Fork me on GitHub




« 1 2 (3)


Re: Avertissement de sécurité
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
avec ta configuration, ton dossier racine est /homepages/12/xxxxxxxx/htdocs

et /secure est un sous-répertoire de htdoc, c'est donc normal cette alerte.

si tu veux (et si ton gestionnaire de nom de domaine l'autorise) tu copie l'ensemble du contenu de htdoc (sauf secure) dans un répertoire www

puis dans mainfile.php tu modifies la ligne suivante
define('XOOPS_ROOT_PATH''/homepages/12/xxxxxxxx/htdocs/www');


Puis tu vas modifier la configuration de ton nom de domaine et tu fais pointer ce nom de domaine sur le répertoire /homepages/12/xxxxxxxx/htdocs/www

Posté le : 05/09/2012 20:37
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Aspirant
Inscrit: 15/04/2003 19:52
Messages: 94
merci pour ton explication je ferais ça ce week end.

Posté le : 05/09/2012 22:48
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Supporter Xoops
Inscrit: 14/03/2005 16:08
De Paris
Messages: 518
Moi j'ai le même souci, sauf que dès le départ pour l'install, j'ai créé un dossier "datalib" qui a bien été trouvé lors de l'installation et qui comporte les 2 dossiers xoops_data et xoops_lib, et qui fonctionne forcément très bien, mais j'ai quand même droit aux 2 messages de sécurité bien connus...

AVERTISSEMENT : Le dossier "/var/www/vhosts/lesiteenquestion.com/httpdocs/datalib/xoops_lib" est à la racine de votre site !

etc...
le mainfile est correctement libéllé bien entendu... donc problème quand même...??

Posté le : 19/09/2012 15:44

Version de XOOPS XOOPS 2.5.7.2
Version de PHP 5.5.9-1ubuntu4.7
Version de MySQL 5.5.41-0ubuntu0.14.04.1
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
si je ne m'abuse, le répertoire "datalib" se trouve à la racine de ton site vu que httpdocs est dans le chemin.

pour être en dehors de la racine tu doit créer le répertoire "datalib" dans le répertoire "/var/www/vhosts/lesiteenquestion.com/"


Posté le : 19/09/2012 17:40
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Supporter Xoops
Inscrit: 14/03/2005 16:08
De Paris
Messages: 518
Rhooo désolé, il y a les jours avec et les jours sans...
j'avais tout simplement oublié de créer le dossier "datalib" en racine de l'hébergement...en SSH

/var/www/vhosts/lesiteenquestion.com/datalib


(je suis impardonnable montuy... je sais... 7 années de xoops... ca marque...!!)

d'ailleurs pour me faire pardonner je vais expliquer comment on fait pour ajouter le dossier dans la racine de l'hébergement du domaine en SSH sur un serveur dédié à system linux (avec Putty ou autre...):

d'abord on se log sur son serveur : login et pass (en général root et votre passroot)

- 1 - On va dans l'espace du domaine
cd /var/www/vhosts/lesiteenquestion.com


- 2 - On créé le dossier qui va accueillir les 2 dossiers "xoops_data" et "xoops_lib" (moi je l'appelle "datalib", vous l'appelez comme vous voulez, l'essentiel étant de bien marquer le chemin après sur votre fichier "mainfile.php")
mkdir datalib


- 3 - On donne les permissions pour pouvoir y uploader les 2 dossiers "xoops_data" et "xoops_lib"
chmod 777 datalib


- 4 - On change le propriétaire de ce dossier "datalib" que vous venez de créer car sinon vous pourrez rien uploader dedans et sur les dédiés linux le proprio est toujours root...
chown logindelespacedudomaine datalib


Après vous avez accès à l'upload des 2 dossiers vous mettez les permissions 777 où il faut sur le data , xoops_data et dans le config (vous pouvez le faire sur votre FTP avec Filezilla...) et vous envoyez les dossiers...

Ensuite vous rectifiez le chemin sur votre mainfile.php, vous videz le cache voir même les sessions et tout va bien...

Voilà... (Montuy : encore désolé !)

Posté le : 26/09/2012 10:59

Version de XOOPS XOOPS 2.5.7.2
Version de PHP 5.5.9-1ubuntu4.7
Version de MySQL 5.5.41-0ubuntu0.14.04.1
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Régulier
Inscrit: 07/08/2007 21:22
De Alsace
Messages: 218
Je profite du sujet pour une question relative au fichier .htaccess

Chez Ovh, il faut ce fichier à la racine du site avec la commande SetEnv PHP_VER 5 (OVH propose de passer à des sous-versions plus récentes, mais dans ce cas Xoops 2.5.5 refuse de finire son installation).

Pour suivre les suggestion de notre ami Protector, j'ai tenté de compléter mon .htaccess comme suit :

SetEnv PHP_VER 5
php_flag register_globals off 
php_flag session
.use_trans_sid off


Dans ce cas, je ne peux plus me signer sur mon site qui me renvoie Citation :
Internal Server Error

The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, postmaster@www.xxxx.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

C'est la même sanction avec la ligne 2, la ligne 3 ou les deux lignes 2 et 3.

Quelqu'un est-il en mesure de m'aider à renforcer ma sécurité svp ?

Posté le : 26/09/2012 21:43
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Admin Frxoops
Inscrit: 04/03/2011 09:10
De Lot
Messages: 2837
Suivant les configurations internes à PHP, on ne peut pas forcement tous modifier par les fichiers .htaccess, la plupart des hébergeurs actives le mode "safe_mod", ce qui empêche la modification de certains paramètres de PHP par le script en lui-même ou un fichier extérieur. Ce doit être ton cas.
Donc les lignes 2 & 3 ne sont pas utile.

Il y a plusieurs façons de hacker un site (surtout sur des hébergements mutualisés), il te faut déjà respecter les règles de bases (comme ne pas prendre un mot de passe simple, etc...). Ensuite, activer le module Protector, bien choisir ses modules, surveiller en permanence ce qui se passe sur ton site.
Si ton hébergement gère la géolocalisation tu peux lire ceci. En interdisant certains pays a risque, tu réduits les tentatives de "hack".


Posté le : 26/09/2012 22:31
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Régulier
Inscrit: 07/08/2007 21:22
De Alsace
Messages: 218
Merci montuy pour ta réponse si rapide.
J'ai en effet entrevu quelque chose à propos de la géolocalisation chez Ovh en fouillant pour mettre le 2.5.5 en route.
Mais à chaque jour suffit sa peine. Je verrai ça plus tard et donnerai le résultat en suite de ce fil.

Bonne continuation.

Posté le : 26/09/2012 22:52
Partager Twitter Partagez cette article sur GG+
Re: Avertissement de sécurité
Régulier
Inscrit: 07/08/2007 21:22
De Alsace
Messages: 218
Après vérification sur les guides OVH, il semble que leur système de géolocalisation ne serve qu'au référencement.
http://www.ovh.com/fr/hebergement_mutualise/geolocalisation.xml

Tant pis. Je surveille de près les inscriptions polonaises et russes :)

Merci encore.

Posté le : 27/09/2012 10:20
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 2 (3)



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

56 Personne(s) en ligne (46 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 1 | Invité(s): 55 | ON2AT, Plus ...