chrony服务配置对称密钥认证后重启出现权限拒绝问题求助
chrony服务配置对称密钥认证后重启出现权限拒绝问题求助
嗨,看起来你在给chrony配置对称密钥认证后,重启服务时碰到了一堆权限相关的报错,我来帮你一步步梳理解决思路!
先把你遇到的报错整理出来,方便对照排查:
]: chronyd version 4.5 starting (+CMDMON +NTP +REFCLOCK +RTC +PRIVDROP ]: Wrong owner of /run/chrony (UID = 110) 1: Disabled command socket /run/chrony/chronyd.sock ]: Loaded 2 symmetric keys ] ]: Missing read access to /etc/chrony/chrony.keys: Permission denied Initial frequency -4.700 ppm ]: Could not open /var/log/chrony/tracking.log Permission denied ]: Loaded seccomp filter (level 1) Started chrony.service- chrony, an NTP client/server. ]: Could not open /var/log/chrony/measurements.log: Permission denied
从报错能看出来,核心问题是chrony用户(UID=110)没有部分关键目录和文件的访问权限,而且你之前执行的权限修改命令可能有语法错误(比如把多个chown写在一行没分隔,导致执行不完整),下面是具体的修复步骤:
第一步:确认chrony用户身份
先确认系统里的chrony用户是否正常存在:id chrony输出显示UID=110、组为chrony就没问题,和日志里的UID对应上即可。
第二步:修复所有相关目录和文件的权限
逐个处理报错提到的路径,注意密钥文件需要更严格的权限:- 修复/etc/chrony目录及密钥文件权限:
sudo chown -R chrony:chrony /etc/chrony sudo chmod 600 /etc/chrony/chrony.keys # 密钥文件必须设为600权限,避免被其他用户读取 - 修复日志目录权限:
sudo chown -R chrony:chrony /var/log/chrony sudo chmod 700 /var/log/chrony # 确保只有chrony用户能访问日志目录 - 修复数据存储目录权限:
sudo chown -R chrony:chrony /var/lib/chrony - 修复运行时目录权限(这个目录重启后可能会重置,后续可以检查systemd配置优化):
sudo chown -R chrony:chrony /run/chrony
- 修复/etc/chrony目录及密钥文件权限:
第三步:优化systemd服务配置(可选但推荐)
为了避免重启系统后/run/chrony目录权限再次出错,可以检查chrony的systemd服务文件:cat /lib/systemd/system/chronyd.service确保里面有类似以下的配置:
RuntimeDirectory=chrony RuntimeDirectoryMode=0750如果没有的话,编辑该文件添加这两行,然后重新加载systemd配置:
sudo systemctl daemon-reload第四步:验证修复效果
重启chrony服务并检查状态:sudo systemctl restart chronyd sudo systemctl status chronyd再查看实时日志确认没有权限报错:
sudo journalctl -u chronyd -f
这样应该就能解决所有权限相关的问题了,核心就是确保chrony用户对配置、日志、数据、运行时这些目录都有完整的访问权限,尤其是密钥文件的权限一定要严格设置。
备注:内容来源于stack exchange,提问作者faten-zz
相关产品推荐
相关产品推荐

