We launched new forums in March 2019—join us there. In a hurry for help with your website? Get Help Now!
    • 18219
    • 826 Posts
    Quote from: grand-mère at Oct 09, 2006, 04:00 PM

    Bon, j’ai l’impression que j’aurais dû me taire..parce là on se met tous à faire des bêtises..

    @grand-mère : Non il ne s’agit pas de se taire au contraire cela soulève une bonne question.
    La sécurité est au coeur des préoccupations de l’équipe de développement de MODx.
    Toute idée d’amélioration est la bienvenue. Le fait de mettre le doigt sur un point important mérite de prendre un peu de temps et de répondre dans un esprit constructif et d’amélioration continue.

    Dans le cas qui nous préoccupe aujourd’hui, il est dangereux de laisser des répertoires du site en écriture pour tout internaute.
    La réponse de David est pertinente : il s’agit d’un paramètre de configuration du php et non une faille de sécurité de MODx.
    Aussi, j’invite les uns et les autres de contacter vos hébergeurs pour obtenir une configuration qui permet une meilleur sécurité. Une intrusion peut faire beaucoup de dégat et sur le plan juridique, vous en êtes responsable (du moins en partie). Mais vis à vis de votre ou de votre société, c’est vous le responsable.
    Donc mieux vaut prévenir que guérir.
      Marc
      I'm French... Sorry for my bad English, I use ' Google Translator' or other... but that remains that tools wink
      • 11214
      • 225 Posts
      Merci Marc...Mais je suis un peu perdue...quel est donc le chmod normalement requis sur tous ces répertoires pour un bon fonctionnement de Modx, entendez un fonctionnement sécurisé ? 744, 764 ?

      C’est là que en neophyte, je suis un peu perdue...

      J’aimerais donc pouvoir assigner les bons droits sur les bons répertoires et après demander à mon hébergeur de faire le nécessaire s’il y a disfonctionnement.

      En clair, c’est quoi, la bonne config des chmod ? 744 pour l’ensemble

      Merci en tout cas de ta réponse.
        Verum Index sui et falsi
        • 18219
        • 826 Posts
        L’idéal serait :
        Pour les répertoires : 744 car seul le propriétaire a les droits execution et d’écriture. Ceci dit une configuration 764 est bonne également
        Pour les fichiers : 644 pour éviter des exécutions non contrôlées.
        Ce qui faut éviter est de donner des droits d’écriture et d’execution aux utilisateurs lambda.

        Mais en fait le plus important est de demander à l’hébergeur de ne pas interdire la fonction chmod dans un script.
        En effet, si le script dispose de cette fonction il peut modifier les droits et s’installer correctement ou permettre le téléchargement de fichiers, etc.
        Une fois le script terminé, les droits reviennent automatiquement à la configuration initiale.

        Tu peux aussi posé la question à ton hébergeur il sera de meilleurs conseils. Je ne suis pas un expert dans le domaine wink
          Marc
          I'm French... Sorry for my bad English, I use ' Google Translator' or other... but that remains that tools wink