在Linux上给pipe理员用户访问日志文件(就像root一样)

我刚刚安装了一个新的专用服务器,并且已经设置了基本的安全措施。

相关证券我补充说:

  • 只能通过私钥login
  • 改变了ssh端口
  • 根无法通过SSHlogin,创buildpipe理员用户“詹姆斯”< – 我的主要问题涉及到这一点

我以“james”身份login,他是“admin”组的成员。 我可以在这个帐户上做任何事情,但我不能做到以下几点:

tail -f /var/log/apache2/access.log 

我无法访问access.log文件,即使我以为(因为我是pipe理员)我应该能够做到这一点。

我怎么能给“詹姆斯”直接访问这些文件,以及其他需要root访问,而不必su根为所有的时间(我想禁用此),而不需要更改权限777(死亡)?

假设日志的权限如下所示:

-rw -r – r– 1 root root 580700 Aug 1 10:53 access_log

您可以通过发出以下命令来更改对pipe理组的访问权限:

 sudo chown root:admin /var/log/apache2/access.log 

导致

-rw-r – r– 1 root admin 580700 Aug 1 10:55 access_log

这将允许属于pipe理员组的人在日志上读取权限。