[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: N'importe que utilisateur peut faire tourner l'interpréteur PHP ?



Donc on n'est pas dans un contexte de ligne de commande et je ne vois pas comment sudo peut intervenir ici.

En principe apache est exécuté avec l'utilisateur www-data. Si php est configuré en module apache, c'est cet utilisateur qui exécute le script.


Le mer. 2 oct. 2024 à 19:07, ajh-valmer <ajh.valmer@free.fr> a écrit :
On Wednesday 02 October 2024 17:26:01 Bernard Bass wrote:
> J'ai voulu "protéger" un fichier.php en le donnant à mon utilisateur
> sudoer, que j'utilise pour administrer la machine.
> Sans élévation de droit, il s'agit d'un simple utilisateur lambda.
> Je suis étonné de voir que le fichier.php est tout de même interprété.
> Est-ce normal ?

Mes fichiers Web .php se trouvent sous le répertoire html :
-rw-rw-r-- propriétaire 33 ,  groupe 1004.

Normalement, on les met dans le répertoire /var/www/ 
user : www-data   groupe : www-data
dans ce mode : -rw- rw- r--


Reply to: