IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

Pas de restrictions d'accès aux fichiers


Sujet :

Administration système

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Par défaut Pas de restrictions d'accès aux fichiers
    salut,
    je suis sous debian sarge. Quand les utilisateurs se connectent ils peuvent accèder à tous les fichiers du serveur, c'est dire ceux des autres utilisateurs et même ceux de root !!
    dans l'exemple, ci dessous je suis connecté en tant que kip mais pas de souci pour visualiser le fichier phpinfo.php qui appartient à root!! D'ailleurs kip ne devrait même pas avoir accès à www !
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
     
    kip@map:/var/www$ ls -l
    drwxr-xr-x   4 root   root    4096 2006-08-23 04:01 class
    drwxr-xr-x  12 root   root    4096 2006-08-29 03:07 fonts
    -rw-r--r--   1 root   root      27 2006-08-01 20:57 phpinfo.php
    drwxr-xr-x  10 root   root    4096 2006-10-30 23:23 phpmyadmin
    drwxr-xr-x   3 root   root    4096 2006-09-06 00:41 html
    drwxr-xrwx   2 root   root   12288 2006-11-14 16:25 tmp
    kip@map:/var/www$ vi phpinfo.php

  2. #2
    Membre chevronné
    Avatar de karami
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    343
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Juin 2005
    Messages : 343
    Par défaut
    Je vois pas où est le probleme :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    -rw-r--r--   1 root   root      27 2006-08-01 20:57 phpinfo.php
    Tout le monde peut le visualiser en lecture seule, et seul root peut le modifier.

  3. #3
    Membre éprouvé Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Par défaut
    ah bon,
    ça veut dire que je suis utilisateur x et je peux aller consulter tous les fichiers de l'utilisateur y?
    Si oui, existe t-il un moyen d'empêcher ça? chroot?

  4. #4
    Membre chevronné
    Avatar de karami
    Profil pro
    Inscrit en
    Juin 2005
    Messages
    343
    Détails du profil
    Informations personnelles :
    Localisation : Maroc

    Informations forums :
    Inscription : Juin 2005
    Messages : 343
    Par défaut
    Citation Envoyé par julien.63
    ah bon,
    ça veut dire que je suis utilisateur x et je peux aller consulter tous les fichiers de l'utilisateur y?
    Si oui, existe t-il un moyen d'empêcher ça? chroot?
    Oui en tant que proprietaire du fichier, tu fait :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    chmod o-rwx nom_fichier
    pour interdire totalement l'accès au fichier.

  5. #5
    Modérateur
    Avatar de ggnore
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    2 472
    Détails du profil
    Informations personnelles :
    Âge : 46
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 472
    Toutes les vertus des hommes se perdent dans l’intérêt comme les fleuves se perdent dans la mer.
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux

  6. #6
    Membre éprouvé Avatar de julien.63
    Profil pro
    balayeur
    Inscrit en
    Décembre 2005
    Messages
    1 348
    Détails du profil
    Informations personnelles :
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : balayeur

    Informations forums :
    Inscription : Décembre 2005
    Messages : 1 348
    Par défaut
    ok j'ai compris.
    maintenant ça parait évident...
    merci
    @ bientôt

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Accès en écriture aux fichiers de res
    Par mirrrael dans le forum Android
    Réponses: 5
    Dernier message: 24/03/2015, 14h38
  2. Réponses: 11
    Dernier message: 28/07/2009, 10h10
  3. Restriction d'accès au système de fichier
    Par nicocolt dans le forum Développement Web en Java
    Réponses: 2
    Dernier message: 04/08/2008, 21h26
  4. Accès des Applications aux fichiers de config
    Par TryExceptEnd dans le forum Windows XP
    Réponses: 5
    Dernier message: 09/10/2007, 14h45
  5. [asp.net] Restriction d'acces aux pages
    Par miya dans le forum ASP.NET
    Réponses: 4
    Dernier message: 12/04/2007, 19h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo