IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

user apache (w-data) créer des sessions sans aucun droits


Sujet :

Sécurité

  1. #1
    Membre averti Avatar de speedev
    Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 051
    Points : 439
    Points
    439
    Par défaut user apache (w-data) créer des sessions sans aucun droits
    Bonjour,

    Big problème sur mon serveur web suite à je ne sais quelle manipulation ancienne non testée.
    Je viens de redémarrer apache et l'erreur se pointe sur touuuus les sites web à savoir :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    Warning: session_start() [function.session-start]: open(/var/lib/php5/sess_3dccaf97ef87883d4606b39bdd4d8760, O_RDWR) failed: Permission denied (13) in /home/www/index.php on line 9
    Effectivement les fichiers sessions sont créer sans aucun droits !!!
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    ---------- 1 www-data www-data 51 2007-09-20 16:54 sess_3dccaf97ef87883d4606b39bdd4d8760
    Je ne saurais vous dire qu'il n'y a pas urgence car....c'est une urgence!
    Je ne trouve pas comment rétablir ce pb.

    J'ai remis les droits d'écritures sur chaque session temporairement avec un chmod mais pour chaque nouvelle session créée le fichier sess_ correspondant n'a aucun droit. Le dossier php5 a les bons droits lui.

    PLEASE! SUPERMAN!! COME!!

  2. #2
    Membre averti Avatar de speedev
    Profil pro
    Développeur Web
    Inscrit en
    Mai 2006
    Messages
    1 051
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2006
    Messages : 1 051
    Points : 439
    Points
    439
    Par défaut
    Je jure solennellement (de la main droite) de n'avoir désactiver que le CSS de mon site web et que tous les sites web de mon serveur se sont rétablis par magie.

    Mon css est un fichier .php.css qui en appelle plusieurs et il dispose d'un session_start() en son sein car il contrôle les styles CSS de tel ou tel utilisateur connecté au site. C'est un système standart que j'utilise partout.

    Pour seule manipulation que j'ai faite :
    - Suppression de la ligne
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    <link rel="stylesheet" type="text/css" href="persistent.css.php" />
    - Réactivation de la ligne
    Je me souvenais juste que tous les sites ont crashés niveau session qd j'ajouté du CSS à ce site.
    Les fichiers sess_ qui se créent maintenant ont les droits qu'il faut...
    Les sites sont opérationnels...
    Je....
    Bon je vais boire une tisane avec du miel...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 1
    Dernier message: 08/10/2013, 14h00
  2. Réponses: 12
    Dernier message: 18/06/2012, 23h41
  3. créer des TableAdapter sans l'assistant
    Par M.Max dans le forum Windows Forms
    Réponses: 7
    Dernier message: 28/01/2010, 17h19
  4. Impossible de créer des sessions
    Par Ben42 dans le forum Langage
    Réponses: 14
    Dernier message: 03/11/2006, 13h14
  5. Est-il possible de créer des graphiques sans GD ?
    Par espadon1 dans le forum Bibliothèques et frameworks
    Réponses: 3
    Dernier message: 01/11/2006, 22h59

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo