Bonjour,
J'ai installé apache sur debian, et un site dans /var/www.
J'ai retiré le droit de lecture pour les "autres" ( chmod o-r /var/www )
afin que les utilisateurs qui se connectent en ssh ne puissent lister ce contenu.
Seulement voilà, je me suis rendu compte, qu'il est possible d'afficher le contenu d'un fichier config.php (donc avec les pass du sql),
a l'aide de "cat", plutot embetant.
Si j'enlève les droits au fichier, le site ne peut plus non plus lire ce fichier, bref, une solution ?
( en faisant chmod -R o-r /var/www l'affichage du site est refusé:
You don't have permission to access /index.html on this server. )
Merci.
Message édité par Cytelis le 06-04-2006 à 18:29:44