<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1147061&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Droit d'accès au repertoire crée par www-data]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1147061</link>
		<description><![CDATA[Les sujets les plus récents dans Droit d'accès au repertoire crée par www-data.]]></description>
		<lastBuildDate>Fri, 28 Dec 2012 12:56:25 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12011571#p12011571</link>
			<description><![CDATA[<p>Et symphony ne les purge pas lui même ?<br />Eventuellement une tache cron peut faire du ménage dans ces fichiers ?</p>]]></description>
			<author><![CDATA[dummy@example.com (mazarini)]]></author>
			<pubDate>Fri, 28 Dec 2012 12:56:25 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12011571#p12011571</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12009281#p12009281</link>
			<description><![CDATA[<p>Merci d&#039;avoir pris le temps de me faire ce retour fort utile. <br />Il me reste un soucis avec les fichiers de cache de symfony2 que je ne peux supprimer sans un login root :-(.</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno38000)]]></author>
			<pubDate>Fri, 28 Dec 2012 09:25:50 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12009281#p12009281</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11986811#p11986811</link>
			<description><![CDATA[<p>Pour interdire à un user l&#039;accès ssh, on peut ne pas lui mettre de shell. De memoire /bin/false comme shell, voir dans le fichier /etc/passwd.</p><p>On peut également faire un groupe (ssh_user par exemple), mettre les users autorisés à ssh dans ce groupe et ajouter AllowGroups ssh_users dans la config sshd.<br />De ce que j&#039;ai entendu, il y a des problèmes de circulation de mot de passe en clair avec ftp.</p><p>Pour ce qui est des droits, j&#039;essaye de limiter les droits d&#039;écriture de www-data au strict minimum. en changeant les propriétaires et les droits après l&#039;installation de l&#039;application. J&#039;ai tendance à travailler avec ssh plus qu&#039;avec ftp.</p><p>Pour le répertoire d&#039;upload, si tu mets le propriétaire tonUser.www-data et des droits d&#039;écriture pour le groupe www-data, ca doit très bien fonctionner. A moins que tu crées souvent des nouveaux répertoires, mais dans ce cas, ca veut peut être dire que le contenu de ces répertoires doit se gérer via le web.</p><p>Pour les log, avec 755, tu peux les lire, ca doit te suffire ? Tu peux prévoir une gestion des log avec logrotate pour les faire vivre (remise à zéro et conservation de quelques versions). </p><p>J&#039;utilise un wiki, et j&#039;ai laissé le répertoire ou sont stockées les pages avec comme propriétaire www-data. Mais je n&#039;ai pas besoin de gérer ces pages, tout passe par l&#039;interface du wiki. Par contre, pour le code php, il est protégé en écriture, ca ne pose des problèmes que pour les mises à jour ou les modifications du paramétrage.</p>]]></description>
			<author><![CDATA[dummy@example.com (mazarini)]]></author>
			<pubDate>Wed, 26 Dec 2012 08:40:50 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11986811#p11986811</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11976591#p11976591</link>
			<description><![CDATA[<p>Le problème est que je ne suis pas maître du propriétaire sur les fichiers et répertoire crées par l&#039;application. <br />Dans le cas de symfony2 la log est&#160; avec comme propriétaire &quot;www-data&quot; (avec un droit en 755 dont je ne suis pas maitre également).</p><p>C&#039;est pourquoi je pensais rendre accessible les répertoires avec une manipulation de user.<br />J&#039;ai pensé un moment démarrer apache2 avec mon user mais cela ne suffit pas.</p><div class="quotebox"><blockquote><div><p>prévoir un user pour faire du ftp qui ne peut pas se connecter en ssh (user sans shell).</p></div></blockquote></div><p>Comment interdire le ssh à un utilisateur ?</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno38000)]]></author>
			<pubDate>Mon, 24 Dec 2012 16:50:20 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11976591#p11976591</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11974381#p11974381</link>
			<description><![CDATA[<p>Tu peux attribuer les dossiers et fichier à ton user et au groupe www-data. Ensuite tu donnes les droits d&#039;écriture pour le groupe www-data.<br />Pour les droits d&#039;écriture au groupe www-data, tu peux te limiter au strict nécessaire, comme le répertoire des fichiers uploadés et quelques fichiers généré par le web comme parfois config.php.</p><p>Au passage, il n&#039;est pas conseiller de permettre à root de se connecter en ftp (ni en ssh). Dans la mesure du possible, prévoir un user pour faire du ftp qui ne peut pas se connecter en ssh (user sans shell).</p>]]></description>
			<author><![CDATA[dummy@example.com (mazarini)]]></author>
			<pubDate>Mon, 24 Dec 2012 12:19:02 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11974381#p11974381</guid>
		</item>
		<item>
			<title><![CDATA[Droit d'accès au repertoire crée par www-data]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=11972141#p11972141</link>
			<description><![CDATA[<p>Bonjour,</p><p>Lors de mes upload j&#039;utilise une fonction de recopie depuis un repertoire temporaire /temp.<br />Le nouveau répertoire est crée avec comme propitiatoire www-data hors via ftp je n&#039;ai pas les droits d’accès à ce répertoire. Je dois me connecter via root, et je déteste ça :-) .<br />Comment permettre à mon user &quot;MyUser&quot; d&#039;avoir accès à ce répertoire ?</p><p>NB 1 : J&#039;ai essayé d&#039;ajouter&#160; MyUser au groupe www-data et reciproquement sans succes ( sudo adduser www-data MyUser et&#160; sudo adduser MyUser www-data )<br />le fichier /etc/group contient donc déjà :</p><div class="quotebox"><blockquote><div><p>www-data:x:33:MyUser<br />MyUser:x:1000:www-data</p></div></blockquote></div><p>En passant à quoi sert le chiffre ?</p><p>NB 2 : J&#039;ai le même soucis avec les fichiers de log de symfony2</p><p>Merci pour vos réponses et joyeux noël</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno38000)]]></author>
			<pubDate>Mon, 24 Dec 2012 08:57:21 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=11972141#p11972141</guid>
		</item>
	</channel>
</rss>
