IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

PHP & Base de données Discussion :

Permissions sur un répertoire pour un SELECT INTO OUTFILE


Sujet :

PHP & Base de données

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2010
    Messages : 163
    Points : 59
    Points
    59
    Par défaut Permissions sur un répertoire pour un SELECT INTO OUTFILE
    Bonjour,

    J'ai un script PHP qui lance une requête MySQL du type "SELECT ... INTO OUTFILE..." qui doit produire un fichier dans le répertoire /home/useraccount/subdomain.domain.com/exports.

    Tout fonctionne bien MAIS la permission 'executable' est périodiquement "perdue" de temps en temps sur le répertoire /home/useraccount/subdomain.domain.com (*). Du coup, lorsque je constate que l'exportation ne fonctionne plus (alors qu'elle fonctionnait hier), je dois simplement lancer sur le serveur la commande bash
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    chmod +x /home/useraccount/subdomain.domain.com
    et c'est reparti... mais c'est un peu ennuyeux.

    Ma question est : est-ce qu'il y a un moyen quelconque pour ne plus avoir ce souci ??
    Est-ce qu'il y a moyen de faire en sorte que MySQL puisse écrire dans le dossier /home/useraccount/subdomain.domain.com/exports lorsque le répertoire /home/useraccount/subdomain.domain.com/ a les permissions "drwxr-x---. 2 useraccount nobody" ??

    Merci d'avance pour votre aide et vos conseils...

    T.

    (*) je pense que c'est à chaque fois qu'il y a une update de CentOS / WHM sur mon VPS, mais je ne suis pas sûr de la cause exacte.

  2. #2
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    permissions "drwxr-x---. 2 useraccount nobody
    Que voulez-vous dire par "2 useraccount nobody" ?

    Pourquoi +x et pas seulement +w ?

    (*) je pense que c'est à chaque fois qu'il y a une update de CentOS / WHM sur mon VPS
    En principe, la mise à jour de l'OS ne devrait pas toucher aux droits sur le répertoire Home. Bonjour la pagaille !

    Pour que le SELECT INTO OUTFILE fonctionne, il faut que le user mysql ait le droit d'écriture sur le répertoire cible. Donc mettre le user mysql dans un groupe qui a le droit d'écriture sur le répertoire cible peut être une solution. Ou bien laisser mysql écrire le fichier dans son répertoire puis, en PHP, aller récupérer le fichier dans le répertoire de mysql et le mettre dans le répertoire voulu. Et là c'est apache qui doit avoir un droit d'écriture sur le répertoire de mysql et sur le répertoire cible.
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2010
    Messages : 163
    Points : 59
    Points
    59
    Par défaut
    Le "drwxr-x---. 2 useraccount nobody", c'est ce que je vois quand je fais un "ls -al", sur la ligne du répertoire dont les permissions ont changé sans prévenir...

    Le +x au lieu du +w sur chaque répertoire du path contenant le dossier dans lequel on veut créer le fichier d'export, c'était parce que j'avais lu quelque part (je ne sais plus où) que c'était nécessaire pour que le processus mysql puisse "traverser" le path.

    Le répertoire /home/useraccount/subdomain.domain.com/exports a les droits suivants : drwxrwxrwx. 3 useraccount useraccount

    Je suis d'accord avec toi que la MAJ ne devrait pas toucher aux permissions ; cela n'a peut-être strictement rien à voir, je ne sais pas précisément...

    Quand je regarde à quel groupe appartient l'utilisateur 'mysql' avec la commande 'groups mysql', j'obtiens :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    _mysql everyone localaccounts 3 1 _lpoperator 2
    Comment faire en pratique pour que l'utilisateur 'mysql' ait le droit d'écriture dans le répertoire cible ? il suffit de faire un
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    usermod -a -G useraccount mysql
    ?
    Pour que l'info soit complète, voici les permissions de chaque répertoire menant à celui dans lequel je veux que mysql crée le fichier via INTO OUTFILE :
    • drwx--x--x. 34 root root 4096 16 aoû 09:53 home/
      drwx--x--x. 20 useraccount useraccount 4096 4 jun 09:35 useraccount/
      drwxr-x--x. 16 useraccount nobody 4096 27 aoû 11:17 subdomain.useraccount.com/
      drwxrwxrwx. 3 useraccount useraccount 69632 28 aoû 11:43 exports/


    Merci encore pour vos conseils...

  4. #4
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Le "drwxr-x---. 2 useraccount nobody", c'est ce que je vois quand je fais un "ls -al", sur la ligne du répertoire dont les permissions ont changé sans prévenir...
    ...
    drwxr-x--x. 16 useraccount nobody 4096 27 aoû 11:17 subdomain.useraccount.com/
    drwxrwxrwx. 3 useraccount useraccount 69632 28 aoû 11:43 exports/
    export est un sous-répertoire ?
    C'est dans quel répertoire que doit aller le fichier d'extraction ?
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2010
    Messages : 163
    Points : 59
    Points
    59
    Par défaut
    Oui, "export" est un sous-répertoire de /home/useraccount/subdomain.domain.com/.
    J'aimerais que mysql puisse écrire dans le répertoire /home/useraccount/subdomain.domain.com/exports, comme l'indiquait mon premier post :
    "Est-ce qu'il y a moyen de faire en sorte que MySQL puisse écrire dans le dossier /home/useraccount/subdomain.domain.com/exports lorsque le répertoire /home/useraccount/subdomain.domain.com/ a les permissions "drwxr-x---. 2 useraccount nobody" ??"

  6. #6
    Modérateur

    Avatar de CinePhil
    Homme Profil pro
    Ingénieur d'études en informatique
    Inscrit en
    Août 2006
    Messages
    16 799
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 60
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingénieur d'études en informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Août 2006
    Messages : 16 799
    Points : 34 031
    Points
    34 031
    Billets dans le blog
    14
    Par défaut
    Peut-être faudrait-il que le répertoire juste au dessus subdomain.useraccount.com/ soit au moins inscriptible ?
    Philippe Leménager. Ingénieur d'étude à l'École Nationale Supérieure de Formation de l'Enseignement Agricole. Autoentrepreneur.
    Mon ancien blog sur la conception des BDD, le langage SQL, le PHP... et mon nouveau blog sur les mêmes sujets.
    « Ce que l'on conçoit bien s'énonce clairement, et les mots pour le dire arrivent aisément ». (Nicolas Boileau)
    À la maison comme au bureau, j'utilise la suite Linux Mageïa !

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Octobre 2010
    Messages
    163
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Octobre 2010
    Messages : 163
    Points : 59
    Points
    59
    Par défaut
    Pourquoi juste lui et pas tous ceux au dessus alors ? Sorry hein j'suis sans doute une nouille mais je ne comprends pas trop pourquoi il suffirait que le répertoire juste au dessus soit inscriptible et pas ceux au dessus. Je rappelle que ca marche avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    drwx--x--x. 34 root root 4096 16 aoû 09:53 home/
    drwx--x--x. 20 useraccount useraccount 4096 4 jun 09:35 useraccount/
    drwxr-x--x. 16 useraccount nobody 4096 27 aoû 11:17 subdomain.useraccount.com/
    drwxrwxrwx. 3 useraccount useraccount 69632 28 aoû 11:43 exports/
    mais cela ne marche plus avec
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    drwxr-x---. 16 useraccount nobody 4096 27 aoû 11:17 subdomain.useraccount.com/
    Et d'un point de vue sécurité, il n'y a rien de mieux que de mettre le répertoire entier subdomain.useraccount.com en écriture pour tout le monde ??? J'aurais de la peine à le croire...

    Merci pour votre aide...

Discussions similaires

  1. Réponses: 3
    Dernier message: 16/08/2017, 00h26
  2. [MySQL-5.5] erreur 1045 pour un SELECT INTO OUTFILE - j'ai tout essayé
    Par trucmuche2005 dans le forum Requêtes
    Réponses: 8
    Dernier message: 13/11/2016, 15h14
  3. Permission sur nouveau répertoire FTP
    Par draco951 dans le forum C#
    Réponses: 0
    Dernier message: 02/09/2014, 11h55
  4. [Sauvegarde] SELECT * INTO OUTFILE ou bien Mysqldump ?
    Par mathieu dans le forum Administration
    Réponses: 17
    Dernier message: 25/04/2013, 16h58
  5. [Infomaniak] Quelles permissions sur fichiers/répertoires ?
    Par Sayrus dans le forum Hébergement
    Réponses: 0
    Dernier message: 22/10/2009, 15h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo