IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

.htaccess oui, mais avec quoi dedans ?


Sujet :

Apache

  1. #1
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut .htaccess oui, mais avec quoi dedans ?
    Bonjour,

    Aujourd'hui j'attaque la sécurité de mon site que je viens de mettre partiellement chez mon hébergeur.

    Ce qui est fait :

    .htaccess
    .htpasswd

    Table enregistrant les users avec date, heure, adresse ip

    Dans chaque répertoire une page html "index.html", ce qui fait que si on veut voir un répertoire, on retourne directement à la page précédente.

    Bon, j'ai encore des choses à faire, mais avant, il faudrait que j'arrive quelque part.

    Lorsque je veux aller sur mon site, il me demande un mot de passe pour .htaccess.

    Mais en fait dans le site, il y a un système de protection par mot de passe et password. Cela fait doublon.

    Je voudrais simplement que .htaccess protège l'accès au répertoire pour prendre ce qui est dedans par exemple, est-ce possible ?

    Mon .htaccess est comme ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    AuthUserFile http://www.gestelle.fr/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Bienvenue sur Gestelle - Cet accès est restreint"
    AuthType Basic
    <Limit GET POST>
    require valid-user
    </Limit>
    Donc il faudrait que je retire "require valid-user et que je le remplace par quoi ?

    Ceci ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    <files conf.inc.php>
      Order Deny,Allow
      Deny From All
    </files>
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

  2. #2
    Membre éprouvé
    Avatar de Freed0
    Profil pro
    Étudiant
    Inscrit en
    Mars 2005
    Messages
    635
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2005
    Messages : 635
    Points : 953
    Points
    953
    Par défaut
    Salut,

    Si tu veux uniquement protéger ce fichier (conf.inc.php), il faut en effet utiliser <Files>.

    Ca donnera ceci :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    <Files conf.inc.php>
     
    AuthUserFile http://www.gestelle.fr/.htpasswd
    AuthGroupFile /dev/null
    AuthName "Bienvenue sur Gestelle - Cet accès est restreint"
    AuthType Basic
     
    <Limit GET POST>
    require valid-user
    </Limit>
     
    </Files>
    Ainsi, il demandera une authentification par mot de passe chaque fois que tu essaieras d'accéder à ce fichier...

    NB.: Normalement le chemin d'accès à .htpasswd est relatif à la racine du serveur, donc http://www.... n'est pas valable je pense

  3. #3
    Membre extrêmement actif Avatar de lodan
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    2 064
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 064
    Points : 682
    Points
    682
    Par défaut
    Pour
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AuthUserFile http://www.gestelle.fr/.htpasswd
    Ce sera plutôt ceci ?

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    AuthUserFile /home/bscomm/gestelle/.htpasswd
    Et pour la protection d'un dossier

    Ai-je bien compris ?
    Y a pas, plus on fait, plus on sait. Plus on cherche, plus on sait chercher. Maintenant quant à trouver, c'est autre chose.

  4. #4
    Membre éprouvé
    Avatar de Freed0
    Profil pro
    Étudiant
    Inscrit en
    Mars 2005
    Messages
    635
    Détails du profil
    Informations personnelles :
    Âge : 36
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2005
    Messages : 635
    Points : 953
    Points
    953
    Par défaut
    J'ai l'impression que oui

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Site en multilingue, oui mais avec quelle méthode ?
    Par HwRZxLc4 dans le forum Langage
    Réponses: 5
    Dernier message: 31/10/2009, 19h05
  2. .Net oui, mais avec quel language?
    Par Osyliack dans le forum Framework .NET
    Réponses: 10
    Dernier message: 07/01/2008, 11h00
  3. [XPATH] Xpath mais avec quoi ?
    Par chronos dans le forum Format d'échange (XML, JSON...)
    Réponses: 1
    Dernier message: 23/01/2007, 18h17
  4. [Etudes] Se spécialiser, oui mais dans quoi?
    Par FCDB dans le forum Etudes
    Réponses: 3
    Dernier message: 14/08/2006, 20h13
  5. [debuter en JSP] Ok mais avec quoi ? j'm'y perd...
    Par straitch dans le forum Servlets/JSP
    Réponses: 8
    Dernier message: 10/03/2006, 13h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo