ok merci, je commence à piger un peu mieux tout ca 
J’ai une nouvelle colle à propos de ces liens symboliques:
J’ai un questionnement à propos du fait aue j’ai accès à GLPI !
je m’attendais à ce que ca me soit interdit et en fait non…
je m’explique:
dans apache2.conf j’ai ceci:
<Directory />
Options FollowSymLinks
AllowOverride None
Require all denied
</Directory>
#<Directory /usr/share>
# AllowOverride None
# Require all granted
#</Directory>
<Directory /var/www/>
Options Indexes FollowSymLinks
AllowOverride None
Require all granted
</Directory>
#<Directory /srv/www/>
# Options Indexes FollowSymLinks
# AllowOverride None
# Require all granted
#</Directory>
-
En résumé, dans mon apache2.conf je bloque l’accès à tout (/) dans le premier bloc, et j’autorise uniquement /var/www, remarquons que j’ai commenté le bloc /srv/www et que donc théoriquement ce dossier est inaccessible.
-
J’ai mon dossier tout frais glpi dans /srv/www/glpi, ce dernier est chowné user:www-data et chmodé 750
Je suis propriétaire accès total, et le groupe www-data a les permissions RX sur ce dossier et les sous dossiers, notons que certains sous dossiers de glpi sont exceptionnellement en écriture également car glpi le réclame.
*Dans mon 000-default.conf j’ai tout laissé par défaut, à savoir:
ServerAdmin webmaster@localhost
DocumentRoot /var/www/html
et les directives de logs, tout le reste étant commenté.
il n’y a que 000-default.conf dans sites-enabled, aucun autre vhost
-
j’ai créé un lien symbolique glpi dans /var/www/html/
-
j’accède à http:///glpi et boom ca m’ouvre la page d’install GLPI alors que je m’attends à avoir un accès refusé à cause de la directive dans apache2.conf qui interdit d’aller dans le dossier
Je ne suis pas sur de bien comprendre pourquoi. Est-ce lié au lien symbolique et au fait que ce n’est pas moi, Anonymous qui essaie d’ouvrir directement dans mon navigateur /srv/www/glpi mais www-data qui y va, en ayant bien les droits ?
Si c’est bien ça, est-ce que cette solution de lien symbolique n’est pas sécuritairement parlant un peu limite et fastidieuse à gérer si j’ai plusieurs sites ?
(exemple: par rapport aux vhosts et leur directives, ou ca serait un peu fouilli de pointer vers des dossiers exterieurs au ‘DocumentRoot’ )