Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1503 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Bloquer le listing php d'un dossier.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Bloquer le listing php d'un dossier.

n°291383
destroyeur​04
viv la neige !
Posté le 14-07-2007 à 13:14:14  profilanswer
 

Slt à tous  :hello:  
Je cherche à bloquer le listing d'un répertoire en php.
Certains me dirons " t'a qu'a mettre un index.html" -_-
Je cherche à bloquer la faille qui est aussi sur tout les serveurs 1&1 et Co qui permet de lister des répertoires autre que celui du dossier du site.
Config: serveur dédié, apache 2.2 et windows.
 
Si certains ont une info, ça m'aiderais vraimement, car je ne peut pas passer en safe mode à cause d'un utilisation un peu spéciale de php pour de la gestion en telnet.
 
Merci infiniment  :jap:

mood
Publicité
Posté le 14-07-2007 à 13:14:14  profilanswer
 

n°291476
ooterreuro​o
'You could drift this car while reading a book'
Posté le 15-07-2007 à 01:42:03  profilanswer
 

quelle faille?
 
désactive le mod autoindex de apache et tu n'aura plus de directory listing...


---------------
204 - No Content
n°291992
destroyeur​04
viv la neige !
Posté le 17-07-2007 à 19:07:31  profilanswer
 

Le mod autoindex c'est pour le listing de dossier dont il n'y a pas de index.html .php etc...
 
Moi je cherche à désactiver le listing via php, et qui permet d'afficher jusqu'à la racine du disque dur ou est stocké le site et même les disque dur environnants ( y compris lecteur disquette )

n°292011
ooterreuro​o
'You could drift this car while reading a book'
Posté le 17-07-2007 à 21:02:59  profilanswer
 

ah ca, utilise open_basedir ;)


---------------
204 - No Content
n°292039
destroyeur​04
viv la neige !
Posté le 17-07-2007 à 22:39:14  profilanswer
 

Thx :p
 
 
 
Voilà la config des vhost que j'ai use.
 
<VirtualHost *:80>  
  ServerAdmin admin@something.com
  DocumentRoot "c:/site etc... SANS / à la FIN"
  php_admin_value open_basedir "c:/site etc... SANS / à la FIN"
  php_admin_flag safe_mode on  
  ServerName something.com
  ErrorLog serv_log
  TransferLog logs/serv_log
</VirtualHost>

n°292048
ooterreuro​o
'You could drift this car while reading a book'
Posté le 17-07-2007 à 23:05:17  profilanswer
 

pour plus de sécu tu peux ajouter ca :  
<Directory "d:/serveur2007/test/">
    Options -ExecCGI
    Options Indexes FollowSymLinks
    Order allow,deny  
    Allow from All
    AllowOverride NONE
</Directory>


---------------
204 - No Content

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Bloquer le listing php d'un dossier.

 

Sujets relatifs
partager dossier par ftp avec IISbloquer une ip dynamique
Apache - Bloquer automatiquement des IPs qui testent des urls ?Acheter routeur afin de bloquer un jeu (World of Warcraft)
bloquer l'acces a internet sous windows XPbloquer une ip dans xp familliale
Réseau de 3 postes : Bloquer l'acces Internet pour un posteMonter une ressource partagée dans un dossier local ?
bloquer internet d'un pc sur un reseau 
Plus de sujets relatifs à : Bloquer le listing php d'un dossier.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR