IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Authentification Apache Cryptage


Sujet :

Apache

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 46
    Par défaut Authentification Apache Cryptage
    Bonjour

    ne connaissant pas vraiment la configuration apache j'aurais aimer savoir si script dans http.conf permet de cripter le mot de passe même si le type est basic puisque dans cas on utlise une connexion sécurisée

    <VirtualHost xxx.xxx.xxx.xxx:443>
    DocumentRoot /xxx/xxx/xxx/xxx
    ServerName xxx.xxx.com
    <Directory "/xxx/xxx/xxx/xxx">
    Order deny,allow
    Allowoverride none
    Allow from all
    Options none
    AuthType basic
    AuthName "ACCES PRIVE. VEUILLEZ VOUS IDENTIFIER POUR ACCEDER AU SITE"
    AuthUserFile /xxx/xxx/xxx/xxx
    <Limit GET POST>
    require valid-user
    </Limit>
    </Directory>
    SSLEngine on
    SSLCertificateFile /xxx/xxx/xxx/xxx/server.crt
    SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
    SSLCertificateKeyFile /xxx/xxx/xxx/xxx/server.key
    </VirtualHost>

    merci

  2. #2
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    en https... la communication est cryptée ???
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 46
    Par défaut
    merci


    Je sais en https la communication est crypté.

    mais une authentification de basic n'est pas crypter le mot de passe circule sur le net en clair.

    donc ma question était de savoir si une connexion https permet de crypter mon mdp.

  4. #4
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    Citation Envoyé par Langly
    merci


    Je sais en https la communication est crypté.

    mais une authentification de basic n'est pas crypter le mot de passe circule sur le net en clair.

    donc ma question était de savoir si une connexion https permet de crypter mon mdp.


    je te dirais d'essayer et de sniffer ton interface réseau... pour voir

    utilises dsniff sous linux
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    46
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 46
    Par défaut
    ok merci

    je vai essayé

    juste une chose si je ne veux pas qu'un sous répertoire de mon documentroot ne soit pas sécurisé comment faire? (sans le déplacer)

  6. #6
    Rédacteur/Modérateur

    Avatar de gorgonite
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Décembre 2005
    Messages
    10 322
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2005
    Messages : 10 322
    Par défaut
    un alias, et des droits explicitement différents sur le répertoire... enfin peut-être ???
    Evitez les MP pour les questions techniques... il y a des forums
    Contributions sur DVP : Mes Tutos | Mon Blog

Discussions similaires

  1. Ajax Request et authentification Apache
    Par Leduc08 dans le forum Apache
    Réponses: 3
    Dernier message: 13/10/2010, 09h34
  2. authentification Apache en digest
    Par talvins dans le forum Apache
    Réponses: 9
    Dernier message: 13/07/2008, 19h17
  3. authentification apache base mysql
    Par iaidokate dans le forum Apache
    Réponses: 1
    Dernier message: 05/02/2008, 20h50
  4. Réponses: 7
    Dernier message: 29/11/2006, 21h38
  5. Module d'authentification Apache
    Par webrider dans le forum Apache
    Réponses: 6
    Dernier message: 27/06/2006, 18h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo