[Résolu] ReDoMA Cassé !

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[Résolu] ReDoMA Cassé !

Messagepar Steve2 » 18 Mars 2005 13:13

Bonjour,

J'en appelle aux bienfaiteurs de l'humanité que sont les Grand Gourous de la SME !

Voila mon soucis:

Après une installation fraiche de ma SME 6.0.1 mise à jour par les scripts smeplus_fr.sh et sweepy.sh
j'ai remis en service toutes mes ibays, Backup Custom, Mondo rescue... et ReDoMa

Tout fonctionne parfaitement sauf ReDoMa
Je peut ajouter des url de fichiers à télécharger mais ils n'apparaissent jamais dans Transfert !

Dans le même genre mes modifications dans Préférence ne sont pas prise en compte.

Je n'ai aucune erreur dans les logs

Quelqu'un a une idée :?:
Dernière édition par Steve2 le 22 Mars 2005 10:58, édité 1 fois au total.
Travailler sous Windows, c'est apprendre à résoudre des problèmes que l'on n'aurait jamais eu avec un autre système.
Avatar de l’utilisateur
Steve2
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 12 Déc 2003 01:00

Messagepar Argenlos » 18 Mars 2005 14:55

Bonjour,
A mon avis c'est un problème de droits sur les fichiers et les répertoires.
Si tu supprime l'ibay redoma et tu réinstalle le package (aprés l'avoir désinstallé) cela fonctionnera.

Bon courage.
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Steve2 » 18 Mars 2005 16:13

Merci d'avoir répondu.

Mais j'ai oublié de préciser que j'ai déjà fait ça.
Enfin...
J'ai désinstallé redoma, ce qui a pour effet de supprimer l'ibay correspondante (en tous cas c'est
ce qu'il dit) puis réinstallé.

Toi tu dis : supprimer l'ibay, désinstaller, réinstaller ?
Ne risque-ce pas de perturber la désinstallation que de supprimer l'ibay avant ??
Travailler sous Windows, c'est apprendre à résoudre des problèmes que l'on n'aurait jamais eu avec un autre système.
Avatar de l’utilisateur
Steve2
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 12 Déc 2003 01:00

Messagepar Steve2 » 21 Mars 2005 10:40

:up: Eh, ne me laissez pas tomber !

n'y aurait-il pas moyen de passer dans un mode "debug" pour comprendre ce qui ce passe ?
Travailler sous Windows, c'est apprendre à résoudre des problèmes que l'on n'aurait jamais eu avec un autre système.
Avatar de l’utilisateur
Steve2
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 12 Déc 2003 01:00

Messagepar Argenlos » 21 Mars 2005 11:05

Bonjour,

Peux tu appliquer un "chmod 777" et "chgrp www" sur l'ibay ReDoMa. Et regarde ce que cela donne.

Moi aussi j'ai fait la mise à jour avec le sme_plus.sh, et cela fonctionne encore.
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Steve2 » 21 Mars 2005 12:38

C'est vrai que ça marche mieux comme ça, merci :)

Maintenant en terme de sécurité n'est-ce pas un peu risqué ?
Travailler sous Windows, c'est apprendre à résoudre des problèmes que l'on n'aurait jamais eu avec un autre système.
Avatar de l’utilisateur
Steve2
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 12 Déc 2003 01:00

Messagepar Argenlos » 21 Mars 2005 22:51

Bonjour,

Bien sûr que c'est risqué.
C'était juste pour te montrer que c'était un problème de droits.

#chmod 666 /home/e-smith/files/ibays/redoma/cgi-bin/transfers.db
#chmod 666 /home/e-smith/files/ibays/redoma/cgi-bin/schedules.db
#chmod 666 /home/e-smith/files/ibays/redoma/cgi-bin/redoma.conf
#chmod +x /home/e-smith/files/ibays/redoma/cgi-bin/scheduler.pl
#chmod +x /home/e-smith/files/ibays/redoma/cgi-bin/index.cgi
#chmod 666 /home/e-smith/files/ibays/redoma/html/logs

Un truc dans le genre ne serait pas mal.... ;)
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar sibsib » 21 Mars 2005 23:02

Salut,

@argenlos :
En fait, les changements que tu as fait ... n'ont rien changé en terme de sécurité !
Tu as supprimé le droit éxecuter de fichiers non exécutables.

Mais c'est un exemple intéressant :

En gros, si le compte www doit avoir le droit d'écrire sur un fichier contenant des données importante, on peut considérer qu'il y a un problème de sécurité, puisque le serveur web tourne sous www.
Après, que le fichier en question soit en 600 ou en 777 si l'owner du fichier est www, la différence devient subtile (voire inexistante).

En fait, la sécurité ne peut être traitée correctement que si elle est prise en compte lors des dev :
mauvais exemple puisqu'il s'agit de moi (et que comme chacun sait, j'ai une très haute estime de moi-même :lol: )
Sur mon site, le compteur en bas de page est stocké dans une base mySQL.
une table existe, avec un enregistrement pour chaque page comptée.
Le compte qui accède a cette base n'a le droit d'écriture et modification que sur le champ compteur.
par contre, il a le droit de rajouter un enregistrement (cas d'une nouvelle page) mais pas de le modifier ou de le supprimer.
Ce genre de manip ne peut être efficace que si elle vient de la source.
En installant un package externe sur sa machine, on accepte implicitement la sécurité de l'auteur (et éventuellement, on est même moins bon, mais très difficilement meilleur).

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Steve2 » 22 Mars 2005 10:55

:) 100 :)

Ceci est mon centième most et je vous le dédie MM Argenlos et Sibsib ! merci encore à vous.
Je m'en vais aller régler plus finement les droits de ma Redoma.

A+
Dernière édition par Steve2 le 22 Mars 2005 16:08, édité 1 fois au total.
Travailler sous Windows, c'est apprendre à résoudre des problèmes que l'on n'aurait jamais eu avec un autre système.
Avatar de l’utilisateur
Steve2
Aspirant
Aspirant
 
Messages: 117
Inscrit le: 12 Déc 2003 01:00

Messagepar Argenlos » 22 Mars 2005 14:09

Bonjour,

En effet Sisib...si c'est www le propriétaire, les droits sont "ouvert".

Mais redoma est dans une ibay tout de même, néccessitant une identification, c'est tout de même léger.
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar sibsib » 22 Mars 2005 22:18

Salut,

C'est un truc avec lequel je n'ai pas encore joué sur SME, la connexion sur une i-bay gérée par mot de passe, mais il me semble que s'il y a usage de mot de passe, c'est justement pour ne pas donner les droits au compte www, non ?

<MODE SATANIQUE> :-)
Par analogie avec le serveur IIS que j'ai eu l'occasion assez souvent de sécuriser : Si un répertoire est accessible uniquement avec un login (correspondant à un compte NT), alors, on rend les fichiers de ce répertoire (avec le répertoire) lisible uniquement pour le compte en question. Le célèbre compt IUSR_ n'a aucun droit dessus.
</MODE SATANIQUE>

Dit autrement, et il s'agit là juste d'une idée non testée : Si on passe par une authentification qui correspond à un compte Unix, c'est justement pour porter la sécurité hors d'apache. Ainsi, même si apache est percé, les fichiers restent innacessibles.

J'ai un peu bon, ou je RTFM les droits dans apache ?

A+,
Pascal
Sibsib, admin heureux d'un petit SME !!!
- SME 8.0 beta 6 dans une VM :-)
- ESXI 4.1 sur hardware noname
Ma petite page sur SME
Avatar de l’utilisateur
sibsib
Amiral
Amiral
 
Messages: 2368
Inscrit le: 11 Mai 2002 00:00
Localisation: France - région parisienne

Messagepar Argenlos » 23 Mars 2005 14:06

Bonjuor,

Je ferais l'essai ce soir.
Mettre les droits (groupe) du compte ustilisateur qui utilise redoma.

Je vous tiens au courant.
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée

Messagepar Argenlos » 23 Mars 2005 22:38

Bonsoir,

Aprés plusieurs essais, voici le plus restrictif des droits que j'ai pu appliquer à redoma.

owner = root
group = www

chmod 740 /home/e-smith/files/ibays/redoma/html
chmod 740 /home/e-smith/files/ibays/redoma/files
chmod 740 /home/e-smith/files/ibays/redoma/cgi-bin

chmod 770 /home/e-smith/files/ibays/redoma/html/logs
chmod 750 /home/e-smith/files/ibays/redoma/html/images

chmod 740 /home/e-smith/files/ibays/redoma/html/*
chmod 740 /home/e-smith/files/ibays/redoma/html/images/*

chmod 760 /home/e-smith/files/ibays/redoma/cgi-bin/transfers.db
chmod 760 /home/e-smith/files/ibays/redoma/cgi-bin/schedules.db
chmod 760 /home/e-smith/files/ibays/redoma/cgi-bin/redoma.conf
chmod 750 /home/e-smith/files/ibays/redoma/cgi-bin/scheduler.pl
chmod 750 /home/e-smith/files/ibays/redoma/cgi-bin/index.cgi

Mais sachant que www est le group c'est tout de même pas gagner de faire mieux...

Voilà...
Petit deviendra grand...
Avatar de l’utilisateur
Argenlos
Amiral
Amiral
 
Messages: 1120
Inscrit le: 31 Juil 2002 00:00
Localisation: Montagu vendée


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron