IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Comment autoriser l'exécution de fichiers spécifiques


Sujet :

Apache

  1. #1
    Débutant  
    Profil pro
    Inscrit en
    Mai 2005
    Messages
    3 102
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations forums :
    Inscription : Mai 2005
    Messages : 3 102
    Points : 953
    Points
    953
    Par défaut Comment autoriser l'exécution de fichiers spécifiques
    Bonjour à tous,

    Cette semaine, on a réusi à placer un fichier sur mon serveur. Ce fichier était utiliser pour faire des transactions bancaires frauduleuses.
    Donc je flip un peu qu'on me replace un fichier et me trouver dans un truc frauduleux.

    Es-ce que avec le fichier htaccess, je peux autoriser l'exécution de fichier qui se trouve a la racine.

    Par exemple, si j'ai
    index.php
    page.php
    presentation.php

    Es-ce que je peux lister ces fichiers dans mon htaccess, de manière à ce que si on arrive encore à me placer un fichier étranger, le visiteur est rediriger vesr une page d'erreur, ou un truc du genre "page not found"?

    Merci pour vos conseils

  2. #2
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Peut-être avec un bloc <Files> dans lequel tu définis un content type à la noix. Sinon avec de la réécriture d'URL, mais ce n'est pas terrible. Du style :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    RewriteCond %{REQUEST_FILENAME} !index.php
    RewriteCond %{REQUEST_FILENAME} !page.php
    RewriteCond %{REQUEST_FILENAME} !presentation.php
    RewriteRule \.php$ - [F]
    Le plus sûr c'est quand même d'essayer d'identifier comment un fichier a pu être installé sur ton site à ton insu. Il faut généralement chercher du côté des formulaires, notamment ceux proposant d'uploader des fichiers.

Discussions similaires

  1. Comment exécuter un fichier.s sous NASM ?
    Par blacknife dans le forum Assembleur
    Réponses: 1
    Dernier message: 27/03/2007, 14h39
  2. Comment exécuter un fichier .sql?
    Par alexandrebergercyr dans le forum Oracle
    Réponses: 2
    Dernier message: 07/03/2007, 21h57
  3. Comment exécuter un fichier SQL ?
    Par NicaeaCivitas dans le forum JDBC
    Réponses: 3
    Dernier message: 09/11/2006, 12h25
  4. [C# .Net 2.0] Comment exécuter un fichier SQL ?
    Par bisounux dans le forum Windows Forms
    Réponses: 4
    Dernier message: 20/09/2006, 21h26
  5. Comment exécuter un fichier .Bat sans ouvrir la console DOS
    Par digital prophecy dans le forum Windows XP
    Réponses: 4
    Dernier message: 20/06/2006, 13h01

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo