【发布时间】:2014-08-06 17:14:55
【问题描述】:
我有一个 Apache 模块,它充当安全过滤器,允许请求通过或不通过。这是一个定制的模块,我不想使用任何现有的模块。
其实我有两个问题:
模块有自己的日志文件。我认为最好的位置应该在 /var/log/apache2/ 但由于 Apache 进程在 www-data 用户上运行,它无法在该路径上创建文件。我想为日志文件找到一个解决方案,这种解决方案对典型的 Web 服务器来说没有太大的侵入性(就安全性而言)。哪里是最好的地方,应该设置什么样的安全属性?
模块使用管道与另一个进程通信。我只想在需要时从 Apache 模块生成这个进程。我应该在哪里找到这个二进制文件,我应该如何将权限设置得尽可能少?
谢谢, 塞尚。
【问题讨论】:
标签: apache logfiles apache-modules file-security