Ticket #39
Aggiungi un ticketEditing
visto l'interfaccia che mi pare funzioni, salvo per un fatto: i log devono_essere_accessibili_solo_da_root.
fulvio
[ fulvio @ 05/06/10 -
10:31 ]
Ciao Fulvio,
l'accesso ai log e' stato ristretto come da te richiesto al solo utente root.
Per impostare la password dell'utente "root" che userai per autenticarti via web puoi usare il seguente comando
htpasswd -c /etc/isi/.htpasswd root
[ simone @ 07/06/10 -
13:12 ]
Aggiungo a precisazione di quanto scritto da Simone e riassumendo quanto già ti ho scritto via mail. Il solo access da parte di root è impossibile se si vuole (come sicuramente vuoi) che siano visibili i report via interfaccia web. Perché ciò sia possibile l' utente www-data deve potere leggere i reports (non i log, ammetto, ma credo che tu parlassi in modo lato quando usi la parola "log").
Quindi stiamo solo discutendo di quale limitazione dare ai report quando letti da web. Apache può permettere una limitazione a utenti o gruppi ldap o a utenti scritti in un un file (htaccess). La differenza è che in un caso si usano i normali strumenti di sistema (isi-passwd) per cambiare la password, nell' altro occorre usare il comando che Simone ha scritto. Personalmente reputo più intuitivo il primo per cui avevo proposto che i log fossero leggibili (via web) solo da un utente ldap creato all'uopo (es.: 'report'). Non ho mai capito se la cosa non ti piace -ed in caso perché- o se semplicemente hai dimenticato di rispondermi. In ogni caso a Finale abbiamo implementato quella con il file htaccess ma nel file di configurazione di ISI le ho messe entrambe perché personalmente preferisco l'altra.
tramite interfaccia web dovresti trovare in navigazione-logs :
[ simone @ 04/06/10 - 11:41 ]