× Questions relatives à l'utilisation de cette version.

Question problèmes de droits chmod, plus d'édition accessible

Plus d'informations
25 Mar 2010 10:55 #1 par jey23
Bonjour,

J'ai récupéré dernièrement le droit de m'occuper du site internet de mon laboratoire de recherche. Le site a bien évidemment été réalisé via Joomla que je ne connaissais pas particulièrement auparavant. J'ai donc essayé de me "former" sur la bête mais en ce moment, j'ai pas mal de problèmes/questions et je fais donc appel à vous.

Tout d'abord, j'ai voulu installer le module GCalendar. Cela avait déjà été essayé par mon prédécesseur (administrateur) puis abandonné au profit de JEvents. Il m'a d'ailleurs dit qu'il n'avait pas réussi à supprimer totalement Gcalendar car il restait le dossier mod_gcalendar qu'il n'arrivait pas à supprimer.
Comme je préfère le rendu visuel de et la facilité d'utilisation de Google Calendar, j'ai essayé à mon tour de réinstaller Gcalendar. En aparté, je vais également retourner sur Jevents car GCalendar ne permet que d'afficher un calendrier google mais ne permet pas de le modifier ou d'ajouter des entrées (n'hésitez pas à me le dire, si je me trompe).
Bref, pour installer Gcalendar, j'ai trifouillé dans les droits des dossiers et fichiers du site internet (via winscp). J'ai d'ailleurs remarqué que le dossier mod_gcalendar avait un "owner" différent des autres : www-data. Est-ce pour ça que je ne peux ni modifier les droits ni le supprimer.

Là arrive (enfin) mes premières questions :
- comment gère-t-on les owners
- est-ce qu'on m'expliquer un peu plus comment fonctionne les droits pour le site, qu'est-ce qu'on doit mettre en 777 tout le temps, ce qu'on doit garder en 755, etc. (je ne m'y connais vraiment pas et n'imaginais même pas la connaissance de ces choses là il y a quelques temps).

Bref, en trifouillant les droits pour installer GCalendar, et après avoir installé JCE comme éditeur, il y a eu du changement sur le site et ce n'est pas très bon. Pour faire court, je n'arrive plus à modifier les articles que ce soit par le site directement ou par la page d'administration. Est-ce que c'est lié aux droits que j'ai changé ? Y a-t-il une incompatibilité entre JEvents et Gcalendar tous les deux toujours installés.

J'en ai fini pour l'instant et espère ne pas avoir été trop long.
Je vous remercie d'avance pour votre aide.

Bonne soirée

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
25 Mar 2010 11:14 #2 par lavsteph
Bonjour,

jey23 écrit:

- comment gère-t-on les owners


Cela dépend de la configuration de ton hébergement, à savoir si les fichiers sont géré en mode CGI ou Apache

- est-ce qu'on m'expliquer un peu plus comment fonctionne les droits pour le site, qu'est-ce qu'on doit mettre en 777 tout le temps, ce qu'on doit garder en 755, etc. (je ne m'y connais vraiment pas et n'imaginais même pas la connaissance de ces choses là il y a quelques temps).


Pour la question des chmods je t'invite à regarder ce tutoriel .
Et aussi ce sujet qui est indirectement lié sur la sécurité

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
25 Mar 2010 11:36 - 16 Avr 2010 15:57 #3 par jey23
Merci pour la réponse rapide

lavsteph écrit:

Cela dépend de la configuration de ton hébergement, à savoir si les fichiers sont géré en mode CGI ou Apache

Ils sont gérés en mode Apache (d'après ce que je vois sur la page d'administration du site) et par l'université. Je leur ai envoyé aujourd'hui un mail pour leur demander s'ils peuvent changer les owner www-data.

Pour ce qui est des chmod, j'ai lu que tous les "directory permission" que l'on a sur la page d'administration doivent être en "writable". D'un autre côté (et c'est contradictoire), je lis que tous les dossiers et sous-dossiers doivent être en 755 tandis que tous les fichiers doivent être en 644. Qu'est ce qui est le mieux pour la sécurité et que je puisse (enfin) à nouveau retrouver la possibilité d'éditer les articles.


Aujourd'hui, le site va encore un peu plus mal. J'avais une page avec tous les membres du groupe. En cliquant sur contact, on arrivait sur la présentation du boss puis on avait une liste déroulante pour choisir un autre membre et afficher son profil. Maintenant, la liste déroulante a disparu. je ne sais pas comment et je ne sais pas non plus comment la remettre. Merci pour cet autre conseil.

PS: j'ai supprimé ce matin Gcalendar via la désinstallation de la page d'administration.
Dernière édition: 16 Avr 2010 15:57 par jey23.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
25 Mar 2010 23:29 - 25 Mar 2010 23:30 #4 par lavsteph
jey23 écrit:

Ils sont gérés en mode Apache (d'après ce que je vois sur la page d'administration du site) et par l'université. Je leur ai envoyé aujourd'hui un mail pour leur demandé s'ils peuvent changer les owner www-data.

je pense que cela plus simple pour toi à gérer qu'une connexion ssh, sachant qu'il faut une certaine maitrise pour utiliser winscp, autant il peut rendre service qu'il peut suite à une mauvaise manip bloquer l'intégralité d'un site.

Pour ce qui est des chmod, j'ai lu que tous les "directory permission" que l'on a sur la page d'administration doivent être en "writable". D'un autre côté (et c'est contradictoire), je lis que tous les dossiers et sous-dossiers doivent être en 755 tandis que tous les fichiers doivent être en 644. Qu'est ce qui est le mieux pour la sécurité et que je puisse (enfin) à nouveau retrouver la possibilité d'éditer les articles.

Si tu as bien lu les liens que je t'ai donné, tu as pu voir que le couple 755/644 est la base requise pour faire fonctionner Joomla, il n'est utile d'avoir des dossiers inscriptibles que pour des mises à jour et installation d'extensions.

Pour les fichiers l'interdiction en écriture de certains permet de se prémunir de possibles attaques, cela est expliqué dans les liens que je t'ai donné.

j'ai supprimé ce matin Gcalendar via la désinstallation de la page d'administration

Pense à jeter un petit coup d'oeil sur le ftp et sur la base de données ( voir ce tuto pour t'aider )
Dernière édition: 25 Mar 2010 23:30 par lavsteph.

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: lavstephtramber91Scottuxserge
Temps de génération de la page : 0.564 secondes