RHEL 8.4中httpd UserDir非/home目录下403 Forbidden问题求助
RedHat 8.4 配置httpd UserDir功能故障排查
我在配置RedHat 8.4新服务器时,遇到httpd的UserDir功能无法正常运行的问题。
已完成的配置及操作:
- 修改
/etc/httpd/conf.d/userdir.conf文件,配置内容如下:
<IfModule mod_userdir.c> # # UserDir默认禁用,因为它可能泄露系统中存在的用户名(取决于主目录权限)。 # UserDir enabled # # 要启用/~user/请求指向用户的public_html目录,请移除上方的"UserDir disabled"行,并取消注释以下行: # UserDir public_html </IfModule> # # 控制UserDir目录的访问权限。以下是站点将这些目录设为只读的示例配置。 # <Directory "/user/*/public_html"> Options Indexes FollowSymLinks AllowOverride All Require all granted </Directory>
- 服务器用户主目录未使用默认的
/home,而是采用/user目录,推测这是问题根源。 - 尝试为SELinux添加
/user目录的权限规则,使其与/home权限一致:
/user/[^/]+/.+ all files system_u:object_r:user_home_t:s0
- 执行命令
setsebool -P httpd_enable_homedirs 1,但因/user不是默认主目录,操作未生效。 - 已确保
/public_html及其内部文件夹的路径权限完全开放。
寻求未尝试过的解决思路。
补充1:执行audit2allow -a输出
#============= httpd_t ============== #!!!! 可通过以下布尔值之一允许此avc: # httpd_use_nfs, use_nfs_home_dirs, git_system_use_nfs allow httpd_t nfs_t:dir read; #!!!! 可通过以下布尔值之一允许此avc: # httpd_use_nfs, use_nfs_home_dirs, git_system_use_nfs allow httpd_t nfs_t:file getattr; #============= init_t ============== #!!!! 当前策略中已允许此avc allow init_t portmap_port_t:tcp_socket name_connect; #============= rhsmcertd_t ============== allow rhsmcertd_t gpg_exec_t:file execute; #============= sshd_t ============== #!!!! 可通过布尔值'use_nfs_home_dirs'允许此avc allow sshd_t nfs_t:file read; #============= system_dbusd_t ============== #!!!! 当前策略中存在dontaudit规则 allow system_dbusd_t hi_reserved_port_t:tcp_socket name_bind; #!!!! 当前策略中已允许此avc allow system_dbusd_t portmap_port_t:tcp_socket name_connect;
内容的提问来源于stack exchange,提问作者Florent JEHANNIN
相关产品推荐
相关产品推荐

