Permissions des répertoires SPIP (chmod 0777)

Bonjour à la liste.

Voici une question que je me pose depuis bien longtemps.
Pourquoi certains répertoires créés par SPIP sont en 0777 car d'un point de vue de la sécurité, c'est moyen.

Comment puis-je faire en sorte que cela ne se reproduise pas, et comment puis-je éventuellement forcer une valeur ?

Merci bien

Le 28/09/07, Aurélien Requiem<aurelien@menfin.net> a écrit :

Bonjour à la liste.

Voici une question que je me pose depuis bien longtemps.
Pourquoi certains répertoires créés par SPIP sont en 0777 car d'un point
de vue de la sécurité, c'est moyen.

pourquoi ? ces répertoires ne contiennent que des données temporaires
sauf pour le répertoire IMG (d'ailleurs, une fois installé, tu peux
enlever les droits d'écriture sur /config/)

Comment puis-je faire en sorte que cela ne se reproduise pas, et comment
puis-je éventuellement forcer une valeur ?

Si tu as les droits pour changer le propriétaire des dossiers, tu peux
garder des droits classiques si apache:apache est affecté aux
répertoires dans lesquels apache doit pouvoir écrire (l'utilisateur
Apache c'est parfois www-data, voire www : regarde dans les fichiers
qu'il a créé pour connaitre le bon groupe/propriétaire)

Ce dont spip à besoin c'est uniquement que php (qui passe svt par
Apache) puisse écrire dans les dossiers. Après, les droits en 777 ce
n'est qu'un moyen, mais parfois le seul dispo sur les hébergements
mutualisés

.Gilles
----

Merci bien

_______________________________________________
liste spip
spip@rezo.net - désabonnement : spip-off@rezo.net
Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
Documentation de SPIP : http://www.spip.net/
irc://irc.freenode.net/spip
FAQ : FAQ webmestre - SPIP