IdentifiantMot de passe
Loading...
Mot de passe oubli� ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les r�ponses en temps r�el, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Emp�cher l'ex�cution de script (php, python ou autre)


Sujet :

Apache

Vue hybride

Message pr�c�dent Message pr�c�dent   Message suivant Message suivant
  1. #1
    Membre confirm�
    Inscrit en
    Mars 2005
    Messages
    129
    D�tails du profil
    Informations forums :
    Inscription : Mars 2005
    Messages : 129
    Par d�faut Emp�cher l'ex�cution de script (php, python ou autre)
    Bonjour,

    Je voudrais desactiver l'execution de script sur une partie de mon serveur Apache.

    En fait j'ai des utilisateurs qui peuvent deposer des fichiers sur un repertoire d'un NAS depuis leur explorateur windows, l'idee etant que ces fichiers se retrouvent disponibles via le navigateur pour des utilisateurs distants.

    J'ai donc configurer apache pour qu'il affiche le contenu de ce repertoire partag�, mais comme les utilisateurs peuvent y deposer n'importe quel fichier, je voudrais empecher l'execution de scripts, quels qu'ils soient.

    Il y a t'il une directive apache pour cela ??

    Merci pour vos reponses.

  2. #2
    Membre �m�rite
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    817
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 817
    Par d�faut
    salut
    tu peux deja dans apache2 pour ton repertoire rajouter l'option
    Options -ExecCGI
    http://doc.ubuntu-fr.org/tutoriel/securiser_apache2

  3. #3
    Membre chevronn� Avatar de Leeloo_Multiboot
    Profil pro
    Administrateur Unix/Linux
    Inscrit en
    Avril 2008
    Messages
    417
    D�tails du profil
    Informations personnelles :
    �ge : 38
    Localisation : France

    Informations professionnelles :
    Activit� : Administrateur Unix/Linux
    Secteur : A�ronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Avril 2008
    Messages : 417
    Par d�faut
    Coucou,

    J'ai trouv� ceci:

    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    1
    2
    3
    4
    5
    6
    7
    <Location ~ "public/.*\.php$">
     
         ForceType text/plain
     
         RemoveHandler php
     
    </Location>
    Dans cet exemple, cela emp�chera l'ex�cution des scripts PHP pr�sent dans le r�pertoire public. Tu n'as plus qu'� adapt� pour les types de scripts les plus usit�s (cgi, shell)...

    Bon courage

  4. #4
    Membre confirm�
    Inscrit en
    Mars 2005
    Messages
    129
    D�tails du profil
    Informations forums :
    Inscription : Mars 2005
    Messages : 129
    Par d�faut
    Merci pour vos reponses,

    Il n'y a pas de solution generique qui empeche d'un coup tous les scripts possibles de s'executer cote serveur ?



  5. #5
    R�dacteur/Mod�rateur

    Avatar de gorgonite
    Homme Profil pro
    Ing�nieur d'�tudes
    Inscrit en
    D�cembre 2005
    Messages
    10 322
    D�tails du profil
    Informations personnelles :
    Sexe : Homme
    �ge : 41
    Localisation : France

    Informations professionnelles :
    Activit� : Ing�nieur d'�tudes
    Secteur : Transports

    Informations forums :
    Inscription : D�cembre 2005
    Messages : 10 322
    Par d�faut
    si tu n'actives aucun langage de script ou cgi, pas de raison pour que cela s'ex�cute
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  6. #6
    Membre confirm�
    Inscrit en
    Mars 2005
    Messages
    129
    D�tails du profil
    Informations forums :
    Inscription : Mars 2005
    Messages : 129
    Par d�faut
    Le probleme est que php (et d'autres langages de script) est active sur le serveur car il heberge d'autres sites...

    Merci !

  7. #7
    R�dacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Ao�t 2005
    Messages
    9 601
    D�tails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Ao�t 2005
    Messages : 9 601
    Par d�faut
    Dans ton r�pertoire, avec un .htaccess qui contient juste ceci, �a devrait le faire :
    Code : S�lectionner tout - Visualiser dans une fen�tre � part
    ForceType application/octet-stream

Discussions similaires

  1. R�ponses: 5
    Dernier message: 23/12/2007, 15h12
  2. R�ponses: 10
    Dernier message: 06/03/2007, 11h07
  3. R�ponses: 3
    Dernier message: 26/02/2007, 19h19
  4. [AJAX] XMLHTTPRequest => impossible d'ex�cuter tout script php
    Par AzertyH dans le forum G�n�ral JavaScript
    R�ponses: 12
    Dernier message: 24/11/2006, 19h01
  5. [FLASH MX2004] Ex�cution de script PHP
    Par dleu dans le forum Flash
    R�ponses: 2
    Dernier message: 30/03/2005, 19h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo