bonjour,
voilà,
j'ai installé SPIP,
je suis l'administrateur,
quelqu'un va s'occuper de créer l'interface graphique de mon site sous
SPIP,
pour cela je lui aie créé un compte administrateur,
mais aussi, j'ai envie de lui créer un compte ftp donnant accès au
répertoire de base du site SPIP pour qu'il puisse créer et modifier les
squellettes.
Cependant j'ai peur qu'il puisse de ce fait avoir accés au mot de passe
de la base de données,
ce qui poserait un problème de sécurité pour moi.
L'accès au FTP est souvent le même que l'accès au compte !
Sur levillage.org (gratuit sans pub le plus compatible avec SPIP actuellement),
tu peux séparer les accès login/pass des | compte | FTP 1 | FTP 2 | base 1 |
base 2 | etc...
A noter que l'acces a l'admin de SPIP ne donne pas acces au FTP (et encore moins
au compte)
> inc_connect.php3 contient les informations de connexions
> à la base de données en clair.
> une idée ?
Ouvrir un site de test séparé, puis faire des transferts quand les fichiers sont
ok.
c'est bien ce que j'ai fait...
j'ai installé sur un autre de mes compte un site SPIP pour le développement de
l'interface;..
mais même ce ce site de dev, il peut voir le mot de passe de la base de données
correspondante..
est ce que c'est possible que les fichiers des squelettes (comme articles.html,
sommaire.html , ...)
soit placé autre part ?
par exemple mon_compte/toto/site_sous_spip/squellettes/sommaire.html
comme ça je donne un accés ftp à mon_compte/toto/site_sous_spip/squellettes
et il ne pourra pas accéder à mon_compte/toto/site_sous_spip/ecrire/