Ubuntu 20.04下Apache 2.4配置权限正常仍出现403 Forbidden错误求助
遗漏排查点整理
以下是针对当前AH01630报错的易遗漏排查方向:
1. 父目录权限与特殊属性检查
- 你仅确认了
/var/www/html下的权限,需向上检查所有父目录的执行权限(Apache运行用户默认是www-data,需要每一级父目录的x权限才能访问子目录内容),执行命令:
依次核对namei -l /var/www/html/debug/adminer-4.8.1.php/var、/var/www、/var/www/html、/var/www/html/debug的权限位,确保www-data有执行权限。 - 用
getfacl /var/www/html检查是否存在额外ACL访问控制规则,用lsattr /var/www/html/debug/adminer-4.8.1.php检查文件是否被设置了immutable等特殊限制属性。
2. .htaccess规则排查
你开启了AllowOverride All,目录下的.htaccess会优先生效:
- 检查
/var/www/html根目录、/var/www/html/debug目录下的.htaccess文件,确认是否存在Require all denied、Deny规则,或者Nette框架自带的重写规则只放行/www/路径下的请求,拦截了所有其他路径的访问。
3. Apache额外生效配置检查
- 检查
/etc/apache2/conf-enabled/目录下的所有配置文件,比如security.conf、PHP相关配置,是否存在针对.php后缀、/debug路径的全局访问限制。 - 执行
apache2ctl -S查看所有生效的虚拟主机配置,确认没有其他优先级更高的虚拟主机匹配你的请求,加载了其他目录的访问控制规则。 - 检查是否启用了
mod_security等安全模块,规则是否拦截了对应路径的请求,可临时停用测试:a2dismod security2 && systemctl restart apache2
4. AppArmor限制排查
Ubuntu 20.04默认启用AppArmor,可能会限制Apache的文件访问范围:
- 执行
aa-status查看是否有Apache相关规则处于enforcing模式。 - 临时放开Apache的AppArmor限制测试:
若访问恢复正常,说明是AppArmor规则导致的访问拦截。aa-complain /usr/sbin/apache2 && systemctl restart apache2
内容的提问来源于stack exchange,提问作者Tzmjä
相关产品推荐
相关产品推荐

