IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Problème HTACCESS - HTPASSWD


Sujet :

Apache

  1. #1
    Candidat au Club
    Homme Profil pro
    Responsable opérationnel
    Inscrit en
    Octobre 2013
    Messages
    3
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Loiret (Centre)

    Informations professionnelles :
    Activité : Responsable opérationnel
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Octobre 2013
    Messages : 3
    Points : 3
    Points
    3
    Par défaut Problème HTACCESS - HTPASSWD
    Bonjour,

    Après une série d'attaque bruteforce sur des sites qu'il héberge, mon hébergeur me demande de mettre en place une double authentification à l'espace d'admin de mon Wordpress.

    Toutefois impossible de mettre en fonction cette double authentification par .htaccess / .htpasswd
    Je tourne en boucle sur la fenêtre d'identification, chaque fois que je rentre mon mot de passe je reviens sur la fenêtre d'identification comme si les identifiants étaient faux.

    .htpasswd
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    login:mot_de_pass_crypté
    => crypté via le site http://www.htaccesstools.com/htpasswd-generator/

    .htaccess
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
     
    Options -Indexes
     
    #BEGIN Double authentification
    ErrorDocument 401 default
    <FilesMatch "^(wp-login)\.php$">
    AuthName "Double Authentification"
    AuthType Basic
    AuthUserFile "/home/mon_compte/public_html/.htpasswd"
    Require valid-user
    </FilesMatch>
    #END Double authentification
     
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    # END WordPress

    Ici mon .htaccess et .htpasswd sont dans le même sous-dossier.
    J'ai essayé d'autres répertoires sur mon serveur, d'autres encodages de caractères [ANSI, UTF8] (j'utilise notepad++), essayé d'entrer le mot de passe en crypté... et d'autres trucs inutiles au cas où, mais rien n'y fait !

    J'ai lu sur des forums que la plupart des problèmes du .htaccess étaient liés à l'éditeur utilisé (notepad++ dans mon cas) mais ça ne m'avance pas beaucoup.

    Merci par avance à qui me lira et pourra me répondre.


    PS :
    à toutes fins utiles :

    -> j'utilise l’extension SX User Name Security qui permet de ne pas faire apparaître en clair le nom de l'admin sur mes articles

    -> mon wp-config est situé en dehors de l'espace public, dans le répertoire principal

    (Mais je ne vois pas ce que ces 2 précisions peuvent apporter la résolution du problème...)

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Essaie d'abord en mettant ta configuration en dehors d'un bloc <FilesMatch> : il se peut que le problème vienne de là. La première chose à faire c'est t'assurer que ton fichier .htpasswd est correct. Tant que tu n'en as pas la garantie, pas la peine d'aller plus loin alors teste avec une configuration Apache minimaliste (que tu as presque, modulo le bloc <FilesMatch>.

    Citation Envoyé par Nicourpasanraison Voir le message
    .htpasswd
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
     
    login:mot_de_pass_crypté
    => crypté via le site http://www.htaccesstools.com/htpasswd-generator/
    Demande également à ton hébergeur si c'est la bonne méthode de chiffrement.

    Du détail, du détail, du détail !!!
    Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute

Discussions similaires

  1. Problème htaccess et htpasswd
    Par metfan dans le forum Apache
    Réponses: 2
    Dernier message: 06/08/2007, 12h03
  2. Problème htaccess htpasswd
    Par tomix81 dans le forum Apache
    Réponses: 3
    Dernier message: 27/07/2007, 20h04
  3. [Htaccess] Problème avec htpasswd
    Par Rodrick dans le forum Apache
    Réponses: 2
    Dernier message: 20/06/2007, 17h44
  4. [Htaccess] Problème .htaccess et .htpasswd
    Par Dwain dans le forum Apache
    Réponses: 14
    Dernier message: 01/03/2007, 22h33
  5. [Htaccess] Problème avec .htpasswd
    Par dombili dans le forum Apache
    Réponses: 8
    Dernier message: 25/02/2007, 16h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo