dolibarr-foundation-board
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [Dolibarr-foundation-board] Sécurisation accès répertoire


From: Dolibarr Foundation
Subject: Re: [Dolibarr-foundation-board] Sécurisation accès répertoire
Date: Sat, 17 Nov 2012 11:00:09 +0100
User-agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.8; rv:16.0) Gecko/20121026 Thunderbird/16.0.2

Je transmet ce message à la team de l'association Dolibarr
je serais plutôt d'avis de créer un package destiné aux utilisateurs lambda avec QUE le contenu de htdocs à la racine du package,
car il y a effectivement trop d'installation de ce style !!


Le 16/11/12 16:06, PESTY Benoit a écrit :

Bonjour,

 

Je me permets de vous écrire car j’ai remarqué que pour plusieurs sites utilisant l’application Dolibarr il était très facile de naviguer dans le code du site.

 

Je m’occupe du petit projet « PHPCheckstyle », et du coup j’ai mis une alerte Google sur une recherche, ce qui me permet de répondre aux demandes des utilisateurs.

J’ai reçu quelques alertes liées à Dolibarr, a priori car vous utilisez le projet phpcheckstyle et il y a un répertoire « dev » qui est visible par Google (le dernier en date étant celui-ci : http://payet-chevalier.fr/dolibarr/dev/phpcheckstyle/).

 

Normalement, ce serait à vos utilisateurs de configurer correctement leur serveur web pour masquer ces répertoires, mais ce n’est pas toujours simple pour des utilisateurs lambda.

 

Vous pourriez ajouter dans les sous-répertoires de votre projet des fichiers « index.html » avez un message « accès interdit », comme le fait par exemple le framework CodeIgniter.

On pourrait aussi ajouter un fichier robot.txt par défaut à la racine.

 

Cordialement,

 

Benoit Pesty

45300 Vrigny (j’ai cru comprendre que le président était d’Olivet).

 

 



reply via email to

[Prev in Thread] Current Thread [Next in Thread]