[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: N'importe que utilisateur peut faire tourner l'interpréteur PHP ?



On Wednesday 02 October 2024 17:26:01 Bernard Bass wrote:
> J'ai voulu "protéger" un fichier.php en le donnant à mon utilisateur 
> sudoer, que j'utilise pour administrer la machine.
> Sans élévation de droit, il s'agit d'un simple utilisateur lambda.
> Je suis étonné de voir que le fichier.php est tout de même interprété.
> Est-ce normal ?

Mes fichiers Web .php se trouvent sous le répertoire html :
-rw-rw-r-- propriétaire 33 ,  groupe 1004.

Normalement, on les met dans le répertoire /var/www/  
user : www-data   groupe : www-data
dans ce mode : -rw- rw- r--


Reply to: