亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

(13:權限被拒絕)連接上游時:[nginx]

(13:權限被拒絕)連接上游時:[nginx]

ibeautiful 2019-09-18 11:01:12
我正在使用Nginx和Gunicorn配置Django項目。當我gunicorn mysite.wsgi:application --bind=127.0.0.1:8001在Nginx服務器中訪問我的端口時,我在錯誤日志文件中收到以下錯誤;2014/05/30 11:59:42 [暴擊] 4075#0:* 6 connect()到127.0.0.1:8001失?。?3:權限被拒絕)連接上游時,客戶端:127.0.0.1,服務器:localhost,請求:“GET / HTTP / 1.1”,上游:"http://127.0.0.1:8001/",主機:“localhost:8080”以下是我的nginx.conf文件內容;server {    listen 8080;    server_name localhost;    access_log  /var/log/nginx/example.log;    error_log /var/log/nginx/example.error.log;    location / {        proxy_pass http://127.0.0.1:8001;        proxy_set_header X-Forwarded-For $remote_addr;        proxy_set_header Host $http_host;    }}在我得到的HTML頁面中502 Bad Gateway。我做錯了什么?
查看完整描述

3 回答

?
慕田峪9158850

TA貢獻1794條經驗 獲得超7個贊

我也遇到過這個問題。另一個解決方案是切換httpd網絡連接的SELinux布爾值on(Nginx使用httpd標簽)。


setsebool httpd_can_network_connect on

要使更改保持不變,請使用-P標志。


setsebool httpd_can_network_connect on -P

您可以看到httpd使用的所有SELinux布爾值列表


getsebool -a | grep httpd


查看完整回答
反對 回復 2019-09-18
?
繁星coding

TA貢獻1797條經驗 獲得超4個贊

在Centos 7上遇到了類似的問題。當我嘗試應用Sorin規定的解決方案時,我開始在周期中移動。首先,我獲得了{write}拒絕的許可。然后,當我解決了我的權限{connectto}被拒絕。然后再回到權限{write}被拒絕。


在@Sid上面回答使用getsebool -a | grep httpd和切換它們檢查標志后,我發現除了httpd_can_network_connect關閉之外。http_anon_write也被關閉導致權限被拒絕寫入和權限被拒絕{connectto}


type=AVC msg=audit(1501830505.174:799183): avc:  

denied  { write } for  pid=12144 comm="nginx" name="myroject.sock" 

dev="dm-2" ino=134718735 scontext=system_u:system_r:httpd_t:s0 

tcontext=system_u:object_r:default_t:s0 tclass=sock_file

使用sudo cat /var/log/audit/audit.log獲取 grep nginx | 如上所述,grep被拒絕了。


所以我一次解決了一個,一次一個地切換標志。


setsebool httpd_can_network_connect on -P

然后運行@sorin和@Joseph指定的命令


sudo cat /var/log/audit/audit.log | grep nginx | grep denied | 

audit2allow -M mynginx

sudo semodule -i mynginx.pp

基本上你可以檢查在setsebool上設置的權限,并將其與從grepp'ing'audit.log nginx獲得的錯誤相關聯,被拒絕


查看完整回答
反對 回復 2019-09-18
  • 3 回答
  • 0 關注
  • 1257 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號