【问题标题】:What are correct permissions for Linux Apache2 PHP 5.3 log file?Linux Apache2 PHP 5.3 日志文件的正确权限是什么?
【发布时间】:2015-09-07 18:45:30
【问题描述】:

我发现了我没有在我的 php_errors.log 文件中获取与权限相关的条目的原因。现在,我已将其设置为 666 (rw-rw-rw-),但这肯定是一个安全漏洞吗?因此,我的问题。

php.ini 文件: error_log /var/log/httpd/php_errors.log log_errors 开启

# ls -ld /var/log /var/log/httpd /var/log/httpd/php_errors.log
drwxr-xr-x 6 root     root     4096 Jun 21 03:32 /var/log
drwxr-xr-x 2 ec2-user ec2-user 4096 Jun 22 10:16 /var/log/httpd
-rw-rw-rw- 1 ec2-user ec2-user   63 Jun 22 10:33 /var/log/httpd/php_errors.log

(提前非常感谢)

【问题讨论】:

  • chown 将文件发送给 Apache 用户,您可以执行类似 640600 之类的操作 - 实际上有很多在少数情况下,您需要向“nobody”授予任何权限。您的文件似乎在 docroot 之外 - 所以它永远不能通过 HTTP 访问,所以这很好。

标签: php linux apache logging permissions


【解决方案1】:

我只需将其所有者设置为 apache 用户。

这将为您提供 apache 用户的名称:

ps aux | grep httpd

在我的情况下(CentOS),它是“apache”,但有时它是“www-data”......

chown apache:apache /var/log/httpd/php_errors.log
chmod 600 /var/log/httpd/php_errors.log

【讨论】:

  • ... 如果您需要通过 sftp 下载文件(假设用户与 Apache 位于同一组)以分析错误,则可能是 640 - 但是是的。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2016-05-27
  • 2023-03-24
  • 2010-09-05
  • 1970-01-01
  • 2015-08-20
  • 2011-01-19
  • 2011-12-18
相关资源
最近更新 更多