IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

IIS Discussion :

Isoler une instance, sécurité (IIS & PHP)


Sujet :

IIS

  1. #1
    Candidat au Club
    Femme Profil pro
    Développeur Web
    Inscrit en
    Juin 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2013
    Messages : 2
    Points : 2
    Points
    2
    Par défaut Isoler une instance, sécurité (IIS & PHP)
    Bonjour à tous,

    J'utilise IIS 7.0 avec PHP en CGI. Je suis un peu paniqué car j'arrive à lister le contenu d'un répertoire d'un site "A" avec un script php placé sur un site "B". Comment empêcher cela?
    Pourtant le process php-cgi.exe utilise bien un user spécifique pour chaque instance IIS... je pensais donc que le script allait renvoyer une erreur, mais non...
    Malheureusement je ne peux pas utiliser la directive open_basedir dans le php.ini puisque c'est un paramètre global...
    Est-ce que quelqu'un a une solution?

    Merci d'avance pour votre aide...

    Hervé

  2. #2
    Membre émérite Avatar de meziantou
    Homme Profil pro
    Ingénieur R&D
    Inscrit en
    Avril 2010
    Messages
    1 223
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : Canada

    Informations professionnelles :
    Activité : Ingénieur R&D
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2010
    Messages : 1 223
    Points : 2 439
    Points
    2 439
    Par défaut
    Tu as un utilisateur par site, tu peux donc mettre des droits d'accès plus restreint sur tes dossiers (autorisation NTFS).

  3. #3
    Candidat au Club
    Femme Profil pro
    Développeur Web
    Inscrit en
    Juin 2013
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Juin 2013
    Messages : 2
    Points : 2
    Points
    2
    Par défaut
    Citation Envoyé par meziantou Voir le message
    Tu as un utilisateur par site, tu peux donc mettre des droits d'accès plus restreint sur tes dossiers (autorisation NTFS).
    En fait c'est le cas, j'ai bien 2 utilisateurs différents pour le process php-cgi.exe et un utilisateur n'a pas accès au dossier de l'autre (sécurisation NTFS)... ou bien je loupe quelque chose...

    Merci

Discussions similaires

  1. Isoler plusieurs instances d'une même application dans une JVM
    Par alliotj dans le forum Débuter avec Java
    Réponses: 7
    Dernier message: 10/08/2011, 11h46
  2. IIS - 2 projets web pour une instance IIS
    Par trihanhcie dans le forum ASP.NET
    Réponses: 4
    Dernier message: 30/03/2010, 10h40
  3. Automation Excel - Isoler une instance
    Par sl.info dans le forum VBA Access
    Réponses: 7
    Dernier message: 13/02/2008, 16h49
  4. [Sécurité] Une question sur les sessions PHP
    Par DaRiaN dans le forum Langage
    Réponses: 2
    Dernier message: 06/07/2006, 09h36
  5. [VB6]Passer le focus à une instance précedente
    Par Jeremiah dans le forum VB 6 et antérieur
    Réponses: 13
    Dernier message: 16/09/2003, 10h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo