[debian8/Apache2/UserDir] sécuriser l'accés à l'arborescence de PHP7 ?
Posté : 11 juil. 2016, 14:39
Bonjour à tous !
j'ai installé un serveur sous debian8, apache2, Php7, et pour faire un semblant d’hébergement mutualisé, j'utilise le mod userdir.
mais, voilà donc une super faille : les scripts php peuvent fouiller toute l'arborescence... et évidemment, je veux limiter à chaque dossier utilisateur /home/(utilisateur)/public-html/
la solution semble être du coté des mods suexec et suphp, ou l'on trouve suffisamment de doc pour php5, mais pour php7, je suis loin de trouver mon bonheur.
est-ce que l'un d'entre vous a réalisé cette manip et pourrait me guider svp ?
j'ai installé un serveur sous debian8, apache2, Php7, et pour faire un semblant d’hébergement mutualisé, j'utilise le mod userdir.
mais, voilà donc une super faille : les scripts php peuvent fouiller toute l'arborescence... et évidemment, je veux limiter à chaque dossier utilisateur /home/(utilisateur)/public-html/
la solution semble être du coté des mods suexec et suphp, ou l'on trouve suffisamment de doc pour php5, mais pour php7, je suis loin de trouver mon bonheur.
est-ce que l'un d'entre vous a réalisé cette manip et pourrait me guider svp ?