Lecture du fichier log d'apache

Répondre


Cette question est un moyen d’empêcher des soumissions automatisées de formulaires par des robots.
Smileys
:D :) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen: =D> #-o =P~ :^o :non: :priere: 8-|
Voir plus de smileys
  Revue du sujet
 

  Étendre la vue Revue du sujet : Lecture du fichier log d'apache

Re: Lecture du fichier log d'apache

par rimie » 01 juil. 2012, 16:39

merci sirakawa pour votre patience et aide, je vais mettre ma machine hors tension pour qu'elle soit bien securisee :D

Re: Lecture du fichier log d'apache

par sirakawa » 01 juil. 2012, 14:26

Côté sécurité, ces répertoires devraient déjà appartenir à celui qui exécute HTTPD. Ce qui serait un peu hard ce serait de les mettre www.
en particulier le(s) fichier(s) de configuration de httpd, mais ça m'étonnerait qu'ils soient là.
La vraie sécurité c'est une machine hors-tension. On peut se protéger pas du tout, un peu.... Il suffit de constater, par exemple, qu'il y a peu de forums qui ne soient piratés. Le tout c'est d'avoir une protection en rapport avec le temps d'intervention potentiel. Ici, par exemple, j'ai signalé plusieurs fois des interventions spasmatiques et elles ont été rapidement analysées et virées. Malheureusement sur un site de bénévoles, il est impossible ou difficile que quelqu'un soit en permanence à l'écoute du forum.

Re: Lecture du fichier log d'apache

par rimie » 30 juin 2012, 16:17

t'as qu'à taper man chgrp et à chercher le sens de -R
c'est Recursive, mais moi je parle cote securite

Re: Lecture du fichier log d'apache

par sirakawa » 29 juin 2012, 09:37

t'as qu'à taper man chgrp et à chercher le sens de -R

Re: Lecture du fichier log d'apache

par rimie » 29 juin 2012, 04:00

chgrp -R
est ce que je dois changer pour var aussi ou bien pour apache2 et ses descendants

Re: Lecture du fichier log d'apache

par sirakawa » 28 juin 2012, 18:37

chgrp -R

Re: Lecture du fichier log d'apache

par rimie » 28 juin 2012, 16:58

j'ai change le groupe que pour le dossier apache2 et ses descendants et ne pas pour var et descendants

Re: Lecture du fichier log d'apache

par sirakawa » 28 juin 2012, 16:34

maintenant :
droits et groupe sur le dossier var?
et sur ses descendants jusqu'au fichier d'erreurs?

Re: Lecture du fichier log d'apache

par rimie » 28 juin 2012, 16:12

pour le moment ca marche bien, juste si ca cause un probleme cote securite?

Re: Lecture du fichier log d'apache

par Mazarini » 28 juin 2012, 15:45

Il faudrait dupliquer le fichier en erreur.log2 dans le même répertoire (ou créer un fichier). Puis les droits en 777 pour vérifier que c'est bien un problème de droit.

Re: Lecture du fichier log d'apache

par rimie » 28 juin 2012, 14:46

apache2.conf:

Code : Tout sélectionner

# These need to be set in /etc/apache2/envvars User ${APACHE_RUN_USER} Group ${APACHE_RUN_GROUP}
envvars:

Code : Tout sélectionner

# /etc/init.d/apache2, /etc/logrotate.d/apache2, etc. export APACHE_RUN_USER=www-data export APACHE_RUN_GROUP=www-data
C'est le groupe que j'ai choisis, juste question de securite si ca pose un probleme?

Re: Lecture du fichier log d'apache

par sirakawa » 28 juin 2012, 14:05

alors ceci (ubuntu doc)
sudo ps -au|grep 'httpd'

l'autre solution est d'éditer : /etc/apache2/apache2.conf dans lequel il y a :
# Utilisateur et Group sous lesquels les processus du serveur seront lancés
User www-data
Group www-data

Re: Lecture du fichier log d'apache

par rimie » 28 juin 2012, 12:50

voici le resultat:

Code : Tout sélectionner

rime 3030 2721 0 11:50 pts/1 00:00:00 grep --color=auto httpd

Re: Lecture du fichier log d'apache

par sirakawa » 28 juin 2012, 10:13

C'est moi qui ai merdé:
ps -ef|grep 'httpd'

Re: Lecture du fichier log d'apache

par rimie » 28 juin 2012, 08:13

sans resultat, le www-data est le reponsable de http

Code : Tout sélectionner

root@ubuntu:/var/log/apache2# ps -e|grep 'httpd' root@ubuntu:/var/log/apache2#