<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="http://forum.ubuntu-fr.org/extern.php?action=feed&amp;tid=1189741&amp;type=rss" rel="self" type="application/rss+xml" />
		<title><![CDATA[Forum Ubuntu-fr.org / Question serveurs LAMP - Liens symboliques]]></title>
		<link>http://forum.ubuntu-fr.org/viewtopic.php?id=1189741</link>
		<description><![CDATA[Les sujets les plus récents dans Question serveurs LAMP - Liens symboliques.]]></description>
		<lastBuildDate>Tue, 05 Feb 2013 10:53:07 +0000</lastBuildDate>
		<generator>FluxBB</generator>
		<item>
			<title><![CDATA[Réponse à&#160;:  Question serveurs LAMP - Liens symboliques]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12471531#p12471531</link>
			<description><![CDATA[<div class="quotebox"><cite>bruno a écrit&#160;:</cite><blockquote><div><p>Quand tu dis que ce n&#039;est pas très sécurisé d’utiliser /var/www, je suppose que tu veux en fait dire que ce n&#039;est pas très sécurisé que www-data soit propriétaire des fichiers et dossiers</p></div></blockquote></div><p>Par défaut à l&#039;installation d&#039;apache, c&#039;est &#039;root&#039; le propriétaire de /var/www.<br />Alors, effectivement comme tu le dis, il faut au cas par cas autoriser www-data à écrire dans des répertoires de travail bien ciblés pour que ça fonctionne.</p>]]></description>
			<author><![CDATA[dummy@example.com (Maisondouf)]]></author>
			<pubDate>Tue, 05 Feb 2013 10:53:07 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12471531#p12471531</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Question serveurs LAMP - Liens symboliques]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12471401#p12471401</link>
			<description><![CDATA[<p>Le fait que ton site web soit dans /var/www , dans /srv/ ou dans /home/www ne change pas grand chose en terme de sécurité. Ce qui est important ce sont les doits sur les dossiers et les fichiers et la configuration d&#039;Apache.</p><p>Quand tu dis que ce n&#039;est pas très sécurisé d’utiliser /var/www, je suppose que tu veux en fait dire que ce n&#039;est pas très sécurisé que www-data soit propriétaire des fichiers et dossiers. En effet dans ce cas un script malicieux peut changer les droits. Au passage le fait de permettre à Apache de suivre les liens symboliques (+Followsymlinks) n&#039;est pas très sécurisé non plus.</p><p>De mon point de vue j&#039;aurai tendance à :<br />- interdire globalement à Apache de suivre les liens symboliques ;<br />- définir un virtualHost par défaut qui pointe vers /srv/www (ou tout autre dossier en dehors du répertoire personnel d&#039;un utilisateur ayant un shell)<br />- chown -R toto:www-data /srv/www pour que les fichiers et dossiers appartiennent à toto et au groupe www-data ;<br />- chmod -R a+r /srv/www pour que les fichiers soient lisibles par tous ;<br />- donner un droit en écriture à www-data uniquement sur les fichiers et dossiers qui doivent être modifié par des scripts ;</p>]]></description>
			<author><![CDATA[dummy@example.com (bruno)]]></author>
			<pubDate>Tue, 05 Feb 2013 10:38:23 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12471401#p12471401</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Question serveurs LAMP - Liens symboliques]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12470581#p12470581</link>
			<description><![CDATA[<div class="quotebox"><cite>Maisondouf a écrit&#160;:</cite><blockquote><div><p>C&#039;est beaucoup moins sécure, si un scripte php ou autre langage peux écrire dans ton Home....</p></div></blockquote></div><p>Il me semblait aussi qu&#039;il vaut mieux ne pas mélanger son chez soi avec des zones plus ou moins ouvertes.</p>]]></description>
			<author><![CDATA[dummy@example.com (Braun)]]></author>
			<pubDate>Tue, 05 Feb 2013 09:22:45 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12470581#p12470581</guid>
		</item>
		<item>
			<title><![CDATA[Réponse à&#160;:  Question serveurs LAMP - Liens symboliques]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12467481#p12467481</link>
			<description><![CDATA[<p>Dans ta super commande :</p><div class="codebox"><pre><code>ln -s /home/www /var/www</code></pre></div><p>Tu demandes la création d&#039;un lien pointant vers /home/www et qui devrait s&#039;appeler /var/www.<br />Oui, mais /var/www existe, alors le shell considère que tu veux créer un lien www dans /var/www<br />Et c&#039;est ce qu&#039;il a fait</p><p>EDIT: de plus je ne vois pas du tout pourquoi faire tourner apache sur /var/www serait un problème pour la sécurité.<br />Par contre en déplaçant la DocumentRoot de apache, tu vas au devant de gros soucis de droits que tu ne pourras résoudre qu&#039;en donnant des droits d&#039;écriture à tout le monde.<br />C&#039;est beaucoup moins sécure, si un scripte php ou autre langage peux écrire dans ton Home....</p>]]></description>
			<author><![CDATA[dummy@example.com (Maisondouf)]]></author>
			<pubDate>Mon, 04 Feb 2013 21:39:21 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12467481#p12467481</guid>
		</item>
		<item>
			<title><![CDATA[Question serveurs LAMP - Liens symboliques]]></title>
			<link>http://forum.ubuntu-fr.org/viewtopic.php?pid=12465461#p12465461</link>
			<description><![CDATA[<p>Bonjour, </p><p>J&#039;ai une question sur le serveur LAMP que je suis en train de paramétrer</p><p>En effet j&#039;atteind mon serveur via son adresse IP : xxx.xxx.xxx.xxx qui pointe vers le dossier /var/www.</p><p>Comme cela n&#039;est pas terrible en terme de sécurité, je décide donc de faire un lien symbolique vers un autre dossier<br />ln -s /home/www /var/www.</p><p>Cela me creer donc un lien dans /var/www du nom de www.</p><p>Le problème est que lorsque j&#039;atteinds mon serveur par son adresse IP xxx.xxx.xxx.xxx je vois un dossier du nom de www.</p><p>Donc dans ma barre d&#039;adresse pour atteindre mon serveur je suis obligé de taper xxx.Xxx.xxx.xxx/www.</p><p>J&#039;aimerai changer ça pour acceder directement au serveur par l&#039;adresse IP xxx.Xxx.xxx</p><p>Si je ne suis pas très clair je suis d&#039;accord pour répondre à vos questions.</p>]]></description>
			<author><![CDATA[dummy@example.com (tfageo18)]]></author>
			<pubDate>Mon, 04 Feb 2013 19:24:39 +0000</pubDate>
			<guid>http://forum.ubuntu-fr.org/viewtopic.php?pid=12465461#p12465461</guid>
		</item>
	</channel>
</rss>
