我刚刚安装了一个新的专用服务器,并且已经设置了基本的安全措施。
相关证券我补充说:
我以“james”身份login,他是“admin”组的成员。 我可以在这个帐户上做任何事情,但我不能做到以下几点:
tail -f /var/log/apache2/access.log
我无法访问access.log文件,即使我以为(因为我是pipe理员)我应该能够做到这一点。
我怎么能给“詹姆斯”直接访问这些文件,以及其他需要root访问,而不必su根为所有的时间(我想禁用此),而不需要更改权限777(死亡)?
假设日志的权限如下所示:
-rw -r – r– 1 root root 580700 Aug 1 10:53 access_log
您可以通过发出以下命令来更改对pipe理组的访问权限:
sudo chown root:admin /var/log/apache2/access.log
导致
-rw-r – r– 1 root admin 580700 Aug 1 10:55 access_log
这将允许属于pipe理员组的人在日志上读取权限。