Apacheログディレクトリを所有する必要があるユーザーは誰ですか

Apacheログディレクトリを所有する必要があるユーザーは誰ですか

vhost の Apache ログ ディレクトリを定義する場合、所有者にするユーザーは誰ですか? Apache ユーザーである必要がありますか、それとも root でもかまいませんか?

答え1

他のコメントにあるように、Apache は (ほとんどの構成で) root として起動し、root はどこにでも書き込みできます。webservr に構成されたユーザーがディレクトリに書き込みできるようにすると、セキュリティ ホールになる可能性があります。

読み取りアクセスは、ログを読む必要があるユーザーに限定する必要があります。

「所有権」は、単に政策の詳細を実装するためのツールにすぎません。

関連情報