Bon
J'ai trouvé une bonne piste à creuser : les droits !
J'ai fais un
ls -l
histoire de voir ce qui était déjà fait et j'ai eu le résultat suivant :
drwx------ 3 root root 4096 févr. 21 21:16 admin
-rw------- 1 root root 52026 févr. 21 21:16 ajax.php
drwx------ 2 root root 4096 févr. 21 21:16 albums
drwx------ 14 root root 4096 févr. 21 21:16 cache
drwx------ 2 root root 4096 févr. 21 21:16 config
-rw------- 1 root root 3685 févr. 21 21:16 download.php
drwx------ 2 root root 4096 févr. 21 21:16 errors
drwx------ 4 root root 4096 févr. 21 21:16 files
drwx------ 2 root root 4096 févr. 21 21:16 fonts
-rw------- 1 root root 548 févr. 21 21:16 htaccess
-rw------- 1 root root 2887 févr. 21 21:16 image.php
drwx------ 7 root root 4096 févr. 21 21:16 images
-rw------- 1 root root 2498 févr. 21 21:16 images.inc
drwx------ 3 root root 4096 févr. 21 21:16 includes
-rw------- 1 root root 402057 févr. 21 21:16 index.php
drwx------ 3 root root 4096 févr. 21 21:16 install
-rw------- 1 root root 1149 févr. 21 21:16 integration.txt
drwx------ 3 root root 4096 févr. 21 21:16 js
-rw------- 1 root root 1984 févr. 21 21:16 link.php
drwx------ 3 root root 4096 févr. 21 21:16 locale
-rw------- 1 root root 1110 févr. 21 21:16 readfile.php
-rw------- 1 root root 4290 févr. 21 21:16 resize.php
-rw------- 1 root root 16363 févr. 21 21:16 rss.php
-rw------- 1 root root 6988 févr. 21 21:16 sitemap.php
drwx------ 4 root root 4096 févr. 21 21:16 template
-rw------- 1 root root 4450 févr. 21 21:16 thumb.php
-rw------- 1 root root 4501 févr. 21 21:16 thumbs.inc
-rw------- 1 root root 47071 févr. 21 21:16 upgrade.php
-rw------- 1 root root 4006 févr. 21 21:16 uploader.php
drwx------ 4 root root 4096 févr. 21 21:16 users
Il faut dire que sur cette machine, il n'y a qu'un utilisateur ROOT.
Bref, j'ai tenté "pour voir" un
chmod -R a+r *
chmod -R a+w *
chmod -R a+x *
Et là, miracle, cela fonctionne (j'ai accès à la première page de iGalerie).
Maintenant, la question que je me pose est : "quels sont les droits à donner à iGalerie pour être suffisemment sécurisé mais que cela reste fonctionnel ?"
Si quelqu'un à une réponse ...
0 commentaires:
Enregistrer un commentaire