IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Sécurité] index.html suffisant pour protéger 1 répertoire ?


Sujet :

Sécurité

  1. #1
    Membre éclairé Avatar de Death83
    Profil pro
    Inscrit en
    Mars 2005
    Messages
    1 667
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2005
    Messages : 1 667
    Points : 878
    Points
    878
    Par défaut [Sécurité] index.html suffisant pour protéger 1 répertoire ?
    Salut a tous,
    je voulais savoir si mettre un index.html dans un repertoire était suffisant pour se protéger des visiteur un peut trop curieux? Je ne souhaite pas mettre un httaccess pour tout mes repertoire.

    Est ce possible de passer outre le index.hml?

  2. #2
    Membre éprouvé
    Inscrit en
    Juillet 2004
    Messages
    1 027
    Détails du profil
    Informations forums :
    Inscription : Juillet 2004
    Messages : 1 027
    Points : 1 164
    Points
    1 164
    Par défaut
    y'à des logiciels qui permettent de découvrir l'arborsence d'un site en utilisant un dicionnaire de mot.

    Donc ton index.html en rebutera plus d'un mais pas tous.

  3. #3
    Membre éprouvé Avatar de trattos
    Profil pro
    Inscrit en
    Juillet 2003
    Messages
    1 000
    Détails du profil
    Informations personnelles :
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations forums :
    Inscription : Juillet 2003
    Messages : 1 000
    Points : 1 080
    Points
    1 080
    Par défaut
    Ton fichier index.html permettra seulement une redirectio automatique, tu peux restreindre l'affichage du contenu du dossier avec un .htacess si tu le désires.

  4. #4
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Tu peux peut-être mettre un .htaccess à la racine de ton site pour désactiver le directory index et rediriger les erreurs 404 vers une page spéciale :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    Options -Indexes
    ErrorDocument 404 /pagederreur.html

  5. #5
    Membre éprouvé
    Avatar de Celelibi
    Profil pro
    Inscrit en
    Janvier 2004
    Messages
    1 087
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2004
    Messages : 1 087
    Points : 1 122
    Points
    1 122
    Par défaut
    En effet, un htaccess avec Options -Indexes est à mon avis la meilleur solution.

    ePoX, ce genre de logiciel n'est en fait qu'un aspirateur + dictionnaire. Mais même avec un bon dictionnaire, je pense pas qu'il trouve un "photos_de_vacances.zip". De plus "bon dictionnaire" est à relativiser car tout se passe en ligne, donc le dictionnaire ne devra pas être énorme si il ne veut pas y passer 3 jours.
    Sans oublier que ce genre de requêtes successives peut s'apparenter à du flood, et donc il n'est pas impossible que l'ip de la personne se fasse bannir un certain temps.

Discussions similaires

  1. Réponses: 61
    Dernier message: 29/12/2016, 12h58
  2. Réponses: 3
    Dernier message: 23/04/2007, 09h57
  3. Réponses: 5
    Dernier message: 21/03/2007, 14h21
  4. [html] Scrollbar pour un INDEX
    Par DJ Skudd dans le forum Balisage (X)HTML et validation W3C
    Réponses: 4
    Dernier message: 11/08/2006, 10h23
  5. [HTML] HTML suffisant pour cette fonction ?
    Par thufir hawat dans le forum Balisage (X)HTML et validation W3C
    Réponses: 6
    Dernier message: 04/05/2006, 20h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo