Pages : 1
#1 Le 08/12/2016, à 18:05
- Q7frkz
LAMP complètement ouvert
Salut à vous !!
j'ai un server dédié sous ubuntu server, j'ai créé un LAMP et j'ai diverses chose dans mon dossier /var/www/html
je suis un peu surpris de voir que si sur un ordinateur quelconque je tape l'ip de mon serveur dans la barre de navigation de internet explorer, chromium, firefox j'accède a l'arborescence du dossier /var/www/html.
Est ce normal ? si je click sur un fichier quelconque ca le télécharge par exemple ...
n'ai-je pas un léger soucis de sécurité xD
je crois que je connais la réponse ^^
comment puis-je remédier a cela ?
Merci a vous !!
Hors ligne
#2 Le 08/12/2016, à 18:42
- abelthorne
Re : LAMP complètement ouvert
Je ne suis pas sûr de bien comprendre : quand on tape ton IP dans un navigateur web, on accède au serveur web (qui par défaut travaille dans ce dossier /var/www/html), c'est un peu le principe de base. Dans ton dossier /var/www/html, tu es censé mettre en place un site web. S'il n'y a pas de fichier index.html ou index.php, le navigateur affiche le contenu du dossier, c'est un fonctionnement normal.
Donc, est-ce que tu veux dire qu'avec un fichier index.html (ou .php) tu vois tout le contenu du dossier au lieu d'une page web et quand tu cliques sur ce fichier il est téléchargé au lieu d'être affiché ?
Dernière modification par abelthorne (Le 08/12/2016, à 18:42)
Hors ligne
#3 Le 09/12/2016, à 01:20
- krodelabestiole
Re : LAMP complètement ouvert
S'il n'y a pas de fichier index.html ou index.php, le navigateur affiche le contenu du dossier, c'est un fonctionnement normal.
plus précisément c'est la directive Options +Indexes / -Indexes d'Apache qui définit ce comportement
https://httpd.apache.org/docs/2.4/mod/m … dexoptions
https://wiki.apache.org/httpd/DirectoryListings
nouveau forum ubuntu-fr on en parle là : refonte du site / nouveau design
profil - sujets récurrents - sources du site
Hors ligne
#4 Le 09/12/2016, à 01:24
- abelthorne
Re : LAMP complètement ouvert
Oui mais par défaut, ça devrait être le cas de toute façon, non ?
Dernière modification par abelthorne (Le 09/12/2016, à 01:29)
Hors ligne
#5 Le 12/12/2016, à 12:08
- Q7frkz
Re : LAMP complètement ouvert
ok ok j'enregistre que c'est un fonctionnement normal
et que je peux le modifier si je veux avec l'option + ou - indexe, ou dois-je écrire cette option, j'ai du mal a visualiser.
Merci
Hors ligne
#6 Le 12/12/2016, à 12:23
- abelthorne
Re : LAMP complètement ouvert
C'est dans les paramètres d'Apache pour ton site (la config correspondante dans /etc/apache2/sites-enabled). Mais si le but est de cacher le contenu du dossier, un fichier index.html vide est un bon début. Et/ou un fichier .htaccess qui va gérer les droits d'accès plus finement.
Mais si tu as mis en place une installation LAMP, j'imagine que c'est pour mettre en place un site web, non ?
Hors ligne
#7 Le 12/12/2016, à 12:39
- Q7frkz
Re : LAMP complètement ouvert
oui j'ai pas répondu cela aussi !
mais en effet je peux mettre un index vide, ca facilite grandement les choses.:)
oui tout a fait voire plusieurs sites web.
Dernière modification par Q7frkz (Le 12/12/2016, à 12:40)
Hors ligne
Pages : 1