You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#1 2023-11-15 09:23:40

Kezhar
Member
Registered: 2023-09-06
Posts: 22

Sécurisation dossier GLPI

Bonjour, après un test d'intrusion, j'ai vu que mon GLPI avait un problème en local, il est effectivement pas sécurisé au niveau des fichiers que l'on peut consulter, par exemple :
- via https://server-glpi..., il n'a pas pu faire grand chose, par contre en accédant via http:192.168.100.40/glpi/, il a pu trouvé tout les fichiers dans /var/www/html/glpi, comment je pourrait enlever l'accès en local pour qu'on ne puisse pas faire cela ?

Je vous remercie !

Cordialement

Offline

#2 2023-11-15 09:43:33

Chico008
Member
Registered: 2022-12-14
Posts: 383

Re: Sécurisation dossier GLPI

je pense que ton apache a encore une conf par defaut permettant l'accès au /var/www/html
accès a supprimer de ta conf.
perso l'install de glpi est dans /var/www/glpi avec son propre fichier de conf, et meme avec l'ip, impossible d'acceder au fichier via le serveur par un moyen detourné.

ou alors tu remplace dans ton /var/www/html l'index par défaut par une page personnalisée (ce que j'ai aussi fait car j'ai des sites en dev sur le meme serveur)

Offline

#3 2023-11-15 12:19:40

Kezhar
Member
Registered: 2023-09-06
Posts: 22

Re: Sécurisation dossier GLPI

Salut Chico008, tu as raison, je suis un peu étourdi par moments, je te remercie d'avoir pris le temps de me répondre ! c'était une conf par défaut

Last edited by Kezhar (2023-11-15 12:19:56)

Offline

Board footer

Powered by FluxBB