droits ecriture cache

Bonjour,
Depuis quelques temps j'ai sans arrêt des messages d'erreurs sur les droits
d'écriture dans le cache.
En consultant les archives de la liste, j'avais vu qu'il était conseillé de
refaire "à la main" les répertoires voulus 1,2,3,...,a,b,.. etc ainsi que
IMG, local,...en leur attribuant les droits maximum.
Ce que j'ai fait, cela a tenu quelques temps mais ça recommence et la
plupart de mes pages ne sont plus accessibles.
Quelle est la solution ?
Merci

Est-ce qu'il y a des .plat dans le dossier IMG ?

Jean-Jacques Calliet a écrit :

Bonjour,
Depuis quelques temps j'ai sans arrêt des messages d'erreurs sur les droits
d'écriture dans le cache.
En consultant les archives de la liste, j'avais vu qu'il était conseillé de
refaire "à la main" les répertoires voulus 1,2,3,...,a,b,.. etc ainsi que
IMG, local,...en leur attribuant les droits maximum.
Ce que j'ai fait, cela a tenu quelques temps mais ça recommence et la
plupart de mes pages ne sont plus accessibles.
Quelle est la solution ?
Merci

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip
------------------------------------------------------------------------

No virus found in this incoming message.
Checked by AVG - www.avg.com Version: 8.0.237 / Virus Database: 270.11.7/1982 - Release Date: 03/03/09 16:09:00

JLG a écrit :

Est-ce qu'il y a des .plat dans le dossier IMG ?

Jean-Jacques Calliet a écrit :

Bonjour,
Depuis quelques temps j'ai sans arrêt des messages d'erreurs sur les droits
d'écriture dans le cache.
En consultant les archives de la liste, j'avais vu qu'il était conseillé de
refaire "à la main" les répertoires voulus 1,2,3,...,a,b,.. etc ainsi que
IMG, local,...en leur attribuant les droits maximum.
Ce que j'ai fait, cela a tenu quelques temps mais ça recommence et la
plupart de mes pages ne sont plus accessibles.
Quelle est la solution ?
Merci

Ah... je ne suis donc pas le seul.... es tu en safe mode = on et sur spip 2 ?
ce que j ai constate, c est que maintenant, spip re cree les dossiers tmp, cache, local... quand on vide les caches depuis ecrire, du coup, apres, il ne peut plus deposer ces fichiers dedans....
je viens juste de passer mes serveurs en safe-mode=off, et maintenant cela fonctionne bien... par contre, il a quand meme fallut que je signe une decharge de responsabilite pour l hebergeur, le passage en safe mode off ayant l air de presenter des risques....
triton

Jean-Jacques Calliet a écrit :

Je suis bien en safe_mod off et je n'ai pas de .plat dans IMG
J'ai un spip 2.0.3 et un serveur dédié chez ovh
Jean-jacques

  peux tu regarder les proprietaires/groupes des fichiers et dossiers concernes ?
  

verifies si spip ne change pas les proprietaires quand tu vides les caches

Je suis sous spip 2 en serveur dédié chez ovh avec un safe mode off et je
n'ai pas de .plat dans IMG...
Jean-Jacques

-----Message d'origine-----
De : triton [mailto:triton@pointcentral.net]
Envoyé : mercredi 4 mars 2009 10:26
À : JLG
Cc : spip@rezo.net
Objet : Re: [Spip] droits ecriture cache

JLG a écrit :

Est-ce qu'il y a des .plat dans le dossier IMG ?

