Совместное использование error_log апача с другими (некорневыми) пользователями

Я слышал, что это было намеренно отключено, так как это может быть сложно при изменении жестких ссылок на . и материал.

1
задан 3 May 2011 в 10:04
1 ответ

Если нет никакого вреда в создании апачского журнала ошибок, читаемого всеми другими в Вашей системе Вы

  1. chmod o+r /var/log/apache2/error.log
  2. Править /etc/logrotate.d/apache2 и ищите или добавьте строку, которая говорит create 640 root adm и изменение, что также к чему-то соответствующему как create 644 root adm.

Это было бы менее безопасно для помещения всех в группу апачского демона (сказать www-data). Более оптимальный вариант состоял бы в том, чтобы использовать ACL (см. man setfacl) и предоставьте очень определенный доступ к файлу.

(Пути находятся в системе Ubuntu/Debian).

4
ответ дан 3 December 2019 в 18:03

Теги

Похожие вопросы