Fork me on GitHub

Rapport de message :*
 

Comment protéger un fichier cron?

Titre du sujet : Comment protéger un fichier cron?
par flaggada sur 14/06/2013 18:44:25

Bonjour

J'ai créé un arbre décisionnel, avec un module de formulaire sur mon site et je souhaite le laisser ouvert aux non inscrits.
Donc je voudrais vider tous les jours les enregistrements effectués.
J'ai créé un fichier que j'appelle avec l'option cron de mon hébergeur (infomaniak)
Voici le fichier php créé et appelé

<?php
// bootstrap XOOPS/ImpressCMS...
include "/home/www/monsite/web/mainfile.php";
mysql_query("DELETE FROM abc123_formulaire_1"); 
?>


Je l'ai mis en CHMOD 444, mais comme il est lisible, cela peut créer une faille de sécurité, si quelqu'un le lit non?

Alors comment le protéger? Dans quel répertoire? Quel propriétaire? Je sais qu'il y a une possibilité d'identification dans l'option cron de l'hébergeur pour accéder au fichier, mais je n'ai pas réussi à la configurer. Je ne suis pas vraiment au point au niveau autorisations.

Merci pour vos réponses
Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

118 Personne(s) en ligne (95 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 118 | Plus ...