@bruno
...
@J5012 : les liens symboliques n'ont pas de droits d'accès en tant que tels (un ls-l te montrera : lrwxrwxrwx). Leur accès est déterminé par les droits de leur cible.
Non, le module PHP d'Apache n'utilise pas CGI. Avec ce module, les scripts PHP sont interprétés directement par Apache, il n'y a pas de processus externe (CGI) qui exécute le PHP.
...
pour le module apache tu as raison, je n'avais pas lu les specifications de paquets jusqu'au bout : libapache2-mod-php et php-cgi utilise tous deux php-cli ...
pour les liens symboliques , ce que je voulais dire :
- les liens ont bien des permissions mais leurs permissions ne se repercutent pas sur leurs cibles, ou dit autrement : ce n'est pas parce qu'un utilisateur a cree un lien vers une zone root qu'il y accedera sans permissions admin (notamment pour les droits d'ecriture ou/et les droits d'execution) ...