IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Hébergement Discussion :

Hébergement web sous Linux - mettre 755 au lieu de 777


Sujet :

Hébergement

  1. #1
    bruce-willis
    Invité(e)
    Par défaut Hébergement web sous Linux - mettre 755 au lieu de 777
    Bonjour,

    On vient d'acquérir un hébergement pour site php/apache/mysql.
    Par défaut les répertoires sont de droit 755. Il y a un soucis c'est dans la partie administration (backoffice) du site, on peut uploader des fichiers (par php bien sûr). Et ben ça ne marche pas, en affichant les erreurs php, c'est "missing right" (droit manquant), donc j'ai changé en 777, j'ai besoin de WRITE.

    Mais il semble que c'est grave. En quoi est-ce que c'est grave si mes mots de passe FTP sont difficiles à obtenir?

  2. #2
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Bonjour

    Je ne sais pas quel hébergeur tu utilises. Chez ovh, il me semble qu'il refuse les partitions en 777 car une protection se déclenche devant si peu de sécurité !
    Après, le problème, c'est de savoir comment tu indiques le répertoire où tu vas uploader .
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  3. #3
    bruce-willis
    Invité(e)
    Par défaut
    Si c'est chez ovh mais dédié je pense, je ne fais que l'intégration d'un site
    Si la troisième partie est en 5, il y a "Permission denied" donc il fallait que je coche "Write" pour que ça marche (on fait je modifies le droit sous mon client ftp CuteFtp)

    Ma question c'est que si un des répertoires est en 777, pourquoi est-ce un risque pour le hacking puisque mon mot de passe est indéchiffrable?

  4. #4
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Citation Envoyé par bruce-willis Voir le message
    Ma question c'est que si un des répertoires est en 777, pourquoi est-ce un risque pour le hacking puisque mon mot de passe est indéchiffrable?
    Je dirais parce qu'une autre personne à partir de son compte pourrait avoir accès à ce répertoire où n'importe qui peut faire n'importe quoi.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  5. #5
    bruce-willis
    Invité(e)
    Par défaut
    Citation Envoyé par troumad Voir le message
    Je dirais parce qu'une autre personne à partir de son compte pourrait avoir accès à ce répertoire où n'importe qui peut faire n'importe quoi.
    Donc, il n'y a aucun risque si ce n'est que moi qui ait accès au ftp du site et que je garde bien au chaud mes mots de passe?

    Le soucis c'est que je travaillais il y a un mois sur un autre site dont effectivement, c'est moi seul qui y ait accès. Au contraire, le site s'est fait infecté par un trojan, tous les index.php sont infectés!

  6. #6
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Si personne d'autre que toi n'accède à la machine, ça doit être bon. Je n'ai pas une offre dédié chez ovh, mais juste un hébergement. Pour moi, ça me poserait problème.
    Je ne sais pas ce qu'il en est pour ton offre.

    Si tu as ta machine à toi, tu peux peut-être en prendre le contrôle par ssh. Alors, tu pourras(/devras ?) voir quels sont les droits sur la machine. Est-ce que apache est dans ton groupe ? Est-ce que tu es dans le groupe apache ? A quel groupe appartient les dossiers ? apache a t'il les droits sur ces dossiers ? Il faudrait que oui => dans ce cas, uniquement un mode 775 (rwxrwxr_x) est nécessaire et c''est beaucoup mieux.
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  7. #7
    bruce-willis
    Invité(e)
    Par défaut
    Concernant le changement de droit et de groupe, je vais voir avec l'admin! Si on fait cela, on pourra mettre mettre 770 donc?

    Ma question est-ce que 777 est vraiment un risque?
    Pourquoi en fait, on peut changer le droit (chmod) par FTP?? Par curiosité

  8. #8
    Rédacteur/Modérateur
    Avatar de troumad
    Homme Profil pro
    Enseignant
    Inscrit en
    Novembre 2003
    Messages
    5 597
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Enseignement

    Informations forums :
    Inscription : Novembre 2003
    Messages : 5 597
    Points : 7 832
    Points
    7 832
    Par défaut
    Citation Envoyé par bruce-willis Voir le message
    Concernant le changement de droit et de groupe, je vais voir avec l'admin! Si on fait cela, on pourra mettre mettre 770 donc?
    Normalement, on met 775 (pour les répertoires).

    Citation Envoyé par bruce-willis Voir le message
    Ma question est-ce que 777 est vraiment un risque?
    Normalement non. Mais la sécurité demande d'être parano !
    Citation Envoyé par bruce-willis Voir le message
    Pourquoi en fait, on peut changer le droit (chmod) par FTP?? Par curiosité
    Oui, en ligne de commande :
    Modérateur Mageia/Mandriva Linux
    Amicalement VOOotre
    Troumad Alias Bernard SIAUD à découvrir sur http://troumad.org
    Mes tutoriels : xrandr, algorigramme et C, xml et gtk...

  9. #9
    bruce-willis
    Invité(e)
    Par défaut
    Merci pour ces réponses point par point, c'est vraiment gentil.

Discussions similaires

  1. Développement web sous linux
    Par aamad dans le forum Linux
    Réponses: 13
    Dernier message: 11/02/2011, 12h48
  2. Développement web sous linux
    Par vg-matrix dans le forum Débuter
    Réponses: 1
    Dernier message: 27/08/2010, 19h02
  3. Réponses: 10
    Dernier message: 30/12/2005, 20h08
  4. Piloter un navigateur web sous linux
    Par rootdaoud dans le forum Applications et environnements graphiques
    Réponses: 4
    Dernier message: 22/04/2005, 11h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo