/var/log/httpd/
或/var/log/apache2/
。/var/log/nginx/
。/var/log/php-fpm/
或/var/log/php/
。640
(所有者可读写,所属组可读,其他用户无权限)或660
(所有者和所属组可读写,其他用户无权限)。sudo chmod 640 /path/to/php.log # 示例:设置单个文件权限
apache
、Nginx的nginx
或PHP-FPM的www-data
)。sudo chown nginx:nginx /var/log/nginx/error.log # 示例:修改Nginx日志所有者
ls -Z /path/to/logfile
。sudo semanage fcontext -a -t var_log_t "/var/log/php(/.*)?" # 添加日志目录上下文
sudo restorecon -Rv /var/log/php # 恢复上下文
750
或755
权限,确保Web服务器用户可访问。sudo chown -R nginx:nginx /var/log/nginx/ # 递归修改目录所有者
sudo chmod -R 750 /var/log/nginx/ # 递归设置目录权限
sudo systemctl restart nginx # Nginx
sudo systemctl restart httpd # Apache
sudo systemctl restart php-fpm # PHP-FPM
logrotate
工具轮转日志,避免文件过大。display_errors = Off
),防止敏感信息泄露。