Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Frederic MASSOT
Merwin a écrit : > Le dimanche 25 octobre 2009 à 09:59 +0100, Dominique Asselineau a > écrit : >> David Prévot wrote on Sat, Oct 24, 2009 at 02:30:11PM -0400 >>> -BEGIN PGP SIGNED MESSAGE- >>> Hash: SHA1 >>> >>> Dominique Asselineau a écrit : > Merwin a écrit : >> Question: Comment

Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Dominique Asselineau
Merwin wrote on Sun, Oct 25, 2009 at 05:22:52PM +0100 > Le dimanche 25 octobre 2009 à 16:47 +0100, Dominique Asselineau a > écrit : > > Merwin wrote on Sun, Oct 25, 2009 at 10:32:04AM +0100 > > > Le dimanche 25 octobre 2009 à 09:59 +0100, Dominique Asselineau a > > > écrit : > > > > David Prévot wr

Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Merwin
Le dimanche 25 octobre 2009 à 16:47 +0100, Dominique Asselineau a écrit : > Merwin wrote on Sun, Oct 25, 2009 at 10:32:04AM +0100 > > Le dimanche 25 octobre 2009 à 09:59 +0100, Dominique Asselineau a > > écrit : > > > David Prévot wrote on Sat, Oct 24, 2009 at 02:30:11PM -0400 > > > > -BEGIN PG

Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Dominique Asselineau
Merwin wrote on Sun, Oct 25, 2009 at 10:32:04AM +0100 > Le dimanche 25 octobre 2009 à 09:59 +0100, Dominique Asselineau a > écrit : > > David Prévot wrote on Sat, Oct 24, 2009 at 02:30:11PM -0400 > > > -BEGIN PGP SIGNED MESSAGE- > > > Hash: SHA1 > > > > > > Dominique Asselineau a écrit : >

Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Merwin
Le dimanche 25 octobre 2009 à 09:59 +0100, Dominique Asselineau a écrit : > David Prévot wrote on Sat, Oct 24, 2009 at 02:30:11PM -0400 > > -BEGIN PGP SIGNED MESSAGE- > > Hash: SHA1 > > > > Dominique Asselineau a écrit : > > >> Merwin a écrit : > > >>> Question: Comment un utilisateur peut

Re: Sécurité Apache / Droits d'accès

2009-10-25 Par sujet Dominique Asselineau
David Prévot wrote on Sat, Oct 24, 2009 at 02:30:11PM -0400 > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Dominique Asselineau a écrit : > >> Merwin a écrit : > >>> Question: Comment un utilisateur peut être sur qu'un fichier puisse être > >>> lu par apache, et par PERSONNE D'AUTRE? > > >

Re: Sécurité Apache / Droits d'accès

2009-10-24 Par sujet Merwin
Le samedi 24 octobre 2009 à 19:01 +0200, Jean-Damien Durand a écrit : > Le samedi 24 octobre 2009 18:41:00, Merwin a écrit : > > Question: Comment un utilisateur peut être sur qu'un fichier puisse être > > lu par apache, et par PERSONNE D'AUTRE? > > Avec des ACLs ? Pas testé mais ca a l'air ok (mi

Re: Sécurité Apache / Droits d'accès

2009-10-24 Par sujet Dominique Asselineau
David Prévot wrote on Sat, Oct 24, 2009 at 01:02:29PM -0400 > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA1 > > Merwin a écrit : > > Bonjour, > > Bonjour, > > > - Lorsqu'un utilisateur ajoute un fichier dans son public_html, il doit > > lui donner les droits "o+r", pour que l'utilisateur www-d

Re: Sécurité Apache / Droits d'accès

2009-10-24 Par sujet Dominique Asselineau
Jean-Damien Durand wrote on Sat, Oct 24, 2009 at 07:01:01PM +0200 > Le samedi 24 octobre 2009 18:41:00, Merwin a écrit : > > Question: Comment un utilisateur peut être sur qu'un fichier puisse être > > lu par apache, et par PERSONNE D'AUTRE? > > Avec des ACLs ? Ça marche à condition que les scri

Re: Sécurité Apache / Droits d'accès

2009-10-24 Par sujet David Prévot
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Merwin a écrit : > Bonjour, Bonjour, > - Lorsqu'un utilisateur ajoute un fichier dans son public_html, il doit > lui donner les droits "o+r", pour que l'utilisateur www-data puisse lire > son fichier. [...] > Question: Comment un utilisateur peut ê

Re: Sécurité Apache / Droits d'accès

2009-10-24 Par sujet Jean-Damien Durand
Le samedi 24 octobre 2009 18:41:00, Merwin a écrit : > Question: Comment un utilisateur peut être sur qu'un fichier puisse être > lu par apache, et par PERSONNE D'AUTRE? Avec des ACLs ? Pas testé mais ca a l'air ok (mieux que jouer avec des chmod ou setgid en tout cas -;) http://www.linuxquestio

Sécurité Apache / Droits d'accès

2009-10-24 Par sujet Merwin
Bonjour, Je me posais une question, je parle ici d'un cas théorique. - On est sur une machine debian, et plusieurs personnes ont un accès ssh, et donc un compte sur la machine. - Apache est installé, et contient pas mal de VirtualHost pour des sites différents, et les utilisateurs disposent en p