IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Comprendre un htaccess obscur


Sujet :

Apache

  1. #1
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    175
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 175
    Points : 65
    Points
    65
    Par défaut Comprendre un htaccess obscur
    Bonjour
    Je reprends le code (non documenté...) d'un ami et je n'arrive pas à comprendre le sens de cela

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    AuthUserFile /home/mapage/public_html/mapage/sauvegarde/.fichiermdp
    AuthGroupFile /dev/null
    AuthName "L'accès à ce répertoire est sécurisé."
    AuthType Basic
    Require user sauvegarde
    RedirectPermanent /sauvegarde/ http://www.google.fr
    <Files .htaccess>
    order allow,deny
    deny from all
    </Files>
    Qu'en pensez-vous ?

    J'ai l'impression que quel que soit le MdP saisit (juste ou erroné) cela va être redirigé vers google.fr quand un user va aller sur "sauvegarde"

    Merci

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Le .htaccess se trouve dans quel répertoire ?

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    175
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 175
    Points : 65
    Points
    65
    Par défaut
    .htaccess est dans /sauvegarde/, juste à côté de .fichiermdp

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Dans ce cas, effectivement, on peut se demander l'intérêt de ce .htaccess. Il fonctionne comme suit :
    • Dans tous les cas, pour accéder au répertoire /sauvegarde/, il faut être authentifié en tant qu'utilisateur "sauvegarde".
    • Tant que cet utilisateur "sauvegarde" n'est pas authentifié, le navigateur demande un login/mot de passe.
    • Si l'authentitication passe, alors le navigateur est bien rediriger vers http://www.google.fr/blabla, le blabla étant l'éventuel chaîne de caractères qui suit /sauvegarde/ dans l'URL demandée (/sauvegarde/blabla).

    Donc on ne voit pas bien l'intérêt de ce répertoire /sauvegarde/ et la redirection vers Google.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  5. #5
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    175
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 175
    Points : 65
    Points
    65
    Par défaut
    merci

    vu le reste du contenu (il y a 2 répertoires dans le même dossier que celui qui héberge .htaccess qui contiennent des fichiers archivés), je me suis dit que ça serait p-e une solution pour mettre des archives en ligne (avec un cron périodique) sur un serveur externalisé (celui de la page web) et ne pas permettre l'accès à ces archives (à personne, ni aux admins, ni aux surfeurs du web), à part en FTP, FTPS ou un truc du genre (et là, ça serait réservé aux admins et contrôlés etc etc...)

    Crédible ?

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Oui, c'est crédible, mais ce n'est pas un .htaccess qui te dira s'il y a des accès par FTP ou un cron.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  7. #7
    Membre du Club
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    175
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 175
    Points : 65
    Points
    65
    Par défaut
    C'est d'autant plus crédible que je viens de trouver une ligne du cron qui lance hebdomadairement un FTP vers cette page.
    Astucieux donc, mais pas documenté !

    Cela serait d'ailleurs p-e possible de l'améliorer en donnant le droit aux admins authentifiés avec succès de se logguer sur la page web, de lister et de récupérer le contenu de /sauvegarde/

    Pour ce faire, comment faudrait-il changer le htaccess ? en effet, j'avoue que je suis loin d'être très à l'aise avec ce genre de conf'

    Merci

  8. #8
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Très simple dans sa version ultra-minimaliste :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    AuthUserFile /home/mapage/public_html/mapage/sauvegarde/.fichiermdp
    AuthGroupFile /dev/null
    AuthName "L'accès à ce répertoire est sécurisé."
    AuthType Basic
    Require user sauvegarde
     
    Options +Indexes
     
    <Files .htaccess>
    order allow,deny
    deny from all
    </Files>
    Avec ça, si on s'authentifie avec l'utilisateur "sauvegarde", on verra tout le contenu du répertoire s'il n'y a pas de fichier index.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. Comprendre mon htaccess
    Par Gunner4902 dans le forum Apache
    Réponses: 1
    Dernier message: 23/09/2008, 23h10
  2. [servlet] et .htaccess
    Par rohstev dans le forum Servlets/JSP
    Réponses: 4
    Dernier message: 06/05/2004, 18h05
  3. Protection d'un répertoire avec .htaccess
    Par Bweb dans le forum Apache
    Réponses: 2
    Dernier message: 04/05/2004, 18h12
  4. [Apache et RedHat] Problème avec les .htaccess
    Par Selpoivre dans le forum Apache
    Réponses: 15
    Dernier message: 01/04/2004, 14h24
  5. [Procédure][java] A n'y rien comprendre
    Par Stessy dans le forum SQL
    Réponses: 2
    Dernier message: 18/03/2004, 15h05

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo