IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

protection dossier avec htpasswd sur un accès direct


Sujet :

Apache

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Septembre 2011
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations forums :
    Inscription : Septembre 2011
    Messages : 21
    Points : 19
    Points
    19
    Par défaut protection dossier avec htpasswd sur un accès direct
    Bonjour,

    J'ai cherché pendant deux heures sur ce même forum, pourtant aucun topic ne semble correspondre à ma question assez précise.

    Voila, je fais un tchat pour un site quelconque, contenu dans le dossier tchat. Dans ce dossier, j'ai un autre dossier "admin" qui contient quelques scripts dits sensibles mais disponibles pour le bon fonctionnement du tchat en ce qui concerne les chargements divers, les scripts pour modérateurs etc.
    En outre, ce même dossier contient l'interface administration, ce qui exige de se logger par un couple login/mot de passe bien précis connu seulement des modo et admin.

    Ce que je voudrais faire, c'est donc de permettre au système de tchat de pouvoir accéder aux scripts de ce dossier sans pour autant être obligé de se logger, sans quoi l'utilisateur normal ne peut même pas entrer sur le tchat sans mot de passe, mais en plus de réclamer le mot de passe quand on saisi l'adresse complète de l'interface admin. Pour être plus clair je voudrais que:

    - le chemin admin/monscript.php, ciblé par un autre script contenu dans le dossier parent, puisse accéder au dossier admin/ sans mot de passe, pour le cas d'une requête ajax, par exemple

    - www.monsite.fr/tchat/admin/ saisi dans la barre d'adresse me réclame le mot de passe

    htaccess oblige, voilà ce que j'ai essayé:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
     
    AuthType Basic
    AuthUserFile "chemin_local_absolu/tchat/admin/.htpasswd"
    AuthGroupFile /dev/null
     AuthName "identification Internet et utilisateur"
     AuthType Basic
     
    order deny,allow
    deny from all
    allow from metalmeet.fr 
    require valid-user machin
    satisfy any
    J'ai essayé plusieurs combinaisons avec le satisfy, le deny,allow, le chemin du passwd est ok... Mais quand un utilisateur vient se connecter, on lui demande le mot de passe parce que certains scripts cherchent dans ce dossier les scripts ciblés.

    Je ne sais pas si j'ai été assez clair, mais je suis dispo pour tout eclaircissement.

    Par pitié, HEEEEEEELP

    D'avance merci.

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    C'est de la protection hotlinking que tu cherches à faire, donc fais une recherche sur le forum avec le mot-clé. Ceci dit, autoriser en accès direct le répertoire admin ou même seulement quelques scripts du répertoire admin ça me paraît risqué. Ce que je ferais c'est déplacer les scripts à ne pas protéger dans un répertoire non protégé et faire des références à ces scripts depuis l'interface d'administration. Déprotéger un répertoire d'administration, c'est chaud, quand même.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Cherche hébergement serieux avec accès direct à MySQL
    Par Didier100 dans le forum Hébergement
    Réponses: 10
    Dernier message: 16/05/2007, 08h21
  2. [Htaccess] Protéger l'accès direct à un dossier
    Par sami_c dans le forum Apache
    Réponses: 2
    Dernier message: 10/01/2007, 00h26
  3. Protection dossier photos avec htaccess
    Par guy2004 dans le forum Apache
    Réponses: 27
    Dernier message: 29/09/2006, 21h12
  4. Réponses: 1
    Dernier message: 02/02/2006, 10h11
  5. Empêcher l'accès direct avec squid
    Par Amélie Ladoque dans le forum Réseau
    Réponses: 6
    Dernier message: 11/04/2005, 14h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo