IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

777 sous auth


Sujet :

Apache

  1. #1
    Membre émérite Avatar de Djakisback
    Profil pro
    Inscrit en
    Février 2005
    Messages
    2 021
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 2 021
    Points : 2 278
    Points
    2 278
    Par défaut 777 sous auth
    Salut,
    je voulais savoir comment accéder à un 777 protégé par un AuthType/require ?
    Merci d'avance
    Vive les roues en pierre

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Quel aéroport ?

    Tu peux détailler le besoin (pour quoi faire ?), c'est un peu juste comme explication.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre émérite Avatar de Djakisback
    Profil pro
    Inscrit en
    Février 2005
    Messages
    2 021
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 2 021
    Points : 2 278
    Points
    2 278
    Par défaut
    Salut
    pour pallier à certains problèmes de configuration d'hébergeur sur un site (droits sur les fichiers des users ftp et user php, au sens serveur php) j'ai été amené à définir certains dossiers en 777 pour que le user php ait le droit d'y accéder en écriture et les users ftp également. Ces dossiers sont protégés par .htaccess de type :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    AuthUserFile /home/.../.htpasswd
    AuthGroupFile /dev/null
    AuthName "Zone à accès restreint"
    AuthType Basic
    require user xxxxx
    et récemment les fichiers dans les répertoires 777 ont été supprimés. Le .htaccess n'a servi à rien. Vollà, je me dis que si je sais comment ont fait les types, je pourrais remédier au problème. A priori, je dirais que vu que les .htaccess ne fonctionnent qu'en http en passant par telnet ou autre il y a moyen de faire ce qu'on veut sur ces dossiers ? (quoique telnet utilise http dans ce cas-là non ?)

    Je savais que c'était potentiellement un bon gros trou de sécurité mais je crois que le réel problème est que l'hébergeur a été racheté par un autre qui a dû changer la config sans prévenir (comment remettre la faute sur l'hébergeur ).

    Merci d'avance.
    Vive les roues en pierre

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par Djakisback Voir le message
    A priori, je dirais que vu que les .htaccess ne fonctionnent qu'en http en passant par telnet ou autre il y a moyen de faire ce qu'on veut sur ces dossiers ? (quoique telnet utilise http dans ce cas-là non ?)
    Oui, c'est tout à fait ça : le .htaccess n'est utilisé que par Apache donc si les droits sur le système sont trop larges et que tu peux t'y connecter en FTP, SSH ou autre, tu es mort

    L'autre possibilité est un gros trou dans tes scripts PHP.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  5. #5
    Membre émérite Avatar de Djakisback
    Profil pro
    Inscrit en
    Février 2005
    Messages
    2 021
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2005
    Messages : 2 021
    Points : 2 278
    Points
    2 278
    Par défaut
    Ok, merci beaucoup pour les infos je vais oublier le 777.
    (Le 777 devrait plutôt s'appeler le 666 )
    Vive les roues en pierre

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Hébergement web sous Linux - mettre 755 au lieu de 777
    Par bruce-willis dans le forum Hébergement
    Réponses: 8
    Dernier message: 29/07/2010, 12h27
  2. [WS 2003] chmod 777 sous win server 2003
    Par mnem0 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 16/10/2009, 09h58
  3. Problème d'installation oracle 8.1.7 sous NT
    Par Anonymous dans le forum Installation
    Réponses: 7
    Dernier message: 02/08/2002, 14h18
  4. Je ne peux établir une connexion cliente sous Linux.
    Par Anonymous dans le forum CORBA
    Réponses: 5
    Dernier message: 16/04/2002, 15h57
  5. Réponses: 4
    Dernier message: 27/03/2002, 11h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo