Fork me on GitHub
Bienvenue, Invité
Nom d'utilisateur Mot de passe: Se souvenir de moi

Fichiers lisibles par le publique
(1 visualisation(s)) (1) Invité
  • Page:
  • 1
  • 2

SUJET: Fichiers lisibles par le publique

Fichiers lisibles par le publique il y a 2 ans, 6 mois #15620

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
Bonjour les amis,
J'ai essayé Dolibarr en localhost et puis installé chez un hebergeur,
l'installation c'est bien faites apres quelques reglages mais le probleme c'est que les dossiers sont accessibles par le publique et également les documents pdf générés (propales et factures)
les elements de dolibarr sont sur le dossier /www de mon compte chez l'hebergeur.
Y'as t il des changement a faire pour régler ce probleme de confidentialité ?
Merci encore

Re: Fichiers lisibles par le publique il y a 2 ans, 6 mois #15624

  • regis
  • Hors ligne
  • Administrateur
  • Message: 3480
  • Karma: 117
tu peux, et c'est préférable effectivement, déplacer ton répertoire "documents" à l'extérieur de ta racine web et modifier ton fichier "conf.php" en conséquence.
Régis Houssin
Contributeur Dolibarr
----------------------------------------
Offre SaaS de Dolibarr
Plateforme de développement Dolibarr
----------------------------------------
Merci de nous aider en effectuant un don via le lien de la page d'accueil.
Et à défaut merci à tout ceux qui cliquent sur les pubs.

Re:Fichiers lisibles par le publique il y a 2 ans, 6 mois #15632

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
Merci énormément je le ferais tout de suite
Question : comment faire pour que mon site pointe directement sur la page du login et ne me donne plus l'arborescence des dossiers dolibarr ?

Re:Fichiers lisibles par le publique il y a 2 ans, 6 mois #15645

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
J ai trouvé la solution,
en fait, c'est dans le control pannel de l'hebergeur.
J 'ai pointé
www.monsite.com vers www.monsite.com/dolibarr/htdocs/index.php
et également
www.monsite.com/dolibarr vers www.monsite.com/dolibarr/htdocs/index.php
quant à
www.monsite.com/dolibarr/htdocs se fait par défaut

Re: Fichiers lisibles par le publique il y a 2 ans, 5 mois #15702

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
Bonjour,
Quelles devraient être les permissions optimales du dossier "documents"
Parceque depuis que je l'ai déplacé, les pdf se générent mais je ne peux les lire, j' ai une ERROR

Merci encore
Dernière édition: il y a 2 ans, 5 mois par le_fermier.

Re: Fichiers lisibles par le publique il y a 2 ans, 5 mois #15707

  • regis
  • Hors ligne
  • Administrateur
  • Message: 3480
  • Karma: 117
essai de mettre le user et group apache (ex: www-data)
Régis Houssin
Contributeur Dolibarr
----------------------------------------
Offre SaaS de Dolibarr
Plateforme de développement Dolibarr
----------------------------------------
Merci de nous aider en effectuant un don via le lien de la page d'accueil.
Et à défaut merci à tout ceux qui cliquent sur les pubs.

Re: Fichiers lisibles par le publique il y a 2 ans, 5 mois #15712

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
je ne sais pas comment faire ceci

Re: Fichiers lisibles par le publique il y a 2 ans, 5 mois #15713

  • regis
  • Hors ligne
  • Administrateur
  • Message: 3480
  • Karma: 117
sinon si tu donnes tes droits via un client ftp, essai déjà de faire un chmod 777 sur le répertoire "documents" avec une récursivité sur les sous répertoires et fichiers
Régis Houssin
Contributeur Dolibarr
----------------------------------------
Offre SaaS de Dolibarr
Plateforme de développement Dolibarr
----------------------------------------
Merci de nous aider en effectuant un don via le lien de la page d'accueil.
Et à défaut merci à tout ceux qui cliquent sur les pubs.

Re: Fichiers lisibles par le publique il y a 2 ans, 4 mois #16285

  • philazerty
  • Hors ligne
  • Gold Boarder
  • Gérant SSII
  • Message: 567
  • Karma: 10
Salut

Une autre solution, quand on a pas la possibilité de mettre le répertoire documents à la racine avant htdocs ou www (certains hébergements mutualisés) c'est de mettre un fichier .htacess avec un deny from all.

Ceci évite la modif du fichier de config

bon dimanche et @+
Phil
Philippe

A3sys, Solutions Informatiques, Internet et Réseaux pour les Entreprises et Collectivités.
-----------------------------------------------------------------------------------------------------------------------------------------
Dolibarr 3.0.1 hébergé sous Free BSD 8.1p6 / Apache 2 / PHP 5.3.4 / MySQL 5.1.54 - Accès SSL
-----------------------------------------------------------------------------------------------------------------------------------------

Re: Fichiers lisibles par le publique il y a 2 ans, 4 mois #16353

  • le_fermier
  • Hors ligne
  • Expert Boarder
  • Message: 87
  • Karma: 1
Bonjour philazerty
J'ai déjà déplacé le dossier, mais pour tous ceux qui ont encore ce problème, est ce que tu peux uploader un fichier type .htacess, et bien préciser ou le mettre.
Merci

Re: Fichiers lisibles par le publique il y a 2 ans, 4 mois #16402

  • meos
  • Hors ligne
  • Junior Boarder
  • Message: 31
  • Karma: 0
Salut,

Voilà pour le .htaccess :

 
<Files *>
<Limit GET POST>
order deny,allow
deny from all
</Limit>
</Files>
 

Re: Fichiers lisibles par le publique il y a 2 ans, 4 mois #16403

  • philazerty
  • Hors ligne
  • Gold Boarder
  • Gérant SSII
  • Message: 567
  • Karma: 10
Voici le fichier .htaccess à placer dans le répertoire "DOCUMENTS" où qu'il soit pour plus de sécurité. (oui je sais mes collègues mes disent parano !!!)

Fichier attaché:

Nom du fichier: htaccess.zip
Taille du ficher: 129


Ce fichier est particulier car pas de nom et extension htaccess.
Après upload sur le serveur ftp, il se peut qu'il ne soit pas visible selon votre client ftp.

Pour tester son fonctionnement, il suffit de taper l'adresse de votre install dolibar (ex: www.monsite.com/documents) vous devriez prendre une erreur apache 404.
Philippe

A3sys, Solutions Informatiques, Internet et Réseaux pour les Entreprises et Collectivités.
-----------------------------------------------------------------------------------------------------------------------------------------
Dolibarr 3.0.1 hébergé sous Free BSD 8.1p6 / Apache 2 / PHP 5.3.4 / MySQL 5.1.54 - Accès SSL
-----------------------------------------------------------------------------------------------------------------------------------------
Dernière édition: il y a 2 ans, 4 mois par philazerty.

Re: Fichiers lisibles par le publique il y a 2 ans, 4 mois #16455

  • eldy
  • Hors ligne
  • Administrateur
  • Message: 2905
  • Karma: 92
Avec la 2.7, ce fichier sera créer automatiquement.

Re:Fichiers lisibles par le publique il y a 2 ans, 3 mois #16716

  • Occitania
  • Hors ligne
  • Junior Boarder
  • Message: 26
  • Karma: 0
Bonjour,

J'ai le même soucis à ceci près que j'ai carrément mes propales, factures (et surement autres) directement sur Google !!
Après avoir mis un .htaccess, rien ne fait, on peut directement télécharger le pdf (par google)... C'est la cata, c'est un client qui m'a averti car il rouspète d'avoir toutes ses infos (adresse, etc...) sur le net !

Comment dois-je faire, je suis en panique !

Au secours !

Re:Fichiers lisibles par le publique il y a 2 ans, 3 mois #16718

  • regis
  • Hors ligne
  • Administrateur
  • Message: 3480
  • Karma: 117
fait voir ton htaccess.
tu devrais aussi ouvrir un compte google webmaster tools et virer les répertoires qui ont été mis en cache chez google.

www.google.com/webmasters/tools/
Régis Houssin
Contributeur Dolibarr
----------------------------------------
Offre SaaS de Dolibarr
Plateforme de développement Dolibarr
----------------------------------------
Merci de nous aider en effectuant un don via le lien de la page d'accueil.
Et à défaut merci à tout ceux qui cliquent sur les pubs.
  • Page:
  • 1
  • 2
Temps de génération de la page: 0.18 secondes