Page 1 sur 1
Paramétrage chmod
Publié : 22 juin 2022, 15:14
par gefca-asso
Bonjour,
Je souhaite installer agora-project sur un serveur mutualisé OVH où est hébergé le site de mon association. J'ai suivi la procédure d'installation sans difficulté particulière. J'ai placé le contenu de l'archive décompressé dans un répertoire situé à la racine de mon hébergement (dossier intitulé agora). J'accède bien à la page d'installation de la base de données et tout se déroule normalement.
Mon interrogation concerne le paramétrage d'un chmod 775-R pour les dossiers, sous-dossiers et fichiers. Cela aboutit à ce que le contenu des répertoires soit accessible via n'importe quel navigateur. D'ailleurs, j'ai fait l'essai, j'accède sans peine au contenu du répertoire "app".
J'imagine que j'ai dû louper une étape, car il me semble inimaginable que le fonctionnement d'agora-project implique un chmod aussi peu sécurisé.
Dans l'attente, j'ai tout désinstallé.
Merci d'avance pour votre aide.
Re: Paramétrage chmod
Publié : 23 juin 2022, 14:15
par jcs12400
Bonjour, merci pour votre message. je suis également hébergé chez OVH. Effectivement je n'avais jamais fais attention jusqu’à présent sur le fait que le répertoire "app" ou "docs" soit accessible. Par contre le répertoire DATAS ne l'est pas. SI vous tentez d'y accéder, vous avez le message suivant :
"Forbidden You don't have permission to access this resource."
J'ai donc repris le .htaccess du répertoire "DATAS" et l'ai placé dans le répertoire "docs" et maintenant l'accès est vérouillé.
Par contre, attention, si vous essayez de placer le .htaccess dans le répertoire "app", ca va poser des soucis à AGORA.
C'est pour cela que j'ai garder le.htaccess du répertoire "app" et j'ai ajouter la ligne
Ensuite, j'ai placé dans le répertoire "app", un fichier index.html et index.php qui redirige automatiquement sur la page d'accès AGORA. Et la ca fonctionne bien.
Il y a sans doute plus simple et fonctionnel donc si d'autres ont des astuces, qu'il n'hésite pas.
Patrick.
Re: Paramétrage chmod
Publié : 24 juin 2022, 09:35
par gefca-asso
Bonjour,
Merci beaucoup pour cette réponse qui m'a incité à m'intéresser un peu aux fichiers .htacces
Du coup, ne serait-il pas plus simple de mettre à la racine du répertoire où est stocké mon agora un fichier .htacces contenant la consigne suivante :
Le fichier .htacces s'appliquant au répertoire où il est stocké et à ses sous-répertoires, cela empêche normalement de lister leur contenu dans un navigateur. En étant vraiment parano, on peut doubler cette sécurité d'un fichier index dans chaque sous-répertoire redirigeant vers l'index de l'agora.
Qu'en pensez-vous ?
Nicolas
Re: Paramétrage chmod
Publié : 25 juin 2022, 15:56
par ecrozierfr
Bonjour,
Vous devriez plutôt essayer CHMOD 755 et/ou 644
Salut !!
Re: Paramétrage chmod
Publié : 26 juin 2022, 10:00
par gefca-asso
ecrozierfr a écrit : ↑25 juin 2022, 15:56
Bonjour,
Vous devriez plutôt essayer CHMOD 755 et/ou 644
Salut !!
Le chmod 775-R est indiqué dans le guide d'installation.
Re: Paramétrage chmod
Publié : 06 août 2022, 16:14
par ecrozierfr
Bonjour,
Je souhaite installer agora-project sur un serveur mutualisé OVH où est hébergé le site de mon association. J'ai suivi la procédure d'installation sans difficulté particulière. J'ai placé le contenu de l'archive décompressé dans un répertoire situé à la racine de mon hébergement (dossier intitulé agora). J'accède bien à la page d'installation de la base de données et tout se déroule normalement.
Mon interrogation concerne le paramétrage d'un chmod 775-R pour les dossiers, sous-dossiers et fichiers. Cela aboutit à ce que le contenu des répertoires soit accessible via n'importe quel navigateur
. D'ailleurs, j'ai fait l'essai, j'accède sans peine au contenu du répertoire "app".
J'imagine que j'ai dû louper une étape, car il me semble inimaginable que le fonctionnement d'agora-project implique un chmod aussi peu sécurisé.
Dans l'attente, j'ai tout désinstallé.
Merci d'avance pour votre aide.
[/quote]
Bonjour,
Non vous n'avez rien loupé, par contre il n'est pas certain que vous ayez tout compris !!
moi non plus d'ailleurs
Heureusement que vous avez accès au répertoire "app" et aux autres aussi....Avez-vous essayé lorsque vous êtes déconnecté de OVH ?? et/ou après avoir vidé le cache de votre navigateur ?? Sinon voir la rubrique chmod sur Wikipedia ...ou Apache
Je maintiens qu'il est préférable de laisser vos dossiers en 755 et seulement les exécutables internes dynamiques en 775; sinon 644 pour les autres. Le R veut seulement dire "en lecture seulement" et/ou mode récursif donc 755....Ce qu'il faut protéger absolument c'est le droit en écriture
- Capt-Autorisations.JPG (17.94 Kio) Consulté 7107 fois
Cordialement
ecrozierfr
Re: Paramétrage chmod
Publié : 08 sept. 2022, 16:33
par xech
Bonjour,
Quand on précise "tout le monde" dans la définition des droits d'accès (chmod), cela signifie que tous les comptes utilisateurs du serveur linux pourront accéder au fichiers (en lecture à minima). Si vous faites un chmod 770, vous aurez le même accès aux éléments du dossier "app" via votre navigateur. D'ailleurs vous pouvez très bien faire un chmod "770 -R" si vous souhaitez mieux sécuriser votre serveur web.
Bien à vous
Xech