Bonjour,
je bataille pas mal en ce moment sur spip2 et la gestions des droits user en safe_mode = on
le probleme
quand spip cree un dossier genre cache-vignettes, le dossier appartient au process apache : nobody
en safe_mode nobody n a pas le droit d ecrire dans un dossier cree par lui meme (je ne me fais pas bien a l idee).... nobody ne peut ecrire que dans les dossier cree par le user serveur....
jusqu a spip 1.9 il me fallait creer par ftp ou ssh les diffrerents dossiers cache, tmp... pour que nobody (spip) puisse ecrire dedans.... assez fastidieux, mais avec un batch ssh c est faisable.
Par contre, en spip 2, il me semble que spip a tendance a recreer lui meme les sous dossiers du rep local. Apres donc, il ne peut plus ecrire dedans, parceque nobody (spip) n a pas le droit d ecrire dans un dossier cree par nobody (j ai vraiment du mal avec ce concept)....
du coup, ma methode de recreer les dossier a la main s avere caduque...
Face a ce probleme, mon hebergeur me propose de passer le serveur en safe_mode off.
mais je ne mesure pas du tout les enjeux en terme de securite du passage a off ? quelqu un peut me renseigner ?
merci beaucoup
triton