THELIA Forum

Welcome to the THELIA support and discusssion forum

Announcement

Rejoignez la communauté sur le Discord Thelia : https://discord.gg/YgwpYEE3y3

Offline

#1 Permissions de dossiers

(13-09-2011 14:38:25)


Bonjour.

J'ai recemment eu un piratage d'un autre site (CMS Made Simple) car il y a des dossiers en permissions 777 (ecritable).

Je m'aperçois que pour Thelia c'est pareil. Notamment,

/client/gfx/photos/contenu qui doit rester en 777 pour pouvoir télécharger des photos sur un article.

Cela pose à mon sens un risque potentiel. Que faire?

Offline

#2 Re: Permissions de dossiers

(14-09-2011 01:17:07)


755 'ecriture' reservee au proprietaire par contre 'lecture' et 'execution' pour tous
cela ne suffit pas?


le-bouquiniste.com                                                      tongue  plugin 1.4.x / 1.5   => valeurstock / Mailpaiement / formcontact

Offline

#3 Re: Permissions de dossiers

(14-09-2011 08:27:38)


Les droits d'accès ne sont pas configurés par thelia mais par l'hébergeur.
Chez OVH par exemple les droits d'accès par défaut aux dossiers sont 705 et les droits d'accès aux fichiers sont 604.

Offline

#4 Re: Permissions de dossiers

(14-09-2011 08:36:06)


/client/gfx/photos/contenu doit rester en 777 pour charger une photo sur une fiche article

/client/gfx/photos/dossier
/client/gfx/photos/produit
/client/gfx/photos/rubrique

visiblement peuvent être en 775 ou 755

Last edited by markjl (14-09-2011 08:37:17)

Offline

#5 Re: Permissions de dossiers

(14-09-2011 08:37:57)


Je sais pas mais moi mon hebergeur (mutualise) ne s'occupe pas des droits,
je peux les modifier comme bon me semble par le biais de mon FTP
propriete du fichier>droits...


le-bouquiniste.com                                                      tongue  plugin 1.4.x / 1.5   => valeurstock / Mailpaiement / formcontact

Offline

#6 Re: Permissions de dossiers

(14-09-2011 08:51:53)


pareil pour moi.