IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

La Securité Maximale existe t-elle sur Apache ?


Sujet :

Apache

  1. #1
    Membre habitué
    Inscrit en
    Octobre 2005
    Messages
    262
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 262
    Points : 133
    Points
    133
    Par défaut La Securité Maximale existe t-elle sur Apache ?
    Nous utilisons Apache. Pour certains la securité se limité :

    Aux directives :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
     
    <Directory />
        Options FollowSymLinks
        AllowOverride None
        Order deny,allow
        Deny from all
        Satisfy all
    </Directory>
     
    <Directory "C:/wamp/www"> 
      AllowOverride all  
        Options Indexes FollowSymLinks
        Order Deny,Allow
        Deny from all
        Allow from All
    </Directory>
    La première protège l'acces aux fichiers du repertoire racine de notre site.
    La deuxième permet aux internautes de consulter via http le contenu du repertoire "C:/wamp/www" ce qui n'empêche pas d'aspirer le contenu de tout ce repertoire.

    Pour proteger la consultation du contenu de ce repertoire nous utilisons les fichiers .htacess afin d'obliger une personne voulons consulter une page de notre repertoire de saisir un login et un mot mot passe sauvegardés dans .htpasswp.

    On se protège de l'aspiration du contenu en intégrant un petit script dans le fichier .htacces, detectant les noms des logiciels d'apiration connus et on les empechant le téléchargement du contenu. C'est la seule methode que je connais.

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
     
    RewriteEngine on
    RewriteCond %{HTTP_USER_AGENT} ^-?$ [OR]
    RewriteCond %{HTTP_USER_AGENT} Advanced\ Email\ Extractor [OR]
    RewriteCond %{HTTP_USER_AGENT} almaden [NC,OR]
    RewriteCond %{HTTP_USER_AGENT} @nonymouse [OR]
    RewriteCond %{HTTP_USER_AGENT} Art-Online [OR]
    RewriteCond %{HTTP_USER_AGENT} CherryPicker [OR]
    RewriteCond %{HTTP_USER_AGENT} Crescent\ Internet\ ToolPack [OR]
    RewriteCond %{HTTP_USER_AGENT} DirectUpdate [OR]
    RewriteCond %{HTTP_USER_AGENT} Download\ Accelerator [OR]
    RewriteCond %{HTTP_USER_AGENT} eCatch [OR]
    RewriteCond %{HTTP_USER_AGENT} echo\ extense [OR]
    RewriteCond %{HTTP_USER_AGENT} EmailCollector [OR]
    RewriteCond %{HTTP_USER_AGENT} EmailWolf [OR]
    RewriteCond %{HTTP_USER_AGENT} ExtractorPro [OR]
    RewriteCond %{HTTP_USER_AGENT} Fetch\ API\ Request [OR]
    RewriteCond %{HTTP_USER_AGENT} flashget [NC,OR]
    RewriteCond %{HTTP_USER_AGENT} frontpage [NC,OR]
    RewriteCond %{HTTP_USER_AGENT} Go!Zilla [OR]
    .
    .
    .
    RewriteRule ^.*$ http://www.autre_site.com [R,L]
    Qu'en 'est il d'une aspiration executée depuis un logiciel inconnu par l'administrateur Apache d'un site web ?

    Existe t-il une autre méthode contre l'aspiration ??

    Par exemple je peux créer avec les languages de programmation un aspirateur perso inconnu à tous.

  2. #2
    Expert éminent sénior
    Avatar de mathieu
    Profil pro
    Inscrit en
    Juin 2003
    Messages
    10 235
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 10 235
    Points : 15 532
    Points
    15 532
    Par défaut
    Je t'ai déjà répondu dans la discussion là :
    http://www.developpez.net/forums/sho...d.php?t=300490

  3. #3
    Membre habitué
    Inscrit en
    Octobre 2005
    Messages
    262
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 262
    Points : 133
    Points
    133
    Par défaut
    Au au début je n'avais pas pratiqué. j'ai écris le script sur la base des logiciels d'aspiration que je connaissais.

    Maintenant je crains. je ne declare plus le contenu du dossier www dans httpd.
    J'ai plutot créer deux repertoires virtuel.

    "C:/wamp/www/first"
    "C:/wamp/www/second"
    et j'ai mis en place deux site avec deux adresses differentes. les utilisateurs publique ignore l'adresse qui mene vers la racine. Je prefere tout developpé en language dynamique car les pages html n'offrent pas de securité. l'aspiration des pages dynamique exporte des pages vides. Esperant que je trouverais une meilleur idée.

Discussions similaires

  1. La fonctionnalité PIVOT existe t elle sur Sybase ASE ?
    Par sauceaupistou dans le forum Sybase
    Réponses: 2
    Dernier message: 09/10/2009, 14h20
  2. Réponses: 2
    Dernier message: 05/09/2005, 16h32
  3. Tomcat 5 => plusieurs Host et mappés sur Apache indépenda
    Par squal_13 dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 09/11/2004, 15h44
  4. Comment savoir s'il existe un index sur ma table ?
    Par CDRIK dans le forum Langage SQL
    Réponses: 3
    Dernier message: 06/10/2004, 09h58
  5. Réponses: 2
    Dernier message: 13/05/2004, 21h53

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo