IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Bloquer l'accès à un répertoire au public mais autoriser mon adresse ip


Sujet :

Apache

  1. #1
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut Bloquer l'accès à un répertoire au public mais autoriser mon adresse ip
    Bonjour

    Je viens d'écrire un fichier .htaccess et .htpasswd afin de protéger un répertoire du public mais voilà impossible d'autoriser mon adresse ip à franchir la barrière du login et mot de passe.

    Voici le code de mon fichier:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    # Protects theses files from public view
    <FilesMatch "^\.ht(access|passwd)$">
        Order allow,deny 
        Deny from all
        Allow from myIP
    </FilesMatch>
    
    # This zone is protected by a login and password
    AuthUserFile "/home/olivier/www/slurp/.htpasswd"
    AuthGroupFile "/dev/null"
    AuthName "slurp"
    AuthType Basic
    <Limit GET POST>
    require user olivier
    </Limit>
    Mon allow est placé au bon endroit, du moins je l'espère mais cela me demande toujours mon login et mot de passe.

    Qu'en pensez-vous ?

    Merci d'avance

  2. #2
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Oui mais là où tu l'as placé ça ne te donne accès qu'aux fichiers .htaccess/.htpasswd. Si j'ai bien compris ta demande j'aurais plutôt vu :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    # Protects theses files from public view
    <FilesMatch "^\.ht(access|passwd)$">
        Order allow,deny 
        Deny from all
    </FilesMatch>
     
    # This zone is protected by a login and password
    AuthUserFile "/home/olivier/www/slurp/.htpasswd"
    AuthGroupFile "/dev/null"
    AuthName "slurp"
    AuthType Basic
    Require user olivier
    Order allow,deny 
    Allow from myIP
    Satisfy Any

  3. #3
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    Kikou Julp

    Je dirais que cela fonctionne mais il n'y a plus les balises:
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    <Limit GET POST>
    </Limit>
    ?

    Je viens de tester et tout le monde peut passer

    Merki

  4. #4
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    J'ai trouvé la solution
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    AuthUserFile "/home/olivier/www/slurp/.htpasswd"
    AuthGroupFile "/dev/null"
    AuthName "slurp"
    AuthType Basic
    <limit GET POST>
        order deny,allow
        deny from all
        allow from myIP
        require user moi
        satisfy any
    </Limit>
    Je me suis rejouis trop vite. Une boîte d'authentification s'affiche lorsque qu'un visiteur tente d'y accéder mais me concernant, j'obiens une erreur 403. Les permissions pour ces deux fichiers sont bien 644 ?

    Merki

  5. #5
    Expert éminent

    Homme Profil pro
    Technicien Help Desk
    Inscrit en
    Juillet 2004
    Messages
    2 756
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juillet 2004
    Messages : 2 756
    Points : 6 686
    Points
    6 686
    Par défaut
    j'avais oublié cette ligne:
    @++

  6. #6
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 777
    Points
    17 777
    Par défaut
    Mais laisse moi le temps de répondre

    J'allais te proposer de rajouter la directive Limit mais sans, les restrictions s'appliquent à l'ensemble des méthodes du protocole HTTP (GET, POST, HEAD, PUT, ...). Avec une directive Limit tu réduis simplement cet ensemble où les restrictions sont effectives.

    Note : la directive Satisfy Any c'est pour indiquer qu'un seul des contrôles (authentification ou adresse) peut être rempli : le comportement par défaut (valeur All) veut que les deux le soient.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 24/09/2012, 19h58
  2. Réponses: 3
    Dernier message: 04/08/2010, 14h30
  3. Bloquer l'accès à des répertoires
    Par scrouet dans le forum Sécurité
    Réponses: 9
    Dernier message: 11/12/2009, 13h56
  4. Bloquer l'accès à un répertoire via vhost
    Par razbitume dans le forum Apache
    Réponses: 7
    Dernier message: 29/07/2009, 20h30
  5. Bloquer l'accès à ses répertoires
    Par castaka dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 04/12/2007, 11h13

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo