impulse a écrit a écrit :
hello.
Je cherche une solution pour securiser mon appli web. J'ai donc une petite question concernant htpasswd : est ce qu'on peut l'utiliser avec un serveur https ? Je demande ça car j'ai créé quelques users et configuré Apache pour que mon rep cgi-bin ne soit accessible qu'a ces users mais pourtant je n'ai pas a rentrer de user/pass pour acceder a mes scripts CGI... Apache tourne avec mod_ssl et n'accepte que les connexions securisées (uniquement sur le port 443).
Autre question : le niveau de securité est il suffisant avec ce systeme ?
hihi
PS : je suis une extra-newbie question securité et franchement je suis legerement largué...
|
pour qu'Apache prenne en compte les .htaccess dans les repertoires , il faut le preciser
si la racine de ton web (document_root) est /web , il faut le preciser dans la partie concernée dans httpd.conf avec un
AllowOverride AuthConfig
et un peu plus loin ya une partie
AccessFileName .htaccess
quant à l'interaction qu'il peut y avoir via du ssl , aucune idée. Fait deja le test dans une situation classique voir si ca fonctionne , ensuite tu passeras à l'etape suivante ?
[jfdsdjhfuetppo]--Message édité par kinetik le 07-05-2002 à 15:48:51--[/jfdsdjhfuetppo]