999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

排查Apache無法啟動故障

2018-03-04 23:00:33
網絡安全和信息化 2018年8期
關鍵詞:進程程序設置

故障現象

單位的一臺Apache服務器在一次意外宕機,重新啟動后,管理員執 行“/usr/local/apache2/bin/apachectrl start”命令,卻出 現了“Permission Denied:make_cock:cound not bind to address[::]:80,no listening sockets available,shutdown,Unable to open logs”之類的提示,造成無法啟動Apache,在其上運行的網站平臺也無法正常使用。執行“whoami”命令,顯示當前的賬戶名為“gauser”。執行“cat /usr/local/apache2/conf/httpd.conf |grep Listen”命 令,在Apache配置文件中顯示監聽端口為80。切換到“/usr/local/apache2”目 錄,執行“ls -al”命令,查看相關目錄和文件的用戶均為“gauser”,其權限都是“rwx------”,這說明權限設置沒有問題。

故障排查

既然默認的80端口無法使用,那只有更換端口進行嘗試。執行“sed -i 's/Listen 80/Listen 8080/' /usr/local/apache2/conf/httpd.conf”命令,將端口修改為8080。再次執行“/usr/local/apache2/bin/apachectrl start”命令,沒有出現以上報錯提示。但是執行“ps -ef|grep httpd”命令,檢測httpd進程信息,在與上述啟動命令對應的進程數量過少,說明Apache的啟動依然存在問題??磥恚挥写蜷_Apache的日志,才能發現隱藏的問題。

執 行“cat /var/log/apache2/error.log”命令,在日志中根據時間進行查找,發現存在“pid file /usr/local/apache2/logs/httpd overwritten --Unclean shutdown of previous Apache run?”,“Permission denied:could not create /usr/local/apache2/logs/http.pid”,“could not log pid to file /usr/local/apache2/logs/httpd.pid”等錯誤信息。根據這些可以判斷,問題是因為名為“httpd.pid”的文件權限不足引發的。

該文件存在于Apache的日志目錄下,主要作用是記錄進程的ID信息,該文件不能為空。執行“ll /usr/local/apache2/logs/httpd.pid ”命令,顯示該文件的擁有者是Root賬戶。因為當前的賬戶名為“gauser”,執 行“chown gauser /usr/local/apache2/logs/httpd.pid”命令,將該文件的擁有者設置為當前用戶。執行“/usr/local/apache2/bin/apachectrl start”命 令,Apcche順利啟動,執行“ps-ef|grep httpd”命令,和httpd相關的進程沒有問題。因為上面將Apache的端口修改為8080,所以可以順利啟動,但是如果設置為80就會出現問題。

故障解決

對于TCP 80端口來說,實際上屬于系統保留端口。在Linux中從0到1023端口,都是系統保留端口,這些端口主要用于關聯常用的服務。例如80端口和HTTP服務對應,22端口和SSH服務對應等。出于安全性的考慮,對于這些保留端口,系統是要進行必要的安全控制的,即只允許Root賬戶控制這些端口的使用權,對于普通的賬戶,是不允許其隨意綁定保留端口的。對于從1024到49151的端口,是允許普通用戶使用的,即允許去將該范圍內的端口和特定的應用程序綁定。

對于從49152到65535的端口,屬于系統動態分配端口,只要有進程或者程序需要和外界建立連接時,系統就會從中選擇可用的端口進行分配,當進程或程序運行結束,就會將該端口釋放。綜合以上分析不難看出,因為“gauser”是普通賬戶,所以無法使用系統80這一系統保留端口。如果使用Root賬戶啟動Apache,雖然可以綁定80端口,但是存在一定的安全隱患,一旦黑客利用潛在的Apache漏洞入侵得手,黑客就會擁有Root權限,這對系統危害很大。最好的方法是,對Apache目錄下的httpd文件的SUID屬性進行修改,通過合理的授權來解決問題。SUID是一種特殊權限,設置了SUID的程序文件,在用戶執行該程序時,用戶的權限是該程序文件屬主的權限。例如,程序文件的屬主是Root,那么執行該程序的用戶就將暫時獲得Root賬戶的權限。

