Ho ricevuto una richiesta per trovare una soluzione per rendere sicuro un file di log dalla modifica da parte dell'utente (non dell'utente root) che esegue l'istanza JBoss di un'applicazione (ambiente Linux)
La prima idea che ho avuto è di usare "chattr + a" dall'utente root per consentire solo l'aggiunta di nuovi raw nel file di log.
Ma il file Log4j è configurato per ruotare il file ogni giorno e per questo motivo suppongo che dovrei ripetere il comando "chattr" per ogni file creato ogni giorno. Inoltre, non sono sicuro che il file del giorno passato nel suo stato "append only" possa essere estratto dalla rotazione.
Qualsiasi suggerimento o modo alternativo di procedere è ben accetto.