IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Apache - SSL - Sécurité


Sujet :

Apache

  1. #1
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Apache - SSL - Sécurité
    Bonjour,

    J'ai un probleme de sécurité sur mon site web.

    Voila pour résumer :
    Quand on se connecte sur le site ou sur un de ces sous dossiers, une authentification est demandée. Jusque là tout va bien.
    Par contre si on pointe directement sur un fichier .zip, (par l'url)(normalement accessible apres l'identification) on peut acceder au fichier, donc sans compte ni mot de passe...

    Mon site est développé en PHP5 sous apache, j'utilise un certificat SSL pour la sécurité et l'authentification se fait contre une base de données sur un autre serveur.

    Est-ce que vous savez comment faire pour "interdire" l'accès au telechargement en tapant directement l'url du fichier dans le navigateur

    Merci pour vos reponses

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    ben a priori, c'est une mauvaise conception du site...

    les documents privés (pages ou autre) doivent être protégés par .htaccess Deny from all
    et grâce à un script qui ne se lancera que si l'utilisateur est bien logué, on faire des require (pour les pages) ou des readfiles (pour le reste)
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Nouveau Candidat au Club
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    2
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Ok ca marche presque... merci
    J'ai bien mis un 'Deny from all' dans le fichier httpd.conf et en utilisant la fonction readfile je peux telecharger certains fichiers.

    Le probleme c'est lorsque le fichier est un peu volumineux (plus de 3Mo) le telechargement s'interrompt et le fichier et du coup corrompu

    Une astuce pour passer ca ?

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Points : 18 679
    Points
    18 679
    Par défaut
    Citation Envoyé par mrik2fr
    lorsque le fichier est un peu volumineux (plus de 3Mo) le telechargement s'interrompt et le fichier est corrompu

    Une astuce pour passer ca ?

    si j'ai compris, c'était comme cette question...

    ben re-télécharger... à ma connaissance, le protocole http n'a pas prévu de refaire des resume

    perso, j'utilise cela sur des fichiers de 2Go... et j'ai rarement de problème
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre à l'essai
    Inscrit en
    Septembre 2006
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 12
    Points : 13
    Points
    13
    Par défaut
    A mon avis c'est lié à la limite de mémoire allouée pour l'execution de ton script (memory_limit) ou au temps d'execution de ton script (max_execution_time).

Discussions similaires

  1. [apache] [ssl] paramétrage virtual host
    Par Aldo dans le forum Apache
    Réponses: 2
    Dernier message: 14/05/2005, 00h34
  2. [Apache] Patches Sécurité
    Par orafrance dans le forum Oracle
    Réponses: 4
    Dernier message: 08/10/2004, 15h38
  3. [Apache-SSL] Erreur 404
    Par GLDavid dans le forum Apache
    Réponses: 2
    Dernier message: 08/09/2004, 17h12
  4. apache + SSL
    Par cyberm41 dans le forum Apache
    Réponses: 2
    Dernier message: 02/08/2004, 00h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo