【发布时间】:2015-09-07 18:45:30
【问题描述】:
我发现了我没有在我的 php_errors.log 文件中获取与权限相关的条目的原因。现在,我已将其设置为 666 (rw-rw-rw-),但这肯定是一个安全漏洞吗?因此,我的问题。
php.ini 文件: error_log /var/log/httpd/php_errors.log log_errors 开启
# ls -ld /var/log /var/log/httpd /var/log/httpd/php_errors.log
drwxr-xr-x 6 root root 4096 Jun 21 03:32 /var/log
drwxr-xr-x 2 ec2-user ec2-user 4096 Jun 22 10:16 /var/log/httpd
-rw-rw-rw- 1 ec2-user ec2-user 63 Jun 22 10:33 /var/log/httpd/php_errors.log
(提前非常感谢)
【问题讨论】:
-
chown 将文件发送给 Apache 用户,您可以执行类似 640 或 600 之类的操作 - 实际上有很多在少数情况下,您需要向“nobody”授予任何权限。您的文件似乎在 docroot 之外 - 所以它永远不能通过 HTTP 访问,所以这很好。
标签: php linux apache logging permissions