IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Alternative à suphp et suexec


Sujet :

Apache

  1. #1
    Membre chevronné Avatar de manuscle
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2004
    Messages
    488
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2004
    Messages : 488
    Par défaut Alternative à suphp et suexec
    Bonjour à tous,

    Je suis confronté à un problème visiblement récurent concernant l'exécution de script avec des utilisateurs différents.

    J'ai voulu installer suphp pour résoudre le problème mais je me suis aperçu (en cherchant dans ce même forum) que suphp est incompatible avec le cache d'opcode apc!

    Après avoir lu quelques docs sur suexec, il semple que le problème est le même vu qu'il faut désactiver le module mod_php.

    Du coup je suis resté sur mod_php et je recherche une alternative à savoir que je souhaite autoriser juste deux trois utilisateurs seulement à créer des fichiers.

    J'avais pensé à une solution simple qui était de créer un utilisateur et d'ajouter le groupe www_data à cet utilisateur et d'autoriser le groupe en ecriture via une crontab.
    Mais ça pose un problème de sécurité évident notamment sur les fichiers de config qui ne doivent être accessibles qu'en lecture....

    Avez-vous une solution à ce problème ou un retour d'expérience?

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Citation Envoyé par manuscle Voir le message
    et d'autoriser le groupe en ecriture via une crontab.
    Quel est l'intérêt de crontab ? Il faut que chaque répertoire soit créé avec rwx pour le groupe. Ca doit se faire en jouant avec le umask système (mais de mémoire, ce n'est pas facile à mettre en place, il y a déjà eu des discussions sur ce sujet).

    Pour les fichiers de config, pourquoi seraient-ils accessibles en écriture ? Il faut les mettre dans un répertoire protégé.

  3. #3
    Membre chevronné Avatar de manuscle
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2004
    Messages
    488
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2004
    Messages : 488
    Par défaut
    Ah oui j'avais pas pensé à ça!
    Je vais voir si c'est possible avec proftpd vu que c'est juste ça qui me pose problème. Je n'autorise personne à accéder en ssh ou par quelque autre moyen.
    Merci

Discussions similaires

  1. alterner les couleurs dans un tableau avec xsl
    Par Eithelgul dans le forum XSL/XSLT/XPATH
    Réponses: 14
    Dernier message: 03/05/2015, 23h29
  2. Alternative au dbms_output ?
    Par dam1311 dans le forum Oracle
    Réponses: 10
    Dernier message: 24/11/2004, 08h11
  3. [xsl] alterner de style entre deux apply-template
    Par laouache dans le forum XSL/XSLT/XPATH
    Réponses: 7
    Dernier message: 23/04/2004, 11h49
  4. Alternative(s) a CVS
    Par MrSimon dans le forum SCM
    Réponses: 3
    Dernier message: 06/03/2004, 11h37
  5. [FORMATION] Formations par alternance
    Par chobol dans le forum Etudes
    Réponses: 10
    Dernier message: 20/02/2004, 11h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo