|
Publicité | ||||||||||||||||||||||
|
|
#1 |
|
Membre confirmé
![]() Inscription : avril 2006 Messages : 802 ![]() |
Bonjour,
je viens d'installer mon serveur Web dans : /usr/www/partage Et je souhaite accéder à mes données (images, films...) mais je ne sais pas dans quel répertoire les placer. Je pensais à /var ? J'aurais voulu votre avis, pour avoir un stockage des données sécurisées. Merci de votre aide
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction) |
|
|
00
|
|
|
#2 |
|
Membre confirmé
![]() Inscription : avril 2006 Messages : 802 ![]() |
J'ai vu aussi qu'il existait un dossier /share à la racine. Ou alors pourquoi pas /home ?
Je cherche vraiment à faire un serveur sécurisé aussi je me pose la question du répertoire le mieux adapté afin de limiter l'accès à d'autres dossiers non autorisés pour des personnes mal intentionnées. Merci de me faire part de votre expérience
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction) |
|
|
00
|
|
|
#3 |
|
Membre chevronné
![]() Inscription : avril 2007 Messages : 665 ![]() |
Salut,
/share n'est pas une bonne idee, il fait partie du systeme de base et une base de la securite (parmi d'autres) est de ne pas melanger fichiers utilisateurs et systemes. Sinon pour stocker des donnees, l'endroit n'a pas vraiment d'importance. Il y a probablement des conventions mais je ne les connais pas. Ce qui compte surtout c'est les permissions que tu donnes. Aussi, si tu donnes un acces en ecriture je te conseille de faire une partition separee. Deux avantages a ca: au pire un script ou un utilisateur malveillant ne peut remplir qu'une partition sans gener le reste du systeme, et en cas de crash une seule partition risque d'etre endommagee. |
|
|
00
|
|
|
#4 | |
|
Membre confirmé
![]() Inscription : avril 2006 Messages : 802 ![]() |
Citation:
Donc je pense faire : monter mon disque dur sur une autre partition où est installé le système, comme cela je limite les risques. Ainsi, mes données seront stockées sous /mnt/<maPartition> où <maPartition> est le nom de ma partition. Cela te semble une solution sécurisée ? Merci de ton aide
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction) |
|
|
|
00
|
|
|
#5 | ||
|
Membre chevronné
![]() Inscription : avril 2007 Messages : 665 ![]() |
Citation:
Mettons nous en situation: Tu configures bien tes permissions (ca c'est le plus important) et ton utilisateur ne peut ecrire que dans /home/jojo - Tu as une seule partition /, jojo ecrit quelques gigas de photos de vacances dans /home/jojo. Le disque est plein, les processus systemes commencent a planter. - Tu as une partition speciale pour lui, il la remplit, tant pis pour lui. Maintenant remplace cet utilisateur par un mechant pas beau qui a pris l'uid de ton serveur et tu vois deja un avantage. Un autre avantage c'est que en cas de crash, typiquement seules les ecritures peuvent endommager les donnees. Donc en separant les partitions on limite le risque a la partie qui est souvent ecrite (/var/log par exemple). Citation:
|
||
|
|
00
|
|
|
#6 |
|
Membre confirmé
![]() Inscription : avril 2006 Messages : 802 ![]() |
belle illustration et des explications claires. En effet, je vais m'atteler à faire des permissions bétonnées comme tu me le conseilles.Merci beaucoup pour tes conseils
__________________
Mes contributions phares en dev : www.rigaudie.fr (site en construction) |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com