IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

.htaccess et .htpasswd


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 149
    Points : 87
    Points
    87
    Par défaut .htaccess et .htpasswd
    Bonjour à tous et à toutes,

    Je suis actuellement sur la création d'un site web depuis un bon moment déjà, mais je ne me suis jamais vraiment intéressé sur l'aspect sécurité de mon site ^^.

    J'ai précédemment lu un article concernant la sécurité d'un site avec .htaccess et .htpasswd et j'aimerais avoir quelques confirmations ou conseilles concernant ma structure de page web.

    Actuellement mon site et composé de la maniere suivante :

    home/monsite/www/ et ici se trouve toutes mes pages web, y compris la page admin qui permet de gérer la supression d'un sujet etc....

    Pour bien faire, il faut donc créer un dossier dans www -> MonDossierAdmin, dans lequel je déplace ma page admin.php, puis que je créer mon extension .htaccess et .htpasswd, avec le code qui va bien pour protégé l'accès de cet page ?

    Merci pour votre attention et votre aide .

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6

  3. #3
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 149
    Points : 87
    Points
    87
    Par défaut
    Merci pour ton aide Muchos ,
    Sincèrement ^^.

    Concernant le fichier .htpasswd,

    j'y ai déja un code à l'intérieur :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    ErrorDocument 400 /erreur.php?erreur=400
    ErrorDocument 401 /erreur.php?erreur=401
    ErrorDocument 402 /erreur.php?erreur=402
    ErrorDocument 403 /erreur.php?erreur=403
    ErrorDocument 404 /erreur.php?erreur=404
    ErrorDocument 405 /erreur.php?erreur=405
    ErrorDocument 500 /erreur.php?erreur=500
    ErrorDocument 501 /erreur.php?erreur=501
    ErrorDocument 502 /erreur.php?erreur=502
    ErrorDocument 503 /erreur.php?erreur=503
    ErrorDocument 504 /erreur.php?erreur=504
    ErrorDocument 505 /erreur.php?erreur=505
    et lorsque j'essaye d'y rajouté mon code :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    AuthName "Page d'administration protégée"
    AuthType Basic
    AuthUserFile "/home/site/www/admin/.htpasswd"
    Require valid-user
    Une des pages erreur se déclenche constamment :/ comment faire pour séparer ces deux codes ??

    J'ai également une dernière petite question qui concerne une seconde extension ( je suis tombé dessus par hasard, et j'ai tenté de faire des recherches sur le web concernant cet extension mais je ne trouve aucune information ^^ )

    à quoi correspond : .fastinclude

    Merci encore pour ton attention et ton aide .

  4. #4
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Une des pages erreur se déclenche constamment
    Laquelle? Peut-être aussi pouvez-vous activer la console d'erreur pour avoir plus d'infos.
    Sinon, avez-vous fait correctement l'intégration de votre nouvelle règle dans le .htaccess?

  5. #5
    Membre régulier
    Homme Profil pro
    Inscrit en
    Février 2013
    Messages
    149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Février 2013
    Messages : 149
    Points : 87
    Points
    87
    Par défaut
    Re,

    L'erreur qui apparait lorsque j'essaye d’accéder a ma page administration :

    500 : Erreur interne au serveur ou serveur saturé.

    Voici le code intact de ma page .htaccess :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    <FilesMatch "^panneauadmin\.php$">
    AuthName "Page d'administration protégée"
    AuthType Basic
    AuthUserFile "/home/crocro/www/panneauadmin/.htpasswd"
    Require valid-user
    </FilesMatch>
    
    ErrorDocument 400 /erreur.php?erreur=400
    ErrorDocument 401 /erreur.php?erreur=401
    ErrorDocument 402 /erreur.php?erreur=402
    ErrorDocument 403 /erreur.php?erreur=403
    ErrorDocument 404 /erreur.php?erreur=404
    ErrorDocument 405 /erreur.php?erreur=405
    ErrorDocument 500 /erreur.php?erreur=500
    ErrorDocument 501 /erreur.php?erreur=501
    ErrorDocument 502 /erreur.php?erreur=502
    ErrorDocument 503 /erreur.php?erreur=503
    ErrorDocument 504 /erreur.php?erreur=504
    ErrorDocument 505 /erreur.php?erreur=505
    et voici ma page .htpasswd :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    crocro:lecodeblablablaetc...
    Y à t'il une manipulation spécial pour activer la console d'erreur ?

    Merci vraiment pour l'aide.

Discussions similaires

  1. Problème avec .htaccess et .htpasswd
    Par Michaël dans le forum Apache
    Réponses: 5
    Dernier message: 03/02/2006, 17h21
  2. Besoin d'aide avec les fichier htaccess et htpasswd
    Par Polux000 dans le forum Apache
    Réponses: 2
    Dernier message: 26/01/2006, 00h05
  3. Réponses: 2
    Dernier message: 22/01/2006, 19h35
  4. Réponses: 2
    Dernier message: 08/01/2006, 13h16
  5. probleme avec .htaccess et .htpasswd
    Par toome dans le forum Apache
    Réponses: 12
    Dernier message: 14/11/2005, 09h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo