Spring Boot部署Fedora Tomcat服务器文件上传权限拒绝问题求助
解决Tomcat部署WAR包后文件上传"access denied"问题
咱们先拆解下你遇到的核心问题:你代码里用System.getProperty("user.home")指定上传目录,但Tomcat在Fedora上是用专门的系统用户(一般叫tomcat)运行的,这个用户的home目录和你登录的个人用户完全不同,而且你要写入的目录要么不存在,要么Tomcat用户没有读写权限,这才导致了"access denied"错误。
下面是具体的排查和解决步骤:
1. 先确认Tomcat的运行用户及其home目录
登录你的Fedora服务器,执行命令查看Tomcat的运行身份:
ps aux | grep tomcat
你会看到类似tomcat 1234 ...的输出,这里的tomcat就是Tomcat的运行用户。接着查看这个用户的home目录:
cat /etc/passwd | grep tomcat
输出大概是tomcat:x:997:995:Tomcat:/usr/share/tomcat:/sbin/nologin,这里的/usr/share/tomcat就是它的home目录,不是你个人用户的/home/your-username。
2. 修复目录权限问题
方案一:修改代码指定安全的上传路径
别依赖user.home这种不确定的路径,直接指定一个Tomcat用户有权限读写的专属目录,比如系统专门的文件存储目录(比如/var/lib/tomcat/upload),修改代码如下:
// 指定Tomcat有权访问的专属上传目录 String uploadDir = "/var/lib/tomcat/UploadFiles/"; // 先确保目录存在,不存在就创建 File dir = new File(uploadDir); if (!dir.exists()) { dir.mkdirs(); // 创建多级目录 } try { byte[] bytes = file.getBytes(); Path filePath = Paths.get(uploadDir + "img.jpg"); Files.write(filePath, bytes); } catch (Exception e) { e.printStackTrace(); // 换成printStackTrace能输出更详细的错误日志,方便排查 }
然后在服务器上创建这个目录并设置正确权限:
sudo mkdir -p /var/lib/tomcat/UploadFiles sudo chown tomcat:tomcat /var/lib/tomcat/UploadFiles sudo chmod 755 /var/lib/tomcat/UploadFiles
方案二:给Tomcat用户授权访问原目录
如果你坚持要用user.home下的UploadFiles,那就找到Tomcat用户的home目录(比如上面查到的/usr/share/tomcat),创建目录并授权:
sudo mkdir -p /usr/share/tomcat/UploadFiles sudo chown tomcat:tomcat /usr/share/tomcat/UploadFiles sudo chmod 755 /usr/share/tomcat/UploadFiles
这样Tomcat运行用户就有了读写该目录的权限。
3. 额外提醒
- 别把上传目录放在Tomcat的
webapps项目目录下,重新部署WAR包时这个目录会被覆盖,之前上传的文件会全部丢失。 - 生产环境建议用独立的文件存储服务(比如NFS、云存储),或者专门的文件服务器,避免和应用服务器混在一起。
- 代码里一定要加目录存在性检查,第一次上传时如果目录不存在,也会抛出异常。
内容的提问来源于stack exchange,提问作者Thantsin Ag
相关产品推荐
相关产品推荐

