IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Transformer 403 en 404


Sujet :

Apache

  1. #1
    Membre à l'essai
    Inscrit en
    Février 2006
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 25
    Points : 19
    Points
    19
    Par défaut Transformer 403 en 404
    Bonjour,

    Ma plateforme web est composé de 2 parties bien distinctes :

    www.monsite.com
    * un login.php avec une demande de login et mdp
    client.monsite.com
    * plusieurs modules (pages/dossiers) accessibles après authentification

    exemple

    /index.php
    /login.php
    /courrier/mail.php
    /courrier/img/mail.jpg
    etc...

    Lorsque je souhaite accéder au dossier courrier depuis www lorsque je ne suis pas loggé sur un client alors => 403

    Mais cela donne une indication de la structure de ma plateforme web lors d'une attaque brute de force type intellitamper.

    J'aimerais donc transformer mes 403 en 404 sur www pour limiter la découverte.

    Merci d'avance pour vos réponses

  2. #2
    Membre du Club
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    70
    Détails du profil
    Informations personnelles :
    Localisation : France, Finistère (Bretagne)

    Informations forums :
    Inscription : Avril 2009
    Messages : 70
    Points : 59
    Points
    59
    Par défaut
    Pour mettre ta page en 404 je ne sais pas mais tu peux mettre en place un pare-feu applicatif. Avec ça tu n'auras pas de fuite d'information et l'erreur sera 501.

    Je sais pas si ca va te servir

    tortue

  3. #3
    Membre à l'essai
    Inscrit en
    Février 2006
    Messages
    25
    Détails du profil
    Informations forums :
    Inscription : Février 2006
    Messages : 25
    Points : 19
    Points
    19
    Par défaut
    Heu ... cette solution ne convient pas quelqu'un a t'il une autre idée ?

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Citation Envoyé par kenny_badboy Voir le message
    Lorsque je souhaite accéder au dossier courrier depuis www lorsque je ne suis pas loggé sur un client alors => 403
    C'est normal et obligatoire que le serveur renvoie un code 403 sur ce répertoire : sans ce code, le navigateur ne sait pas qu'il faut s'authentifier pour accéder au répertoire courrier, donc ne peut pas proposer la boîte de dialogue pour l'authentification.

    Première question pour confirmer mon analyse : fais-tu bien de l'authentification basique sur ton site (dont pour /courrier) ?

    Dans quelles circonstances accède-t-on à ce répertoire courrier ? il faut que le navigateur affiche à un moment donné l'URL /courrier/mail.php ou cette URL est totalement masquée car mail.php ne contient que des fonctions qui sont appelées par un autre script ?

Discussions similaires

  1. [PERL] transformation de fichier
    Par bob20000 dans le forum Langage
    Réponses: 6
    Dernier message: 27/07/2006, 11h13
  2. transformer un jour en JJ/MM/AA
    Par gemini_010 dans le forum Algorithmes et structures de données
    Réponses: 8
    Dernier message: 08/11/2002, 22h55
  3. Transformer un caractère en type énuméré
    Par HT dans le forum Langage
    Réponses: 3
    Dernier message: 22/10/2002, 20h46
  4. Check Url pour savoir si erreur 404 ou si le site existe
    Par Clément[Delphi] dans le forum Composants VCL
    Réponses: 2
    Dernier message: 07/08/2002, 13h49
  5. FFT(Fast Fourier Transform)
    Par IngBen dans le forum Traitement du signal
    Réponses: 6
    Dernier message: 23/05/2002, 16h35

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo