IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Commande CHMOD sur FTP


Sujet :

Sécurité

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2011
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 59
    Points : 38
    Points
    38
    Par défaut Commande CHMOD sur FTP
    Bonjour à toutes et à tous,

    je loue un nom de domaine et je dispose donc d'un espace "FTP" pour créer mon site ou héberger des fichiers.

    Dans celui-ci, j'ai créé un répertoire "backup" dans lequel je viens sauvegarder régulièrement des archives.

    Je n'aimerais pas que quelqu'un puisse ouvrir ces archives (ce sont des fichiers .GZ) en y accédant par exemple par l'URL

    J'ai donc tenté de changer l'attribut du répertoire "backup" en faisant CHMOD 744 (j'utilise Filezilla), puis j'ai tenté plusieurs combinaisons d'attributs sur les fichiers eux même, mais en vain, car on arrive toujours à "télécharger" le fichier si on tape l'URL correspondante dans un navigateur. (la seule fois ou le navigateur m'a interdit l'accès aux fichiers, c'est quand j'ai fait un CHMOD 000 )

    Pouvez-vous m'aider ? Ai je loupé quelque chose ?

    Je précise que je ne suis ni un expert Linux, ni un expert réseau


    Merci par avance !

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Bonjour,

    Vous pourriez limiter ou interdire l'accès au dossier backup, avec le fichier HTACCESS.

  3. #3
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Février 2011
    Messages
    59
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2011
    Messages : 59
    Points : 38
    Points
    38
    Par défaut
    Bonjour,
    effectivement, vous avez raison, j'aurais du chercher un peu plus avant de poster ici. Ce qui corrobore le fait que je sois débutant
    En fait c'est très simple. Mon hébergeur propose une manière très simple de le faire en passant par l'interface de gestion du domaine:


  4. #4
    Membre émérite
    Avatar de cavo789
    Homme Profil pro
    Développeur Web
    Inscrit en
    Mai 2004
    Messages
    1 757
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Mai 2004
    Messages : 1 757
    Points : 2 991
    Points
    2 991
    Par défaut
    Bonjour

    La meilleure solution, si ces fichiers ne doivent pas être téléchargeables, étant de les stocker en dehors de votre dossier public_html et donc en dehors de votre site.

    Un fichier .htaccess bloque une requête de type http://votre_site/backup/votre_fichier mais ne bloquera pas un script d'accéder au fichier. Si votre script se trouve à la racine (http://votre_site/le_script.php), ce dernier pourra lire le fichier depuis /backup (c'est un accès fichier) et l'envoyer en download. Ici, le .htaccess n'intervient plus.

    Bonne journée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [C#] [FTP] Envoi et suppression fichier sur ftp NON ANONYME!
    Par djsbens dans le forum Windows Forms
    Réponses: 14
    Dernier message: 30/03/2005, 10h20
  2. telechargement auto a envoyer sur ftp
    Par landiranais dans le forum Windows
    Réponses: 4
    Dernier message: 28/05/2004, 13h52

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo