IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Bloquer l'accès à des répertoires


Sujet :

Sécurité

  1. #1
    Membre régulier Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Points : 105
    Points
    105
    Par défaut Bloquer l'accès à des répertoires
    Bonjour.

    Je souhaite empêcher l'accès à certains répertoires de mon site, notamment celui contenant la configuration (dont identifiants d'accès aux bases) et celui des logs. Il y bien sûr la solution du index.html dans le répertoire, mais qui ne fonctionne pas si l'utilisateur a le nom des fichiers. J'ai pensé au .htaccess, mais puis-je bloquer l'accès sans demander à l'utilisateur de s'authentifier ? Il s'agirait juste, en cas de tentative d'accès, soit d'afficher une erreur, soit de rediriger l'utilisateur vers la page d'accueil (plus transparent).

  2. #2
    Expert éminent
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Points : 9 031
    Points
    9 031
    Par défaut
    Bonsoir

    Essaye en écrivant dans ton htaccess :

    Ou encore :

    Qui empêche la création d'un index automatique (celui d'apache) lorsque aucun fichier d'index n'est défini...

  3. #3
    Membre régulier Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Points : 105
    Points
    105
    Par défaut
    Je préfèrerais une interdiction nette, mais avec un "Deny from all", même le serveur web n'a pas accès au répertoire. Ce qui est un peu embêtant.

  4. #4
    Expert éminent
    Avatar de 12monkeys
    Homme Profil pro
    Webmaster
    Inscrit en
    Novembre 2006
    Messages
    4 093
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 47
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Webmaster
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2006
    Messages : 4 093
    Points : 9 031
    Points
    9 031
    Par défaut
    Citation Envoyé par scrouet Voir le message
    même le serveur web n'a pas accès au répertoire
    C'est à dire ?

    Pour ma part mes fichiers inclus dans d'autres se trouvent dans des dossiers dans lesquels il y a un htaccess avec deny from all...

  5. #5
    Membre régulier Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Points : 105
    Points
    105
    Par défaut
    J'ai créé un fichier .htaccess pour mon sous-répertoire Conf, dans lequel se trouvent mes fichiers de configuration PHP et mes fichiers CSS. Dans ce fichier .htaccess, une seule ligne, "Deny from all". Dès le chargement de la première page, les règles de mise en page contenues dans les fichiers CSS ne sont pas appliquées.

  6. #6
    Membre confirmé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Points : 570
    Points
    570
    Par défaut
    Je cherche exactement la même solution pour mes fichiers de cache pour ne pas qu'ils soient accessible en direct via le navigateur par un utilisateur si celui-ci en connait le nom. Mais il faut quand même donner la permission à apache? pour que ceux-ci puissent être utilisé par php.

    As-tu trouvé une solution finalement?

  7. #7
    Membre régulier Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Points : 105
    Points
    105
    Par défaut
    Pour le cas où l'utilisateur connait le nom des fichiers, non pas de solution.

  8. #8
    Membre confirmé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Points : 570
    Points
    570
    Par défaut
    Arf c'est embêtant... Tiens nous au courant si tu trouves une solution! Il arrivera un moment où je devrais être obligé d'avoir la solution en mains et je viendrai poster la solution si je la trouve...

  9. #9
    Membre régulier Avatar de scrouet
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    280
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 280
    Points : 105
    Points
    105
    Par défaut
    Bon, au temps pour moi. 12monkeys a raison : le fichier .htaccess fonctionne très bien.

    En fait j'avais un peu zappé le fonctionnement d'un site Web et des accès. Dans le cas qui nous intéresse, les fichiers .htaccess protègent les répertoires des accès faits via le navigateur. Donc, forcément, si j'en colle un dans le répertoire des CSS ou celui des images, le site ne ressemble plus à rien. En revanche, les fichiers de configuration et les logs sont accédés directement par les scripts PHP. Lequels ne sont pas soumis aux interdictions d'accès des fichiers .htaccess.

  10. #10
    Membre confirmé Avatar de Sayrus
    Profil pro
    Inscrit en
    Décembre 2005
    Messages
    899
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Belgique

    Informations forums :
    Inscription : Décembre 2005
    Messages : 899
    Points : 570
    Points
    570
    Par défaut
    Citation Envoyé par scrouet Voir le message
    Bon, au temps pour moi. 12monkeys a raison : le fichier .htaccess fonctionne très bien.

    En fait j'avais un peu zappé le fonctionnement d'un site Web et des accès. Dans le cas qui nous intéresse, les fichiers .htaccess protègent les répertoires des accès faits via le navigateur. Donc, forcément, si j'en colle un dans le répertoire des CSS ou celui des images, le site ne ressemble plus à rien. En revanche, les fichiers de configuration et les logs sont accédés directement par les scripts PHP. Lequels ne sont pas soumis aux interdictions d'accès des fichiers .htaccess.
    Et bien voilà qui explique tout! J'ai fait exactement les mêmes tests avec des page html et des image et fichiers css et js... ça n'a jamais fonctionné, tout était interdit et donc le site ne ressemblait plus à rien! J'ai pas pensé tester les fichiers PHP!

    Normalement ça doit résoudre mon problème de cache...

    Merci du tuyau

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 3
    Dernier message: 04/03/2014, 16h58
  2. [Wamp] Bloquer l'accés à des bases de données
    Par Cvbdev dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 01/05/2010, 20h49
  3. Bloquer l'accès à un répertoire via vhost
    Par razbitume dans le forum Apache
    Réponses: 7
    Dernier message: 29/07/2009, 21h30
  4. Bloquer l'accès à ses répertoires
    Par castaka dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 1
    Dernier message: 04/12/2007, 12h13
  5. Réponses: 5
    Dernier message: 20/11/2007, 14h33

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo