cx42net wrote:j'en suis conscient, après il y a risques de sécurité et risques de sécurité, tout dépends de l'usage de la machine.
Non.
Pour moi, la sécurité doit être intégrée "dès le départ" de tout travail.
C'est juste complétement non (ou mal) formateur de l'ignorer.
Et traiter la sécurité "après", c'est juste encore plus de boulot (inutile).
Après, pour les droits d'écriture, apache n'en a généralement besoin que sur de très rares dossiers (upload, cache, ...) pour ces dossiers, on les place à un endroit où il peut écrire, par exemple en jouant sur le groupe ou le propriétaire. Mais toujours aucune raison de modifier l'utilisateur du service.