? "Mutualisé" veut-il dire que plusieurs "sites" domicilient leurs Bases sur le même serveur SQL ?
Enormément de sites le font, oui, c'est le principe de tous les hébergements à moins de 20€ par mois.
?? on aurait donc plusieurs "utilisateurs root" avec une feuille de papier entre les Bases ?
???? Tu n'as pas compris, c'est l'administrateur, l'hébergeur, qui a l'accès root, toi tu as un accès utilisateur, restreint à tes bases.
- J'entends qu'on use parfois d'un fichier de connexion avec ses mots-de-passe dedans. Est-il dans mon arbre FTP ou "en dehors".
Bah si tu veux te connecter à ta base, tu dois mettre tes identifiants SQL dans un fichier accessible à toi, donc dans ton arborescence FTP.
Donc ça c'est le module PHP d'authentification des utilisateurs de la Base
(C'est à dire les utilisateurs du Forum avec le mécanisme de cession).
Non, ca n'a rien à voir. PHP ne gère absolument rien au nveau des autentifications. C'est le serveur SQL qui gère tout. Et l'histoire de l'autentification des membres d'un forum, c'est complètement différent, c'est le script de forum qui gère ça.
Mais moi, celui qui attribue des droits et modifie la structure des tables :
g) est-ce que j'utilise strictement ce même point d'authentification mais avec le privilège "root" ?
h) puis-je avec ce "root" accéder aux options de configuration du serveur ?
(Sinon ça signifie qu'il manque un point d'authentification aux deux ci-dessous).
Le problème ne se pose pas puisque tu n'es root que si tu as un dédié, et si tu as un dédié, c'est toi qui gère tout. Au passage, un compte root, traditionnellement, et le compte qui a tous les droits, donc si tu parles d'un compte root, implicitement tu parles d'un compte qui peut tout faire.
C'est à dire que ce "point d'identification" est le même lors de ma connexion SSH, que
celui de l'hébergeur qui se connecte à mon arborescence FTP (avec mon mot-de-
passe) depuis le clavier du serveur ?
? Ou petite précision : l'hébergeur peut-il se connecter à un autre point plus global du système de
fichiers pour accéder à l'intérieur de mon arborescence FTP.
Alors un serveur n'a pas de clavier, et personne ne se connecte avec tes identifiants (à moins que tu les aies donnés). L'hébergeur, ou plutôt ses employés, se connectent avec un compte ayant toutes les autorisations, ils n'ont pas besoin de ton mot de passe.
...heu : comment s'assurer qu'un hébergeur a paramétré correctement open_basedir,
car tu dis quand même qu'un "code malin" en php pourrait accéder à des fichiers.
Les bons hébergeurs connaissent leur métier, ils configurent les sécurités comme il faut.
J'ai peut être dit que peut être était-ce possible, mais la directive open-basedir prouve qu'en fait, pour cela aussi, il y a une mesure de protection, donc ce n'est pas possible.
je comprends pas le terme "utilisateur Apache" Y'aurait-il encore un 4ième point d'identification d'un "technicien de maintenance Apache", sans rapport avec Sql et les arbres FTP, mais d'où finalement il aurait quand-même un accès à des fichiers ?
Non, mais le système linux a son système d'autorisations pour l'accès aux fichiers, chaque programme se lance sous un nom d'utilisateur, et chaque nom utilisateur du système a des droits précis d'éxécution, d'écriture, et de lecture, sur les fichiers du disque. C'est un système complètement indépendant du système d'utilisateurs du FTP, ainsi que du serveur SQL, même si le service FTP et le service SQL doivent obéir aussi aux droits du système de fichier.
et enfin, existe-t-il un accès SSH "plus large" que sur 1 seul arbre FTP d'utilisateur (avec un point d'identification et un mot-de-passe tout à fait "légal")
Pour les besoins de la configurations, il y a un accès SSH root ou équivalent pour que l'hébergeur puisse accéder à la machine, mais je ne pense pas que les hébergeurs sérieux le laissent accessibles du net.
(On va se faire un bon "tuto" là...)
J'y pense, parce que tu n'as vraiment pas l'air de comprendre ce que je te dis.