Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 30/08/2007, 10h40   #1
Membre éclairé
 
Homme Michael Chusseau
Coordinateur développement web
Inscription : août 2004
Messages : 475
Détails du profil
Informations personnelles :
Nom : Homme Michael Chusseau
Âge : 29
Localisation : France

Informations professionnelles :
Activité : Coordinateur développement web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : août 2004
Messages : 475
Points : 392
Points : 392
Par défaut Où stocker mes fichiers ?

Bonjour,

J'ai une petite question concernant le stockage de fichiers à partir d'une interface web.

J'ai un serveur sous debian, apache 2.2, php5 sur lequel une applicaton web tourne. Cette appli sert à stockée des fichiers. chaque personne à un compte et voit que ces fichiers.

Ma question est la suivante. comment je doit stocké ces fichiers ? dois-je les laisser dans /var/www ? ou les mettre à un autre endroit ? si oui ou ? il faut savoir qu'il s'agit de fichiers sensible et confidentielle (feuille de paye dematerialiser, facture, etc...)

J'hesité à poster sur le forum php, mais comme il s'agit d'un problème système et non de codage, je poste ici

Merci

Mic
mic79 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2007, 12h55   #2
Membre chevronné
 
Avatar de valefor
 
Inscription : décembre 2006
Messages : 689
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 689
Points : 666
Points : 666
Si tes utilisateurs ont un compte sur le serveur pourquoi ne pas utiliser directement leurs /home ?

Si tu ne veux pas créer de comptes utilisateur unix, tu peux alors utiliser /var/www ou autres.
valefor est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/08/2007, 13h02   #3
Membre émérite
 
Avatar de rurouni alex
 
Inscription : juin 2003
Messages : 570
Détails du profil
Informations personnelles :
Âge : 29

Informations forums :
Inscription : juin 2003
Messages : 570
Points : 931
Points : 931
Dans une base de données ?
__________________
"Je suis incapable d'expliquer ce qui se passa ensuite : je lâchai quelque chose, quelque chose à quoi je m'agrippais depuis toujours sans m'en rendre compte. Je m'enfonçais dans une obscurité chaude, moelleuse et protectrice, tandis qu'un loup montait la garde par mes propres yeux."
rurouni alex est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 31/08/2007, 12h08   #4
Membre confirmé
 
Homme Edouard Viot
Ingénieur sécurité
Inscription : juillet 2007
Messages : 193
Détails du profil
Informations personnelles :
Nom : Homme Edouard Viot
Âge : 25
Localisation : France, Paris (Île de France)

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : juillet 2007
Messages : 193
Points : 262
Points : 262
Citation:
Envoyé par rurouni alex Voir le message
Dans une base de données ?
Je trouve l'idee de stoquer ca dans une base de donnee plutot jolie.
Apres c'est a toi de definir vraiment ce dont tu a reelement besoin.

Personnelement je ne stockerais pas dutout les fichiers dans /var/www, surtout si aucun filtrage n'est fait.
En effet une des personnes utilisant le systeme (ou une personne ayant son mot de pass) pourrait facilement uploader une page php et l'executer, et donc pouvoir executer n'importe quel commande a partir de l'utilisateur qui lance ton serveur http.

pourquoi pas un /var/file tout simplement sinon ? avec des droits qui vont bien, ca serait une bonne solution et facile a mettre en place.
Ensuite les stoquer dans une base de donnee peut etre encore plus malin.
Elboras est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/09/2007, 09h28   #5
Membre éclairé
 
Homme Michael Chusseau
Coordinateur développement web
Inscription : août 2004
Messages : 475
Détails du profil
Informations personnelles :
Nom : Homme Michael Chusseau
Âge : 29
Localisation : France

Informations professionnelles :
Activité : Coordinateur développement web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : août 2004
Messages : 475
Points : 392
Points : 392
Bonjour,

Merci de vos réponses,

J'ai peur que le fait de stocker les fichier en bdd risque de la rendre lourde à la fin. le lancement du produit s'oriente vers 5 000 utilisateurs avec pour chacun, une centaine de fichiers (word, xls, jpg).

Je suis bien partant pour un /var/file.

Merci de votre aide

Mic
mic79 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h41.


 
 
 
 
Partenaires

Hébergement Web