Nginx使用账号nginx启动后后端Tomcat报错Broken pipe

这篇具有很好参考价值的文章主要介绍了Nginx使用账号nginx启动后后端Tomcat报错Broken pipe。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

背景:接到服务器安全问题整改要求,有基线问题需要修复,里面有nginx禁止使用root账号启动,需要修改成nobody或者nginx账号启动。

1、修改nginx.conf配置文件

我使用yum安装的nginx,目录是:/etc/nginx/nginx.conf

user nginx;

2、重新启动nginx

systemctl restart nginx

3、查看后端程序日志,发现部分接口调用失败,报错信息如下:

org.apache.catalina.connector.ClientAbortException: java.io.IOException: Connection reset by peer

org.apache.catalina.connector.ClientAbortException: java.io.IOException: Broken pipe


以上就是遇到的问题,下面是解决方案:

1、修改nginx用户到root组下

usermod -g root nginx

2、修改nginx程序所属用户和用户组

我使用yum安装的nginx,目录是:/usr/sbin/nginx

chown nginx:root nginx

3、找到nginx程序proxy目录

我使用yum安装的nginx,目录是:/var/lib/nginx/tmp/proxy

如果不是这个目录,可以使用find命令查找一下

find / -name proxy* -type d

4、修改proxy目录所属用户和用户组

chown -R nginx:root proxy

5、重新启动nginx

(1)检查nginx启动是否会报错

/usr/sbin/nginx -t

出现下面类似就是检查通过,可以重启nginx

nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful

(2) 重启nginx

systemctl restart nginx

6、检查是否配置Nginx账号锁定策略

passwd -S nginx

如果出现Password locked证明锁定成功,如果没有就执行nginx锁定

passwd -l nginx

至此,nginx基线禁止使用root后引发的问题处理完毕,查看后端程序日志未发现之前的报错日志,接口正常请求获取数据。文章来源地址https://www.toymoban.com/news/detail-462547.html

到了这里,关于Nginx使用账号nginx启动后后端Tomcat报错Broken pipe的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包