Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/03/2006, 09h15   #1
Membre du Club
 
Inscription : janvier 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 115
Points : 41
Points : 41
Par défaut [Sécurité] erreur sur .htaccess

Bonjour,
j'essai de mettre en oeuvre des droits d'accès sur un répertoire via un fichier .htaccess mais je n'y arrive pas.

voici mon fichier .htaccess
Code :
1
2
3
4
5
 
AuthUserFile cm2006/admin/.htpasswd
AuthName "Acces Restreint"
AuthType Basic
require valid-user
et mon fichier .htpasswd
en fait je veux qu'un fenêtre de connexion s'ouvre avant que ma page s'affiche. J'ai bien la fenêtre de connexion mais ensuite une fois login et mot de pass renseigné, j'ai un message d'erreur
kcizth est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h19   #2
Membre éprouvé
 
Avatar de gofono_bass
 
Inscription : décembre 2005
Messages : 385
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : décembre 2005
Messages : 385
Points : 409
Points : 409
salut,
tes mots de passe sont correctement codés?
__________________
mais pourquoi tu cours?
gofono_bass est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h34   #3
Membre du Club
 
Inscription : janvier 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 115
Points : 41
Points : 41
comment ça correctement codés ???
ils sont tels quel dans le fichier .htpasswd
Faut-ils les codés ?
kcizth est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h35   #4
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Citation:
Envoyé par gofono_bass
salut,
tes mots de passe sont correctement codés?
M'étonnerais, ce serait plutôt cm2006:WBnS46AefFEVU

-> http://www.flash.net/cgi-bin/pw.pl
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h48   #5
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
Salut

Outre le lien doné par macbook, tu peux utiliser l'outil fourni avec Apache. Il me semble que tout est expliqué dans la doc sur le .htaccess.
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h57   #6
Membre du Club
 
Inscription : janvier 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 115
Points : 41
Points : 41
j'ai essayé avec le mot de pass que tu m'a donnée toujours pareil

cela me demande 3 fois de suite le couple user/mot de pass puis j'ai le message suivant :

Authorization Required
This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.

--------------------------------------------------------------------------------
Apache/1.3.33 Server at 127.0.0.1 Port 80

Je suis sous easyphp.

J'ai un exemple d'un autre site ou les mot de passe ne sont pas codés qui fonctionne en locl sur mon C: mais le n'arrive pas à le mettre en oeuvre.

Bizzarre ce codage de mot de pass ???
kcizth est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 09h58   #7
Membre confirmé
 
Avatar de ShinJava
 
Inscription : septembre 2004
Messages : 411
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 411
Points : 287
Points : 287
En fait ca doit aussi dependre ou est heberger son site ?
Car chez free, je suis obligé de mettre un mot de passe non encodé (j'ai pas trouvé comment faire autrement )
ShinJava est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h00   #8
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
S'il y a la moindre erreur dans le .htpasswd cela ne marche pas. Une erreur peut être du à un espace avant ou après le couple login/pass, ou bien un retour à la ligne...

Si l'on crypte le mot de passe c'est pour une question de sécurité amha.
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h02   #9
Membre éprouvé
 
Avatar de gofono_bass
 
Inscription : décembre 2005
Messages : 385
Détails du profil
Informations personnelles :
Âge : 28

Informations forums :
Inscription : décembre 2005
Messages : 385
Points : 409
Points : 409
le but n'est pas de mettre le mot de passe qu'il t'a donné, mais de générer les mots de passe avec le lien qu'il t'a filé. Ensuite, ce sont les mots de passe crypté générés que tu mets dans ton htpaasswd...
a moins que je n'ai rien compris a ce que tu veux dire...
__________________
mais pourquoi tu cours?
gofono_bass est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h07   #10
Membre du Club
 
Inscription : janvier 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 115
Points : 41
Points : 41
en test, je suis sous Easyphp et le site sera hebergé chez Free.

Je veux bien généré le mot de pass par le lien mais comment faire, as-tu un exemple ?

Shinjava, as-tu un exemple sans codage chez Free qui fonctionne ?

Merci.
kcizth est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h13   #11
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Un lien de parenté avec kevinf ?
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h16   #12
Membre du Club
 
Inscription : janvier 2005
Messages : 115
Détails du profil
Informations forums :
Inscription : janvier 2005
Messages : 115
Points : 41
Points : 41
cela veut dire quoi kevinf ???

As-tu des exemples à me proposer ?
kcizth est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 10h19   #13
Membre émérite
 
Avatar de macbook
 
Inscription : février 2006
Messages : 840
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 840
Points : 924
Points : 924
Parcours la faq de Free pour en savoir plus sur le .htpasswd chez eux. J'ai lu plus haut que le mot de passe ne devait pas être crypté. Je trouve cela étrange, mais avec Free on n'est pas à une surprise près.
__________________
Consultant idéaliste.
macbook est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2006, 11h43   #14
Rédacteur
 
Avatar de Yogui
 
Homme Guillaume Rossolini
Directeur technique
Inscription : février 2004
Messages : 13 720
Détails du profil
Informations personnelles :
Nom : Homme Guillaume Rossolini
Localisation : France

Informations professionnelles :
Activité : Directeur technique

Informations forums :
Inscription : février 2004
Messages : 13 720
Points : 17 355
Points : 17 355
@kcizth : macbok t'a déjà donné une solution pour générer ton mot de passe : un formulaire à deux cases, difficile de faire plus simple.
À toi d'y mettre un peu de bonne volonté car le thème de la sécurité est bien plus profond qu'un simple couple .htaccess/.htpassword
__________________
Mes articles - Zend Certified Engineer (PHP + Zend Framework)
Ressources PHP - Ressources Zend Framework
Yogui est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 21h55.


 
 
 
 
Partenaires

Hébergement Web