Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1502 connectés 

  FORUM HardWare.fr
  Programmation

  [Apache] sécurité sous 2K

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Apache] sécurité sous 2K

n°61745
m@nou
vu z'avais pas vu
Posté le 26-09-2001 à 21:47:16  profilanswer
 

Bon voilà j'ai mon chti site sur serveur apache 1.3.20 + PHP 4.0.6 + MySQL 3.23.41 mais j'aimerais sécuriser qq répertoire.
 
Du temps où j'étais sur free un simple .htacces avec les bonnes directives suffisait mais cela devait être hébergé sous linux.
là je suis sous 2K et le même fichier ne produit pas du tout le résultat escompté. J'ai cherché du compte sécu 2K mais je suis une vrai tanche dans ce domaine. Donc si qq 1 passe par là et a une soluce à me proposer, je prends :D:D


---------------
Mes photos,Feed-Back HA/V
mood
Publicité
Posté le 26-09-2001 à 21:47:16  profilanswer
 

n°61758
m@nou
vu z'avais pas vu
Posté le 27-09-2001 à 00:37:47  profilanswer
 

:bounce:  :bounce: G trouvé  :bounce:  :bounce:  
 
pour que les .htaccess soient bien interprétés par apache il faut mettre la directive "Allowverride All All" sur le répertoire racine du site et ses descendants. Ca se code dans le httpd.conf
 

Code :
  1. <Directory "racine de ton site">
  2.     Options Indexes FollowSymLinks MultiViews
  3.     AllowOverride All All
  4.     Order allow,deny
  5.     Allow from all
  6. </Directory>

 

[edtdd]--Message édité par m@nou--[/edtdd]


---------------
Mes photos,Feed-Back HA/V
n°61866
k666
dites non à petitmou
Posté le 27-09-2001 à 19:40:57  profilanswer
 

salut :)
je suis intéressé par ta solution!
ici je change les fichiers httpd.conf  
 
 
 
 et autres et rien ne se passe???????
aides moi steplé!

n°61882
k666
dites non à petitmou
Posté le 27-09-2001 à 21:11:25  profilanswer
 

voila, j'ai édité httpd.conf
 
les lignes modifiées sont ci dessous:
 
<Directory />
   Options Indexes FollowSymLinks MultiViews
   AllowOverride All All
   Order deny,allow
   Deny from all
</Directory>
 
<Directory "G:/PROGRA~1/OpenSA/Apache/htdocs">
 
    Options Indexes FollowSymLinks
    AllowOverride All All
    Order deny,allow
    Deny from all
    Allow from 212.198.XXX.XXX #;)
 
</Directory>
 
ça marche plusoumoins bien
mais j'ai pas trop capté :
 
ServerName localhost
 
je l'ai changé en
 
ServerName 212.198.XXX.XXX (mon adresse ip)
 
et parfois ça marchait dans mon IE à partir de  
http://localhost/blabla.html
et parfois depuis
http://212.198.XXX.XXX/blabla.html ????
ça sert à quoi le SERVERNAME????

 

[edtdd]--Message édité par k666--[/edtdd]

n°61884
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:14:08  profilanswer
 

ICQ ? :D


---------------
Mes photos,Feed-Back HA/V
n°61887
k666
dites non à petitmou
Posté le 27-09-2001 à 21:17:27  profilanswer
 

toré pas msn ? :D  :D  :D

n°61888
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:18:19  profilanswer
 

nop
t'as pas réçu les mess sur ICQ ?

 

[edtdd]--Message édité par m@nou--[/edtdd]


---------------
Mes photos,Feed-Back HA/V
n°61889
k666
dites non à petitmou
Posté le 27-09-2001 à 21:21:49  profilanswer
 

bin en fait chuis sous 2K, et j'ai pas, là, installé l'icQ !!
donc fodra que jreboote sous 98 pour voir et revenir sous 2000 pour tester ;)
 
billou is good :D
 
je crois que t'es dans les mêmes problèmes que moi ce serait cool de partager les connaissances  :jap:

 

[edtdd]--Message édité par k666--[/edtdd]

n°61892
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:26:08  profilanswer
 

hum au pire netmeeting :D:D


---------------
Mes photos,Feed-Back HA/V
n°61893
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:28:57  profilanswer
 

m@nou a écrit a écrit :

hum au pire netmeeting :D:D  




 
zieute message privé ;)


---------------
Mes photos,Feed-Back HA/V
mood
Publicité
Posté le 27-09-2001 à 21:28:57  profilanswer
 

n°61896
spyzer
Posté le 27-09-2001 à 21:31:35  profilanswer
 

Ca peut m'intéresser aussi donc si vous trouvez faite le moi savoir  :jap:  :jap:

n°61897
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:32:48  profilanswer
 

spyzer çà marche chez moi :D
là je regarde pour faire une demande de mdp un peut plus souple qu'un simple "deny from all" :lol:

 

[edtdd]--Message édité par m@nou--[/edtdd]


---------------
Mes photos,Feed-Back HA/V
n°61899
spyzer
Posté le 27-09-2001 à 21:34:52  profilanswer
 

m@nou a écrit a écrit :

spyzer çà marche chez moi :D  




 
C koi ki marche ça :

Citation :


<Directory "racine de ton site">  
   Options Indexes FollowSymLinks MultiViews  
   AllowOverride All All  
   Order allow,deny  
   Allow from all  
</Directory>  


 
 :??:  :??:  :??:  :??:

n°61904
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:40:22  profilanswer
 

ben regarde mon 2ème post g un peu expliqué
c surtout le Allowoverride All All  
qui doit remplacer le Allowoverride None codé par défaut
pour que les fichiers .htaccess soit ensuite interpété par le serveur  apache


---------------
Mes photos,Feed-Back HA/V
n°61905
spyzer
Posté le 27-09-2001 à 21:42:27  profilanswer
 

m@nou a écrit a écrit :

ben regarde mon 2ème post g un peu expliqué
c surtout le Allowoverride All All  
qui doit remplacer le Allowoverride None codé par défaut
pour que les fichiers .htaccess soit ensuite interpété par le serveur  apache  




 
OK merci je testerai ça quand j'en aurai besoin => pas encore tt de suite mais ça va pas tardé  ;)  merci  :jap:

n°61906
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 21:47:07  profilanswer
 

ensuite dans tes fichiers .htaccess que tu places dans les répertoires à protéger tu peux mettre deny from all.
c un peu radical :D çà interdit l'access même à toi ;)
c pour çà que je cherche un soluce avec mdp.
 
c presque trouvé d'ailleurs.
ensuite tu as Indexes que tu peux virer pour éviter le browsing si aucun fichier index.html n'existe dans le répertoire.
 
voilà je pense avoir tout dit:D
pour l'instant ;)


---------------
Mes photos,Feed-Back HA/V
n°61907
spyzer
Posté le 27-09-2001 à 21:50:18  profilanswer
 

m@nou a écrit a écrit :

ensuite dans tes fichiers .htaccess que tu places dans les répertoires à protéger tu peux mettre deny from all.
c un peu radical :D çà interdit l'access même à toi ;)
c pour çà que je cherche un soluce avec mdp.
 
c presque trouvé d'ailleurs.
ensuite tu as Indexes que tu peux virer pour éviter le browsing si aucun fichier index.html n'existe dans le répertoire.
 
voilà je pense avoir tout dit:D
pour l'instant ;)  




 
 :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:  :jap:

n°61908
k666
dites non à petitmou
Posté le 27-09-2001 à 21:52:55  profilanswer
 

pour les mots de passe j'ai trouvé :)
enfin je crois ;)
fo créer un fichier à la con genre
 
mots.txt
qu'on place dans par exemple:
 
/apache/privai
 
et dans ce fichier .txt yaura :
 
mon_login:mon_modpasse
mon_login_2:mon_modpasse_2
 
 
etc....
puis dans le .htaccess
fo mettre alors:
 
 
AuthName "Message de bienvenue"
AuthType Basic
Require valid-user
AuthUserFile "privai/mors.txt"
<LIMIT GET POST>
Require valid-user
Order allow,deny
Allow from all
</LIMIT>

n°61909
k666
dites non à petitmou
Posté le 27-09-2001 à 21:57:34  profilanswer
 

pis on peut faire un autre procédé d'authentification, plutôt plus sur, avec des mots de passe automatiquement décryptés par le serveur  (???)
on crée le mot de passe avec le truc dans /apache/bin
 
htpasswd.exe
 
fait le boulot
puis on copie le fichier kek part d'accessible par le serveur apache
 
c à dire dans mon ancien rep /apache/privai/.htpasswd
 
et c bon :)

n°61911
m@nou
vu z&#039;avais pas vu
Posté le 27-09-2001 à 22:03:54  profilanswer
 

k très cool ;)
çà marche bien


---------------
Mes photos,Feed-Back HA/V

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation

  [Apache] sécurité sous 2K

 

Sujets relatifs
sécuritéLogs apache
Pb d'accents avec Linux/Apache/PHPBranchement Apache et PHP
Recherche docs sur apache + tomcat 4.0 rc2PRobleme de LDAP avec servlet JAVA / Apache / Tomcat
configuration d'un serveur apache[PHP/APACHE on LINUX] Comment faire en sorte de pouvoir u/l
big probleme de securitelogs apache
Plus de sujets relatifs à : [Apache] sécurité sous 2K


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR