Ich habe beim durchgehen der Benutzeraccounts via PHP/FTP festgestellt, dass die Logfiles die Owner "webXX_adminusername" haben und somit über FTP UND PHP modifizierbar, bzw. löschbar sind.
Wieso ist dies so?
Eigentlich werden die Logfiles doch vom Webserver geschrieben, also in dem Fall ja www-data.
Meiner Meinung nach sind Logfiles wichtige Daten und sollten weder für webXX_adminusername einsehbar noch editierbar sein.
Liegt das vielleicht an meiner Konfiguration oder ist das bei ISPConfig generell so?
Wie kann ich die Sicherheit meiner Logfiles erhöhen?
Bitte helft mir.
Wieso ist dies so?
Eigentlich werden die Logfiles doch vom Webserver geschrieben, also in dem Fall ja www-data.
Meiner Meinung nach sind Logfiles wichtige Daten und sollten weder für webXX_adminusername einsehbar noch editierbar sein.
Liegt das vielleicht an meiner Konfiguration oder ist das bei ISPConfig generell so?
Wie kann ich die Sicherheit meiner Logfiles erhöhen?
Bitte helft mir.