#!/usr/bin/execlineb -P

# Debian liefert /run/apache2 nicht per tmpfiles.d -- es gibt fuer apache2
# ueberhaupt kein tmpfiles-Schnipsel (nachgesehen am 23.09.2026 in
# aos-v2/resolute). Dort entsteht das Verzeichnis nur, weil die systemd-Unit es
# anlegt. Unter s6 legt es die Unit selbst an, wie bind9-s6 es fuer /run/named
# tut; run-script-daemon wuerde es zwar auch anlegen, aber ohne diese Rechte
# und ohne das Unterverzeichnis.
if { install -d -m 0755 -o root -g root /run/apache2 }

# Ein eigenes Unterverzeichnis fuer alles, was ein KIND schreiben muss:
# mod_dav_fs traegt DAVLockDB "${APACHE_LOCK_DIR}/DAVLock" (per default_mods
# aktiv, gemeldet von der Puppet-Sitzung) und legt die Datei beim ersten
# LOCK-Request in einem Kindprozess an -- also als www-data. Dafuer braucht es
# Schreibrecht im VERZEICHNIS, nicht an einer Datei.
#
# Warum nicht einfach /run/apache2 auf 0775 root:www-data: dort liegt
# apache2.pid. Wer sie ersetzen kann, bestimmt, welche PID ein spaeteres
# "apache2ctl -k graceful" als root signalisiert -- eine schmale, aber echte
# Rechteausweitung fuer einen Nutzer, der ohnehin fremden Code ausfuehrt
# (mod_php). Das Lock-Verzeichnis kostet nichts und haelt die PID-Datei bei root.
if { install -d -m 0775 -o root -g www-data /run/apache2/lock }

run-script-daemon apache2
