Bonjour à toutes et à tous,
Mon nom de domaine est : zouna.net
Et j'utilise l'offre : mutu
Je rencontre la problématique suivante / Je souhaiterais mettre en place :
j'utilise sous worldpress le plugin "All-in-One WP Migration and Backup" lorsque je souhaite changer le répertoire de sauvegarde je me rends compte
que j'ai accès à la liste des répertoires du serveur racine (alors que je devrais avoir la liste des répertoires uniquement pour repertoire du site comme configuré
dans multisite).
j'ai la liste des fichiers du site mais si je veux changer le répertoire de sauvegarde j'ai accès à tout le serveur !!!
alors que j'ai bien configuré dans multisite un repertoire particulier pour ce site.
c'est une grande faille de securité
les responsable du plug in mon repondu :
Pour restreindre l'accès aux seuls répertoires pertinents du site, vous pouvez ajuster les autorisations PHP.
Voici comment procéder : Mettre à jour la directive Open_basedir : dans votre php.inifichier,
définissez la open_basedirdirective pour limiter l'accès de PHP à des répertoires spécifiques.
Cela restreindra l'accès aux fichiers situés en dehors du répertoire désigné
—
cependant en mutu on a pas acces a PHP.INI
Bonjour,
(alors que je devrais avoir la liste des répertoires uniquement pour repertoire du site comme configuré
dans multisite).
non ça marche pas comme ça.
Tous sites que vous déposer dans votre hébergement a un accès à l'ensemble de votre hébergement.
Si vous souhaitez isoler/confiner chaque site, dans ce cas c'est 1 site == 1 pack d'hébergement
Cordialement, janus57
zouna.net
Plus précisément tous ces domaines hébergés dans le même hébergement: (légèrement obfusqués)
cl!n!qu3.z0una.n3t
f!ac2025.z0una.n3t
f0rum.z0una.n3t
pag3jaun3.z0una.n3t
pag3sjaun3spr0.n3t
p0ul!0gl0u.c0m
sh0p.z0una.n3t
yaf3.z0una.n3t
partagent leurs fichiers. Si un de ces sites se fait pirater, vous pouvez tous les considérer comme vérolés.
Si un de ce sites se met à spammer ou héberger du phishing ou autres insanités, OVH vous coupe l'hébergement confirmément aux CGU, et tous ces sites sont suspendus.
La liste ci-dessus est publique et extraite de votre certificat SSL.