Espace Client

Appel Gratuit 0800 940 865

Aide

La solution à toutes vos questions sur le fonctionnement et la gestion de nos produits

Aide

Retour à l'aide

Hébergement Web - Service Web - Gérer les droits d’accès

Imprimer
  1.  Qu’est-ce que les droits d’accès au répertoire ?
  2.  Est-ce que je peux attribuer des droits d’accès à mes répertoires ?
  3.  Quel type de droits d’accès puis-je attribué et comment faire ?
  4.  Quels sont les droits d’accès par défaut des répertoires webs ?
  5.  Dois-je attribué un droit d’accès spécial à un répertoire pour que mes fichiers en ASP fonctionnent ?
  6.  Comment faire pour éviter que quelqu’un visualise la liste des fichiers de mon répertoire web ?
  7.  Comment faire pour éviter que quelqu’un navigue sur les fichiers d’un répertoire de mon site web ?
  8.  J’ai un fichier exécutable (EXE). Où dois-je le placer?, Quels droits d’accès dois-je lui attribuer?
  9.  J’ai une application qui écrit sur un fichier à l’intérieur de mon site, Quels droits d’accès dois-je lui attribuer?

  1. Qu’est-ce que les droits d’accès au répertoire ?

    Les droits d’accès aux répertoires sont la base de la sécurité d’un serveur Internet:

    • Ils consistent en une série de restrictions que le système d'exploitation et le serveur web appliquent sur les répertoires publics afin de les protéger des accès non autorisés et de protéger ainsi le système.

    Tous les services d' hébergement d' arsys.fr comportent par défaut une assignation de droits d'accès la plus restrictive possible mais permettant tout de même le travail normal avec les sites web:

    • Tous les répertoires publics ont un droit de lecture et de listage, mais pas d'écriture ni d'exécution de scripts ou de fichiers exe.
    • Le répertoire cgi-bin, est destiné à recevoir vos propres CGIs, dispose par défaut de droits d'exécution de scripts ou de fichiers exe mais pas de lecture, d'écriture ni de listage afin de protéger vos fichiers sources.

    Cette configuration est la mieux adaptée à la majorité des sites web et vous ne devriez plus avoir à vous préoccuper de ce type  problème à moins que vous désiriez ajouter vos propres applications à votre serveur. Dans ce cas, vous pourriez avoir besoin de modifier l'attribution par défaut des droits d'accès pour les raisons suivantes:

    • Disposer de répertoires autres que cgi-bin pour l'exécution de scripts Perl, applications ASP ou fichiers EXE. Pour cela, il vous faudra leurs attribuer des droits d'exécution.
    • Disposer de répertoires publics avec un droit d'écriture. Même si cela est dangereux, il existe beaucoup de scripts freeware écrits en Perl qui l'exigent, car ils écrivent des données dans des répertoires publics.
    • Retirer le droit de listage afin d'accroître la sécurité en évitant que les utilisateurs puissent voir le contenu d'un répertoire.

    Retour

  2. Est-ce que je peux attribuer des droits d’accès à mes répertoires ?

    Oui, à partir du Pack Entrepise.

    • Sous plateforme Windows, depuis le panneau de contrôle, menu Serveur Web > Droits d’accès.
    • Sous plateforme Linux, à travers l’option CHMOD de votre client FTP.

    Vous pouvez uniquement gérer les droits d’accès des répertoires publics (dans \html).

    Les sous-répertoires héritent les droits des répertoires parents. Lorsque un changement de droits est effectué, tous les sous-répertoires sont affectés.

    Retour

  3. Quel type de droits d’accès puis-je attribué et comment faire ?

    En hébergement Windows, depuis votre panneau de contrôle, menu Serveur Web > Droits d’accès, vous pourrez attribuer à vos répertoires des droits de lecture, écriture, listing de répertoires, exécution de scripts, et exécution de fichiers .exe:

    Les droits d’accès et leurs fonctions sont les suivantes:

    • Lecture. Permet au serveur Web de lire le contenu des fichiers. Tous les répertoires ont le droit de lecture, excepté le répertoire CGI-BIN (on lui attribue les droits d'exécution mais pas en lecture, afin d'éviter qu'autrui puisse voir vos scripts).
    • Écriture. Permet au serveur Web de créer des fichiers et de modifier ceux existants. C'est le droit le plus dangereux puisqu'il permet d'altérer les fichiers. Ce droit est spécialement dangereux si un même répertoire possède aussi le droit d'exécution. Il est cependant nécessaire d'attribuer ces droits, notamment lorsque vous avez des scripts qui écrivent dans des fichiers.
    • Exécution de scripts. Les scripts sont des fichiers texte avec des commandes de programmation à exécuter. Ceci inclue les scripts en Perl et les ASP. Cependant, pour les scripts en Perl, il est recommandé d'avoir le droit d'exécution de fichiers exe, puisqu'ils peuvent faire appel à des programmes externes. Si ce droit (ou celui d'exécution des fichiers exe) n'est pas activé, un script ne peut fonctionner.
    • Exécution de fichiers EXE. Permet l'exécution aussi bien de scripts que de fichiers exécutables.
    • Listing de répertoires. Permet un listing de tous les fichiers d'un répertoire s'il n'existe pas de fichier nommé index ou default).

