IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Problème de sécurité


Sujet :

Langage PHP

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2003
    Messages : 2
    Points : 1
    Points
    1
    Par défaut [Sécurité] Problème de sécurité
    J'ai installé apache2 et php5 sur une machine ubuntu.
    Suite à plusieurs tests, je me suis rendu compte qu'il avait une faille de sécurité.
    Le bug est très aléatoire, c'est suivant la version de l'explorateur Internet et suivant la connexion.
    Lorsqu'on clique sur un lien en .php, la page propose de télécharger le fichier php !!!!!!

    Voici la configuration de httpd.conf suivant mes connaisances, le DirectoryIndex est avec index.php et il est aussi configurer pour accepter le .htaccess.

    Est-ce qu'il a encore quelque chose à configurer ?

  2. #2
    Membre actif
    Inscrit en
    Janvier 2004
    Messages
    242
    Détails du profil
    Informations forums :
    Inscription : Janvier 2004
    Messages : 242
    Points : 271
    Points
    271
    Par défaut Re: Problème de sécurité
    Citation Envoyé par donid
    J'ai installé apache2 et php5 sur une machine ubuntu.
    Suite à plusieurs tests, je me suis rendu compte qu'il avait une faille de sécurité.
    Le bug est très aléatoire, c'est suivant la version de l'explorateur Internet et suivant la connexion.
    Lorsqu'on clique sur un lien en .php, la page propose de télécharger le fichier php !!!!!!

    Voici la configuration de httpd.conf suivant mes connaisances, le DirectoryIndex est avec index.php et il est aussi configurer pour accepter le .htaccess.

    Est-ce qu'il a encore quelque chose à configurer ?
    Apache 2 pour du php n'est pas utile, mais bon, tu as bien installé apache + php via le soft d'install d'ubuntu ? (synaptic, aptitude ou apt)

  3. #3
    Membre éclairé Avatar de Yobs
    Profil pro
    Inscrit en
    Avril 2004
    Messages
    675
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations forums :
    Inscription : Avril 2004
    Messages : 675
    Points : 846
    Points
    846
    Par défaut
    vérifie que tu as bien cette ligne:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AddType application/x-httpd-php .php .phtml
    dans ton fichier httpd.conf
    Chaque problème a une solution, mais il est plus facile de répondre si le problème est correctement renseignés

  4. #4
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2003
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Octobre 2003
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci pour vos réponses.

    La ligne AddType est bien saisie sous httpd.conf.

  5. #5
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Parfois, Firefox télécharge effectivement le fichier au lieu d'afficher la page : ça m'a toujours semblé étrange mais c'est inoffensif.
    En effet, ton serveur Web interprète la page, qu'elle soit affichée ou téléchargée comme fichier joint.

    A priori, rien de grave, sauf si tu fais référence à autre chose que ce à quoi je pense.

Discussions similaires

  1. [Sécurité] problème de sécurité
    Par starr dans le forum Langage
    Réponses: 8
    Dernier message: 02/06/2007, 22h52
  2. [Sécurité] Problème de sécurité
    Par pod1978 dans le forum Langage
    Réponses: 13
    Dernier message: 08/12/2006, 17h03
  3. [Sécurité] Problème de sécurité !
    Par sirbaldur dans le forum Langage
    Réponses: 2
    Dernier message: 22/05/2006, 12h05
  4. [Sécurité] Problème de sécurité avec l'upload
    Par Gwipi dans le forum Langage
    Réponses: 2
    Dernier message: 14/04/2006, 10h54
  5. [Debutant] Problème de sécurité dans un applet
    Par peaceinpal dans le forum Applets
    Réponses: 3
    Dernier message: 09/09/2004, 20h56

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo