IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Accès aux fichiers


Sujet :

Apache

  1. #1
    Membre averti Avatar de Pymento
    Homme Profil pro
    Ingé. Info.
    Inscrit en
    Janvier 2008
    Messages
    366
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingé. Info.

    Informations forums :
    Inscription : Janvier 2008
    Messages : 366
    Points : 329
    Points
    329
    Par défaut Accès aux fichiers
    Bonjour à tous, je suis en pleine analyse et j'ai un petit soucis pour concevoir un aspect de ma sécurité vis à vis des fichiers, je vous explique.

    Selon les droits d'un utilisateur je vais lui proposer des fichiers qui seront stockés sur le HD du serveur.

    Ce que j'aimerai tout d'abord ce serait ne pas avoir mes fichiers dans mon 'www' (j'ai un nombre important de fichiers). Et pouvoir en fait, interdire à l'utilisateur un minimum malin, de pouvoir y accéder en modifiant l'url des fichiers dont il a accès.

    Mais je ne sais absolument pas comment m'y prendre étant donné que j'étais parti sur générer un lien avec l'url du fichier pour que l'utilisateur ai juste à cliquer dessus pour le télécharger.

    (j'ai bien une petite idée avec du urlRewritting, mais j'aimerai m'en passer)

    Un simple HTACCESS ferait-il l'affaire ?

    Merci de votre aide.
    Memento Quia Pulvis Es, Et In Pulverem ReverteriS

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Je n'ai rien compris Tu peux donner des exemples, s'il te plaît ? Ca veut dire quoi "interdire" ?

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Membre averti Avatar de Pymento
    Homme Profil pro
    Ingé. Info.
    Inscrit en
    Janvier 2008
    Messages
    366
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Ingé. Info.

    Informations forums :
    Inscription : Janvier 2008
    Messages : 366
    Points : 329
    Points
    329
    Par défaut
    par exemple :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    
    if ($user->permission($file) = true) {
    
    echo (' <a href="/files/test.pdf"> fichier </a> ' )
    ou
    echo (' <a href="192.168.1.1/files/test.pdf"> fichier </a> ' )
    
    }else{
     echo (' <a href="#"> rien</a> ' )
    }
    Et donc il à accès à l'url libre à lui de faire dans l'url:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    192.168.1.1/files/test2.pdf
    Memento Quia Pulvis Es, Et In Pulverem ReverteriS

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Effectivement, ce n'est pas suffisant. L'idée est d'utiliser un script PHP pour faire le téléchargement des fichiers : avec de la réécriture d'URL, tu rediriges toutes les demandes de téléchargement sur un script PHP qui fera le même genre de test que ce que tu donnes et qui renverra le fichier si le test est OK ou qui renverra une réponse 403 Forbidden s'il n'est pas bon. Voir cette réponse pour un peu plus de détails.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. Temps d'acces aux fichiers liés...
    Par PAUL87 dans le forum Access
    Réponses: 2
    Dernier message: 08/12/2005, 15h08
  2. [Applet] Accès aux fichiers
    Par alabakan dans le forum Applets
    Réponses: 2
    Dernier message: 21/10/2005, 09h33
  3. [Upload] Date de dernier accès aux fichiers...
    Par John@EuroDevz dans le forum Langage
    Réponses: 10
    Dernier message: 08/04/2005, 10h57
  4. [Tomcat]Droit d'accès aux fichiers créés par une servlet
    Par loulouleboss dans le forum Tomcat et TomEE
    Réponses: 7
    Dernier message: 15/07/2004, 14h32
  5. [Réseau] Autorisations d'accès aux fichiers
    Par Pedro dans le forum API, COM et SDKs
    Réponses: 7
    Dernier message: 19/05/2004, 13h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo