Author: Edgar Bonet Date: To: guilde Subject: Re: Faire un site web
Patrice Karatchentzeff a écrit : >> OK, pas de paquet Debian, mais franchement : une base MySql (ou ce que tu
>> veux d'ailleurs depuis peu) à créer, et su www-data ; tar -xzf spip.zip
>> /var/www/ c'est tout de même pas excessif comme manip' d'install :-)
>
> [...] absolument
> inimaginable sur un serveur en production avec un suivi de sécurité.
C'est fait tout le temps comme ça dans les serveurs en production... en
hébergement mutualisé ! Chaque utilisateur installe ainsi le CMS et les
extensions qu'il veut dans son DocumentRoot. Il a juste besoin d'un accès FTP
pour ça, et il a rarement beaucoup plus. Il est donc lui même responsable de la
sécurité de son site.
Les vrais admin du serveur sont eux responsables du cloisoinnement entre leurs
utilisateurs, de sorte que les erreurs des uns n'impactent pas les autres. Ces
utilisateurs ont des privilèges minimaux : jamais de la vie ils n'auront le
droit à apt-get install !
Bien entendu, c'est pas comme ça que tu veux gérer un vrai site pro. Mais le
mutualisé ne coûte rien pour les petits sites et c'est probablement encore le
mode d'hébergement majoritaire.