Cron

openSUSE:Cron 日誌文件出現“權限被拒絕”錯誤

  • January 8, 2020

使用:openSUSE Leap 42.2

/etc/cron.d/mysite 文件內容:

* * * * * wwwrun /usr/bin/php /srv/www/mysite/cron.php >> /var/log/apache2/mysite.cron 2>&1

/etc/cron.d/ 目錄內容:

/etc/cron.d # ls -ls
total 12
4 -rw------- 1 root root 142 May  7  2018 autologout
4 -rw-r--r-- 1 root root 289 Jan  8 14:33 mysite
4 -rw------- 1 root root 369 May  7  2018 seccheck

郵件資訊:

Message 103:
From wwwrun@linux.suse  Wed Jan  8 18:52:01 2020
X-Original-To: wwwrun
Delivered-To: wwwrun@linux.suse
From: "(Cron Daemon)" <wwwrun@linux.suse>
To: wwwrun@linux.suse
Subject: Cron <wwwrun@mysite1> /usr/bin/php /srv/www/mysite/cron.php >> /var/log/apache2/mysite.cron 2>&1
Content-Type: text/plain; charset=UTF-8
Auto-Submitted: auto-generated
Precedence: bulk
X-Cron-Env: <XDG_SESSION_ID=312343>
X-Cron-Env: <XDG_RUNTIME_DIR=/run/user/11>
X-Cron-Env: <LC_CTYPE=en_US.UTF-8>
X-Cron-Env: <SHELL=/bin/sh>
X-Cron-Env: <HOME=/var/lib/wwwrun>
X-Cron-Env: <PATH=/usr/bin:/bin>
X-Cron-Env: <LOGNAME=wwwrun>
X-Cron-Env: <USER=wwwrun>
Date: Wed,  8 Jan 2020 18:52:01 +0100 (CET)

/bin/sh: /var/log/apache2/mysite.cron: Permission denied

mysite.cron 日誌文件

ls -la /var/log/apache2/mysite.cron
-rw-rw-rw- 1 wwwrun www 953 Jan  8 14:08 /var/log/apache2/mysite.cron

如何解決這個問題?

執行

/usr/bin/php /srv/www/mysite/cron.php >> /var/log/apache2/mysite.cron 2>&1

從終端作為root,執行良好,沒有權限錯誤。

您需要對 /var、/var/log 和 /var/log/apache2 的遍歷權限(目錄上的 e’x’ecute 位)

ls -ld /var/log/apache2
chmod a+x /var/log/apache2    # allow anyone to 'search' in the directory
ls -ld /var/log/apache2

“搜尋”不是“閱讀”……它也可以稱為“遍歷”。如果名稱已知,它授予訪問目錄內容和元資訊的能力,但不列出目錄內的文件,除非還設置了“讀取”。(參考:https ://en.wikipedia.org/wiki/File_system_permissions )

我在 Red Hat 系統上也經常遇到此類問題,其中 /var/log/httpd/ 權限不允許日誌傳送者(例如,nxlog、fluentd、filebeat,都以不同的使用者身份執行)訪問 Web 日誌。

您需要確保使用配置管理系統管理 /var/log/apache2 的權限,否則您可能會發現在應用 RPM 更新時權限會被恢復。

引用自:https://serverfault.com/questions/998153