IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Problème: safe_mode à On sous Windows.


Sujet :

Langage PHP

  1. #21
    Membre régulier
    Inscrit en
    Avril 2005
    Messages
    300
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 300
    Points : 93
    Points
    93
    Par défaut

    glups...
    comment ça ???
    sinon je ne vois pas d'autre solution.


    Si c'est un fichier que j'ai créé en ssh, ou personne ne peut y accèder autrement qu'en ssh ?

  2. #22
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    En gros tous les scripts sur "D:" auront accès à toute la machine... il suffit qu'il y ait une faille dans un de ses scripts, et c'est la cata.

    Bon après il faut relativiser : de toutes façons tu travailles sous Windows, donc t'es pas à ça près, et ce n'est certainement pas une machine de production

  3. #23
    Membre régulier
    Inscrit en
    Avril 2005
    Messages
    300
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 300
    Points : 93
    Points
    93
    Par défaut
    Citation Envoyé par Kioob
    En gros tous les scripts sur "D:" auront accès à toute la machine... il suffit qu'il y ait une faille dans un de ses scripts, et c'est la cata.
    ahhh !!!! non, la c'était à titre d'exemple !
    Je cible bien plus le dossier, je ne vais pas laisser ouvert comme ça.
    (je pense créer un dossier non standard et mettre les scripts souhaités la dedans, personne n'aura accès)

    Citation Envoyé par Kioob
    Bon après il faut relativiser : de toutes façons tu travailles sous Windows, donc t'es pas à ça près, et ce n'est certainement pas une machine de production
    Non en effet, c'est pas le serveur de prod.

    Mais je vais tenir compte du time_limit, et ne pas le mettre à 0 tout de même, on ne sait jamais.

    Merci à toi.

    EDIT:
    est-il possible à la place d'indiquer un dossier, d'indiquer carément le fichier en question pour accroitre la sécurité ?

    EDIT:
    j'ai fais le test sous windows en indiquant le nom du fichier, ça ne marche pas.

  4. #24
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    Méfiance quand même : je répète, si ton script a la moindre faille, tu risques gros.

    Sinon pour pointer un script au lieu de tout un dossier, essayes <Files>.

    Note : ce script ne pourrait pas tout simplement être éxécuté en "ligne de commande" plutot que de passer par Apache ?

  5. #25
    Membre régulier
    Inscrit en
    Avril 2005
    Messages
    300
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 300
    Points : 93
    Points
    93
    Par défaut
    Citation Envoyé par Kioob
    Méfiance quand même : je répète, si ton script a la moindre faille, tu risques gros.

    Sinon pour pointer un script au lieu de tout un dossier, essayes <Files>.
    J'ai remplacer Directory et mis Files mais ça ne fonctionne pas.


    Citation Envoyé par Kioob
    Note : ce script ne pourrait pas tout simplement être éxécuté en "ligne de commande" plutot que de passer par Apache ?
    Malheureusement non, car il me permet d'optimiser (entre autre) toutes les tables souhaitées en php, puis de me faire parvenir un rapport par mail.
    (je maîtrise aussi mieux le php que les "lignes de commandes", peut être y a t-il une alternative)

    MAis pourquoi est-ce aussi dangeureux étant donné que seul moi y est accès, et que les scripts que je met dedans sont fiables et 100% réalisé et testé par moi en local.

  6. #26
    Membre éclairé
    Avatar de Kioob
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    550
    Détails du profil
    Informations personnelles :
    Âge : 44
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Septembre 2004
    Messages : 550
    Points : 764
    Points
    764
    Par défaut
    Euh... PHP peut être utilisé en ligne de commande justement...

    Pour la sécurité : personne n'est à l'abris d'une éventuelle faille de sécurité dans un script (ou même une faille dans PHP). En plus il s'agit d'un script qui passe "par Apache", donc il est potentiellement accessible/executable par n'importe qui.

    Tandis que s'il s'agissait d'un script exécuté depuis la ligne de commande, à priori seules les personnes ayant un accès SSH ont accès au script...

  7. #27
    Membre régulier
    Inscrit en
    Avril 2005
    Messages
    300
    Détails du profil
    Informations forums :
    Inscription : Avril 2005
    Messages : 300
    Points : 93
    Points
    93
    Par défaut
    Citation Envoyé par Kioob
    Euh... PHP peut être utilisé en ligne de commande justement...
    ah...euh..mais comment ?

    Citation Envoyé par Kioob
    Pour la sécurité : personne n'est à l'abris d'une éventuelle faille de sécurité dans un script (ou même une faille dans PHP). En plus il s'agit d'un script qui passe "par Apache", donc il est potentiellement accessible/executable par n'importe qui.
    Bah les utilisateurs qui sont également sur le serveur (autres sites) ne peuvent avoir l'accès au dossier que je créerais...


    Mais un script en php, pour qu'ils soit éxecuté, il peut l'être depuis n'importe ou ?

Discussions similaires

  1. [SNMP] Problème de requêtes sous Windows
    Par weib dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 30/11/2005, 19h00
  2. Problème pare-feu sous Windows
    Par colomban dans le forum Sécurité
    Réponses: 3
    Dernier message: 30/09/2005, 09h50
  3. [TP7] Problème de OutTextXY sous Windows XP
    Par Trash_men dans le forum Turbo Pascal
    Réponses: 1
    Dernier message: 03/09/2005, 18h29
  4. [PostGres] Problème installation PostGres sous Windows
    Par Torpille dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 27/08/2004, 16h05
  5. [Débutant] Problème d'installation sous Windows 2000
    Par bavmorda dans le forum PostgreSQL
    Réponses: 5
    Dernier message: 04/08/2004, 16h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo