当收到电子邮件时,我正在使用 Exim4 运行 PHP 脚本。
这个脚本应该在 /var/log/myapp 文件夹中创建一个文件,如果它不存在,否则它应该只读取文件并向日志添加更多内容。
我对文件夹应用 777 权限进行了一些测试,我看到 Exim4 使用的用户是nobody
.
但是,在某些情况下,我的管理用户(例如bob
)可以通过 PHP CLI 手动运行 PHP 文件并使用这些日志文件。
我运行下面的命令来添加我的用户,但没有人可以写入该文件夹,但只有我的用户可以创建文件,但“没有人”不能。
sudo groupadd eximapplog
sudo usermod -a -G eximapplog bob
sudo usermod -a -G eximapplog nobody
sudo chgrp -R eximapplog /var/log/myapp
sudo chmod g+rwx /var/log/myapp
sudo chmod -R 775 /var/log/myapp
我做错了什么?