Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1695 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Résolu] Apache & config.php - probleme securité ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Résolu] Apache & config.php - probleme securité ?

n°799274
Cytelis
Posté le 05-04-2006 à 17:30:23  profilanswer
 

Bonjour,
 
J'ai installé apache sur debian, et un site dans /var/www.
J'ai retiré le droit de lecture pour les "autres" ( chmod o-r /var/www )
afin que les utilisateurs qui se connectent en ssh ne puissent lister ce contenu.
Seulement voilà, je me suis rendu compte, qu'il est possible d'afficher le contenu d'un fichier config.php (donc avec les pass du sql),
a l'aide de "cat", plutot embetant.
Si j'enlève les droits au fichier, le site ne peut plus non plus lire ce fichier, bref, une solution ?
 
( en faisant chmod -R o-r /var/www l'affichage du site est refusé:
 
You don't have permission to access /index.html on this server. )
 
Merci.


Message édité par Cytelis le 06-04-2006 à 18:29:44
mood
Publicité
Posté le 05-04-2006 à 17:30:23  profilanswer
 

n°799483
Cytelis
Posté le 06-04-2006 à 13:25:41  profilanswer
 

up :cry:

n°799493
Cruchot
Posté le 06-04-2006 à 14:28:30  profilanswer
 

Bein il faut que les users "de base" ne puissent pas avoir accès à /var/www.
 
Par ex. :


chown -R www-data:www-data /var/www
chmod 750 /var/www


 
Et qu'aucun user n'appartienne au groupe www-data (ou alors un chmod 700 /var/www)


Message édité par Cruchot le 06-04-2006 à 14:29:32
n°799514
Cytelis
Posté le 06-04-2006 à 15:08:27  profilanswer
 

avec un chmod 700 le site refuse de s'afficher (403).
 
Je précise que /var/www appartient à l'user "www" que j'ai créer.
 
Thx

n°799515
Cruchot
Posté le 06-04-2006 à 15:12:43  profilanswer
 

Bizarre :heink: Et si tu lances cette commande ça te sort quoi ? (permission denied normalement) :
 
su - www -c 'ls -l /var/www'
 
edit : tu dois aussi avoir, dans le httpd.conf ou apache.conf :
 
User www
Group www


Message édité par Cruchot le 06-04-2006 à 15:13:34
n°799576
Cytelis
Posté le 06-04-2006 à 18:19:25  profilanswer
 

Grand merci à toi,
j'ai modifier le fichier httpd.conf avec le bon user et group.
Le site s'affiche en chmod 700, et on y a pas accès.
 
Impeccable !


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  [Résolu] Apache & config.php - probleme securité ?

 

Sujets relatifs
wifi & SuSE 10, probleme de wifi, encore & tjscross-compil - problème !!
Config xorg pour LCD+TVHELP ! Problème de virus ! Besoin d'un CD bootable
Est ce possible ? ( apache )[Perl/Mandrake/résolu] problème d'upgrade @INC
Firefox - FC4 - problème d'ouverture les liens hypertexte /zarbshorewall: port 113 fermé mais visible [résolu]
Linux sur petite config... 
Plus de sujets relatifs à : [Résolu] Apache & config.php - probleme securité ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR