[spip-dev] Modifier l'emplacement du repertoire CACHE

J'ai un peu modifié ton patch que j'ai appliqué sur la version CVS.
Il faut modifier la variable de config $dossier_cache (de préférence
dans un fichier mes_options.php3). J'en ai aussi profité pour "remonter"
le $dossier_squelettes, afin qu'il soit aussi réglage dans mes_options.

Tout ceci me paraît très bien. Structuration qui se peaufine.
Pourrait-on de même avoir une variable $dossier_css, $dossier_images
(pour IMG), etc?
Ceci permet de faire des tests avec des configs différentes sans toucher
à ce qui existe, hormis le fichier mes_options.php3.

Autre soucis que j'ai. Faire du https, c'est parfait pour que les
mots de passe ne traversent jamais le réseau sans être encryptés.

Il me reste dans cette optique de sécurité 2 soucsi:

- comment faire pour que le mot de passe de la base mysql ne soit
pas visible en clair dans un fichier qu'on doit rendre lisible au monde
pour que le serveur apache puisse y accéder (j'ai loupé qqch?)?

- est-il possible d'avoir du php qui cause avec ldap en mode secure?
(je n'ai pas trouvé)

Et une dernière question. Ce we j'ai passé un bon moment à essayer
d'élargir la fenêtre pour entrer les articles car je voulais faire un
tableau bien large et qui se repliait dans la fenêtre. Mais je n'ai pas
pas trouvé. Toutes ces textarea avec cols=40 en dur, ce ne pourrait
pas être modifiable avec des css?

Pardon de demander beaucoup sans donner grand chose, à part poser des
questions. Mais j'espère bien y arriver, un jour...

Merci encore à toute l'équipe.

        Anne

Anne Possoz a écrit:
...

- comment faire pour que le mot de passe de la base mysql ne soit
pas visible en clair dans un fichier qu'on doit rendre lisible au monde
pour que le serveur apache puisse y accéder (j'ai loupé qqch?)?

...

peut être mettre ce fichier en dehors de l'espace web (DOCUMENT_ROOT).

cyrille

Salut,

Tout ceci me paraît très bien. Structuration qui se peaufine.
Pourrait-on de même avoir une variable $dossier_css, $dossier_images
(pour IMG), etc?

$dossier_images, pourquoi pas. $dossier_css est, a priori, hors du
ressort de SPIP (les CSS sont appelées en HTML donc dans les squelettes,
pas par le PHP).

- comment faire pour que le mot de passe de la base mysql ne soit
pas visible en clair dans un fichier qu'on doit rendre lisible au monde
pour que le serveur apache puisse y accéder (j'ai loupé qqch?)?

Tu n'es pas obligé de le rendre lisible au monde. Il suffit de
faire un "chown" vers l'utilisateur apache (ou nobody selon la
config), puis un "chmod" en 600. Attention cependant au safe_mode
PHP qui pose des contraintes sur l'uid ou le gid, au choix...

- est-il possible d'avoir du php qui cause avec ldap en mode secure?
(je n'ai pas trouvé)

Essaie "ldaps://mon_serveur" au lieu de "mon_serveur" tout court
lors de la configuration LDAP. Normalement ça marche.

a+

Antoine.