IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Documents non rootables


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé
    Inscrit en
    Avril 2003
    Messages
    397
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 397
    Par défaut Documents non rootables
    Bonjour,

    Partons du principe qu'un serveur a un DocumentRoot par défaut sur /var/www.
    Qu'il y a un vhost de déclaré sur /var/www/com.example/website/public.

    Nous sommes d'accord que la conf par défaut d'Apache est bien la suivante.
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    <Directory />
        AllowOverride None
        Order deny,allow
        Deny from all
    </Directory>
    Théoriquement il n'y a aucun risque, mais trouvez-vous risqué le fait de stocker des documents qui se doivent être non rootable dans /var/www/com.example/storage ?

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Ca veut dire quoi "non rootable" ?

  3. #3
    Membre éclairé
    Inscrit en
    Avril 2003
    Messages
    397
    Détails du profil
    Informations forums :
    Inscription : Avril 2003
    Messages : 397
    Par défaut
    Pas censé être directement accessible en ligne par une simple url.

    Par exemple, il faut passer par une page spéciale pour dl (qui nécessite identification + clé de fichier).

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Dans ce cas, c'est vivement conseillé de mettre ces documents dans un répertoire qui n'est pas un sous-répertoire d'un document root potentiel ou un alias. Comme ça, c'est certain qu'il n'existe aucune URL qui peut pointer sur tes fichiers directement. Mais tu peux aussi mettre un .htaccess avec
    dans le répertoire où tu vas stocker tes fichiers. Ca marche aussi bien, mais si le .htaccess disparaît ou autre chose, tes fichiers seront exposés, et avoir une erreur "forbidden" indique à un pirate qu'il y a quelque chose de caché dans ce répertoire (à condition de connaître son nom, bien entendu).

Discussions similaires

  1. "Document non-enregistré" ou "Erreur de chargement de la DLL"
    Par pasc_o dans le forum Macros et VBA Excel
    Réponses: 1
    Dernier message: 17/09/2009, 20h24
  2. Document Non Enregistré
    Par rickgoz dans le forum Excel
    Réponses: 19
    Dernier message: 09/11/2008, 14h24
  3. Réponses: 2
    Dernier message: 16/06/2007, 16h59
  4. Document non enregistré
    Par domimog dans le forum Excel
    Réponses: 4
    Dernier message: 29/05/2007, 07h46

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo