
vhost の Apache ログ ディレクトリを定義する場合、所有者にするユーザーは誰ですか? Apache ユーザーである必要がありますか、それとも root でもかまいませんか?
答え1
他のコメントにあるように、Apache は (ほとんどの構成で) root として起動し、root はどこにでも書き込みできます。webservr に構成されたユーザーがディレクトリに書き込みできるようにすると、セキュリティ ホールになる可能性があります。
読み取りアクセスは、ログを読む必要があるユーザーに限定する必要があります。
「所有権」は、単に政策の詳細を実装するためのツールにすぎません。