J'ai un serveur Apache2 qui ne peut pas accéder au journal mod-security :
prim@x.x.x.x:~$ apachectl -V
AH00526: Erreur de syntaxe à la ligne 196 de /etc/modsecurity/modsecurity.conf :
ModSecurity : Impossible d'ouvrir le fichier journal d'audit : /var/log/apache2/modsec_audit.log
Action '-V' échouée.
Le journal d'erreurs Apache peut contenir plus d'informations.
prim@x.x.x.x:~$ sudo ls -la /var/log/apache2/modsec_audit.log
-rw-rwxrwx 1 root www-data 101792 Oct 22 16:37 /var/log/apache2/modsec_audit.log
Je suis un peu perplexe, car tout le monde (propriétaire, groupe, autres) a des droits pour ouvrir le fichier journal.
edit:
prim@x.x.x.:/var/log/unattended-upgrades$ sudo -u www-data touch /var/log/apache2/modsec_audit.log
touch: impossible de toucher '/var/log/apache2/modsec_audit.log' : Permission refusée
Cela devient encore plus étrange...
edit2:
prim@x.x.x.x:/var/log/unattended-upgrades$ sudo ls -la /var/log/apache2/
total 1015752
drw-r--r-- 2 root adm 12288 Oct 22 15:55 .
edit3:
ls -la /var/log|grep apache
drw-r--r-- 2 root adm 12288 Oct 22 15:55 apache2