Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 01/03/2006, 17h57   #1
Invité de passage
 
Inscription : octobre 2003
Messages : 2
Détails du profil
Informations forums :
Inscription : octobre 2003
Messages : 2
Points : 0
Points : 0
Par défaut [Sécurité] Problème de sécurité

J'ai installé apache2 et php5 sur une machine ubuntu.
Suite à plusieurs tests, je me suis rendu compte qu'il avait une faille de sécurité.
Le bug est très aléatoire, c'est suivant la version de l'explorateur Internet et suivant la connexion.
Lorsqu'on clique sur un lien en .php, la page propose de télécharger le fichier php !!!!!!

Voici la configuration de httpd.conf suivant mes connaisances, le DirectoryIndex est avec index.php et il est aussi configurer pour accepter le .htaccess.

Est-ce qu'il a encore quelque chose à configurer ?
donid est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/03/2006, 18h01   #2
Membre confirmé
 
Inscription : janvier 2004
Messages : 242
Détails du profil
Informations forums :
Inscription : janvier 2004
Messages : 242
Points : 245
Points : 245
Par défaut Re: Problème de sécurité

Citation:
Envoyé par donid
J'ai installé apache2 et php5 sur une machine ubuntu.
Suite à plusieurs tests, je me suis rendu compte qu'il avait une faille de sécurité.
Le bug est très aléatoire, c'est suivant la version de l'explorateur Internet et suivant la connexion.
Lorsqu'on clique sur un lien en .php, la page propose de télécharger le fichier php !!!!!!

Voici la configuration de httpd.conf suivant mes connaisances, le DirectoryIndex est avec index.php et il est aussi configurer pour accepter le .htaccess.

Est-ce qu'il a encore quelque chose à configurer ?
Apache 2 pour du php n'est pas utile, mais bon, tu as bien installé apache + php via le soft d'install d'ubuntu ? (synaptic, aptitude ou apt)
chaced est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/03/2006, 18h13   #3
Membre émérite
 
Avatar de Yobs
 
Inscription : avril 2004
Messages : 675
Détails du profil
Informations personnelles :
Localisation : France, Paris (Île de France)

Informations forums :
Inscription : avril 2004
Messages : 675
Points : 808
Points : 808
Envoyer un message via MSN à Yobs
vérifie que tu as bien cette ligne:
Code :
AddType application/x-httpd-php .php .phtml
dans ton fichier httpd.conf
__________________
Chaque problème a une solution, mais il est plus facile de répondre si le problème est correctement renseignés
Yobs est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/03/2006, 09h57   #4
Invité de passage
 
Inscription : octobre 2003
Messages : 2
Détails du profil
Informations forums :
Inscription : octobre 2003
Messages : 2
Points : 0
Points : 0
Merci pour vos réponses.

La ligne AddType est bien saisie sous httpd.conf.
donid est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/03/2006, 10h07   #5
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Parfois, Firefox télécharge effectivement le fichier au lieu d'afficher la page : ça m'a toujours semblé étrange mais c'est inoffensif.
En effet, ton serveur Web interprète la page, qu'elle soit affichée ou téléchargée comme fichier joint.

A priori, rien de grave, sauf si tu fais référence à autre chose que ce à quoi je pense.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 11h30.


 
 
 
 
Partenaires

Hébergement Web