Ubuntu VPS使用mod_wsgi部署Flask应用出现500权限错误如何解决?
错误根因
Linux系统中/root目录默认权限为700,仅root用户本人拥有进入、读取目录内容的权限。即便你修改了/root/.local/share/virtualenvs目录的所有者为www-data,上层的/root目录没有给www-data开放访问权限,依然会触发权限拒绝错误。
可行解决方案
方案1(已验证可行):将虚拟环境移出root目录,使用普通用户运行应用
- 创建普通系统用户,将虚拟环境迁移到该用户的home目录下
- 修改
app.wsgi文件中activate_this的路径,指向新位置的activate_this.py文件 - 将Apache站点配置
flask-app.conf中WSGIDaemonProcess行的user和group参数改为你创建的普通用户名 - 执行
systemctl restart apache2重启Apache服务生效
方案2:将虚拟环境放置到公共系统路径
如果不想单独创建用户运行应用,也可以将虚拟环境放到/var/www/或/opt/这类非root专属的目录下:
- 移动虚拟环境文件夹到
/var/www/flask-app/venv路径 - 修改
app.wsgi文件中activate_this的路径为新路径 - 执行
chown -R www-data:www-data /var/www/flask-app/venv给www-data用户授予虚拟环境目录的完整权限 - 重启Apache服务生效
注意:不建议修改
/root目录的默认权限开放给其他用户,会带来严重的安全隐患。
内容的提问来源于stack exchange,提问作者Arnaud Fontaine
相关产品推荐
相关产品推荐

