<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://wiki.umbo.fr/skins/common/feed.css?301"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
		<id>http://wiki.umbo.fr/index.php?action=history&amp;feed=atom&amp;title=Users</id>
		<title>Users - Historique des versions</title>
		<link rel="self" type="application/atom+xml" href="http://wiki.umbo.fr/index.php?action=history&amp;feed=atom&amp;title=Users"/>
		<link rel="alternate" type="text/html" href="http://wiki.umbo.fr/index.php?title=Users&amp;action=history"/>
		<updated>2026-06-19T05:19:39Z</updated>
		<subtitle>Historique pour cette page sur le wiki</subtitle>
		<generator>MediaWiki 1.17.0</generator>

	<entry>
		<id>http://wiki.umbo.fr/index.php?title=Users&amp;diff=1449&amp;oldid=prev</id>
		<title>Admin le 29 janvier 2008 à 15:27</title>
		<link rel="alternate" type="text/html" href="http://wiki.umbo.fr/index.php?title=Users&amp;diff=1449&amp;oldid=prev"/>
				<updated>2008-01-29T15:27:16Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;perm /home/users/00/01/4c/home/www/&lt;br /&gt;
 drwxr-xr-x      root    root    /home&lt;br /&gt;
 drwxr-xr-x      root    root    /home/users&lt;br /&gt;
 drwx-----x      root    root    /home/users/00&lt;br /&gt;
 drwx-----x      root    root    /home/users/00/01&lt;br /&gt;
 drwx--x---      root    anc     /home/users/00/01/4c &lt;br /&gt;
 drwx-----x      anc     web     /home/users/00/01/4c/home&lt;br /&gt;
 drwxr-xr-x      anc     web     /home/users/00/01/4c/home/www&lt;br /&gt;
groupe anc = user anc+ user apache&lt;br /&gt;
comme ca meme si /home/users/00/01/4c/home est chmod()ed 777&lt;br /&gt;
le repertoire /home/users/00/01/4c continue a bloquer les personnes du groupe web  et l utilisateur anc n a aucun pouvoir dessus&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 drwx-----x	root	root		/home&lt;br /&gt;
 drwx--x---	root	group-user	/home/user&lt;br /&gt;
 on s'en moque	user	group-user	/home/user/*&lt;br /&gt;
&lt;br /&gt;
optimum, le suer accède à son rep, mais il ne peux pas lister son rep il lui manque le X sur le répertoire.&lt;br /&gt;
L'idée est donc d'ajouter un dossier&lt;br /&gt;
&lt;br /&gt;
Ou bien =&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 drwx-----x	root	root		/home (701)&lt;br /&gt;
 drwx--x---	user	group-user	/home/user (710)&lt;br /&gt;
 rienafoutre	user	group-user	/home/user/*&lt;br /&gt;
&lt;br /&gt;
Seul pb, le user peut se rendre vulnérable en chmodant son homedir avec plus de 710 avec ftp par exemple.&lt;br /&gt;
Il devient vulnérable mais ca ne l'autorise pas à plus que ce qu'il a droit.&lt;br /&gt;
&lt;br /&gt;
Il est impératif que le user apache soit membre du group de l'utilisateur.&lt;br /&gt;
&lt;br /&gt;
Comment ajouter un user proprement&lt;br /&gt;
 groupadd USER&lt;br /&gt;
 useradd -g USER -G USER -d /home/USERDIR -m USER&lt;br /&gt;
 groupmems -a web -g USER&lt;br /&gt;
&lt;br /&gt;
Dans cet exemple apache tourne avec l'utilisateur web&lt;br /&gt;
il faut donc modifier dans le httpd.conf&lt;br /&gt;
 user = web&lt;br /&gt;
 group = web&lt;br /&gt;
&lt;br /&gt;
ATTENTION =&amp;gt; SUPHP&lt;br /&gt;
dans le suphp.conf&lt;br /&gt;
 /usr/local/etc/suphp.conf&lt;br /&gt;
 webserver_user=web&lt;br /&gt;
&lt;br /&gt;
SUEXEC !!&lt;br /&gt;
Le user qui va jouer avec les cgi en suexec est def lors de la compilation&lt;br /&gt;
C'est donc dans les options de config de apache qu'il faut aller jouer.... remplacer le param&lt;br /&gt;
 -with-suexec-caller=XXXX &amp;lt;= on met web dans notre exemple.&lt;/div&gt;</summary>
		<author><name>Admin</name></author>	</entry>

	</feed>