IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Conception Web Discussion :

protection de répertoires/fichiers


Sujet :

Conception Web

  1. #1
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut protection de répertoires/fichiers
    Bonjour,

    Quelqu'un peut-il me donner la référence de documentations sur la protection de fichiers/répertoires hébergés, avec les "tenants et aboutissants" :

    Pour ces éléments :
    * comment les créer,
    * comment s'en servir pour création,modification, insertion,suppression
    * etc ...

    Je vous remercie. Joyeuse bonne journée de Noël, n'abimez pas vos cadeaux !!.
    Bise (UNE) aux dames.


    Marcel Marie

  2. #2
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Bonjour Mcube!
    Les principales utilisations du htaccess avec Apache peuvent peut-être vous aider.

  3. #3
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut
    Muchos, Rien à voir avec votre réponse, juste une expression plus claire du problème.

    * j'ai un site internet hébergé et dans le répertoire qui m'est attribué, je veux être le seul à intervenir (création, modification, suppression) sur les fichiers et répertoires que j'y crée.
    * quelques amis m'envoie des fichiers. Ils ne connaissent quasiment rien en informatique et en particulier dans la manipulation des fichiers. Je veux éviter toute "étourderie" de leur part et je veux attribuer à chacun un répertoire. Chaque propriétaire interviendra dans son seul répertoire auquel je veux pouvoir accéder évidemment.
    Je cherche la façon de faire et je tiens évidemment compte de la bonne réponse de Muchos, que je vais étudier à fond car la référence est très (trop) riche. Mon hébergement travaille sous Linux.
    Une réponse plus simple sur un exemple précis peut m'éviter de faire une bêtise sur une application tout à fait opérationnelle.
    MERCI.


    Bonjour,
    Merci,

    Je n'avais pas compris Mcube !! en général c'est plutôt 3M, c'est plus "collant" (entre autres).

    L'article semble intéressant mais je constate que je manque sérieusement de base pour bien le comprendre. Je vais m'y remettre pour être moins "ballot" en 2014.
    Ma démarche depuis ce matin :
    1) j'ai supprimé ma dernière intervention afin d'exprimer encore plus exactement mon problème dans le début de cette réponse. Cette possibilité de suppression est intéressante mais je m'en suis aperçu à mes dépens car lors d'une autre question (curseur dans un formulaire) un intervenant avait donné quelques exemples du "bien-faire", je pensais m'en servir car je ne suis pas du tout "têtu". Ce n'est plus là. Hélas.
    2) pour cette application, je suis sous Linux chez Amen. Je vais leur poser le problème et approfondir leurs documentations. En général ils sont serviables. Dans la technique, par contre, ils ne sont pas très causants. J'en ai besoin pour mieux comprendre, d'une façon générale, les histoires de droits d'accès et autres. Je crains un peu et il aurait fallu que j'ai un site d'essai. En local avec EasyPhp, ce n'est pas du tout la même chose.

    Mais ça me plait beaucoup d'aller vers les nouveautés.
    Merci pour tout et bonne journée.

    Marcel Marie

  4. #4
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut
    J'ai eu la façon de faire dictée par AMEN.
    Je l'essaie cet après-midi.
    ça me paraît tellement simple que ça en est louche, ou alors ils n'ont pas vraiment compris la question.
    A suivre, un peu plus tard.

    M.M.

  5. #5
    Modérateur

    Avatar de NoSmoking
    Homme Profil pro
    Inscrit en
    Janvier 2011
    Messages
    16 959
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Janvier 2011
    Messages : 16 959
    Points : 44 122
    Points
    44 122
    Par défaut
    Bonjour,
    il serait peu être plus sage de rester cohérent dans le fil de cette discussion, on se perd et cela ne peut pas faire avancer pour déboucher sur une éventuelle solution.

  6. #6
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut
    HELLO,

    La solution m'a effectivement été donnée par AMEN.
    Il suffit de suivre leur consigne :

    Pour les clients que vous désirez qu'il aient accès a un dossier et non à l'extérieur de celui-ci, lors de la configuration d'un autre compte FTP pour ces utilisateur vous avez une option pendant la création qui donne l'accès au répertoire

    "Chemin FTP par défaut:" la vous pouvez mettre par ex. "/public/www/client/"


    Et ça marche.
    Un petit bémol cependant à ce moment précis puisqu'il faut 10 mn montre en main, pour voir apparaître, avec Filezilla, le contenu du répertoire ainsi désigné. Pour l'administrateur l'affichage total est immédiat.

    Le client ne voit rien d'autre que son répertoire et les niveaux inférieurs.

    C'est ce que je voulais.
    Merci. Je clos le sujet.

    Marcel Marie

  7. #7
    Membre expert
    Avatar de Muchos
    Homme Profil pro
    Enseignant
    Inscrit en
    Décembre 2011
    Messages
    1 700
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France, Ardennes (Champagne Ardenne)

    Informations professionnelles :
    Activité : Enseignant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 700
    Points : 3 849
    Points
    3 849
    Billets dans le blog
    6
    Par défaut
    Pour les clients que vous désirez qu'il aient accès a un dossier et non à l'extérieur de celui-ci
    Je ne savais pas que Ribéry s'était reconverti dans l'hébergement web

  8. #8
    Rédacteur

    Avatar de Bovino
    Homme Profil pro
    Développeur Web
    Inscrit en
    Juin 2008
    Messages
    23 647
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2008
    Messages : 23 647
    Points : 91 220
    Points
    91 220
    Billets dans le blog
    20
    Par défaut
    La routourne a probablement tourné dans le mauvais sens !
    Pas de question technique par MP !
    Tout le monde peut participer à developpez.com, vous avez une idée, contactez-moi !
    Mes formations video2brain : La formation complète sur JavaScriptJavaScript et le DOM par la pratiquePHP 5 et MySQL : les fondamentaux
    Mon livre sur jQuery
    Module Firefox / Chrome d'intégration de JSFiddle et CodePen sur le forum

  9. #9
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 382
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 382
    Points : 10 410
    Points
    10 410
    Par défaut
    Avec ta façon de faire tu crée un ftp privé pour chaque utilisateur autorisé... Pas très souple d'utilisation et impose au visiteur d'utiliser un logiciel client ftp (fillezilla ou autre).

    Normalement on fait plutôt tout en ligne depuis le site avec une authentification des visiteurs autorisés, formulaire d'upload en ligne, et permissions d'upload dans certains répertoires en fonction de l'authentification.

    Cela dit le fait de passer par un client ftp permet d'uploader les gros fichiers qui dépassent les limites de config du serveur (entre 12 et 64Mo actuellement). Et c'est évidemment aussi beaucoup plus facile et rapide à mettre en place.

  10. #10
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut
    Bonjour et meilleurs voeux pour 2014.
    Votre réponse est intéressante car elle semble effectivement répondre à l'objet de cette discussion.
    Personne ne m'a signalé cette façon de faire et j'ai donc utilisé celle que j'ai trouvée par divers recoupements. En fait ma solution est relativement facile pour moi car je n'ai en réalité qu'un seul client informatique : "ma famille" qui se divise en plusieurs clients physiques (les personnes de ma famille) et il n'y a donc besoin que d'une seule façon de faire, la même pour tous, même s'il faut FTP.

    Par contre j'aimerais bien connaître précisément la solution que vous préconisez et contenue dans le texte :

    on fait plutôt tout en ligne depuis le site avec une authentification des visiteurs autorisés, formulaire d'upload en ligne, et permissions d'upload dans certains répertoires en fonction de l'authentification.
    Pratiquement, comment ça se passe? comment fait-on? C'est quoi les authentifications et les permissions? formulaire d'upload?

    Merci pour votre "cadeau" de début d'année.
    Marcel Marie

  11. #11
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 382
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 382
    Points : 10 410
    Points
    10 410
    Par défaut
    Bonjour et bonne année à tous.

    Pour la solution que j'ai indiquée il faut utiliser un langage serveur comme php par exemple.

    La première étape est de réaliser un formulaire d'authentification qui permettra de réserver l'accès à la page d'upload pour les seuls visiteurs authentifiés.
    Le plus simple est d'utiliser cette méthode. Ou en utilisant un formulaire d'authentification issu d'une page html (plus personnalisable) on peut utiliser cette autre méthode (le script donné en exemple utilise une bdd pour lire les login et mots de passe).

    Ensuite il faut réaliser un formulaire et le code pour l'upload des fichiers. En utilisant cette classe d'upload cela peut se faire très facilement. Notamment le message n°4 de ce lien contient un exemple de code complet qui pourrait convenir.

  12. #12
    Membre actif
    Homme Profil pro
    retraité, ex chef de projets en informatique
    Inscrit en
    Juillet 2005
    Messages
    602
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : retraité, ex chef de projets en informatique
    Secteur : Associations - ONG

    Informations forums :
    Inscription : Juillet 2005
    Messages : 602
    Points : 249
    Points
    249
    Par défaut
    merci,

    Je prends bonne note de tout cela et je vais essayer assez rapidement.
    Effectivement ça a l'air plus général mais plus compliqué.
    Bonne journée. Meilleurs voeux pour 2014.

    Marcel Marie

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 5
    Dernier message: 27/05/2007, 23h20
  2. Protection de répertoire
    Par Michel38 dans le forum Sécurité
    Réponses: 3
    Dernier message: 22/09/2006, 09h29
  3. [Système] - Protection de répertoire
    Par Erakis dans le forum Sécurité
    Réponses: 1
    Dernier message: 09/03/2006, 16h56
  4. [CSV] Protection génération de fichier CSV
    Par Fooshi dans le forum Langage
    Réponses: 4
    Dernier message: 20/12/2005, 13h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo