Fork me on GitHub






Comment protéger un fichier cron?
Régulier
Inscrit: 29/03/2007 17:04
Messages: 343
Bonjour

J'ai créé un arbre décisionnel, avec un module de formulaire sur mon site et je souhaite le laisser ouvert aux non inscrits.
Donc je voudrais vider tous les jours les enregistrements effectués.
J'ai créé un fichier que j'appelle avec l'option cron de mon hébergeur (infomaniak)
Voici le fichier php créé et appelé

<?php
// bootstrap XOOPS/ImpressCMS...
include "/home/www/monsite/web/mainfile.php";
mysql_query("DELETE FROM abc123_formulaire_1"); 
?>


Je l'ai mis en CHMOD 444, mais comme il est lisible, cela peut créer une faille de sécurité, si quelqu'un le lit non?

Alors comment le protéger? Dans quel répertoire? Quel propriétaire? Je sais qu'il y a une possibilité d'identification dans l'option cron de l'hébergeur pour accéder au fichier, mais je n'ai pas réussi à la configurer. Je ne suis pas vraiment au point au niveau autorisations.

Merci pour vos réponses

Posté le : 14/06/2013 18:44

http://www.orthodontie-fr.com et pan dans les dents
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger un fichier cron?
Régulier
Inscrit: 29/03/2007 17:04
Messages: 343
Pour ceux que cela intéresse je pense avoir trouvé.

Il s'agit de la protection de dossier, par l'hébergeur que l'on trouve dans l'administration, et peut être pas des permissions.

Donc on définit un répertoire que l'on protège par un mot de passe et un nom d'utilisateur dans la console d'administration, puis on renseigne sur le cron, la nécessité d'authentification avec ces mêmes coordonnées.

Voila bon après midi

Posté le : 15/06/2013 15:15

http://www.orthodontie-fr.com et pan dans les dents
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger un fichier cron?
Admin Frxoops
Inscrit: 16/03/2009 16:40
De Tende (06)
Messages: 3528
Je te remercie pour l'information

Posté le : 15/06/2013 15:53

Open in new window

Xoopseuse Mai 2012 | Responsable équipe internationale | Recherche avancée en bas de page !
Partager Twitter Partagez cette article sur GG+
Re: Comment protéger un fichier cron?
Admin Frxoops
Inscrit: 05/03/2005 05:20
De Vaucluse
Messages: 960
Merci aussi pour cette astuce

Posté le : 15/06/2013 15:57
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

91 Personne(s) en ligne (59 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 91 | Plus ...