Précédent   Forum des professionnels en informatique > Systèmes > Autres systèmes > Unix > BSD
BSD Forum d'entraide sur les systèmes BSD. Avant de poster -> FAQ BSD et cours BSD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 27/10/2009, 10h28   #1
Membre confirmé
 
Avatar de Général03
 
Inscription : avril 2006
Messages : 802
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : avril 2006
Messages : 802
Points : 219
Points : 219
Par défaut Où stocker des fichiers d'un serveur de données

Bonjour,

je viens d'installer mon serveur Web dans : /usr/www/partage

Et je souhaite accéder à mes données (images, films...) mais je ne sais pas dans quel répertoire les placer. Je pensais à /var ?

J'aurais voulu votre avis, pour avoir un stockage des données sécurisées.

Merci de votre aide
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction)
Général03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/11/2009, 07h39   #2
Membre confirmé
 
Avatar de Général03
 
Inscription : avril 2006
Messages : 802
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : avril 2006
Messages : 802
Points : 219
Points : 219
J'ai vu aussi qu'il existait un dossier /share à la racine. Ou alors pourquoi pas /home ?
Je cherche vraiment à faire un serveur sécurisé aussi je me pose la question du répertoire le mieux adapté afin de limiter l'accès à d'autres dossiers non autorisés pour des personnes mal intentionnées.

Merci de me faire part de votre expérience
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction)
Général03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2009, 11h28   #3
Membre chevronné
 
Inscription : avril 2007
Messages : 665
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : avril 2007
Messages : 665
Points : 793
Points : 793
Salut,
/share n'est pas une bonne idee, il fait partie du systeme de base et une base de la securite (parmi d'autres) est de ne pas melanger fichiers utilisateurs et systemes.

Sinon pour stocker des donnees, l'endroit n'a pas vraiment d'importance. Il y a probablement des conventions mais je ne les connais pas. Ce qui compte surtout c'est les permissions que tu donnes.

Aussi, si tu donnes un acces en ecriture je te conseille de faire une partition separee. Deux avantages a ca: au pire un script ou un utilisateur malveillant ne peut remplir qu'une partition sans gener le reste du systeme, et en cas de crash une seule partition risque d'etre endommagee.
tonton fred est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2009, 11h37   #4
Membre confirmé
 
Avatar de Général03
 
Inscription : avril 2006
Messages : 802
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : avril 2006
Messages : 802
Points : 219
Points : 219
Citation:
Aussi, si tu donnes un acces en ecriture je te conseille de faire une partition separee. Deux avantages a ca: au pire un script ou un utilisateur malveillant ne peut remplir qu'une partition sans gener le reste du systeme, et en cas de crash une seule partition risque d'etre endommagee.
D'accord je ne savais pas qu'un utilisateur ne pourrait pas aller au dela de la partition où il se situe.
Donc je pense faire : monter mon disque dur sur une autre partition où est installé le système, comme cela je limite les risques. Ainsi, mes données seront stockées sous /mnt/<maPartition> où <maPartition> est le nom de ma partition. Cela te semble une solution sécurisée ?

Merci de ton aide
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction)
Général03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2009, 19h30   #5
Membre chevronné
 
Inscription : avril 2007
Messages : 665
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : avril 2007
Messages : 665
Points : 793
Points : 793
Citation:
Envoyé par Général03 Voir le message
D'accord je ne savais pas qu'un utilisateur ne pourrait pas aller au dela de la partition où il se situe.
Si tu lui donnes la permission il peut evidemment, l'astuce est ailleurs

Mettons nous en situation:
Tu configures bien tes permissions (ca c'est le plus important) et ton utilisateur ne peut ecrire que dans /home/jojo
- Tu as une seule partition /, jojo ecrit quelques gigas de photos de vacances dans /home/jojo. Le disque est plein, les processus systemes commencent a planter.
- Tu as une partition speciale pour lui, il la remplit, tant pis pour lui.
Maintenant remplace cet utilisateur par un mechant pas beau qui a pris l'uid de ton serveur et tu vois deja un avantage. Un autre avantage c'est que en cas de crash, typiquement seules les ecritures peuvent endommager les donnees. Donc en separant les partitions on limite le risque a la partie qui est souvent ecrite (/var/log par exemple).

Citation:
Envoyé par Général03 Voir le message
Donc je pense faire : monter mon disque dur sur une autre partition où est installé le système, comme cela je limite les risques. Ainsi, mes données seront stockées sous /mnt/<maPartition> où <maPartition> est le nom de ma partition. Cela te semble une solution sécurisée ?

Merci de ton aide
Sous reserve que tu configures bien les permissions, ca me semble bien. Le chemin importe peu en fait
tonton fred est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 09/11/2009, 19h54   #6
Membre confirmé
 
Avatar de Général03
 
Inscription : avril 2006
Messages : 802
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : avril 2006
Messages : 802
Points : 219
Points : 219
belle illustration et des explications claires. En effet, je vais m'atteler à faire des permissions bétonnées comme tu me le conseilles.

Merci beaucoup pour tes conseils
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction)
Général03 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 21h51.


 
 
 
 
Partenaires

Hébergement Web