Air Purifier 3H

Merci pour cette piste n’ayant pas trouvé où placer mon purifier.json, je me suis donc créé un repertoire à mon prénom, puis j’ai mis dedans un .htacces qui lève l’interdiction d’accèder aux appels par le serveur lui-même. Pour moi pas de soucis de sécurité car pour l’instant c’est uniquement le purifier.json que j’y place et qu’il y a pas de clef ou autre données qui pourraient être rendue accessible.

J’ai donc ensuite modifié dans l’interface script les chemins pour que

sudo miiocli --output json airpurifiermiot --ip 192.168.0.XX --token 613ssdfsdfsdfsdfsf1158e648eb8 status >/var/www/html/purifier.json

devienne maintenant

sudo miiocli --output json airpurifiermiot --ip 192.168.0.XX --token 613ssdfsdfsdfsdfsf1158e648eb8 status >/var/www/html/francis/purifier.json

Et les appels internes qui récupére la valeur dans le json de

http://192.168.0.XX/purifier.json

devienne maintenant

http://192.168.0.39/francis/purifier.json

Le .htaccess déposé dans le repertoire francis contient uniquement :

Order deny,allow
Deny from all
Allow from 127.0.0.1

Il faut penser aussi a mettre d’aplomb le proprietaire et les droits sur le repetoire et les fichiers ajoutés
Les fameux chown ww-data:www-data et chmod