IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Bloquer l'accès à des répertoires


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éclairé Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Par défaut Bloquer l'accès à des répertoires
    Bonjour.

    Je souhaite empêcher l'accès à certains répertoires de mon site, notamment celui contenant la configuration (dont identifiants d'accès aux bases) et celui des logs. Il y bien sûr la solution du index.html dans le répertoire, mais qui ne fonctionne pas si l'utilisateur a le nom des fichiers. J'ai pensé au .htaccess, mais puis-je bloquer l'accès sans demander à l'utilisateur de s'authentifier ? Il s'agirait juste, en cas de tentative d'accès, soit d'afficher une erreur, soit de rediriger l'utilisateur vers la page d'accueil (plus transparent).

  2. #2
    Expert confirmé
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Par défaut
    Bonsoir

    Essaye en écrivant dans ton htaccess :

    Ou encore :

    Qui empêche la création d'un index automatique (celui d'apache) lorsque aucun fichier d'index n'est défini...

  3. #3
    Membre éclairé Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Par défaut
    Je préfèrerais une interdiction nette, mais avec un "Deny from all", même le serveur web n'a pas accès au répertoire. Ce qui est un peu embêtant.

  4. #4
    Expert confirmé
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Par défaut
    Citation Envoyé par scrouet Voir le message
    même le serveur web n'a pas accès au répertoire
    C'est à dire ?

    Pour ma part mes fichiers inclus dans d'autres se trouvent dans des dossiers dans lesquels il y a un htaccess avec deny from all...

  5. #5
    Membre éclairé Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Par défaut
    J'ai créé un fichier .htaccess pour mon sous-répertoire Conf, dans lequel se trouvent mes fichiers de configuration PHP et mes fichiers CSS. Dans ce fichier .htaccess, une seule ligne, "Deny from all". Dès le chargement de la première page, les règles de mise en page contenues dans les fichiers CSS ne sont pas appliquées.

  6. #6
    Membre éclairé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 40
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Par défaut
    Je cherche exactement la même solution pour mes fichiers de cache pour ne pas qu'ils soient accessible en direct via le navigateur par un utilisateur si celui-ci en connait le nom. Mais il faut quand même donner la permission à apache? pour que ceux-ci puissent être utilisé par php.

    As-tu trouvé une solution finalement?

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 04/03/2014, 15h58
  2. [Wamp] Bloquer l'accés à des bases de données
    Par Cvbdev dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 01/05/2010, 19h49
  3. Bloquer l'accès à un répertoire via vhost
    Par razbitume dans le forum Apache
    Réponses: 7
    Dernier message: 29/07/2009, 20h30
  4. Bloquer l'accès à ses répertoires
    Par castaka dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 04/12/2007, 11h13
  5. Réponses: 5
    Dernier message: 20/11/2007, 13h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo