Puncte:0

Apache - Oferiți acces la folderul /var/log/ numai în afara rădăcinii documentului? (Bazat pe Centos)

drapel cn

Serverul meu Web rulează pe Apache și am restricționat utilizatorul Apache să nu permită nimic în afara Rădăcina documentului site-ului web, Cu toate acestea, trebuie să scriu un fișier jurnal (Jurnal de autentificare a utilizatorului) care trebuie să fie scris într-un folder al „/var/log/app"

Cum realizez această sarcină în Centos7? Ar trebui să folosesc un link simbolic? dacă da, poate fi suficient de sigur? deoarece acest fișier jurnal va conține date foarte sensibile despre utilizatori, așa că nu vreau să acord acces complet utilizatorului Apache (doar permisiunea de scriere) ȘI nu vreau să-l păstrez într-un folder care se află în Document La fel de rădăcină?

Care este cea mai bună soluție pentru acest tip de scenariu?

Puncte:0
drapel bd

Crea /var/log/app/.

Apoi modificați permisiunile astfel încât utilizatorul Apache să poată scrie numai în director:

chown -R apache:apache /var/log/app/

chmod -R 330 /var/log/app/

Doar cu această configurație rădăcină, apache și sudo utilizatorii privilegiați pot scrie la folder.

Si doar rădăcină și sudo utilizatori privilegiați și citit bustenii.

În acest fel, dacă serviciul Apache devine compromis, atacatorul nu va putea citi jurnalele sensibile fără a efectua un fel de atac de escaladare a privilegiilor.

Michael Hampton avatar
drapel cz
De asemenea, trebuie să setați un context SELinux adecvat.
mahen3d avatar
drapel cn
@MichaelHampton Da, am încercat această soluție, cred că problema este SELinux, aveți soluții sau referințe cum pot permite acest lucru în SELinux?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.