Précédent   Forum des professionnels en informatique > Systèmes > Linux > Système
Système Vos questions autour de l'administration système
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/11/2006, 21h24   #1
Membre émérite
 
Avatar de julien.63
 
Inscription : décembre 2005
Messages : 1 322
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 1 322
Points : 981
Points : 981
Envoyer un message via MSN à julien.63
Par défaut Pas de restrictions d'accès aux fichiers

salut,
je suis sous debian sarge. Quand les utilisateurs se connectent ils peuvent accèder à tous les fichiers du serveur, c'est dire ceux des autres utilisateurs et même ceux de root !!
dans l'exemple, ci dessous je suis connecté en tant que kip mais pas de souci pour visualiser le fichier phpinfo.php qui appartient à root!! D'ailleurs kip ne devrait même pas avoir accès à www !
Code :
1
2
3
4
5
6
7
8
9
 
kip@map:/var/www$ ls -l
drwxr-xr-x   4 root   root    4096 2006-08-23 04:01 class
drwxr-xr-x  12 root   root    4096 2006-08-29 03:07 fonts
-rw-r--r--   1 root   root      27 2006-08-01 20:57 phpinfo.php
drwxr-xr-x  10 root   root    4096 2006-10-30 23:23 phpmyadmin
drwxr-xr-x   3 root   root    4096 2006-09-06 00:41 html
drwxr-xrwx   2 root   root   12288 2006-11-14 16:25 tmp
kip@map:/var/www$ vi phpinfo.php
julien.63 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 21h38   #2
Membre éprouvé
 
Avatar de karami
 
Inscription : juin 2005
Messages : 343
Détails du profil
Informations personnelles :
Localisation : Maroc

Informations forums :
Inscription : juin 2005
Messages : 343
Points : 465
Points : 465
Je vois pas où est le probleme :
Code :
1
2
 
-rw-r--r--   1 root   root      27 2006-08-01 20:57 phpinfo.php
Tout le monde peut le visualiser en lecture seule, et seul root peut le modifier.
karami est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 21h42   #3
Membre émérite
 
Avatar de julien.63
 
Inscription : décembre 2005
Messages : 1 322
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 1 322
Points : 981
Points : 981
Envoyer un message via MSN à julien.63
ah bon,
ça veut dire que je suis utilisateur x et je peux aller consulter tous les fichiers de l'utilisateur y?
Si oui, existe t-il un moyen d'empêcher ça? chroot?
julien.63 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 21h44   #4
Membre éprouvé
 
Avatar de karami
 
Inscription : juin 2005
Messages : 343
Détails du profil
Informations personnelles :
Localisation : Maroc

Informations forums :
Inscription : juin 2005
Messages : 343
Points : 465
Points : 465
Citation:
Envoyé par julien.63
ah bon,
ça veut dire que je suis utilisateur x et je peux aller consulter tous les fichiers de l'utilisateur y?
Si oui, existe t-il un moyen d'empêcher ça? chroot?
Oui en tant que proprietaire du fichier, tu fait :
Code :
1
2
 
chmod o-rwx nom_fichier
pour interdire totalement l'accès au fichier.
karami est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 21h44   #5
Modérateur
 
Avatar de ggnore
 
Inscription : juillet 2004
Messages : 2 246
Détails du profil
Informations personnelles :
Âge : 33

Informations forums :
Inscription : juillet 2004
Messages : 2 246
Points : 1 903
Points : 1 903
__________________
Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
ggnore est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/11/2006, 22h00   #6
Membre émérite
 
Avatar de julien.63
 
Inscription : décembre 2005
Messages : 1 322
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 1 322
Points : 981
Points : 981
Envoyer un message via MSN à julien.63
ok j'ai compris.
maintenant ça parait évident...
merci
@ bientôt
julien.63 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 18h30.


 
 
 
 
Partenaires

Hébergement Web