Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Serveurs (Apache, IIS,...) > Apache
Apache Forum d'entraide Apache. Avant de poster : Cours Apache, FAQ Apache
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 14/03/2011, 15h31   #1
Invité de passage
 
Inscription : décembre 2005
Messages : 16
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 16
Points : 3
Points : 3
Par défaut Interdire / Limiter l'accès à un répertoire sans login ni mot de passe

Bonjour le monde

Après avoir parcouru le forum, les cours & la FAQ, je n'ai pas réussi à trouver ce que je cherchais et pourtant j'imagine que le problème s'est déjà posé + d'une fois... (mon surnom pour les intimes lol)

Donc voilà, j'ai une site joomla 1.5.22 en mode de compatibilité 1.0 et par défaut, je me connecte à l'administration via http://www.monsite.com/administrator. Bizarrement, je n'ai pas envie qu'on puisse ne fût-ce que connaître l'existence de ce répertoire et voici ce que j'ai trouvé sur le ouèp :
  • Sous http://www.monsite.com/administrator je dois créer un fichier htaccess contenant
    Code :
    1
    2
    3
    4
    5
    6
    7
    8
    ########## Rewrite Administrator
    #
    RewriteEngine On
    RewriteCond %{REQUEST_URI} ^/administrator
    RewriteCond %{HTTP_COOKIE} !JoomlaAdminSession=1234567890
    RewriteRule .* - [L,F]
    #
    ##########
  • Créer un répertoire portant le nom de mon choix ("jemaimeoO") sous http://www.monsite.com.
  • Créer un index.php sous http://www.monsite.com/jemaimeoO/ contenant
    Code :
    1
    2
    3
    4
    <?php
    $admin_cookie_code="1234567890"; 
    setcookie("JoomlaAdminSession",$admin_cookie_code,0,"/");
    header("Location: /administrator/index.php");?>
Et le résultat fonctionne partiellement...
Lorsque je vais sous http://www.monsite.com/jemaimeoO/, je suis bien redirigé vers http://www.monsite.com/administrator/, cependant l'accès direct à http://www.monsite.com/administrator/ reste possible...

Donc que modifier/rajouter pour éviter l'accès direct ?

Merci d'avance beaucoup pour vos lumières !!!
coucoudjam est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 17h37   #2
Rédacteur/Modérateur
 
Avatar de _Mac_
 
Inscription : août 2005
Messages : 8 278
Détails du profil
Informations forums :
Inscription : août 2005
Messages : 8 278
Points : 8 565
Points : 8 565
Citation:
Envoyé par coucoudjam Voir le message
cependant l'accès direct à http://www.monsite.com/administrator/ reste possible...
Tu as bien fermé tous tes navigateurs et vider le cache des cookies avant de faire ce test d'accès direct ?
__________________

Du détail, du détail, du détail !!!
Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
_Mac_ est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/03/2011, 09h53   #3
Invité de passage
 
Inscription : décembre 2005
Messages : 16
Détails du profil
Informations forums :
Inscription : décembre 2005
Messages : 16
Points : 3
Points : 3
Bon il me semblait l'avoir déjà fait mais pour la forme, j'ai réessayé...
  • j'ai désactivé la mise en cache de monsite.com
  • Fermé tous mes navigateurs
  • Passé un petit coup de CCleaner
  • Et... magie, ça a fonctionné ... Je me retrouve sur une page 403 lors de l'accès direct à http://www.monsite.com/administrator
Donc tout est très bien dans le meilleur des mondes...

Merci pour ta réponse et désolé pour le sujet "un peu inutile"...
coucoudjam est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 20h07.


 
 
 
 
Partenaires

Hébergement Web