IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[Htaccess] limiter l'accès à un domaine


Sujet :

Apache

  1. #1
    Membre confirmé Avatar de Gizmil
    Profil pro
    Inscrit en
    Août 2007
    Messages
    163
    Détails du profil
    Informations personnelles :
    Âge : 47
    Localisation : Belgique

    Informations forums :
    Inscription : Août 2007
    Messages : 163
    Par défaut [Htaccess] limiter l'accès à un domaine
    Hello,

    J'ai une nouvelle question concernant la sécurisation de répertoires par htaccess.

    Imaginons que j'aie, au même niveau, une page index.html + un dossier contenant des fichiers.

    Je voudrais faire en sorte qu'on soit obligé de passer par la page index.html pour avoir accès au dossier et pas autrement.

    J'ai vu qu'on pouvait limiter l'accès à un domaine comme ceci:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName AccesRestreint
    AuthType Basic
     
    <limit GET POST>
    order deny,allow
    deny from all
    allow from .ch
    allow from .enst.fr
    </Limit>
    Est-ce qu'on peut aussi limiter l'accès à un url spécifique? Genre, comme ça:

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName AccesRestreint
    AuthType Basic
     
    <limit GET POST>
    order deny,allow
    deny from all
    allow from ../index.html
    </Limit>
    Si oui, quelle est la syntaxe exacte? Merci!

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Par défaut
    C'est trop bas niveau pour être réalisable de manière sécurisée. Ce serait possible mais d'aucune garantie en jouant sur la variable HTTP_REFERER que transmet le client (donc il peut ne peut la fournir comme vous fournir n'importe quoi).

Discussions similaires

  1. Limiter l'accès des utilisateurs de domaine
    Par BIMDF dans le forum Windows
    Réponses: 3
    Dernier message: 20/09/2012, 17h09
  2. [.htaccess] Accès sous-domaine
    Par Blinkers dans le forum Apache
    Réponses: 3
    Dernier message: 18/10/2011, 22h17
  3. limiter l'acces a un user a tout une base/schema en 1 fois
    Par jahjah42 dans le forum PostgreSQL
    Réponses: 23
    Dernier message: 18/09/2006, 08h57
  4. [HTAccess] bloquer l'accès à un dossier : sécurité ?
    Par Rémiz dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 26/11/2005, 10h01
  5. [C#] Comment limiter l'accès à certaines personnes ?
    Par moimoimoi dans le forum Services Web
    Réponses: 1
    Dernier message: 26/05/2004, 10h14

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo