IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Droits d'accès sur un dossier


Sujet :

Apache

  1. #1
    Membre actif Avatar de Ricou13
    Inscrit en
    août 2002
    Messages
    292
    Détails du profil
    Informations forums :
    Inscription : août 2002
    Messages : 292
    Points : 224
    Points
    224
    Par défaut Droits d'accès sur un dossier
    Bonjour,

    J'ai fait un site commercial (EFI Materiel) mais j'ai un soucis concernant les droits d'accès aux dossiers.

    Toutes les images du site (un catalogue) peuvent être gérée par une interface administrateur avec accès par mot de passe (via une base MySQL).
    L'admin peut renommer ou supprimer des photos (l'ajout se faisant par FTP).
    Pour pouvoir renommer les fichiers, j'ai du, via FTP sous IE, mettre des droits de lecture / écriture à tout le monde.

    1) N'est-ce pas risqué ?
    2) Peut-on faire en sorte que seul les administrateur puissent avoir des droits (autre que lecture) sur ce dossier ?



    Merci
    il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre. Paul Eluard
    Des fois ça malche, des fois ça malche pas. Garcimore

  2. #2
    Membre actif Avatar de Ricou13
    Inscrit en
    août 2002
    Messages
    292
    Détails du profil
    Informations forums :
    Inscription : août 2002
    Messages : 292
    Points : 224
    Points
    224
    Par défaut
    Merci d'avoir déplacé le post.

    J'étais parti sur l'idée d'une solution en PHP qui ne donnerait les droits que sous certaines conditions.
    C'est pourquoi j'avais placé le post sur le forum PHP
    il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre. Paul Eluard
    Des fois ça malche, des fois ça malche pas. Garcimore

  3. #3
    Membre habitué Avatar de mimiz
    Inscrit en
    décembre 2005
    Messages
    128
    Détails du profil
    Informations forums :
    Inscription : décembre 2005
    Messages : 128
    Points : 154
    Points
    154
    Par défaut
    Salut,

    As-tu regarder du coté des fichers .htaccess (a condition que tu sois sur apache et que ton hébergeur l'accepte ...) ?

    mimiz

  4. #4
    Membre actif Avatar de Ricou13
    Inscrit en
    août 2002
    Messages
    292
    Détails du profil
    Informations forums :
    Inscription : août 2002
    Messages : 292
    Points : 224
    Points
    224
    Par défaut
    Salut,

    Je connais le principe des htacces, bien que je ne l'ai jamais utilisé, mais, en faisant des recherche sur mon pb, j'ai vu qu cela était indépendant de PHP.

    De fait, les utilisateurs identifiés via PHP doivent se ré-identifier via htaccess pour accéder au dossier... Pas cool

    De plus (je rapelle que je sais pas comment fonctionne htaccess), les images contenues dans ce dossier sont utilisées dans le site et doivent donc pouvoir être vues par n'importe quel utilisateur. Seules la modification du nom et la suppression necessitent un accès restreint géré par PHP.

    Actuellement, je me suis connecté à mon site (chez un hébergeur) en FTP (avec mot de passe) et j'ai modifié les droits du dossier pour que mon code PHP fonctionne.

    J'ai du mettre un accès total à tout le monde et cela ne me parait pas très sécurisé.
    il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre. Paul Eluard
    Des fois ça malche, des fois ça malche pas. Garcimore

  5. #5
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    juin 2003
    Messages
    9 918
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juin 2003
    Messages : 9 918
    Points : 15 084
    Points
    15 084
    Par défaut
    Citation Envoyé par Ricou13
    J'ai du mettre un accès total à tout le monde et cela ne me parait pas très sécurisé.
    en mettant ces droits, ça voudrait dire que tout le monde sur le même serveur aurait accès à tes photos mais ça peut être évité en mettant le "safe mode" en place en PHP ou en configurant la directive "open_basedir"
    Dans ton cas, ton hébergeur a activé le "safe mode" donc tu n'as pas de soucis à avoir :
    http://www.rapidomaine.fr/phpinfo.php

  6. #6
    Membre actif
    Avatar de jak0
    Profil pro
    Inscrit en
    mai 2005
    Messages
    272
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : mai 2005
    Messages : 272
    Points : 215
    Points
    215
    Par défaut
    Et si tu essayé de regarder du coté du httpd.conf, en gros la conf de ton serveur Apache...
    Goah Sha Kree

  7. #7
    Membre actif Avatar de Ricou13
    Inscrit en
    août 2002
    Messages
    292
    Détails du profil
    Informations forums :
    Inscription : août 2002
    Messages : 292
    Points : 224
    Points
    224
    Par défaut
    Citation Envoyé par mathieu
    en mettant ces droits, ça voudrait dire que tout le monde sur le même serveur aurait accès à tes photos mais ça peut être évité en mettant le "safe mode" en place en PHP ou en configurant la directive "open_basedir"
    Heu... tu peux expliquer ?

    Citation Envoyé par jack0
    Et si tu essayé de regarder du coté du httpd.conf, en gros la conf de ton serveur Apache...
    Je ne sais pas ce que c'est mais comme il s'agit de la config d'Apache, je doute que mon hébergeur soit d'accord
    il ne faut pas de tout pour faire un monde. Il faut du bonheur et rien d'autre. Paul Eluard
    Des fois ça malche, des fois ça malche pas. Garcimore

  8. #8
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    juin 2003
    Messages
    9 918
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : juin 2003
    Messages : 9 918
    Points : 15 084
    Points
    15 084
    Par défaut
    Citation Envoyé par Ricou13
    Citation Envoyé par mathieu
    en mettant ces droits, ça voudrait dire que tout le monde sur le même serveur aurait accès à tes photos mais ça peut être évité en mettant le "safe mode" en place en PHP ou en configurant la directive "open_basedir"
    Heu... tu peux expliquer ?
    bon je vais expliquer dans l'autre sens, je vais résumer et si tu veux des détails tu demandes
    Donc en résumé, ton répertoire est protégé des autres personnes qui ont un hébergement mutualisé sur le même serveur puisque l'hébergeur à bien configuré PHP

Discussions similaires

  1. droit d'accès a un dossier sur serveur
    Par sHnouL dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 22/03/2014, 22h14
  2. [Droits] Droits d'accès sur mon dossier: 000
    Par dafpp dans le forum Hébergement
    Réponses: 2
    Dernier message: 12/06/2012, 21h27
  3. Droits d'accès sur dossier
    Par Syrrus dans le forum VB.NET
    Réponses: 0
    Dernier message: 12/10/2010, 17h04
  4. Droits d'accès sur les fichiers
    Par billbocquet dans le forum API, COM et SDKs
    Réponses: 2
    Dernier message: 11/01/2006, 11h24
  5. Droit d'acces sur rep partagé Windows
    Par MrEddy dans le forum Réseau
    Réponses: 2
    Dernier message: 10/02/2004, 15h34

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo