Mammouth du PHP |
2278 Messages
01 juil. 2012, 14:26
Côté sécurité, ces répertoires devraient déjà appartenir à celui qui exécute HTTPD. Ce qui serait un peu hard ce serait de les mettre www.
en particulier le(s) fichier(s) de configuration de httpd, mais ça m'étonnerait qu'ils soient là.
La vraie sécurité c'est une machine hors-tension. On peut se protéger pas du tout, un peu.... Il suffit de constater, par exemple, qu'il y a peu de forums qui ne soient piratés. Le tout c'est d'avoir une protection en rapport avec le temps d'intervention potentiel. Ici, par exemple, j'ai signalé plusieurs fois des interventions spasmatiques et elles ont été rapidement analysées et virées. Malheureusement sur un site de bénévoles, il est impossible ou difficile que quelqu'un soit en permanence à l'écoute du forum.
Vanitas vanitatum et omnia vanitas
Mes derniers livres :
Sauvez les Mots chez BoD,
Tous les chemins mènent à ROM chez BoD