IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

.htaccess anti wget sauf depuis UN domaine


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Avril 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Avril 2011
    Messages : 6
    Par défaut .htaccess anti wget sauf depuis UN domaine
    Bonjour

    Je protège mon site (www.site1.com) des aspirateurs wget et autres badbots (longue liste) par

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    ....
    RewriteCond %{HTTP_USER_AGENT} ^Wget [OR]
    ...
    RewriteRule ^.* - [F,L]

    Pour effectuer une opération de maintenance sur ce domaine (www.site1.com) , j'apelle depuis un autre domaine (www.site2.com) un script, mettons /maintenance/maintenance.php qui est automatisé dans une crontask toutes les 1/2 heures.

    Le problème c'est que le site appelant le fait par wget (sur www.site2.com -> wget -Q http://www.site1.com/maintenance/maintenance.php) , et ne peut pas le faire par autre chose (pas équipé de lynx, ni de fetch). le domaine www.site1.com ne donne pas non plus accès aux crontasks (pas possible d'accéder à maintenance.php par php CLI)

    l'accès par wget est donc obligatoire depuis www.site2.com

    Comment peut on arranger ça dans le .htaccess ?

    Merci de votre aide.

  2. #2
    Membre éprouvé
    Homme Profil pro
    Chef d'entreprise
    Inscrit en
    Novembre 2010
    Messages
    94
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Chef d'entreprise
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2010
    Messages : 94
    Par défaut
    Bonjour,

    Avec l'option --user-agent=agent-string de wget, on peut changer le User-agent que wget va envoyer dans la requête.

    Cordialement,
    Thomas Feron.

  3. #3
    Nouveau membre du Club
    Femme Profil pro
    Inscrit en
    Avril 2011
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France

    Informations forums :
    Inscription : Avril 2011
    Messages : 6
    Par défaut
    je vais essayer ça, merci.

    <edit>
    ça marche parfaitement, merci
    </edit>

Discussions similaires

  1. Réponses: 4
    Dernier message: 17/09/2008, 16h22
  2. [Htaccess] Tout restreindre sauf /
    Par jv2759 dans le forum Apache
    Réponses: 3
    Dernier message: 18/12/2007, 17h28
  3. [Oracle] Erreur dans notre ERP depuis integration Domaine
    Par tweebe dans le forum Autres ERP
    Réponses: 2
    Dernier message: 13/11/2007, 19h35
  4. Script d'expédition de mail ok, sauf Auth et domain
    Par gloubi dans le forum Langage
    Réponses: 3
    Dernier message: 18/07/2007, 18h42
  5. htaccess et redirection de nom de domaine
    Par curumo dans le forum Apache
    Réponses: 2
    Dernier message: 17/09/2006, 16h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo