Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
711 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  [Apache] problemes : mod_perl, htpasswd...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Apache] problemes : mod_perl, htpasswd...

n°96266
impulse
Posté le 07-05-2002 à 11:23:06  profilanswer
 

hello.
 
Je cherche une solution pour securiser mon appli web. J'ai donc une petite question concernant htpasswd : est ce qu'on peut l'utiliser avec un serveur https ? Je demande ça car j'ai créé quelques users et configuré Apache pour que mon rep cgi-bin ne soit accessible qu'a ces users mais pourtant je n'ai pas a rentrer de user/pass pour acceder a mes scripts CGI...  
 
Apache tourne avec mod_ssl et n'accepte que les connexions securisées (uniquement sur le port 443).
 
Autre question : le niveau de securité est il suffisant avec ce systeme ?
 
hihi :p
 
PS : je suis une extra-newbie question securité et franchement je suis legerement largué... :(

 

[jfdsdjhfuetppo]--Message édité par impulse le 07-05-2002 à 14:35:09--[/jfdsdjhfuetppo]

mood
Publicité
Posté le 07-05-2002 à 11:23:06  profilanswer
 

n°96280
impulse
Posté le 07-05-2002 à 13:12:35  profilanswer
 

Euh en fait meme si je lance un serveur non securisé ça marche pas... Je capte pas bien la...
 
J'ai crée un fichier /opt/apache/data/users grace a htpasswd avec 2-3 users dedans, ensuite j'ai modifié mon /opt/apache/conf/httpd.conf en mettant un AllowOverride AuthConfig et finalement j'ai créé un fichier .htaccess dans mon rep /opt/apache/cgi-bin qui contient ceci :
 
AuthName "restricted stuff"
AuthType Basic
AuthUserFile /opt/apache/data/users
 
require valid-user

 
Qu'est ce qui ne va pas ? Le browser est pas sensé me demander mon user/pass quand j'essaye d'acceder a /opt/apache/cgi-bin/toto.cgi par exemple ?
 
Y'a bien qqun qui sait ça, non ? ;)
 
hihi :p

n°96282
fabriceMer​c
Posté le 07-05-2002 à 13:19:05  profilanswer
 

hihi :hello:

n°96289
impulse
Posté le 07-05-2002 à 13:36:08  profilanswer
 

Citation :

hihi :hello:


 
:hello:
 
... mais la je suis pas trop hihi en ce moment... ça me gave Perl/CGI/Apache/SSL/SSH et cie !!!!!!
 
hihi :(

n°96300
impulse
Posté le 07-05-2002 à 14:05:57  profilanswer
 

Pendant que j'y suis : j'ai un autre probleme avec Apache => quand je veux utiliser mod_perl j'ai ceci dans mon error.log :
 
Apache.pm failed to load!
 
pourtant Perl est bien declaré ds mon path et $PERL5LIB pointe bien vers le rep qui contient les librairies de mod_perl...
 
[:impulse]

n°96323
impulse
Posté le 07-05-2002 à 15:04:53  profilanswer
 

Personne utilise Apache ? Vous tournez tous avec le serveur de Microsoft ? J'ai remarqué que mes topics sur Apache ne sont pas tres populaires... :(
 
[:impulse]

n°96339
kinetik
Posté le 07-05-2002 à 15:45:14  profilanswer
 

fabriceMerc a écrit a écrit :

hihi :hello:  




 
héhé :D

n°96341
kinetik
Posté le 07-05-2002 à 15:48:07  profilanswer
 

impulse a écrit a écrit :

hello.
 
Je cherche une solution pour securiser mon appli web. J'ai donc une petite question concernant htpasswd : est ce qu'on peut l'utiliser avec un serveur https ? Je demande ça car j'ai créé quelques users et configuré Apache pour que mon rep cgi-bin ne soit accessible qu'a ces users mais pourtant je n'ai pas a rentrer de user/pass pour acceder a mes scripts CGI...  
 
Apache tourne avec mod_ssl et n'accepte que les connexions securisées (uniquement sur le port 443).
 
Autre question : le niveau de securité est il suffisant avec ce systeme ?
 
hihi :p
 
PS : je suis une extra-newbie question securité et franchement je suis legerement largué... :(  
 
 




 
pour qu'Apache prenne en compte les .htaccess dans les repertoires , il faut le preciser  
 
si la racine de ton web (document_root) est /web , il faut le preciser dans la partie concernée dans httpd.conf avec un  
 
AllowOverride AuthConfig
 
et un peu plus loin ya une partie  
 
AccessFileName .htaccess  
 
quant à l'interaction qu'il peut y avoir via du ssl , aucune idée.   Fait deja le test dans une situation classique voir si ca fonctionne , ensuite tu passeras à l'etape suivante ?

 

[jfdsdjhfuetppo]--Message édité par kinetik le 07-05-2002 à 15:48:51--[/jfdsdjhfuetppo]

n°96354
impulse
Posté le 07-05-2002 à 16:03:24  profilanswer
 

... :sweat:
 
AllowOverride AuthConfig => c'est fait
AccessFileName .htaccess => c'est fait aussi...
 
je l'ai precisé ds mon 2eme post ;)
 
[:impulse]

 

[jfdsdjhfuetppo]--Message édité par impulse le 07-05-2002 à 16:04:27--[/jfdsdjhfuetppo]

n°96367
kinetik
Posté le 07-05-2002 à 16:23:10  profilanswer
 

oops ! 'lu trop vite.
 
un .htaccess chez moi sinon apres j'ai plus trop d'idées.
 
AuthType basic
AuthUserFile /chemin/vers/ma/list_utilisateur
AuthGroupFile /dev/null
AuthName "ici"
 
<Limit HEAD GET POST>
require valid-user
</Limit>

mood
Publicité
Posté le 07-05-2002 à 16:23:10  profilanswer
 

n°96368
kinetik
Posté le 07-05-2002 à 16:23:41  profilanswer
 

ouais , d'ailleurs , c'est presque sur que ca vient de ton .htaccess

n°96380
impulse
Posté le 07-05-2002 à 16:38:40  profilanswer
 

Citation :

ouais , d'ailleurs , c'est presque sur que ca vient de ton .htaccess


 
Nope... j'ai trouvé.
Je ne PEUX PAS interdire l'acces au repertoire cgi-bin avec les htpasswd... enfin pour l'instant. Si je fais la meme manip avec mon rep htdocs, y'a pas de pb.
 
Donc question subsidiaire : est il possible de proteger le rep cgi-bin avec htpasswd ? ;)
 
Je vais voir ce que je peux trouver sur google a ce sujet... mais ne vous genez pas pour repondre si vous connaissez la reponse !
 
[:impulse]
 
EDIT : bon, en tout cas ça ne pose pas de pb que le serveur soit un serveur https... c'est deja ça. Plus qu'a trouver comment proteger mes scripts et pas mes docs html... :D

 

[jfdsdjhfuetppo]--Message édité par impulse le 07-05-2002 à 16:56:41--[/jfdsdjhfuetppo]

n°96527
kinetik
Posté le 07-05-2002 à 20:48:16  profilanswer
 

t'as précisé le alloworride authconfig dans la partie <directory /truc/muche/cgi-bin> ?  
 
Apparemment cette directive semble autorisée.

n°96530
kinetik
Posté le 07-05-2002 à 20:55:02  profilanswer
 

et je confirme : ca fonctionne chez moi.  ( une fois httpd.conf modifié comme dit precedemment , un pti killall -HUP httpd et ça fonctionne)

n°96616
impulse
Posté le 08-05-2002 à 09:07:43  profilanswer
 

Citation :

t'as précisé le alloworride authconfig dans la partie <directory /truc/muche/cgi-bin> ?  


 
Je vais verifier... ça doit etre ça le pb.  
MOI je bosse aujourd'hui... :(
 
Merci pour ton aide. :)
 
[:impulse]

 

[jfdsdjhfuetppo]--Message édité par impulse le 08-05-2002 à 09:08:14--[/jfdsdjhfuetppo]


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  [Apache] problemes : mod_perl, htpasswd...

 

Sujets relatifs
Apache sous RedHat marche mais le PHP n'est pas interpreté helpComplilation et Installation d'Apache sur Debian
[Apache - PHP - Oracle] InstallationProblèmes Wanadoo [DNS] [ADSL][GRENOBLE]
[Fonts]Problèmes de fonts dans la console et sous XApache, CGI sur Debian =problem
config d'un routeur adsl : tout marche sauf des problemes bizarres ![Apache] virer la passphrase pour demarrer apache avec mod_ssl...
[Débat] Faut-il passer à Apache v2 ?Big Mistère Serveur Apache
Plus de sujets relatifs à : [Apache] problemes : mod_perl, htpasswd...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR