Gestion des fichiers: déplacer un fichier [Réglé]
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Reprise du message précédent
Même le "index.php" ???Pour le sitemap.xml, je l'ai effacé et régénéré et là il est bien en 644 !!
Truc de fou...
olivierb Membre non connecté
- Modérateur
- Voir le profil du membre olivierb
- Inscrit le : 07/02/2014
- Site internet
- Groupes :
- Equipe Assistance
olivierb :
Je confirme que tous les fichiers doivent être en 644, y compris sitemap.xml
Je confirme que tous les fichiers doivent être en 644, y compris sitemap.xml
Oui, tous.
Olivier
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Je ne comprends pas ce qui s'est passé, car j'ai suivi à la lettre le tuto pour installer le site...
olivierb Membre non connecté
- Modérateur
- Voir le profil du membre olivierb
- Inscrit le : 07/02/2014
- Site internet
- Groupes :
- Equipe Assistance
Olivier
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Est-ce que je dois faire une modif récursive pour toute la hiérarchie des dossiers ?
Même question pour les fichiers.
Et encore merci pour ton aide.
Édité par LapinFou Le 25/06/2019 à 16h48
janus57 Membre non connecté
- Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
- Equipe Assistance
Si vous faite une modification récursive cela va également passer les fichiers dans le dossier donc c'est une mauvaise idée.
Cordialement, janus57
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Code TEXT :
va également passer les fichiers dans le dossier
Pas sûr d'avoir compris.
Par contre, ce que je suis sûr, c'est que l'on peut faire une modification récursive et l'appliquer uniquement aux fichiers et/ou dossiers
Donc, si tous les dossiers doivent avoir les droits d'accès 755 et que tous les fichiers doivent avoir les droits d'accès 644, c'est super facile à faire depuis la racine du site.
La commande Linux à utiliser est "find".
ex pour les dossiers:
Code BASH :
find . -type d -exec chmod 755 {} \;
et pour les fichiers:
Code BASH :
find . -type f -exec chmod 644 {} \;
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Excusez mon ignorance du monde Web et PHP, mais même le fichier critique /kernel/db/config.php doit avoir les droits 644 ??
Cela ne peut pas créer une faille de sécurité ?
Édité par LapinFou Le 26/06/2019 à 10h28
janus57 Membre non connecté
- Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
- Equipe Assistance
LapinFou :
Excusez mon ignorance du monde Web et PHP, mais même le fichier critique /kernel/db/config.php doit avoir les droits 644 ??
Cela ne peut pas créer une faille de sécurité ?
Excusez mon ignorance du monde Web et PHP, mais même le fichier critique /kernel/db/config.php doit avoir les droits 644 ??
Cela ne peut pas créer une faille de sécurité ?
Pourquoi penser que cela créera une faille de sécurité ?
Cordialement, janus57
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Je connais bien le monde Linux, mais je ne connais rien à Apache. Donc je ne sais pas comment sont gérés les accès aux fichiers en passant par l'URL.
Édité par LapinFou Le 26/06/2019 à 10h47
janus57 Membre non connecté
- Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
- Equipe Assistance
Si vous passez par l'URL en brute il y a forcément l'interpréteur PHP qui va passer dessus sauf a juste installer apache sans PHP mais dans ce cas le fichier est vide sauf à l'avoir remplie manuellement ou importé une version fonctionnelle.
Du coup si le fichier passe tel quel dans PHP vous allez avoir une page blanche ou un message d'erreur PHP car il est pas conçu pour être attaqué en directe, uniquement via un autre script PHP.
Dans le cas de PHPBoost cela va même déclencher une redirection 403 si je dit pas de conneries.
Il suffit de faire le test pour s'en convaincre.
Cordialement, janus57
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Après, c'est vrai que j'insiste un peu, mais c'est pour être sûr de ne pas faire de bêtise en voulant trop bien faire (c.a.d. corriger les droits alors que tout fonctionne bien).
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
J'ai refait une installation toute fraîche et effectivement tous les dossiers ont les droits 755 et tous les fichiers ont les droits 644.
Seul exception:
A la racine le fichier phpboost a les droits 755 et tous les fichiers *.data dans le dossier ./cache ont des droits 666.
Édité par LapinFou Le 26/06/2019 à 17h06
janus57 Membre non connecté
- Booster Fusée
- Voir le profil du membre janus57
- Inscrit le : 07/12/2007
- Groupes :
- Equipe Assistance
LapinFou :
Seul exception:
A la racine le fichier phpboost a les droits 755 et tous les fichiers *.data dans le dossier ./cache ont des droits 666.
Seul exception:
A la racine le fichier phpboost a les droits 755 et tous les fichiers *.data dans le dossier ./cache ont des droits 666.
Pour le fichier phpboost c'est normale car celui-ci permet de gérer certaines options de phpboost en cli (très pratique dans le cadre de déploiement scriptés ou robotisés).
Cordialement, janus57
LapinFou Membre non connecté
Booster Minigun
- Booster Minigun
- Voir le profil du membre LapinFou
- Inscrit le : 18/06/2019
- Site internet
- Groupes :
Merci à tous pour votre aider et votre patience.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie