今日热议:宝塔面板创建DVWA靶场,php-fpm报502问题
今天闲来无事,想着重新搭建DVWA靶场耍耍,遂在宝塔面板上尝试搭建DVWA靶场,搭建过程中,发现访问php页面访问报错502状态码,于是就把排查解决过程中记录了下来,供大家参考。
一、宝塔面板搭建DVWA服务
1、创建站点
这里没有域名,“域名”参数使用IP加端口代替即可,如果没有对应的根目录,宝塔也会自动生成
(相关资料图)
注意:如果nginx服务的属组和属主是www,自己创建目录时务必将文件夹归属修改到www属组、属主下。
访问81端口测试,站点创建成功。
2、靶场文件上传到站点根目录
下载DWVA靶场压缩包并上传、解压到站点根目录
下载地址:https://github.com/digininja/DVWA
3、修改DVWA配置
(1)将config.inc.php.dist文件重命名为config.inc.php
(2)修改配置文件config.inc.php中的数据库连接信息;这里可以不需要单独创建数据库用户,可以等后面“初始化数据库”时自动创建。
(3)正常来说,到这里后,是可以正常访问DVWA靶场了,只需要在网页上操作“创建数据库”即可;但测试访问DVWA的PHP页面 返回502状态码。这里可能是php进程有问题,需要结合访问日志、错误日志进一步排查核实。
二、502状态码原因分析
1、php-fpm进程运行情况
查询PHP进程正常运行,排除php-fpm进程运行未启动的因素
2、服务器负载
也可能是服务器负载过高导致,但查询服务器近期负载很低;
3、Nginx日志
(1)查看nginx访问日志,status、upstream_status都是502,需要进一步查看错误日志
61.141.74.244 - - [19/Apr/2023:14:39:36 +0800] "GET /DVWA/index.php HTTP/1.1" 502 552 "-" "M
ozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/103.0
.0.0 Safari/537.36"
(2)错误日志显示是unix:/tmp/php-cgi-74.sock连接失败导致,即这里php-fpm的listen是通过unix sock方式连接
2023/04/19 14:39:36 [error] 19696#0: *119185 connect() to unix:/tmp/php-cgi-74.sock failed (111: Connection refused) while connecting to upstream, client: 192.168.8.88, server: 192.168.1.168, request: "GET /DVWA/index.php HTTP/1.1", upstream: "fastcgi://unix:/tmp/php-cgi-74.sock:", host: "192.168.1.168:81"
但查询nginx与php-fpm的交互路径是通过http方式
php-fpm.conf文件配置:
listen = 127.0.0.1:9000
3、fastcgi_pass为配置nginx与php-fpm的交互路径,一般有两种方式 :
(1)sock方式:fastcgi_pass unix:/tmp/php-cgi-74.sock;
(2)http方式:fastcgi_pass 127.0.0.1:9000;
任选其中一种即可,但必须和php-fpm的配置一致。
三、解决php-fpm 502状态码问题
1、创建对应的sock文件
创建sock文件,由于nginx、PHP服务使用的是www用户组、www用户权限,所以这里还需要赋予对应的属主和属组权限
touch /tmp/php-cgi-74.sock
chown www.www /tmp/php-cgi-74.sock
重启nginx、php进程,未解决;
2、修改nginx、php-fpm配置
(1)nginx配置文件中增加/修改以下配置:
location ~\.php$ {
root /www/wwwroot/dvwa_root;
fastcgi_pass unix:/tmp/php-cgi-74.sock;
fastcgi_index index.php;
include fastcgi.conf;
}
(2)同时,修改php-fpm的配置文件php-fpm.conf,把nginx与php-fpm的交互路径从http方式改为sock方式,于是这里将“listen = 127.0.0.1:9000”改为
listen = /tmp/php-cgi-74.sock
listen.owner = www
listen.group = www
listen.mode = 0660
备注:php-fpm配置文件中不要使用注释符,否则启动时报错:
(3)至此,重启nginx、php-fpm进程后,DVWA靶场可以正常访问。
点击“Create/Reset Database”,等一两分钟创建完成后,即可正常访问DVWA靶场;默认密码是admin/password。
结后语:这里
相关阅读
- 今日热议:宝塔面板创建DVWA靶场,php-fpm报502问题
- 宏碁掠夺者刀锋X游戏本发布:顶配RTX 4090+i9 13900HX
- 新疆单月绿电交易成交电量首次突破2000万千瓦时-消息
- 每日热文:十四届全国人大常委会第二次会议将审议反间谍法修订草案等
- 甘肃省合水县发布寒潮蓝色预警
- 天天通讯!富士康“玩脱了”?郭台铭也想不到,“制裁”会来得如此之快
- 巴西总统促和惹恼美国 白宫原形毕露|世界观焦点
- 行走黄渤海|3500多公里海岸线上,一分钟会发生什么? 天天聚看点
- 微星上架创造者Z17HX studio笔记本电脑:配i9-13980HX,17999元
- 全国首例纯干黄秸秆制沼气项目达产 天天热资讯
精彩推荐
- 今日热议:宝塔面板创建DVWA靶场,php-fpm报502问题
- 宏碁掠夺者刀锋X游戏本发布:顶配RTX 4090+i9 13900HX
- 新疆单月绿电交易成交电量首次突破2000万千瓦时-消息
- 每日热文:十四届全国人大常委会第二次会议将审议反间谍法修订草案等
- 甘肃省合水县发布寒潮蓝色预警
- 天天通讯!富士康“玩脱了”?郭台铭也想不到,“制裁”会来得如此之快
- 巴西总统促和惹恼美国 白宫原形毕露|世界观焦点
- 行走黄渤海|3500多公里海岸线上,一分钟会发生什么? 天天聚看点
- 微星上架创造者Z17HX studio笔记本电脑:配i9-13980HX,17999元
- 全国首例纯干黄秸秆制沼气项目达产 天天热资讯
- 世界消息!淄博烧烤电力负荷猛增 烧烤店老板也过载了!直呼:保命!停业三天!
- 世界实时:豪掷约1.49亿美元!中国跨境电商SHEIN深耕巴西市场
- 大连娱网棋牌大厅下载官网_娱网棋牌游戏大厅下载失败|天天信息
- 【当前独家】光伏赛道冰与火:亮眼业绩扶不起短期估值
- 世界视讯!到2028年传感器融合市场将达到62.87亿美元
- “东数”实现“西算”要迈几道坎-环球热资讯
- 世界速读:湖北鄂州:220千伏变电站悬式瓷绝缘子零值红外检测全覆盖
- 环球百事通!4月20日国内醋酐企业报价趋稳
- 沃尔德:4月20日融资买入99.01万元,融资融券余额1.42亿元
- 全球要闻:汇丰再次拒绝平安亚洲战略提议
- 数字王国(00547.HK)拟发行约6.46亿股 净筹约1.43亿港元|焦点热闻
- 【天天新要闻】留侯张良者其先韩人也韩破悉以家财求客刺秦王_留侯张良者其先韩人翻译
- 央行答21记者问:部分地方银行为何下调存款利率,未来是否还会下调? 环球动态
- 前沿资讯!从湾区读懂中国,听听中外大咖们怎么说
- 淄博游客激增方舱将改酒店?多部门:目前没有 游客不适合住方舱 世界观焦点
- 热点在线丨竹山县得胜镇“十星杯”美丽乡村篮球赛开赛
- 高速公路沿线景观整治规划_关于高速公路沿线景观整治规划简述
- 蜂鸟工厂检验员工作计划(汇总5篇)
- 青年大学2023年第9期答案最新版分享
- 044期何飞双色球预测奖号:历史同期奖号分析