Author Topic: 4 Erreurs a ne pas faire avec Direct Admin  (Read 2093 times)

Offline Amine

  • Administrator
  • Full Member
  • *****
  • Posts: 172
  • Karma: 15
    • View Profile
    • EdelweissHosting
4 Erreurs a ne pas faire avec Direct Admin
« on: Avril 24, 2009, 12:58:30 pm »
Dans notre support aux clients, nous constatons souvent certaines erreurs d'utilisation qui peuvent rendre la vie tres penible. Voici une petite liste d'erreur ainsi que ce qu'il faut faire a la place:


1 - Mettre tous ses sites sous un seul user:
Le record que nous avons vu c'est 50 sites differents mis sous un seul utilisateur !

probleme: la flexibilite est tres diminuee dans le sens ou il n'est plus possible de faire certaines operations sur un site sans toucher les autres. Par exemple, un backup de l'user prendra tous ses sites. Il n'est pas possible de prendre un site en particulier. Ou bien, pire encore, si vous avez un probleme avec un site et vous voulez le restaurer, vous ne pouvez pas ! Votre backup peut restore tous les sites ou rien ! Par ailleurs, si un site est attaque ou hacke et vous voulez le suspendre le temps d'investiguer, vous devez suspendre l'user et donc tous les sites ! En plus, comme tous ces sites sont sur le meme user, leurs fichiers sont sous le meme utilisateur. Un pirate qui peut acceder a un site peut facilement lancer des scripts sur les autres.

Ce qu'il faut faire: creer un utilisateur par site. Si vous avez 50 sites, creez 50 utilisateurs. 



2 - Creer des sites sous l'user admin:

probleme: ces sites ne peuvent pas etre pris en sauvegarde ou restauration que sous admin. Si un jour vous avez deux serveurs et vous voulez les consolider en un seul plus puissant, c'est pas possible. Parce que vous auriez deux admins (1 de chaque serveur avec leur set de sites) a restaurer sur un seul serveur. De plus, si vous donnez a un webmaster ou autre un access a Direct Admin pour gerer le site, vous etes obliges de lui donner rien de moins qu'un acces administrateur a votre machine ! En terme de securite, vos scripts tourneront sous admin.admin donc un utilisateur avec beaucoup trop de droit et un risque accru pour la securite de TOUT le serveur en cas de piratage.

Ce qu'il faut faire: l'admin ne doit avoir aucun site. Les sites doivent etre mis sous des utilisateurs reguliers a creer depuis le niveau revendeur.



3 - Creer des bases depuis l'acces root/da_admin a mySQL:

probleme: vos bases ne sont pas reconnues par Direct Admin. Donc lors que vous faites une sauvegarde, elle semble etre complete, mais elle ne contient pas les bases ! Puis, vos scripts auront tous les codes root de mysql. Ca signifie qu'une simple erreur sur un script ou piratage, peut avoir des consequences desastreuses qui peuvent aller jusqu'a l'effacement de toutes les bases du serveur.

Ce qu'il faut faire: ne jamais utiliser l'acces root/da_admin pour une autre raison que la verification des bases, processus... etc. Ne jamais utiliser l'acces root/da_admin pour creer des bases. Les bases doivent etre creees depuis Direct Admin par l'user qui en a besoin. Pour chaque base, creez un utilisateur specifique. Ainsi, les droits seront corrects et le fonctionnement optimal.



4 - Effacer le Skin principal de l'Admin (enhanced) et l'ecraser par un autre:

probleme: Certains clients trouvent sur internet des skins en Francais et decident de les installer en ecrasant les skins d'origine de Direct Admin. Il faut savoir que Direct Admin est mis a jours tres regulierement (env. 1 version par mois). Quand une nouvelle fonctionalite est rajoutee, elle est mise dans le skin enhanced qui est mis a jour en meme temps que Direct Admin lui meme. Les skins qui rodent sur internet datent de plusieurs annees deja. Certains on ete faits en 2004/2005 alors que Direct Admin n'etait qu'a ses debuts. Beaucoup de fonctionalites ne sont pas accessibles avec ces skins.

Ce qu'il faut faire: Ajouter des skins en plus de ceux fournis a l'origine. S'entrainer a utiliser le Skin Enhanced en Anglais parce que c'est lui donne acces au maximum de ressources et d'options.


« Last Edit: Avril 24, 2009, 01:55:45 pm by Amine »