Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1224 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  faire marcher sftp + apache en toute sécurité?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

faire marcher sftp + apache en toute sécurité?

n°551569
duch
Posté le 03-09-2004 à 12:20:31  profilanswer
 

Salut,
 
ça fait pas mal de temps maintenant que j'utilise linux pour faire des serveurs web, mais il y a une question que je n'ai jamais réussi à résoudre (c'est le titre du topic).
 
comment donc avoir un accès sftp pour uploader mes fichiers dans l'arbo de apache (quelque part dans /var/www/) avec un utilisateur qui a forcément quelque privilège (ssh oblige), faire en sorte que apache puisse lire les fichiers uploadé par ce user, et faire en sorte que apache (ou plutôt php) puisse écrire dans certains dossiers?
 
Je n'ai pas réussi à trouver une solution aux problèmes de droits user/group.
 
si mon user ssh est en sftpuser:sftpuser (par exemple)
et que apache tourne en www-data:www-data
 
sftpuser ne pourra pas écrire dans les dossiers crées par apache que s'ils sont world readable/writable (même si ce cas est assez rare)
 
apache ne pourra pas créer de fichier ou de dossier dans un dossier crée par sftpuser à moins que celui-ci soit world readable/writable ou group readable/writable et que apache appartienne à sftpuser en groupe secondaire
 
Les choses se corsent encore si je dois utiliser un ftp pour permettre à des clients de mettre des fichiers à disposition d'apache (PHP en fait), le serveur ftp doit-il tourner en www-data:www-data?
 
bref comment vous faites vous?

mood
Publicité
Posté le 03-09-2004 à 12:20:31  profilanswer
 

n°551580
bobuse
Posté le 03-09-2004 à 12:32:02  profilanswer
 

un utilisateur peut appartenir à plusieurs groupes ;)

n°551588
duch
Posté le 03-09-2004 à 12:37:33  profilanswer
 

certes avec l'option -G mais cela ne pose t'il pas des problèmes de sécu?
 
et si oui quelle est la meilleure méthode a adopter?
 
genre vaut-il mieux que www-data apparatienne aussi à sftpuser et que l'arbo de www-data soit group readable/writable ou que l'arbo de www-data soit world readable/writable?
 
quel pourrait être les risques si un PHP était world readable/writable?


Message édité par duch le 03-09-2004 à 12:40:14

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  faire marcher sftp + apache en toute sécurité?

 

Sujets relatifs
apache + .htacessModules Apache
Se connecter en SFTPhtacces après une reinstall d'apache
[debian] apache 1.3.31 + php 4.3.4 => pb affichage d'imageApache démarre pas :'(
Samba & XP : Propfind dans les logs d'apache !Debian... Apache ... Routeur ? Questions / Problemes :)
Faille de sécurité critique dans les noyaux LinuxDois je prendre ce qui suit pour une alerte de securite ?
Plus de sujets relatifs à : faire marcher sftp + apache en toute sécurité?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR