suppression des fichiers install.php, readme.txt, version.php

suppression des fichiers install.php, readme.txt, version.php

par nora nora,
Nombre de réponses : 4

Bonjour tout le monde,

Par mesure de sécurité, je voulais supprimer ces fichiers: install.php, readme.txt, version.php, mais une fois c'est fait la plateforme Moodle ne fonctionne pas, elle s'affiche même pas.


Comment faire pour régler ça, ou bien je laisse ces fichiers


cordialement

Moyenne des évaluations  -
En réponse à nora nora

Re: suppression des fichiers install.php, readme.txt, version.php

par Christian Bocquet,
Avatar Moodleurs particulièrement utiles

Bonjour,

Qu'est-ce qui vous fait penser que ces fichiers constituent une faille de sécurité ?
Peut-on y accéder sans être administrateur par le web ?

Christian

Moyenne des évaluations Utile (1)
En réponse à Christian Bocquet

Re: suppression des fichiers install.php, readme.txt, version.php

par nora nora,
Bonjour,

j'ai reçu une note d'une entreprise qui s'occupe des failles de notre plateforme concernant ces fichiers comme suit:
Aprés chaque installation de Moodle, supprimer les fichiers suivant:
- install.php
- readme.txt
- upgrade.txt
Car ils peuvent contenir des informations que l'attaquent peut utiliser pour attaquer votre site. Il faut supprimer tous les fichiers non utilisés.

Voilà
En réponse à nora nora

Re: suppression des fichiers install.php, readme.txt, version.php

par Nicolas Martignoni,
Avatar Développeurs Avatar Développeurs de plugins Avatar Documentation writers Avatar Moodleurs particulièrement utiles Avatar Testeurs Avatar Traducteurs

Bonjour,

L'entreprise qui vous a donné ce conseil n'a même pas pris la peine d'étudier ce qu'il y a dans ces fichiers et vous a balancé un conseil général à 2 balles, qui en l'occurence n'a même pas cette valeur.

Si ces fichiers peuvent être lus par un attaquant, cela signifie que votre serveur est déjà mal sécurisé et qu'il y a d'autres fichiers bien plus sensibles que ceux-ci, par exemple config.php, qui contient le mot de passe de la base de données !

Concernant votre question: votre plateforme ne peut pas fonctionner sans le fichier install.php. Les deux autres peuvent être supprimés sans problème, même si ça ne sert à rien.

Nicolas

PS. Je pense qu'il faut envisager de changer d'entreprise pour s'occuper des failles de votre plateforme.

Moyenne des évaluations Utile (2)
En réponse à Nicolas Martignoni

Re: suppression des fichiers install.php, readme.txt, version.php

par nora nora,
Bonjour Nicolas,
Merci beaucoup pour ces remarques et aussi votre explication
je vous remercie, bonne continuation.

Cordialement
Nora