页面http 405错误排查

页面http 405错误排查问题:这两天pre环境前端发版后,pre就访问不到了,页面会报405错误分析HTTP错误405405不允许此方法一般是方法是GET你用POST请求了对于请求所标识的资源,不允许使用请求行中所指定的方法。请确保为所请求的资源设置了正确的MIME类型。一般情况只要修改请求方式就可以了,http请求方式如下表;然而当我看nginx日志发现前端项目代码nginx竟然没有权限访问,然后找到前端代码发现前端代码所在的文件夹是nobody用户nobody在linux中是一个不能登陆的帐号

大家好,欢迎来到IT知识分享网。

问题:
这两天pre环境前端发版后,pre就访问不到了,页面会报405错误
分析
HTTP 错误 405
405 不允许此方法 一般是方法是GET你用POST请求了
对于请求所标识的资源,不允许使用请求行中所指定的方法。请确保为所请求的资源设置了正确的 MIME 类型。
一般情况只要修改请求方式就可以了,http请求方式如下表;
在这里插入图片描述
然而当我看nginx日志发现
在这里插入图片描述
前端项目代码nginx竟然没有权限访问,然后找到前端代码发现前端代码所在的文件夹是nobody用户

nobody在linux中是一个不能登陆的帐号,一些服务进程如apache,aquid等都采用一些特殊的帐号来运行,比如nobody,news,games等等,这是就可以防止程序本身有安全问题的时候,不会被黑客获得root权限

1、Windows系统在安装后会自动建立一些用户帐户,在Linux系统中同样有一些用户帐户是在系统安装后就有的,就像Windows系统中的内置帐户一样。

2、它们是用来完成特定任务的,比如nobody和ftp等,我们访问 www.111cn.net的网页程序时,官网的服务器就是让客户以 nobody 身份登录的(相当于Windows系统中的匿名帐户);我们匿名访问ftp时,会用到用户ftp或nobody。

3、首先,nobody是一个普通用户,非特权用户。 使用nobody用户名的’目的’是,使任何人都可以登录系统,但是其 UID 和 GID 不提供任何特权,即该uid和gid只能访问人人皆可读写的文件。
4、其次,许多系统中都按惯例地默认创建一个nobody,尽量’限制它的权限至最小’,当服务器向外服务时,可能会让client以nobody的身份登录。

5、nobody就是一个普通账户,因为默认登录shell是 ‘/sbin/nologin’,所以这个用户是无法直接登录系统的,也就是黑客很难通过漏洞连接到你的服务器来做破坏。此外这个用户的权限也给配置的很低。因此有比较高的安全性。一切都只给最低权限。这就是nobody存在的意义。

解决方法
devlops上前端代码配置的用户是nobody,改成nginx用户

免责声明:本站所有文章内容,图片,视频等均是来源于用户投稿和互联网及文摘转载整编而成,不代表本站观点,不承担相关法律责任。其著作权各归其原作者或其出版社所有。如发现本站有涉嫌抄袭侵权/违法违规的内容,侵犯到您的权益,请在线联系站长,一经查实,本站将立刻删除。 本文来自网络,若有侵权,请联系删除,如若转载,请注明出处:https://yundeesoft.com/14159.html

(0)

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

关注微信