IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Configuration du Htaccess


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2012
    Messages : 8
    Par défaut Configuration du Htaccess
    Bonjour/Bonsoir chers développeurs et "développeuses"...
    J'ai, un gros problème....
    En fait, j'essai de protéger mes répertoires grâce à un fichier htaccess.
    Je suis novice en php et pour dire je ne m'y suis mis qu'il y'a deux jours.
    En asp.net on possède le web.config avec des directives path etc...
    Par contre pour le Htaccess comment faire?.
    Mon arborescence est la suivantes: 7 dossiers: Models,Views,Controls,Script,Plugins,Css ,Images
    Je sois empêcher tout accès à models, rontrols,et script et à leurs fichiers et sous dossiers respectifs.
    Les directives Directory / DirectoryMatch ne marchent pas . Il semble que seul le HTTPd.conf peut les utiliser. Comment m'en sortir?
    (Je ne souhaite pas créer un .htaccess pour chaque dossier à protéger, c'est trop)
    Je précise en outre que j'ai installer wampserver 2.4 et que non je n'e pourrai pas accéder au httpd.cpnf, l'hébergeur n'est pas fou.

  2. #2
    Membre Expert Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Par défaut
    Citation Envoyé par herves2005 Voir le message
    (Je ne souhaite pas créer un .htaccess pour chaque dossier à protéger, c'est trop)
    Pas sûr que tu aies le choix

  3. #3
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2012
    Messages : 8
    Par défaut
    Si donc je dois utiliser beaucoup de .htaccess.. dont un en particulier sur mon répertoire de scripts.. Pourrai je moi même y avoir accès? Précisément un "deny from all" sur ce répertoire ne m'empêchera t il pas d'appeler mon script depuis un de mes fichiers php?
    autre chose quel différence entre édeny from all" et "required all denied"?

  4. #4
    Membre Expert Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Par défaut
    7 htaccess ça n'est pas "beaucoup".

    Si tu veux que les pages s'affichent correctement, je te déconseille de bloquer l'accès aux répertoire image, css et script (javascript j'imagine).

    Require c'est pour du Apache >= 2.4.
    Allow sera pour du Apache <= 2.2.

  5. #5
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mai 2012
    Messages : 8
    Par défaut
    Merci pour tes réponses.
    J'ai d'autres questions..
    Comment faire alors pour empêcher un utilisateur de se "balader" comme le proprio dans mes dossiers? Même en plaçant 7 htaccess, si je devais me résoudre à les verrouiller un répertoire tel "script" ,comment faire pour y avoir accès moi même? ou du moins pour qu'un de mes fichiers puisse y accéder?
    Dans le cas des répertoires "Control" et "Model"..Comment faire pour qu'ils ne soient ni visibles, ni accessibles et que leurs fichiers n'existent pas non plus sauf pour moi (moi étant un de mes scripts php)? Quelles directives écrire dans htaccess?

  6. #6
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Protection contre le hot linking.

Discussions similaires

  1. soucis dans la configuration de .htaccess
    Par GrimaudClement dans le forum Apache
    Réponses: 6
    Dernier message: 19/12/2014, 22h25
  2. configurer le htaccess
    Par best.brain dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 15/02/2013, 14h53
  3. Configurer un htaccess / question Rewritebase
    Par swanelle dans le forum Apache
    Réponses: 3
    Dernier message: 10/03/2011, 12h42
  4. [ZF 1.10] Configuration du .htaccess
    Par ToxiK dans le forum MVC
    Réponses: 5
    Dernier message: 19/10/2010, 12h50
  5. configurer tomcat pour les .htaccess
    Par yossi dans le forum Tomcat et TomEE
    Réponses: 2
    Dernier message: 19/09/2006, 14h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo