You are not logged in.

Announcement

 Téléchargez la dernière version stable de GLPI      -     Et vous, que pouvez vous faire pour le projet GLPI ? :  Contribuer
 Download last stable version of GLPI                      -     What can you do for GLPI ? :  Contribute

#26 2023-06-22 13:56:28

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Oui, si je met 8080 dans mon virtual host, le site n'est plus accessible....

Offline

#27 2023-06-22 15:35:54

Chico008
Member
Registered: 2022-12-14
Posts: 384

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

remet nous la conf de ton site ici, la conf de ton apache, et l'url que tu utilises pour essayer d'y acceder, on va repartir de 0

Offline

#28 2023-06-22 15:53:28

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Bonjour Chico008,

Pour la conf Apache, httpd.conf:

ServerName localhost:8080

<Directory />
    AllowOverride none
    Require all denied
</Directory>
DocumentRoot "D:\xampp/htdocs/glpi/public"
<Directory "D:/xampp/htdocs">
   Options Indexes FollowSymLings Includes ExecCGI
   AllowOverride All
   Require all granted
</Directory>
<IfModule dir_module>
    DirectoryIndex index.php index.pl index.cgi index.asp index.shtml index.html index.htm \
                   default.php default.pl default.cgi default.asp default.shtml default.html default.htm \
                   home.php home.pl home.cgi home.asp home.shtml home.html home.htm
</IfModule>
<Files ".ht*">
    Require all denied
</Files>

Offline

#29 2023-06-22 15:56:33

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Pour le virtual Host:

<VirtualHost *:8080>
   ServerName ticketing/glpi
   #Alias "/glpi" "D:/xampp/htdocs/glpi/public"
   DocumentRoot "D:/xampp/htdocs/glpi/public"
   

   <Directory "D:/xampp/htdocs/glpi/public">
    Require all granted
    RewriteEngine On
           RewriteCond %{REQUEST_FILENAME} !-f
          RewriteRule ^(.*)$ index.php [QSA,L]
   </Directory>
</VirtualHost>


Et l'URL pour aller sur mon GLPI: https://ticketing/glpi
en http cela ne fonctionne pas: j'ai une redirection étrange après le login sur la page d'accueil GLPI vers https://localhost/glpi/ et page inaccessible.

Merci à tous pour votre aide!

Offline

#30 2023-06-22 16:07:13

Chico008
Member
Registered: 2022-12-14
Posts: 384

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

alors, quitte xamp (ou je sais pas ce que tu utilises)

dans ton httpd.conf tu va retirer le document root en reference a glpi qui n'a rien a y faire
ce fichier concerne uniquement la conf generale d'apache
httpd.conf

dans un cmd, tape la commande : netstat -ano
et regarde si tu as le port 80 en ecoute quelque part

si t'a pas le port 80, alors ton httdp.conf tu met le port 80 et non 8080

si il y est, c'est que t'a deja un serveur web qui tourne quelque part dans ce cas retrouve le, et soit on l'utilises, soit tu le supprime
car 2 serveur web sur une meme machine, source de conflit.

ensuite, il faut donc faire correspondre le port du httpd au port que tu mettra dans ton virtualhost

dans ton virtualhost, ajoute les 2 directives suivantes apres le ServerName:

ErrorLog D:/xampp/logs/glpi/error.log
CustomLog D:/xampp/logs/glpi/access.log combined

pense a crée le dossier D:/xampp/logs/glpi si ca n'existe pas.

et le ServerName est un alias de type localhost ou localhost.domain.com
sans /xxx derrière

relance ton xamp
et regarde dans les logs xamp et glpi si deja ton serveur et ton site sont bien en ecoute
ensuite, si ton serveur est sur le port 8080, ton url sera donc http://ticketing:8080/
si tu as ton serveur sur le port 80, alors ce sera http://ticketing/

si ton serveur est en 8080 et que tu fait juste http://ticketing, normal que tu n'ai pas de réponse, car tu cherche a te connecter sur le port 80, qui est le port par defaut pour du http.

D'ailleur, pense bien a te faire un enregistrement dns (soit via un serveur, soit en editant ton fichier hosts)
pour que ton ticketing corresponde bien a ton serveur xamp
si un

ping ticketing

ne te repond rien, tu ne pourra pas tester avec http://ticketing

Perso les outils type Xamp et cie qui t'embarque du apache/php/bdd sur windows, je fuie, car trop de soucis.
je prefere largement me monter une Vm linux avec apache/php/bdd en natif, plus simple pour s'y retrouver, et au moins tu sera sur d'avoir une conf standard (pas toujours el cas avec Xamp, qui m'a deja fait des blague par le passé)

Last edited by Chico008 (2023-06-22 16:13:01)

Offline

#31 2023-06-23 09:33:26

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Bonjour Chico008,

J'ai appliqué les modif, remis la chose à plat.
Ping ticketing est ok. Si j'ai mis sur Xampp, c'est que mon admin me l'a explicitement demandé...

Donc la, niveau connexion, c'est ok. Mais j'ai toujours le message "Configuration du dossier racine du serveur web n'est pas sécurisée"...

Offline

#32 2023-06-23 10:23:19

Chico008
Member
Registered: 2022-12-14
Posts: 384

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

si deja tu accedes a ton glpi, c'est bon
pour le message d'erreur pas normal pour le coup

t'a vider le cache de ton navigateur ?

sinon essaie avec cette conf

<directory .....>
   Options FollowSymlinks
   AllowOverride All
   #Moteur de reecriture, necessaire depuis glpi 10.0.6
   RewriteEngine On
   # Redirect all requests to GLPI router, unless file exists.
   RewriteCond %{REQUEST_FILENAME} !-f
   RewriteRule ^(.*)$ index.php [QSA,L]
   Require all granted
</directory>

puis relance de xamp, vidange de ton cache.

Offline

#33 2023-06-27 10:21:45

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Bonjour Chico008, ce bloc, tu l'inscris dans le httpd.conf ou le vhosts.conf?

Offline

#34 2023-06-27 16:43:10

Chico008
Member
Registered: 2022-12-14
Posts: 384

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

dans une conf separer dedié a ton glpi.

Offline

#35 2023-06-29 11:07:47

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Bonjour Chico008,

J'ai testé, et le message persiste...

Offline

#36 2023-06-29 11:23:02

Chico008
Member
Registered: 2022-12-14
Posts: 384

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

met nous ce que tu as mis comme configuration dans tes differents fichiers
penses a utiliser les balises [ code ] pour mettre en forme.

Offline

#37 2023-07-05 16:59:52

HomeSweetHome
Member
Registered: 2023-06-19
Posts: 25

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

Bonjour,

C'est tout bon, j'ai corrigé mon souci. Je vous remercie à tous pour votre aide!

Offline

#38 2023-07-06 10:04:19

Benoit12100
Member
Registered: 2019-10-09
Posts: 30

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

HomeSweetHome wrote:

Bonjour,

C'est tout bon, j'ai corrigé mon souci. Je vous remercie à tous pour votre aide!

Bonjour HomeSweetHome,

Ravi que tu es solutionné ton soucis.


GLPI 10.0.14 / XAMPP / PHP 8.1.4 / Apache 2.4.53 / GLP Inventory 1.3.5 sur Windows Server 2016

Offline

#39 2023-07-13 18:55:55

geanfonsecaa
Member
Registered: 2023-07-13
Posts: 6

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

I installed GLPI 10 with Xampp (MySQL, Apache, PHP, phpMyAdmin) on my machine to test the tool and features before playing on the server.

Everything ok, except for the message referring to the web server files:

"Setting the web server root directory is not secure as it allows access to non-public files. See installation documentation for more details."

I can't solve it, please someone help

Offline

#40 2023-07-13 18:58:17

geanfonsecaa
Member
Registered: 2023-07-13
Posts: 6

Re: Configuration du dossier racine du serveur web n'est pas sécurisée

HomeSweetHome wrote:

Bonjour,

C'est tout bon, j'ai corrigé mon souci. Je vous remercie à tous pour votre aide!


PLEASE EXPLAIN HOW

Offline

Board footer

Powered by FluxBB