ModSecurity互斥锁权限拒绝问题求助(附服务器环境信息)
解决ModSecurity互斥锁权限拒绝问题
定位ModSecurity互斥锁存储目录
先找到ModSec配置里的SecDataDir路径,通常在/etc/httpd/conf.d/mod_security.conf或同目录下的其他ModSec配置文件里,执行命令快速查找:grep -r SecDataDir /etc/httpd/默认路径一般是
/var/cache/modsecurity或/tmp/modsecurity。调整目录权限与属组
由于MPM-ITK会为每个站点分配独立运行用户,需要让所有站点用户都能访问互斥锁目录:- 将目录属组改为apache(部分系统为httpd),并给组添加读写执行权限:
chown root:apache /var/cache/modsecurity chmod 770 /var/cache/modsecurity - 将所有站点的运行用户加入apache组(假设站点用户为site1、site2,按需替换):
usermod -aG apache site1 usermod -aG apache site2
- 将目录属组改为apache(部分系统为httpd),并给组添加读写执行权限:
修复SELinux上下文(AlmaLinux 8默认开启SELinux)
如果权限调整后问题仍存在,大概率是SELinux的限制,执行以下命令修复目录上下文:semanage fcontext -a -t httpd_cache_t "/var/cache/modsecurity(/.*)?" restorecon -Rv /var/cache/modsecurity验证配置并重启服务
修改完成后重启Apache服务:systemctl restart httpd实时查看错误日志确认问题是否解决:
tail -f /var/log/httpd/error_log
内容的提问来源于stack exchange,提问作者AnonyCCi
相关产品推荐
相关产品推荐

