Précédent   Forum des professionnels en informatique > Webmasters - Développement Web > Général Conception Web > Sécurité
Sécurité Forum d'entraide sur la sécurité des sites Web, les protections, l'authentification, etc. Avant de poster -> Cours Sécurité.
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 19/04/2007, 18h05   #1
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
Par défaut Protéger un dossier

Salut,

Désolé de place mon topic ici mais je ne vois pas où m'orienter.
Je cherche à protéger un dossier mais tout en pouvant accéder aux fichiers s'y trouvent indirectement.

Par exemple: j'ai pleins d'images. Sur une de mes pages je fais un liens vers une d'elle et elle s'affiche.
Par contre, si je tappe directement le lien, je ne veux pas qu'elle s'affiche, et de même, si on tappe directement l'adresse du dossier je ne veux pas qu'on puisse voir ce qui s'y trouve.

Ca ressemble à un htaccess, encore que...
Merci de votre aide.
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/04/2007, 19h59   #2
Membre chevronné
 
Avatar de Elwyn
 
Homme
Ingénieur systèmes et réseaux
Inscription : juillet 2006
Messages : 836
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Ingénieur systèmes et réseaux

Informations forums :
Inscription : juillet 2006
Messages : 836
Points : 712
Points : 712
Bah htacces
__________________
Dire Straits, Bob Dylan, Led Zeppelin, the Who, Pink Floyd, AC/DC, Guns & Roses, the Doors, ...
Elwyn est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 08h42   #3
Modérateur
 
Avatar de blueice
 
Inscription : mars 2003
Messages : 3 422
Détails du profil
Informations personnelles :
Âge : 37
Localisation : France, Alpes Maritimes (Provence Alpes Côte d'Azur)

Informations forums :
Inscription : mars 2003
Messages : 3 422
Points : 4 110
Points : 4 110
Envoyer un message via ICQ à blueice Envoyer un message via MSN à blueice Envoyer un message via Skype™ à blueice
dans le htaccess .
__________________
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_SIGNATURE -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-
Dans la mesure du possible, essayez de montrer votre problème en situation réelle en nous donnant une url, que l'on puisse tester.
Pensez également à cocher

Aucun problème ne doit être résolu en MP (Message Privé) le forum est là pour ça.

Dimension Internet - Carnet Web
Imprimerie Nice
blueice est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 12h12   #4
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
sinon une solution toute bête pour éviter de voir le contenu d'un dossier, c'est d'y ajouter un fichier index.htm vide. Pour le reste, htaccess.
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 12h39   #5
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
Citation:
Envoyé par Oluha
sinon une solution toute bête pour éviter de voir le contenu d'un dossier, c'est d'y ajouter un fichier index.htm vide. Pour le reste, htaccess.
Pour le fichier index, je l'ai fait, mais ça n'empêche pas d'accéder directement à une image en tappant sont adresse. (http://127.0.0.1/dossier/images/E1.jpg)

Lorsque je mets que ça dans un fichier htaccess, mon dossier est bien interdit aux visiteurs, par contre, et le même problème, je peux tapper directement une adresse d'image.

Comment faire pour tout empêcher, mais autoriser l'affichage de ces images sur d'autres pages?
Merci

Edit: en parcourant un site j'ai trouvé ça:
Code :
1
2
3
<Files *>
    Deny From All
</Files>
Le * indique que je ne peux accéder à aucun fichier. Par contre, les images n'apparaissent plus sur d'autres pages... Il faudrait que je change ce Deny From All en Tout Sauf Mon Site.
Est-ce possible?
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 13h49   #6
Membre Expert
 
Avatar de Oluha
 
Inscription : novembre 2004
Messages : 2 161
Détails du profil
Informations personnelles :
Âge : 29
Localisation : France, Ille et Vilaine (Bretagne)

Informations forums :
Inscription : novembre 2004
Messages : 2 161
Points : 2 051
Points : 2 051
oui oui j'ai jamais dis le contraire concernant les liens directs

sinon essaye une recherche sur le hotlink

HS : ca serait pas Matthew Bellamy ton avatar ?
Oluha est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 20/04/2007, 15h32   #7
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
Pour le coup bravo
Je vais regarder ce qu'est le hotlink.
Merci

Edit: Oui en fait je connaissais pas le nom mais la pratique si. Je sais pas si c'est une bonne solution je vais voir les autres possibilités.
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 21/04/2007, 20h18   #8
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
Je n'ai aucune solution. Si je protège un dossier c'est complètement.
Je peux mettre un fichier index.html après tout il faut connaitre le nom des fichiers pour télécharger...

Je fais appel à vos connaissances: comment font par exemple les sites de stockage de fichiers pour empêcher qu'on tombe directement sur leur fichiers?

Y a t-il une solution ou pas?
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/04/2007, 20h48   #9
Membre Expert
 
Avatar de Anduriel
 
Homme
Étudiant
Inscription : février 2004
Messages : 2 168
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : février 2004
Messages : 2 168
Points : 1 277
Points : 1 277
Bon j'ai peut être une solution.

J'ai toutes mes images en jpg, gif etc. Quand je parcours le dossier, mon .htaccess dit que toutes les url finissant par jpg, gif etc., doivent être redirigées vers un fichier index.php.
Sur ce fichier, si une session est enregistrée, alors j'affiche l'image, sinon je mets une erreur.

J'ai eu l'idée sur le coup dans le profond desespoir. Est-ce possible? Dans le sens où si je fais un lien vers une image, va-t-elle s'afficher? Bon j'ai pas le temps d'essayer, donc je vous demande, sinon j'essairai plus tard.

Merci
Anduriel est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h42.


 
 
 
 
Partenaires

Hébergement Web