fgudin wrote on 04. Nov 2010 at 10:48:
paulr wrote on 03. Nov 2010 at 22:13:
mais en revanche
l'impossibilité de connecter phpmyadmin ou n'importe quel cms genre spip à mysql reste entier
À la rigueur, une chose toute simple à vérifier: ton utilisateur pour httpd a-t-il la permission d'attaquer la socket de mysqld ?
oui c'est ce que je me pose comme question...
euh...
comment on vérifie ça de façon simple ?
parce que la socket /tmp/mysql.sock n'apparait que si mysql est lancé
...
donc bon
ls -l /tmp/mysql.sock
me donne
srwxrwxrwx 1 mysql wheel 0 4nov 19:00 /tmp/mysql.sock
donc l'idée ça serait de mettre l'utilisateur de httpd dans le groupe wheel ?
euHHH
ou dans le groupe mysql ??
euh...
le groupe apache c'est www
donc est-ce que c'est prudent de mettre www dans le groupe wheel ???
pour l'instant le groupe wheel y'a que root et moi dedans...
ça vous parait peut-être con ma question mais j'y ai aussi pensé à propos des restrictions à mettre dans le /etc/login.access
donc est-ce que de faire un truc genre -:ALL EXCEPT www:ALL ça peut être bon ?
ou alors
+:www:/tmp/mysql.sock
je sais pas si ça peut être acceptable ce dernier truc ?
est-ce que je peux mettre un truc genre
+:www:mysql
???
je demande ça
parce que je ne suis pas du tout sûr de bien avoir compris les documentations que j'ai utilisées jusqu'ici sur login.access
voilà
et surtout en fait comment on autorise un utilisateur à accéder au domaine d'un autre genre www et mysql
voilà
là c'est plus simplement l'idée de mettre des droits sur des fichiers...