Comment Apache se connecte
怪我咯
怪我咯 2017-05-16 17:03:06
0
1
527

Sur les systèmes Linux, Apache s'exécute en tant qu'utilisateur www-data (par défaut), et son groupe d'utilisateurs est également www-data.

Mais j'ai découvert que le répertoire des journaux Apache /var/log/apache appartient à root et que le groupe est adm

www-data n'a pas d'autorisations d'écriture sur le répertoire des journaux, et ce n'est pas un utilisateur du groupe adm et n'a même pas d'autorisations de lecture.

Mais nous avons découvert qu'il existe un processus Apache2 exécuté en tant que root, qui devrait être le processus principal. Les journaux de tous les processus enfants sont-ils d'abord transmis au processus principal via la communication de processus, puis enregistrés ? Ou existe-t-il un autre mécanisme ?

怪我咯
怪我咯

走同样的路,发现不同的人生

répondre à tous(1)
为情所困

Je n'ai pas Apache httpd ici, alors j'ai écrit un programme moi-même et je l'ai essayé. Les données peuvent toujours être écrites dans le fichier après write 时是不检查权限的,也就是说只要日志文件打开成功了,那么再改变用户 ID(setuid). Bien entendu, dans ce cas, la manière de rouvrir le fichier journal pose problème. Il suffit de regarder le code source d'Apache httpd. Une simple trace peut révéler quelque chose.

Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!