IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[.htaccess] Interdire la remontée vers le dossier parent


Sujet :

Apache

  1. #1
    Nouveau membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2009
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 21
    Points : 26
    Points
    26
    Par défaut [.htaccess] Interdire la remontée vers le dossier parent
    Bonjour,

    Suite à une attaque sur mes sites qui a balancé du code dans tous les fichiers "index.php", je cherche à sécuriser un peu plus mes fichiers.

    Existe-t-il un moyen d'interdire à des scripts de remonter au dossier parent à partir d'un fichier htaccess.

    Je m'explique :

    Voici une architecture bidon :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    /racine/
        \--- dossier1/
        \--- dossier2/
                \--- script.php
        \--- dossier3/
    Si je mets un htaccess dans le dossier2, peut-il interdire tout accès à la racine pour ensuite repasser dans dossier1 ou dossier3 ? Sachant que je ne peux pas interdire la racine car il y a des choses qui sont "publiques".

    Tout ça afin de permettre d'éviter qu'une faille présente sur un site affecte les autres sites présents dans les autres dossiers.

    Merci pour vos réponses,

    Bouffe

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Non, pas possible : un .htaccess ne s'applique qu'au répertoire où il se trouve et ses sous-répertoires. Ca ne "remonte" pas. Il faut utiliser le .htaccess qui se trouve à la racine du site.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

  3. #3
    Nouveau membre du Club
    Homme Profil pro
    Inscrit en
    Mars 2009
    Messages
    21
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Mars 2009
    Messages : 21
    Points : 26
    Points
    26
    Par défaut
    Ah dommage, je vais chercher d'autres moyens d'améliorer ma sécurité.

    Merci à toi pour ta réponse si rapide.

    Bouffe

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 03/07/2013, 15h36
  2. Réponses: 1
    Dernier message: 17/05/2013, 13h47
  3. Liens html vers un dossier parent
    Par JulioB85 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 14/11/2010, 20h26
  4. interdire remonté dossier parent
    Par rihab84 dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 26/02/2009, 14h23
  5. Réponses: 2
    Dernier message: 12/10/2005, 17h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo