Forum |  HardWare.fr | News | Articles | PC | Prix | S'identifier | S'inscrire | Aide Recherche
2617 connectés 

  FORUM HardWare.fr
  OS Alternatifs
  réseaux et sécurité

  [RESOLU] Quels types de droits pour un serveur Lighttpd ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[RESOLU] Quels types de droits pour un serveur Lighttpd ?

n°1157741
tuxbot
Posté le 25-08-2009 à 15:59:11  profilanswer
 

Bonjour,
 
Je viens poster ici car j'ai un problème avec mon serveur Lighttpd pour laisser accéder au public un fichier PHP dans /var/www/htdocs/.
 
En effet, j'aimerais garder un minimum de sécurité, mais le seul moyen de faire accéder ce fichier au public sont des chmod 777 "sauvages" sur tous les dossiers /www /htdocs, ainsi que sur le fichier PHP en question.
 
Pouvez-vous me dire si il n'y a pas un autre moyen plus sécurisé, car en suivant le man chmod j'ai déjà testé un chmod 644 pour une lecture seule, mais le public n'accède alors plus aux fichiers du serveur.  :??:  
 
 
Merci d'avance pour vos réponses.  :jap:  
 
 
P.S. : Pareil pour access.log et error.log qui se trouvent dans le répertoire /logs. Quels sont les droits que je dois appliquer dessus ?
 
 
EDIT : Solution dans mon dernier post [:yeah]


Message édité par tuxbot le 28-08-2009 à 17:32:39

---------------
[ACH] Serveur IBM compatible AIX 7.1// Mon Feedback HFR
mood
Publicité
Posté le 25-08-2009 à 15:59:11  profilanswer
 

n°1157862
Mjules
Modérateur
Parle dans le vide
Posté le 25-08-2009 à 19:06:13  profilanswer
 

chown chgrp et regarder l'utilisateur apache et/ou de php


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1157964
tuxbot
Posté le 26-08-2009 à 00:06:13  profilanswer
 

Mjules a écrit :

chown chgrp et regarder l'utilisateur apache et/ou de php


-> Merci pour ta réponse. Je verrais demain au boulot, mais comme il n'y a que l'utilisateur root sur la machine (je me logue que pour faire de la maintenance), un chmod 755 suffira normalement, non ?
 
 
P.S. : Pour ceux que ça intéresse, j'ai trouvé cette page qui calcul automatiquement les codes chmod.


Message édité par tuxbot le 26-08-2009 à 00:06:36

---------------
[ACH] Serveur IBM compatible AIX 7.1// Mon Feedback HFR
n°1157990
streetband
Profil : Modérateur
Posté le 26-08-2009 à 03:18:40  profilanswer
 

up


---------------
Feedback // Blog // Profil // Tropik hfr // Profil jihell
n°1157992
Modération
Posté le 26-08-2009 à 04:40:36  answer
 

quel est l'intéret d'upper ce topic ?

n°1158040
tuxbot
Posté le 26-08-2009 à 10:32:16  profilanswer
 

@Modération : streetband est peut-être pressé de voir la réponse.  ;)  
 
 
Donc pour répondre à ta question Mjules, l'utilisateur est _lighttpd (oui je sais lighttpd n'est pas exactement Apache, mais il fonctionne quasiment de la même façon).


---------------
[ACH] Serveur IBM compatible AIX 7.1// Mon Feedback HFR
n°1158174
bichtoubar​d
Posté le 26-08-2009 à 14:45:08  profilanswer
 

Ce n'était pas une question mais une affirmation.
 
chown -R _lighttpd:<Groupe de cet user> tes dossiers.
 
PS : Je vois pas l'intérêt d'avoir un site qui calcule les "codes" chmod, tu peux utiliser directement -rwxr-x---. C'est même plus standard que les "codes".

n°1158177
deK
watching for beerz on the wing
Posté le 26-08-2009 à 14:47:52  profilanswer
 

Et puis même, les codes c'est pas non plus la mer à boire à appréhender : 4 pour la lecture, 2 pour l'écriture et 1 pour l'exécution, tu additionnes et voilà.


---------------
blog :: Feed HA/V :: IN ARCH WE TRUST§§§          
n°1158378
gug42
Posté le 27-08-2009 à 10:15:55  profilanswer
 

Je préfere les codes, moins chiant à lire ...  car bon faut pas se tromper de "colonne" avec les lettres hein :o

n°1158387
deK
watching for beerz on the wing
Posté le 27-08-2009 à 10:32:58  profilanswer
 

gug42 a écrit :

Je préfere les codes, moins chiant à lire ...  car bon faut pas se tromper de "colonne" avec les lettres hein :o


 
Également, je trouve ça beaucoup plus lisible  :jap:


---------------
blog :: Feed HA/V :: IN ARCH WE TRUST§§§          
n°1158444
bichtoubar​d
Posté le 27-08-2009 à 12:40:14  profilanswer
 

D'ailleurs  pourquoi s'encombrer d'un site ?
 
Une simple regexp minimaliste suffit !

Code :
  1. sed 's/.\(.........\).*/\1/h;y/rwsxtST-/IIIIIOOO/;x;s/..\(.\)..\(.\)..\(.\)/|\1\2\3/y/sStTx-/IIIIOO/;Gs/\n\(.*\)/\1;OOO0OOI1OIO2OII3IOO4IOI5IIO6III7/;:ks/|\(...\)\(.*;.*\1\(.\)\)/\3|\2/;tks/^0*\(..*\)|.*/\1/;q')


 
:D


Message édité par bichtoubard le 27-08-2009 à 12:41:21
n°1158763
tuxbot
Posté le 28-08-2009 à 10:16:36  profilanswer
 

Merci pour vos réponses.
 
Bon je vais réinstaller le serveur cet aprem, et je vous tiens au courant.  ;)  
 
P.S. : Pour ce qui est des droits, j'ai toujours utilisé les lettres car je trouve ça plus clair à lire, mais c'est qu'une question de goûts.  ;)
 
P.P.S. : Pour ceux qui se demandent pourquoi est-ce qu'un tux est passé sur OpenBSD, c'est surtout pour l'impression de contrôler plus son OS que les dernière Debian GNU/Linux stable qui sont devenues un peu trop automatisées à mon goût dans leurs dernières révisions.  :(


Message édité par tuxbot le 28-08-2009 à 12:46:55

---------------
[ACH] Serveur IBM compatible AIX 7.1// Mon Feedback HFR
n°1158965
tuxbot
Posté le 28-08-2009 à 17:14:23  profilanswer
 

Bon alors j'ai réinstallé le serveur cet aprem avec au programme recompilation du kernel 4.5 pour activer le Raid 1, et cette fois-ci les fichiers publics ont fonctionné directement sans modification des droits ( :??: ). La première fois, j'avais du surement me tromper quelque part lors de la création du script de démarrage de Lighttpd.
 
Pour ceux que ça intéresse ou qui ont déréglés leurs droits, les droits à mettre sur les répertoires /var; /www; /log et /htdocs sont : drwxr-xr-x

Pour les fichiers HTML publics, c'est : -r--r--r--  
 
je peux maintenant mettre un [RESOLU] dans le titre.  ;)


Message édité par tuxbot le 28-08-2009 à 17:16:19

---------------
[ACH] Serveur IBM compatible AIX 7.1// Mon Feedback HFR
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  OS Alternatifs
  réseaux et sécurité

  [RESOLU] Quels types de droits pour un serveur Lighttpd ?

 

Sujets relatifs
IPTV ServeurJe n'arrive pas à utiliser cron. [Résolu]
[RESOLU] Création d'une clef USB boutable pour install OpenBSD[Résolu] Netfilter / Iptables : Redirection de port
Mes traces dans mozilla (ubuntu) [Résolu]Comment enregistrer webcam avec mplayer ? [Résolu]
Samba, authentification winbind et droits d'accès ?transfert des droits d'accès sur un autre serveur
Transférer Red had d'une machine physique sur Serveur Virtuel 
Plus de sujets relatifs à : [RESOLU] Quels types de droits pour un serveur Lighttpd ?


Hit-Parade
Copyright © 1997-2012 Hardware.fr SARL / Groupe LDLC / LesNumeriques.com / Version anglaise du site: BeHardware