Hébergement pweb

Version 3.1 par Pierre Maffeis le 30/06/2016 - 11:01

La Direction du Numérique propose un service d'hébergement et de diffusion de sites web à travers l'accès à un espace de stockage accessible de manière sécurisée.

Ce service comprend la mise à disposition d'un espace de 1 Go, d'une base de données et des adresses DNS associées au site.

Important

L'utilisation de ce service est soumis à des règles permettant de se prémunir contre certains problèmes, notamment dans le domaine de la sécurité :

  • La mise en place de code PHP doit se faire en adéquation avec les règles de gestion globale mise en œuvre sur le serveur, celles ci ne doivent pas être détournées
  • Pour les sites basé sur PHP, le code développé doit respecter les bonnes pratiques de programmation, tant d'un point de vue de la sécurité que concernant l'optimisation des ressources utilisées. Le non respect de ces consignes peut amener à la fermeture du site en attendant que les modifications nécessaires soient apportées.
  • L'utilisation de progiciels comme Spip ou Joomla nécessite l'accord préalable de la DN.
  • La mise en place d'outil déjà existant au sein de l'UL est interdit (Drupal, Typo3, WordPress, PhpMyAdmin,...). L'utilisation de ces outils maintenus et supportés est obligatoire.

En cas de non observation de ces règles, le site pourra être temporairement suspendu par la Direction du Numérique, à titre préventif, jusqu'à mise en place des correctifs nécessaires.

La demande doit être transmise à la sous-direction infrastructure via un ticket d'assistance.

Voici les renseignements nécessaires, au minimum :

  • le nom du site,
  • adresse du webmaster
  • adresse du responsable de la publication (administrateur),
  • une taille estimée du total des fichiers déposés (par défaut 1Go à ce jour).

Une fois celle-ci validée, vous recevez :

  • le nom du site,
  • un compte et un mot de passe pour le gérer.

Une base de données (même nom, même compte, même mot de passe) est mise à votre disposition sur ce même serveur

Vous pouvez accéder à ce serveur :

Note1 : Si la connexion n'est pas initiée au sein de l'université, il est nécessaire d'activer le VPN (groupe UL)

Note2 : Pour plus de renseignements concernant la connexion VPN, consulter la page : https://wikidocs.univ-lorraine.fr/display/infra/VPN

Dans votre répertoire, vous trouvez une structure qu'il ne faut pas modifier:

  • un répertoire public pour déposer votre site, c'est la racine du site: tout fichier présent dans ce répertoire sera potentiellement public
  • un répertoire config pour mettre vos fichiers de configuration, ils ne seront pas accessibles par http (typiquement, login /mot de passe MySQL du site)
  • un répertoire log pour visualiser les journaux d'Apache et de PHP
  • un répertoire session qui contient les sessions PHP du site, à garder impérativement
  • un répertoire tmp qui contient les fichiers temporaire d'upload ( upload_tmp_dir ), à garder impérativement

Environnement :

  • PHP : 5.4 ou 5.6
  • MariaDB : 5.5
  • Sendmail : non supporté
  • SMTP : activé

Valeurs par défaut:

  • Quota disque : 1 Go
  • memory_limit : 64 Mo
  • upload_max_filesize : 2 Mo
  • post_max_size : 8M
  • max_file_uploads : 20
  • max_execution_time : 300

Pour des raisons de sécurité, les fonctions suivantes sont désactivées:

  • (ouverture et exécution de fichiers) - parse_ini_file, system, dl, shell_exec, exec, system, passthru, proc_open, popen, show_source
  • (accès a l'environnement) - getmypid, getmyuid, get_current_user, php_uname

 Les fonctionnalités suivantes sont désactivées:

  • allow_url_include

  • always_populate_raw_post_data