Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 08/12/2016, à 19:05

Q7frkz

LAMP complètement ouvert

Salut à vous !!

j'ai un server dédié sous ubuntu server, j'ai créé un LAMP et j'ai diverses chose dans mon dossier /var/www/html

je suis un peu surpris de voir que si sur un ordinateur quelconque je tape l'ip de mon serveur dans la barre de navigation de internet explorer, chromium, firefox j'accède a l'arborescence du dossier /var/www/html.
Est ce normal ? si je click sur un fichier quelconque ca le télécharge par exemple ...

n'ai-je pas un léger soucis de sécurité xD
je crois que je connais la réponse ^^

comment puis-je remédier a cela ?

Merci a vous !!

Hors ligne

#2 Le 08/12/2016, à 19:42

abelthorne

Re : LAMP complètement ouvert

Je ne suis pas sûr de bien comprendre : quand on tape ton IP dans un navigateur web, on accède au serveur web (qui par défaut travaille dans ce dossier /var/www/html), c'est un peu le principe de base. Dans ton dossier /var/www/html, tu es censé mettre en place un site web. S'il n'y a pas de fichier index.html ou index.php, le navigateur affiche le contenu du dossier, c'est un fonctionnement normal.

Donc, est-ce que tu veux dire qu'avec un fichier index.html (ou .php) tu vois tout le contenu du dossier au lieu d'une page web et quand tu cliques sur ce fichier il est téléchargé au lieu d'être affiché ?

Dernière modification par abelthorne (Le 08/12/2016, à 19:42)

Hors ligne

#3 Le 09/12/2016, à 02:20

krodelabestiole

Re : LAMP complètement ouvert

abelthorne a écrit :

S'il n'y a pas de fichier index.html ou index.php, le navigateur affiche le contenu du dossier, c'est un fonctionnement normal.

plus précisément c'est la directive Options +Indexes / -Indexes d'Apache qui définit ce comportement
https://httpd.apache.org/docs/2.4/mod/m … dexoptions
https://wiki.apache.org/httpd/DirectoryListings

Hors ligne

#4 Le 09/12/2016, à 02:24

abelthorne

Re : LAMP complètement ouvert

Oui mais par défaut, ça devrait être le cas de toute façon, non ?

Dernière modification par abelthorne (Le 09/12/2016, à 02:29)

Hors ligne

#5 Le 12/12/2016, à 13:08

Q7frkz

Re : LAMP complètement ouvert

ok ok j'enregistre que c'est un fonctionnement normal
et que je peux le modifier si je veux avec l'option + ou - indexe, ou dois-je écrire cette option, j'ai du mal a visualiser.

Merci

Hors ligne

#6 Le 12/12/2016, à 13:23

abelthorne

Re : LAMP complètement ouvert

C'est dans les paramètres d'Apache pour ton site (la config correspondante dans /etc/apache2/sites-enabled). Mais si le but est de cacher le contenu du dossier, un fichier index.html vide est un bon début.  Et/ou un fichier .htaccess qui va gérer les droits d'accès plus finement.

Mais si tu as mis en place une installation LAMP, j'imagine que c'est pour mettre en place un site web, non ?

Hors ligne

#7 Le 12/12/2016, à 13:39

Q7frkz

Re : LAMP complètement ouvert

oui j'ai pas répondu cela aussi !
mais en effet je peux mettre un index vide, ca facilite grandement les choses.:)

oui tout a fait voire plusieurs sites web.

Dernière modification par Q7frkz (Le 12/12/2016, à 13:40)

Hors ligne