IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Attributs / droits des répertoires


Sujet :

Langage PHP

  1. #1
    Membre régulier Avatar de innova
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    185
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2004
    Messages : 185
    Points : 109
    Points
    109
    Par défaut [Sécurité] Attributs / droits des répertoires
    Bonjour,

    Je voulais savoir quels sont les droits qu'il faut mettre sur les répertoires dans un site ?

    En clair, rép images qui contient toutes images du site si je mets 755 c bon ?

    Idem un rép files j'ai mis 755 c ok ?

    Il faut mettre koa comme attributs afin sécuriser ?
    Merci
    ++

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Sachant qu'en temps normal l'utilisateur sous lequel tourne Apache fait partie de la catégorie "autres" par rapport à vos fichiers il lui faut au moins les droits de lecture pour les fichiers et de parcours (exécution) sur les dossiers (peut être pas dans tous les cas ?). L'important c'est surtout de ne pas donner les droits d'écriture aux "autres" sur vos fichiers (sauf exception, je pense ici à l'upload).

    Cependant, il existe des cas particuliers donc tout dépend de votre configuration. On peut citer l'exécution des scripts PHP sous leur propriétaire (solutions suExec ou suPHP) qui permettent d'abaisser les permissions (même pour l'upload) ou encore de votre utilisateur/groupe et de celui d'Apache et enfin de la configuration de ce dernier (VirtualHosts avec des utilisateurs/groupes différents).

  3. #3
    Membre régulier Avatar de innova
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    185
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2004
    Messages : 185
    Points : 109
    Points
    109
    Par défaut
    Citation Envoyé par julp
    Sachant qu'en temps normal l'utilisateur sous lequel tourne Apache fait partie de la catégorie "autres" par rapport à vos fichiers il lui faut au moins les droits de lecture pour les fichiers et de parcours (exécution) sur les dossiers (peut être pas dans tous les cas ?). L'important c'est surtout de ne pas donner les droits d'écriture aux "autres" sur vos fichiers (sauf exception, je pense ici à l'upload).

    Cependant, il existe des cas particuliers donc tout dépend de votre configuration. On peut citer l'exécution des scripts PHP sous leur propriétaire (solutions suExec ou suPHP) qui permettent d'abaisser les permissions (même pour l'upload) ou encore de votre utilisateur/groupe et de celui d'Apache et enfin de la configuration de ce dernier (VirtualHosts avec des utilisateurs/groupes différents).
    Bonjour,

    Merci pour les renseignements !

    A bientot
    ++

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Gestion des droits des répertoires en FTP
    Par The Molo dans le forum Général Conception Web
    Réponses: 8
    Dernier message: 19/11/2012, 22h44
  2. Réponses: 2
    Dernier message: 06/10/2009, 17h50
  3. elever les droits de l'application Java pour créer des répertoires.
    Par turican2 dans le forum Débuter avec Java
    Réponses: 4
    Dernier message: 17/06/2009, 11h54
  4. C# [CF2] Droit des répertoires
    Par sk8world dans le forum Windows Mobile
    Réponses: 4
    Dernier message: 22/12/2008, 08h57
  5. Droits des répertoires sous Windows
    Par MiJack dans le forum Langage
    Réponses: 3
    Dernier message: 08/04/2008, 14h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo