IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] erreur sur .htaccess


Sujet :

Langage PHP

  1. #1
    Membre régulier
    Inscrit en
    Janvier 2005
    Messages
    122
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 122
    Points : 74
    Points
    74
    Par défaut [Sécurité] erreur sur .htaccess
    Bonjour,
    j'essai de mettre en oeuvre des droits d'accès sur un répertoire via un fichier .htaccess mais je n'y arrive pas.

    voici mon fichier .htaccess
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
     
    AuthUserFile cm2006/admin/.htpasswd
    AuthName "Acces Restreint"
    AuthType Basic
    require valid-user
    et mon fichier .htpasswd
    en fait je veux qu'un fenêtre de connexion s'ouvre avant que ma page s'affiche. J'ai bien la fenêtre de connexion mais ensuite une fois login et mot de pass renseigné, j'ai un message d'erreur

  2. #2
    Membre averti Avatar de gofono_bass
    Inscrit en
    Décembre 2005
    Messages
    383
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Décembre 2005
    Messages : 383
    Points : 448
    Points
    448
    Par défaut
    salut,
    tes mots de passe sont correctement codés?

  3. #3
    Membre régulier
    Inscrit en
    Janvier 2005
    Messages
    122
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 122
    Points : 74
    Points
    74
    Par défaut
    comment ça correctement codés ???
    ils sont tels quel dans le fichier .htpasswd
    Faut-ils les codés ?

  4. #4
    Membre éprouvé Avatar de macbook
    Inscrit en
    Février 2006
    Messages
    838
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 838
    Points : 1 009
    Points
    1 009
    Par défaut
    Citation Envoyé par gofono_bass
    salut,
    tes mots de passe sont correctement codés?
    M'étonnerais, ce serait plutôt cm2006:WBnS46AefFEVU

    -> http://www.flash.net/cgi-bin/pw.pl

  5. #5
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    Salut

    Outre le lien doné par macbook, tu peux utiliser l'outil fourni avec Apache. Il me semble que tout est expliqué dans la doc sur le .htaccess.

  6. #6
    Membre régulier
    Inscrit en
    Janvier 2005
    Messages
    122
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 122
    Points : 74
    Points
    74
    Par défaut
    j'ai essayé avec le mot de pass que tu m'a donnée toujours pareil

    cela me demande 3 fois de suite le couple user/mot de pass puis j'ai le message suivant :

    Authorization Required
    This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required.

    --------------------------------------------------------------------------------
    Apache/1.3.33 Server at 127.0.0.1 Port 80

    Je suis sous easyphp.

    J'ai un exemple d'un autre site ou les mot de passe ne sont pas codés qui fonctionne en locl sur mon C: mais le n'arrive pas à le mettre en oeuvre.

    Bizzarre ce codage de mot de pass ???

  7. #7
    Membre averti Avatar de ShinJava
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    413
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 413
    Points : 357
    Points
    357
    Par défaut
    En fait ca doit aussi dependre ou est heberger son site ?
    Car chez free, je suis obligé de mettre un mot de passe non encodé (j'ai pas trouvé comment faire autrement )

  8. #8
    Membre éprouvé Avatar de macbook
    Inscrit en
    Février 2006
    Messages
    838
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 838
    Points : 1 009
    Points
    1 009
    Par défaut
    S'il y a la moindre erreur dans le .htpasswd cela ne marche pas. Une erreur peut être du à un espace avant ou après le couple login/pass, ou bien un retour à la ligne...

    Si l'on crypte le mot de passe c'est pour une question de sécurité amha.

  9. #9
    Membre averti Avatar de gofono_bass
    Inscrit en
    Décembre 2005
    Messages
    383
    Détails du profil
    Informations personnelles :
    Âge : 40

    Informations forums :
    Inscription : Décembre 2005
    Messages : 383
    Points : 448
    Points
    448
    Par défaut
    le but n'est pas de mettre le mot de passe qu'il t'a donné, mais de générer les mots de passe avec le lien qu'il t'a filé. Ensuite, ce sont les mots de passe crypté générés que tu mets dans ton htpaasswd...
    a moins que je n'ai rien compris a ce que tu veux dire...

  10. #10
    Membre régulier
    Inscrit en
    Janvier 2005
    Messages
    122
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 122
    Points : 74
    Points
    74
    Par défaut
    en test, je suis sous Easyphp et le site sera hebergé chez Free.

    Je veux bien généré le mot de pass par le lien mais comment faire, as-tu un exemple ?

    Shinjava, as-tu un exemple sans codage chez Free qui fonctionne ?

    Merci.

  11. #11
    Membre éprouvé Avatar de macbook
    Inscrit en
    Février 2006
    Messages
    838
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 838
    Points : 1 009
    Points
    1 009
    Par défaut
    Un lien de parenté avec kevinf ?

  12. #12
    Membre régulier
    Inscrit en
    Janvier 2005
    Messages
    122
    Détails du profil
    Informations forums :
    Inscription : Janvier 2005
    Messages : 122
    Points : 74
    Points
    74
    Par défaut
    cela veut dire quoi kevinf ???

    As-tu des exemples à me proposer ?

  13. #13
    Membre éprouvé Avatar de macbook
    Inscrit en
    Février 2006
    Messages
    838
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 838
    Points : 1 009
    Points
    1 009
    Par défaut
    Parcours la faq de Free pour en savoir plus sur le .htpasswd chez eux. J'ai lu plus haut que le mot de passe ne devait pas être crypté. Je trouve cela étrange, mais avec Free on n'est pas à une surprise près.

  14. #14
    Rédacteur

    Avatar de Yogui
    Homme Profil pro
    Directeur technique
    Inscrit en
    Février 2004
    Messages
    13 721
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yonne (Bourgogne)

    Informations professionnelles :
    Activité : Directeur technique

    Informations forums :
    Inscription : Février 2004
    Messages : 13 721
    Points : 29 985
    Points
    29 985
    Par défaut
    @kcizth : macbok t'a déjà donné une solution pour générer ton mot de passe : un formulaire à deux cases, difficile de faire plus simple.
    À toi d'y mettre un peu de bonne volonté car le thème de la sécurité est bien plus profond qu'un simple couple .htaccess/.htpassword

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. page d'erreur sur connexion .htaccess
    Par JAG747 dans le forum Langages serveur
    Réponses: 1
    Dernier message: 04/05/2011, 21h29
  2. Réponses: 6
    Dernier message: 29/08/2010, 17h03
  3. [VBS] Erreur sur "AddWindowsPrinterConnection"
    Par Admin dans le forum VBScript
    Réponses: 5
    Dernier message: 27/03/2004, 16h15
  4. []Erreur sur second emploi collection binding
    Par jacma dans le forum VB 6 et antérieur
    Réponses: 2
    Dernier message: 08/03/2004, 18h02
  5. Erreur sur le TNSListener après installation de 9iAS
    Par Patmane dans le forum Installation
    Réponses: 4
    Dernier message: 04/02/2004, 11h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo