    •  黑客技术
       发布于 2022-06-14 19:43:37  回复该评论
    • Nginx(yum 安装日志一般在/var/log/nginx/error.log) 错误日志显示1open() "/web/www/one.txt" failed (13: Permission denied), client: 192.168.1.110, s

    发表评论:

    «    2023年7月    »
    12
    3456789
    10111213141516
    17181920212223
    24252627282930
    31
    文章归档
    标签列表

    Powered By

    Copyright Your WebSite.Some Rights Reserved.