Jean-Jacques Calliet a écrit :

Bonjour,
Depuis quelques temps j'ai sans arrêt des messages d'erreurs sur les
droits
d'écriture dans le cache.
En consultant les archives de la liste, j'avais vu qu'il était
conseillé de
refaire "à la main" les répertoires voulus 1,2,3,...,a,b,.. etc ainsi
que
IMG, local,...en leur attribuant les droits maximum.
Ce que j'ai fait, cela a tenu quelques temps mais ça recommence et la
plupart de mes pages ne sont plus accessibles.
Quelle est la solution ?
Merci

Ah... je ne suis donc pas le seul.... es tu en safe mode = on et sur
spip 2 ?
ce que j ai constate, c est que maintenant, spip re cree les dossiers
tmp, cache, local... quand on vide les caches depuis ecrire, du coup,
apres, il ne peut plus deposer ces fichiers dedans....
je viens juste de passer mes serveurs en safe-mode=off, et maintenant
cela fonctionne bien... par contre, il a quand meme fallut que je signe
une decharge de responsabilite pour l hebergeur, le passage en safe mode
off ayant l air de presenter des risques....
triton

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

J'ai toujours le même propriétaire "formatio" depuis le début...
Maintenant, je ne sais pas si le propriétaire était différent juste après
l'install !
"formatio" est le nom du répertoire qui contient entre autres le www sur ma
machine
Faut-il un autre propriétaire ? et si oui, je ne vois pas comment le changer
J'utilise le client et les propriétaires sont grisés lorsqu'on modifie les
propriétés

-----Message d'origine-----
De : triton [mailto:triton@pointcentral.net]
Envoyé : mercredi 4 mars 2009 10:53
À : Jean-Jacques Calliet; SPIP
Objet : Re: [Spip] droits ecriture cache

Jean-Jacques Calliet a écrit :

Je suis bien en safe_mod off et je n'ai pas de .plat dans IMG
J'ai un spip 2.0.3 et un serveur dédié chez ovh
Jean-jacques

peux tu regarder les proprietaires/groupes des fichiers et dossiers

concernes ?

  

verifies si spip ne change pas les proprietaires quand tu vides les caches

Jean-Jacques Calliet a écrit :

J'ai toujours le même propriétaire "formatio" depuis le début...
Maintenant, je ne sais pas si le propriétaire était différent juste après
l'install !
"formatio" est le nom du répertoire qui contient entre autres le www sur ma
machine
Faut-il un autre propriétaire ? et si oui, je ne vois pas comment le changer
J'utilise le client et les propriétaires sont grisés lorsqu'on modifie les
propriétés

---

Quand tu crees un dossier avec filezilla, le proprietaire est "formatio" , c est bien ca ?
peux tu regarder les fichiers crees par spip (dans les repertoires cache par exemple) quel est le proprietaire ?

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à 'root'
Est-ce le pb ?

-----Message d'origine-----
De : triton [mailto:triton@pointcentral.net]
Envoyé : mercredi 4 mars 2009 11:10
À : Jean-Jacques Calliet
Cc : spip@rezo.net
Objet : Re: [Spip] droits ecriture cache

Jean-Jacques Calliet a écrit :

J'ai toujours le même propriétaire "formatio" depuis le début...
Maintenant, je ne sais pas si le propriétaire était différent juste après
l'install !
"formatio" est le nom du répertoire qui contient entre autres le www sur

ma

machine
Faut-il un autre propriétaire ? et si oui, je ne vois pas comment le

changer

J'utilise le client et les propriétaires sont grisés lorsqu'on modifie les
propriétés

---

Quand tu crees un dossier avec filezilla, le proprietaire est "formatio"
, c est bien ca ?
peux tu regarder les fichiers crees par spip (dans les repertoires cache
par exemple) quel est le proprietaire ?

Jean-Jacques Calliet a écrit :

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à 'root'
Est-ce le pb ?

  le probleme que je constate sur mes serveurs (je transpose avec tes users)

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers crees par 'root'
c est pour cela qu il fallait recreer les dossiers cache... avec le ftp pour que l user soit root, permettant ainsi a formatio d ecrire dedans... le probleme, c est que maintenant, spip 2 re cree les sous dossiers cache, local... (quand on vide les caches depuis ecrire) avec l user 'formatio' et 'formatio' n a du coup plus le droit d ecrire dedans...
cette description a t elle l air valide dans ton cas (fais des tests en vidant le cache et en regardant par ftp)

J'ai vidé entièrement le cache par ftp, et j'ai ensuite reconstruit sa
structure avec tous les sous répertoires 1,2,3...a,b,c...avec les droits
maximum 777 sur chacun d'eux. Par précaution j'ai mis un fichier .ok dans
chacun. Je suis ensuite allé sur mon site, passé dans l'interface privée et
vidé le cache. Quand je retourne voir en ftp, je constate que les
répertoires ont gardé le user "root", tandis que les fichiers contenus par
ces répertoires ont pris le user "formatio". Cela semble confirmer ce que tu
dis... Cela dit, le site fonctionne pour l'instant sans pb ! J'ai vraiment
du mal à comprendre ce qui se passe... En as-tu une idée ?
Jean-Jacques

-----Message d'origine-----
De : triton [mailto:triton@pointcentral.net]
Envoyé : mercredi 4 mars 2009 11:38
À : Jean-Jacques Calliet
Cc : spip@rezo.net
Objet : Re: [Spip] droits ecriture cache

Jean-Jacques Calliet a écrit :

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à 'root'
Est-ce le pb ?

le probleme que je constate sur mes serveurs (je transpose avec tes
users)

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers
crees par 'root'
c est pour cela qu il fallait recreer les dossiers cache... avec le ftp
pour que l user soit root, permettant ainsi a formatio d ecrire
dedans... le probleme, c est que maintenant, spip 2 re cree les sous
dossiers cache, local... (quand on vide les caches depuis ecrire) avec
l user 'formatio' et 'formatio' n a du coup plus le droit d ecrire dedans...
cette description a t elle l air valide dans ton cas (fais des tests en
vidant le cache et en regardant par ftp)

J'ai créé le répertoire cache et reconstruit entièrement sa structure des
sous répertoires 1,2,3...etc avec tout ce qu'il faut, les droits maximum
777.
Ces répertoires appartiennent à root et gardent cet user lorsqu'on vide le
cache depuis l'interface privée. Mais les fichiers créés à l'intérieur
prennent l'user apache 'formatio' dans mon cas. Il semble bien que ton
interprétation soit bonne. Le gros problème, c'est qu'ensuite spip ne peut
plus réécrire ces fichiers et ça plante constamment.
Je ne vois pas du tout comment résoudre ce pb...
Quelqu'un a-t-il une idée pour me sortir de ce mauvais pas ?
Je veux bien tout réinstaller, mais je ne vois pas ce que cela changera...

-----Message d'origine-----
De : triton [mailto:triton@pointcentral.net]
Envoyé : mercredi 4 mars 2009 11:38
À : Jean-Jacques Calliet
Cc : spip@rezo.net
Objet : Re: [Spip] droits ecriture cache

Jean-Jacques Calliet a écrit :

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à 'root'
Est-ce le pb ?

le probleme que je constate sur mes serveurs (je transpose avec tes
users)

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers
crees par 'root'
c est pour cela qu il fallait recreer les dossiers cache... avec le ftp
pour que l user soit root, permettant ainsi a formatio d ecrire
dedans... le probleme, c est que maintenant, spip 2 re cree les sous
dossiers cache, local... (quand on vide les caches depuis ecrire) avec
l user 'formatio' et 'formatio' n a du coup plus le droit d ecrire dedans...
cette description a t elle l air valide dans ton cas (fais des tests en
vidant le cache et en regardant par ftp)

Jean-Jacques Calliet a écrit :

J'ai créé le répertoire cache et reconstruit entièrement sa structure des
sous répertoires 1,2,3...etc avec tout ce qu'il faut, les droits maximum
777.
Ces répertoires appartiennent à root et gardent cet user lorsqu'on vide le
cache depuis l'interface privée. Mais les fichiers créés à l'intérieur
prennent l'user apache 'formatio' dans mon cas.

Bonjour,
si les dossiers et sous dossiers appartiennent a root, et que spip peut ecrire dedans avec l user 'formatio', en principe, cela devrait marcher... je ne sais pas trop quoi proposer, je pense qu il faut exposer le probleme aupres de ton hebergeur...
triton

triton a écrit :

Jean-Jacques Calliet a écrit :

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à 'root'

c'est mal d'utiliser root !
il vaut mieux se créer un utilisateur et lui donner les droits su

Est-ce le pb ?

  le probleme que je constate sur mes serveurs (je transpose avec tes users)

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers crees par 'root'

hein ?
ben non, c'est justement le contraire.
C'est le fait que les dossiers appartiennent à root qui interdit l'accès en ecriture à formatio (sauf à les mettre en 777)

=>
- vider le cache à la main (supression des fichiers et dossiers)
- chrooter tout sur formatio
- bien verifier que c'est le meme utilisateur ou à minima qu'il fait parti du meme groupe que le user apache (le propriétaire de ce qui est créé en PHP)

vider aussi le /tmp pour etre sur.

@++

Quand tu utilises WinSCP c pour envoyer via SSH ou FTP ?

-----Message d'origine-----
De : Stephane [mailto:stephane@rezo.net]
Envoyé : jeudi 5 mars 2009 11:06
Cc : spip@rezo.net
Objet : Re: [Spip] droits ecriture cache

triton a écrit :

Jean-Jacques Calliet a écrit :

Les fichiers créés par spip ont pour propriétaire : 'formatio'
Tandis que si j'en créé un par WinCSP (mon client), il appartient à
'root'

c'est mal d'utiliser root !
il vaut mieux se créer un utilisateur et lui donner les droits su

Est-ce le pb ?

  le probleme que je constate sur mes serveurs (je transpose avec tes
users)

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire

dedans

"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers
crees par 'root'

hein ?
ben non, c'est justement le contraire.
C'est le fait que les dossiers appartiennent à root qui interdit l'accès
en ecriture à formatio (sauf à les mettre en 777)

=>
- vider le cache à la main (supression des fichiers et dossiers)
- chrooter tout sur formatio
- bien verifier que c'est le meme utilisateur ou à minima qu'il fait
parti du meme groupe que le user apache (le propriétaire de ce qui est
créé en PHP)

vider aussi le /tmp pour etre sur.

@++
_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip

Documentation de SPIP : http://www.spip.net/

irc://irc.freenode.net/spip ou
http://embed.mibbit.com/?server=irc.freenode.net&channel=%23spip

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers crees par 'root'

hein ?
ben non, c'est justement le contraire.
C'est le fait que les dossiers appartiennent à root qui interdit l'accès en ecriture à formatio (sauf à les mettre en 777)

Bonjour,
ce que tu dis me semble tout a fait normal et raisonnable, pourtant sur mes serveurs de production en safe_mode=on l user apache ne peut ecrire que dans des dossiers crees par l user server, quelque soit le chmod applique sur les dossiers...
d ou la manip de recreer les dossier tmp de spip par ssh pour qu ils appartiennent bien a l user server....
J arrive pas bien a me faire a l idee non plus, j ai demande a mon hebergeur qui me dit que c est le propre du safe_mode=on, j ai egalement pose la question sur la liste spip, mais ce genre de question fait un peu fuir...
je viens de passer en safe_mode off sur certains serveurs, et effectivement, le comportement que tu decris s applique bien.... je suis preneur de toutes informations sur la question
cordialement

triton a écrit :

si l user 'formatio' cree un repertoire, formatio ne peut pas ecrire dedans
"formatio" (c est ton user apache) ne peut ecrire que dans les dossiers crees par 'root'

hein ?
ben non, c'est justement le contraire.
C'est le fait que les dossiers appartiennent à root qui interdit l'accès en ecriture à formatio (sauf à les mettre en 777)

Bonjour,
ce que tu dis me semble tout a fait normal et raisonnable, pourtant sur mes serveurs de production en safe_mode=on l user apache ne peut ecrire que dans des dossiers crees par l user server, quelque soit le chmod applique sur les dossiers...
d ou la manip de recreer les dossier tmp de spip par ssh pour qu ils appartiennent bien a l user server....
J arrive pas bien a me faire a l idee non plus, j ai demande a mon hebergeur qui me dit que c est le propre du safe_mode=on, j ai egalement pose la question sur la liste spip, mais ce genre de question fait un peu fuir...
je viens de passer en safe_mode off sur certains serveurs, et effectivement, le comportement que tu decris s applique bien.... je suis preneur de toutes informations sur la question

ben c'est simple : le safe_mode, c'est la merde, et puis de toutes facons, ca n'existe plus !
:slight_smile:

Plus serieusement, c'est une problematique d'hebergeur, pas d'utilisateur.
L'utilisateur a un besoin : avoir des droits en ecriture avec son FTP et ses scripts sur certains repertoire sans se mettre à poil.
Après, c'est à l'hebergeur de se démerder pour fournir ca (avec safe_mode et des alias FTP ou une bonne gestion user/group, on s'en tape)

pour ma part, vu que je suis mon propre hebergeur, mes utilisateurs sont membres du groupe www-data.
Tout ce qui est créé par des script appartient à l'utilisateur www-data.
pb : un utilisateur a potentiellement les droit d'ecriture sur l'espace d'un autre.
Mais comme c'est cloisonné (documentroot differents), sauf a faire des conneries d'alias ou de lien symbolique, ca ne pose pas de probleme.

Une autre (meilleure) solution, c'est de faire tourner le process apache sous le nom de l'utilisateur FTP avec un process par compte
  ou d'aller carrement vers de la virtualisation (mais ca mange de la memoire)

@++

ben c'est simple : le safe_mode, c'est la merde, et puis de toutes facons, ca n'existe plus !
Ca se confirme donc !

:slight_smile:

pour ma part, vu que je suis mon propre hebergeur, mes utilisateurs sont membres du groupe www-data.

J ai ca aussi sur mon serveur local sous ubuntu...
Par contre, la question que je me pose : le comportement etrange que je constate, en resume :
l user apache ne peut pas ecrire dans les dossiers qu il a cree lui meme, mais uniquement dans les dossiers crees par user ssh
est il lie au safe mode (comme me dit mon hebergeur)
ou pas ?
car pour en revenir au probleme de J.J Caillet, il semble que lui ne soit pas en safe mode mais qu il rencontre quand meme ce probleme...
cordialement
triton

triton a écrit :

ben c'est simple : le safe_mode, c'est la merde, et puis de toutes facons, ca n'existe plus !
Ca se confirme donc !

:slight_smile:

pour ma part, vu que je suis mon propre hebergeur, mes utilisateurs sont membres du groupe www-data.

J ai ca aussi sur mon serveur local sous ubuntu...
Par contre, la question que je me pose : le comportement etrange que je constate, en resume :
l user apache ne peut pas ecrire dans les dossiers qu il a cree lui meme, mais uniquement dans les dossiers crees par user ssh
est il lie au safe mode (comme me dit mon hebergeur)
ou pas ?

je suis pas assez calé sur le sujet pour repondre.
je me suis posé la question du safe_mode il y a quelques mois, j'ai beaucoup lu et la conclusion etait toujours : "c'est pas une bonne solution, ca apporte plus de problemes que ca n'en regle" et "on peut toujours s'en sortir avec une gestion d'utilisateurs / groupes bien pensée" ou encore "plus de safe_mode dans les prochaines versions de php"

car pour en revenir au probleme de J.J Caillet, il semble que lui ne soit pas en safe mode

exact, d'ou ma reponse : c'est le contraire.
j'ai un cas d'hebergement avec le meme souci : je n'ai pas accès à ce qui est créé par le serveur et le serveur n'a pas acces à ce que j'ai créé en ftp.
comme j'ai un accès ssh (comme JJ je pense), j'ai simplement chrooté les repertoires IMG, tmp et local sur l'utilisateur apache, le reste etant sur mon utilisateur FTP.
le seul truc chiant, c'est pour intervenir sur /IMG, je dois m'approprier le contenu pour faire joujou puis le réattribuer à www-data quand j'ai fini

donc pour moi, la soluce, c'est de laisser spip créer les repertoires et surtout de ne pas y toucher en FTP (et encore moins de les manipuler en root ce qui bloquera à la fois le ftp et les scripts !)

@++