Projet

Général

Profil

Anomalie #1720

Droit trop permissif sur piwik2

Ajouté par Emmanuel GARETTE il y a presque 13 ans. Mis à jour il y a environ 11 ans.

Statut:
Fermé
Priorité:
Haut
Version cible:
Début:
21/04/2011
Echéance:
% réalisé:

100%

Temps passé:
Distribution:
EOLE 2.3

Description

Le répertoire /var/www/html/piwik2 à des droits trop permissif :

drwxr-xr-x www-data www-data
il devrait être :
drwxr-x-- root www-data

De manière général, il ne faut jamais faire de chmod 777 sur un répertoire. Surtout sur Scribe lorsqu'il y a des postes GNU/Linux et lorsque cela concerne des fichiers de configuration.

Le répertoire /var/www/html/piwik2/config à les permissions suivantes :

drwxrwxrwx www-data www-data
elle devrait être :
drwxrwx--- root www-data

Exemple de changements de droit (sans avoir testé l'application) :
chown -R root:www-data /var/www/html/piwik2
find /var/www/html/piwik2 -type d -exec chmod 750 {} \;
find /var/www/html/piwik2 -type f -exec chmod 640 {} \;
chmod 770 /var/www/html/piwik2/config
chmod 660 /var/www/html/piwik2/config/*


Demandes liées

Lié à gibii - Anomalie #1721: Droit trop permissif sur gibii Fermé 21/04/2011
Lié à wordpress - Anomalie #3866: Droit trop permissif sur wordpress Fermé 25/07/2012

Révisions associées

Révision fd6b65c5 (diff)
Ajouté par Gérald Schwartzmann il y a plus de 12 ans

changement des droits sur le répertoire de l'application fixes #1720

Révision 17d85c70 (diff)
Ajouté par Gérald Schwartzmann il y a environ 12 ans

changement des droits sur le répertoire de l'application fixes #1720

Révision 75187046 (diff)
Ajouté par tomolimo il y a presque 7 ans

Changed function Profile_User::getUserEntitiesForRight to return info as expected
Fixes #1720

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 13 ans

  • Version cible mis à Envole 2.5.1 RC

#2 Mis à jour par Gérald Schwartzmann il y a plus de 12 ans

  • Statut changé de Nouveau à Résolu
  • % réalisé changé de 0 à 100

#3 Mis à jour par Gérald Schwartzmann il y a plus de 12 ans

  • Assigné à mis à Gérald Schwartzmann
  • Distribution mis à EOLE 2.2

#5 Mis à jour par Gérald Schwartzmann il y a environ 12 ans

  • Statut changé de Résolu à Fermé

#6 Mis à jour par Emmanuel GARETTE il y a plus de 11 ans

  • Statut changé de Fermé à À valider
  • Version cible changé de Envole 2.5.1 RC à Envole 3.3.1
  • Distribution changé de EOLE 2.2 à EOLE 2.3

Pour moi les droits ne sont pas bon :

drwxr-xr-x 12 www-data www-data 4096 2011-12-12 23:00 .
drwxr-xr-x  5 root     root     4096 2012-03-30 17:28 ..
drwxrwxrwx  2 www-data www-data 4096 2011-12-12 23:04 config
drwxr-xr-x 16 www-data www-data 4096 2011-12-12 23:00 core
-rwxr-xr-x  1 www-data www-data  266 2011-11-02 16:13 How to install Piwik.html
-rwxr-xr-x  1 www-data www-data 2806 2011-11-02 16:13 index.php
drwxr-xr-x  2 www-data www-data 4096 2011-12-12 23:00 js
drwxr-xr-x  2 www-data www-data 4096 2011-12-12 23:00 lang
drwxr-xr-x 15 www-data www-data 4096 2011-12-12 23:00 libs
-rwxr-xr-x  1 www-data www-data   43 2011-11-02 16:13 LICENSE
-rwxr-xr-x  1 www-data www-data  405 2011-11-02 16:13 Manifest.xml
drwxr-xr-x  5 www-data www-data 4096 2011-12-12 23:00 misc
-rwxr-xr-x  1 www-data www-data 1202 2011-11-02 16:13 parameters.xml
-rwxr-xr-x  1 www-data www-data 8365 2011-11-02 16:13 piwik.js
-rwxr-xr-x  1 www-data www-data 8322 2011-11-02 16:13 piwik.js.old
-rwxr-xr-x  1 www-data www-data 2458 2011-11-02 16:13 piwik.php
drwxr-xr-x 36 www-data www-data 4096 2011-12-12 23:00 plugins
-rwxr-xr-x  1 www-data www-data 1740 2011-11-02 16:13 README
-rwxr-xr-x  1 www-data www-data    1 2011-11-02 16:13 robots.txt
drwxr-xr-x  2 www-data www-data 4096 2011-12-12 23:00 tests
drwxr-xr-x  3 www-data www-data 4096 2011-12-12 23:00 themes
drwxr-xr-x  5 www-data www-data 4096 2011-12-12 23:00 tmp
-rwxr-xr-x  1 www-data www-data  500 2011-11-02 16:13 web.config

Les modifs n'ont peut être pas était porté sur 2.3.

#7 Mis à jour par Arnaud FORNEROT il y a plus de 11 ans

  • Version cible changé de Envole 3.3.1 à Envole 3.3.2

#8 Mis à jour par Arnaud FORNEROT il y a environ 11 ans

  • Version cible changé de Envole 3.3.2 à Envole 3.3.3

#9 Mis à jour par Arnaud FORNEROT il y a environ 11 ans

  • Version cible changé de Envole 3.3.3 à Envole 3.3.4

#10 Mis à jour par Arnaud FORNEROT il y a environ 11 ans

Corrigé par Lucile ce jour

#11 Mis à jour par Arnaud FORNEROT il y a environ 11 ans

  • Statut changé de À valider à Fermé

Formats disponibles : Atom PDF