執 行“chmod u+s /usr/local/apache2/bin/httpd”,“chown Root/usr/local/apache2/bin/httpd”命令,讓gauser賬戶在執行httpd文件時,擁有該文件屬主的權限。執行“vi /usr/local/apache2/conf/httpd.conf”命令,在 Apache配置文件中將“User”項的值設置為“gauser”,將“Group”項的值設置為“gauser”,這表示運行httpd服務的用戶和組均為“gauser”賬戶,主要作用是給Web應用降權。執行“ps -ef|grep httpd”命令,在進程列表第一行中的和“/usr/local/apache2/bin/apachectrl start”命令對應的賬戶名為Root,說明Apache是以Root賬戶身份啟動,在列表其余行使用的依然是“gauser”賬戶,說明啟動Apache時依然使用到了“gauser”賬戶,只是和該賬戶關聯的是一些Apache子進程而已。

猜你喜歡
進程程序設置
中隊崗位該如何設置
少先隊活動(2021年4期)2021-07-23 01:46:22
債券市場對外開放的進程與展望
中國外匯(2019年20期)2019-11-25 09:54:58
試論我國未決羈押程序的立法完善
人大建設(2019年12期)2019-05-21 02:55:44
“程序猿”的生活什么樣
英國與歐盟正式啟動“離婚”程序程序
環球時報(2017-03-30)2017-03-30 06:44:45
本刊欄目設置說明
中俄臨床醫學專業課程設置的比較與思考
創衛暗訪程序有待改進
中國衛生(2015年3期)2015-11-19 02:53:32
社會進程中的新聞學探尋
民主與科學(2014年3期)2014-02-28 11:23:03
地鐵出入段線轉換軌設置
主站蜘蛛池模板: 国产精品成人一区二区不卡| 无码精油按摩潮喷在线播放| 国产一区二区丝袜高跟鞋| 国产精品九九视频| 国产人人射| 国产丝袜第一页| 色香蕉网站| 国产视频欧美| 麻豆国产在线观看一区二区| 国产精品亚洲а∨天堂免下载| 天堂中文在线资源| 欧美视频二区| 国产在线一区二区视频| 日韩一二三区视频精品| 亚洲欧美国产视频| 91av成人日本不卡三区| 亚洲AⅤ永久无码精品毛片| 国产精品偷伦视频免费观看国产 | 特级欧美视频aaaaaa| 好紧太爽了视频免费无码| 无码免费视频| 视频二区国产精品职场同事| 婷婷激情亚洲| 91精品综合| 日韩在线2020专区| 5388国产亚洲欧美在线观看| 在线中文字幕网| 成人日韩精品| 亚洲高清资源| 国产亚洲精品91| 99在线视频免费观看| 青青操视频免费观看| 国产最新无码专区在线| 中文字幕日韩丝袜一区| 国产成人AV综合久久| 亚洲第七页| 乱色熟女综合一区二区| 久久国产精品夜色| 亚洲人成网址| 亚洲精品第一在线观看视频| 中文字幕久久波多野结衣 | 国产福利观看| 国产精品久久久久婷婷五月| 亚洲精品无码在线播放网站| 性欧美久久| jizz国产视频| 欲色天天综合网| 极品国产在线| 婷婷五月在线视频| 欧美日韩国产精品va| 亚洲成人一区二区三区| 亚洲国产日韩一区| 人妻少妇乱子伦精品无码专区毛片| 青草精品视频| 爽爽影院十八禁在线观看| 久久精品无码一区二区日韩免费| 日本伊人色综合网| 午夜视频www| 精品国产成人av免费| 日韩无码黄色| 欧美成人影院亚洲综合图| 99久久人妻精品免费二区| 狠狠色综合久久狠狠色综合| 久久91精品牛牛| 日本手机在线视频| 亚洲国产欧美目韩成人综合| 幺女国产一级毛片| 亚洲清纯自偷自拍另类专区| 97色婷婷成人综合在线观看| 亚洲男人的天堂网| 国产一区成人| 2021国产v亚洲v天堂无码| 国产精品乱偷免费视频| 亚洲视频免| 婷婷六月综合网| 麻豆国产精品一二三在线观看 | 国产美女免费| 亚洲天堂成人| 色偷偷男人的天堂亚洲av| 伊人久久大线影院首页| 日韩久草视频| 国产剧情伊人|