IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Où stocker mes fichiers ?


Sujet :

Sécurité

  1. #1
    Membre averti
    Homme Profil pro
    Coordinateur développement web
    Inscrit en
    Août 2004
    Messages
    475
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Coordinateur développement web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2004
    Messages : 475
    Points : 412
    Points
    412
    Par défaut Où stocker mes fichiers ?
    Bonjour,

    J'ai une petite question concernant le stockage de fichiers à partir d'une interface web.

    J'ai un serveur sous debian, apache 2.2, php5 sur lequel une applicaton web tourne. Cette appli sert à stockée des fichiers. chaque personne à un compte et voit que ces fichiers.

    Ma question est la suivante. comment je doit stocké ces fichiers ? dois-je les laisser dans /var/www ? ou les mettre à un autre endroit ? si oui ou ? il faut savoir qu'il s'agit de fichiers sensible et confidentielle (feuille de paye dematerialiser, facture, etc...)

    J'hesité à poster sur le forum php, mais comme il s'agit d'un problème système et non de codage, je poste ici

    Merci

    Mic
    Toutes mes références en ligne : http://www.developpeur-web-php.fr

  2. #2
    Membre éclairé Avatar de valefor
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    711
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 711
    Points : 790
    Points
    790
    Par défaut
    Si tes utilisateurs ont un compte sur le serveur pourquoi ne pas utiliser directement leurs /home ?

    Si tu ne veux pas créer de comptes utilisateur unix, tu peux alors utiliser /var/www ou autres.

  3. #3
    Membre expérimenté Avatar de alexrtz
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juin 2003
    Messages
    639
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : Canada

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Juin 2003
    Messages : 639
    Points : 1 359
    Points
    1 359
    Par défaut
    Dans une base de données ?
    "Je suis incapable d'expliquer ce qui se passa ensuite : je lâchai quelque chose, quelque chose à quoi je m'agrippais depuis toujours sans m'en rendre compte. Je m'enfonçais dans une obscurité chaude, moelleuse et protectrice, tandis qu'un loup montait la garde par mes propres yeux."

  4. #4
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    Citation Envoyé par rurouni alex Voir le message
    Dans une base de données ?
    Je trouve l'idee de stoquer ca dans une base de donnee plutot jolie.
    Apres c'est a toi de definir vraiment ce dont tu a reelement besoin.

    Personnelement je ne stockerais pas dutout les fichiers dans /var/www, surtout si aucun filtrage n'est fait.
    En effet une des personnes utilisant le systeme (ou une personne ayant son mot de pass) pourrait facilement uploader une page php et l'executer, et donc pouvoir executer n'importe quel commande a partir de l'utilisateur qui lance ton serveur http.

    pourquoi pas un /var/file tout simplement sinon ? avec des droits qui vont bien, ca serait une bonne solution et facile a mettre en place.
    Ensuite les stoquer dans une base de donnee peut etre encore plus malin.

  5. #5
    Membre averti
    Homme Profil pro
    Coordinateur développement web
    Inscrit en
    Août 2004
    Messages
    475
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Coordinateur développement web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2004
    Messages : 475
    Points : 412
    Points
    412
    Par défaut
    Bonjour,

    Merci de vos réponses,

    J'ai peur que le fait de stocker les fichier en bdd risque de la rendre lourde à la fin. le lancement du produit s'oriente vers 5 000 utilisateurs avec pour chacun, une centaine de fichiers (word, xls, jpg).

    Je suis bien partant pour un /var/file.

    Merci de votre aide

    Mic
    Toutes mes références en ligne : http://www.developpeur-web-php.fr

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 9
    Dernier message: 27/11/2006, 11h42
  2. Problème sur le format de mes fichiers shell
    Par Dupont Lionel dans le forum Linux
    Réponses: 6
    Dernier message: 03/02/2005, 15h20
  3. Meilleur méthode pour stocker mes données
    Par cyberlewis dans le forum Windows
    Réponses: 6
    Dernier message: 03/07/2004, 11h53
  4. [Debutant] Stocker mes données en XML ou BDD ?
    Par buffyann dans le forum XQUERY/SGBD
    Réponses: 32
    Dernier message: 10/06/2004, 23h54
  5. Stocker mes données
    Par Le Fou dans le forum C++Builder
    Réponses: 23
    Dernier message: 05/07/2002, 15h02

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo