Aller au contenu

[Résolu]lecture et écriture sur le groupe http est-ce risqué ou pas ?


Messages recommandés

Bonjour à tous,

J'ai mis en place dolibarr (logiciel erp) en test sur mon nas pour dépanner des amis qui ont ouvert leur société et qui souhaiteraient faire un essai avant d'investir.
Le système est fonctionnel, plutôt facilement je dirais même.


Par contre une étape m'empêche d'avoir l'esprit libre (à tort ou à raison...)
Suite à un message lors de l'installation de dolibarr (le site de synology indique la même chose) j'ai du attribuer l'autorisation en lecture et écriture (du coup j'ai pu supprimer cette permission et le logiciel fonctionne bien sauf pour ajouter des images il faut autoriser en écriture) au groupe http sur le dossier web. 
https://kb.synology.com/fr-fr/DSM/tutorial/What_should_I_set_permissions_to_folders_for_websites

Est-ce sans risque ? devrais je essayer de donner cette autorisation uniquement au dossier dolibarr si cela est possible sans empêcher le fonctionnement ? merci pour votre aide.
 

Modifié par maestro72
désactivation de l'autorisation en écriture.
Lien vers le commentaire
Partager sur d’autres sites

bonjour,

le groupe htp est celui contenant le pseudo user lie au serbeur web (ngnix)
a minima un accès lecture est requis.

au delà a chacun de voir au cas par cas.
les risques existent si la chose est étendue a tout le dossier web… si jamais le serveur nginx a une faille.. et qu’elle est exploitée pour ton site web…

autant dire de suite que ce sera d abord dsm qui sera visé, puisqu’il tourne sous nginx.

donc risque oui, gravité forte mais proba faible.

sinon on peut via FileStation gérer une exception pour l’écriture du groupe user htp sur un dossier/sous dossier de web.
(ou ailleurs sur un dossier partage dédié)

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...
Invité
Ce sujet ne peut plus recevoir de nouvelles réponses.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.