    En hébergement Linux, à travers l’option «CHMOD» de votre logiciel client FTP, vous pourrez attribuer les droits de lecture, écriture, ou exécution au niveau du propriétaire, groupe ou autres.

    Retour

  4. Quels sont les droits d’accès par défaut des répertoires webs ?

    Sur Windows:

    Par défaut, tous les répertoires publics (Html et fils) ont des droits de lecture et de listing de répertoire, excepté CGI-BIN qui a des droits d’exécution, mais qui n’a ni les droits de lecture, ni d’écriture, ni de listing de répertoires.

    Sur Linux, le tableau suivant montre les droits d’accès par défaut:

      Propriétaire Groupe Autres
      R W X R W X R W X
    Fichiers - - - -
    Répertoires -
    R=Lecture   W=Écriture   X=Exécution


    Les droits d’accès par défaut peuvent être modifier à travers le panneau de contrôle (Windows) ou un client FTP (Linux)

    N’attribuer pas tous les droits existants à tous les répertoires. Il est plus sûr d’attribuer le moins de droits possibles, tout en permettant aux programmes de réaliser leurs tâches nécessaires.

    Retour

  5. Dois-je attribué un droit d’accès spécial à un répertoire pour que mes fichiers en ASP fonctionnent ?

    Par défaut, vous ne devrez pas attribuer de droits spécifiques à vos répertoires pour pouvoir utiliser des fichiers en ASP sur votre domaine (pourvu que votre service d’hébergement permette l’utilisation de ASP)

    Faites attention avec les droits d’accès des scripts téléchargés depuis Internet:

    • Les deux raisons principales pour qu’un script (généralement Perl) téléchargé depuis Internet ne fonctionne pas sont:
      • C’est un script pour UNIX et vous essayez de l’exécuter sur Windows sans l’avoir adapté avant.
      • Les droits ne sont pas correctement attribués.
    • Beaucoup de scripts freeware écrivent des données sur des fichiers. Les scripts ne fonctionneront pas si les répertoires dans lesquels se trouvent les fichiers sur lesquels ils écrivent, n’ont pas de droit d’écriture.

    Retour

  6. Comment faire pour éviter que quelqu’un visualise la liste des fichiers de mon répertoire web ?

    • Sur Windows, vous devez attribuer le droit de Listing de répertoire à Non au répertoire souhaité, depuis le menu Serveur Web > Droits d’accès du panneau de contrôle.
    • Sur Linux, le contenu d’un répertoire ne peut pas être visualisé. Si dans ce répertoire il n’y a pas de page par défaut (par exemple index.htm), le serveur web affiche une erreur 404.

    Retour

  7. Comment faire pour éviter que quelqu’un navigue sur les fichiers d’un répertoire de mon site web ?

    En changeant le droit de lecture de ce répertoire à Non, depuis le panneau de contrôle (Windows) ou depuis le client FTP (Linux).

    Vous pouvez également utiliser le menu Système > Utilisateurs de votre panneau de contrôle pour restreindre l’accès uniquement aux utilisateurs mis en service (disponible depuis le Pack Master).

    Retour

  8. J’ai un fichier exécutable (EXE). Où dois-je le placer?, Quels droits d’accès dois-je lui attribuer?

    Par défaut, le répertoire qui dispose des droits d’accès adéquats pour les fichiers .EXE est le répertoire CGI-BIN.

    Si vous voulez placer le fichier dans un autre répertoire, il faudra attribuer à ce dernier les droits d’accès suivants:

    • Lecture: NON.
    • Listing de répertoires: NON.
    • Exécutions de fichiers .exe: OUI.

    Retour

  9. J’ai une application qui écrit sur un fichier à l’intérieur de mon site, Quels droits d’accès dois-je lui attribuer?

    Pour pouvoir écrire sur un fichier de votre site, il faudra lui attribuer le droit d'écriture.

    • En hébergement Windows, vous pouvez le faire depuis le menu Serveur Web > Droits d'accès de votre panneau de contrôle.
    • En hébergement Linux vous pouvez modifier les droits d’accès depuis votre client FTP, avec l'option CHMOD.

    Retour

Retour à l'aide

* les prix affichés sont HT.

Support

telephone

Appel Gratuit Nº vert:
0800 940 865

Drapeau français0800 940 865

Drapeau belge+32 (0)2 792 92 92

Commander

Consulter votre caddie

Accéder au catalogue