Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1491 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Securite sur APACHE, httpd.conf et directory

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Securite sur APACHE, httpd.conf et directory

n°193141
olicel
Posté le 22-11-2002 à 09:38:05  profilanswer
 

salut,
 
Je souhaiterais proteger mes repertoires Apache en utlisant httpd.conf
Mais pour créer mon fichier /etc/httpd/auth/monsite.users je dois utiliser htpasswd.
Les exemples que j'ai trouve  necessite de donner un nom d'utilisateur ?! Pourtant lorsque quelqu'un visite mes pages web, je ne l'authentifie pas ?? alors quel nom mettre ?? apache ??
 
Moi j'aimerais limité l'acces a mes pages et autoriser simplement le user "toto" a avoir plus de droit.
Comment faire ?


---------------
toujours un petit mot gentil:
mood
Publicité
Posté le 22-11-2002 à 09:38:05  profilanswer
 

n°193151
arghbis
salops de dauphins
Posté le 22-11-2002 à 10:14:55  profilanswer
 

que veux tu faire exactement?? contre quoi/qui veux tu protéger ton site?

n°193153
teagle
¤--ð Free My MiND ð--¤
Posté le 22-11-2002 à 10:28:35  profilanswer
 

Tiens, je m'glisse dans le topic pour 1 p'tite question:  
c'est possible d'empêcher un user de lister les fichiers d'un répertoire? Pour être plus précis, j'ai un répertoire images, je voudrais que si le gars tape www.truc.com/images ça l'envoie balader, par contre s'il tape www.truc.com/images/toto.jpg ça fonctionne. C'est faisable?
 
Encore désolé pour le squat. :whistle:

n°193155
olicel
Posté le 22-11-2002 à 10:33:23  profilanswer
 

pas de squat t'a question peu m'interresser si reponse il i a !
 
Je voudrais simplement empecher ecriture et listing du repertoire de mon site. c tout.
De toute facon le site a proteger a squirrelmail, pour du mail interne. Donc c pas trop grave.
J'aurais voulu faire une protection complete seulement en lecture pour tout le monde, et pour "toto" autoriser le listing des reps.
 
Mais sinon une protection avec acces uniquement en lecture sur les rep et pas de listing serait deja bien


Message édité par olicel le 22-11-2002 à 10:33:44

---------------
toujours un petit mot gentil:
n°193156
arghbis
salops de dauphins
Posté le 22-11-2002 à 10:38:24  profilanswer
 

alors déjà, si tes droits sur les doassiers sont bien fait, y'a pas de raison pour qu'un user autre que le propriétaire des dossier ou root puisse écrire. Après, si tu te fais piquer tes identifiants user ou root, c une autre histoire, mais qui n'a rien à voir avec apache.
Pour le coup du listing des répertoires, soit tu as fait une fausse manip, soit tu as un vieux apache, paske les derniers ont l'option qui va bien pour empêcher le listing.
laisse moi deux minutes, je vais te la retrouver  :na:
edit --
il me semble que la bonne option se trouve dans les directives "directory" du http.conf et qu'il faut ajouter INDEXES
Sinon, un autre moyen pour être sûr est de placer une page index.html dans chaque dossier, cette page renvoyant à la première page de ton site!
voilà  :whistle:


Message édité par arghbis le 22-11-2002 à 10:42:51
n°193214
olicel
Posté le 22-11-2002 à 12:37:46  profilanswer
 

ok.
J'ai donc gerer les droits au nivo des dossiers, et je vais faire comme tu m'a dit, un lien  index.htm vers min index.htm principale, j'i avais pas penser :pt1cable:  
 
merci :hello:


---------------
toujours un petit mot gentil:
n°193223
BMOTheKill​er
Posté le 22-11-2002 à 12:57:57  profilanswer
 

teagle a écrit a écrit :

Tiens, je m'glisse dans le topic pour 1 p'tite question:  
c'est possible d'empêcher un user de lister les fichiers d'un répertoire? Pour être plus précis, j'ai un répertoire images, je voudrais que si le gars tape www.truc.com/images ça l'envoie balader, par contre s'il tape www.truc.com/images/toto.jpg ça fonctionne. C'est faisable?
 
Encore désolé pour le squat. :whistle:  




 
tu mets un fichier index.html dans le rep, dans ce fichier tu mets ce que tu veux, par exemple tu met un parent.location qui le renvois sur access forbidden ou sur le site officiel des teletubies :D
 
edit : oups, j'avais pas vu que c'était déjà donné comme solution...


Message édité par BMOTheKiller le 22-11-2002 à 12:59:38
n°193227
phzero
Posté le 22-11-2002 à 13:07:18  profilanswer
 

pour empecher le listing c'est pas avec les fichiers .htaccess ?

n°193250
mober
Mécréant Notoire
Posté le 22-11-2002 à 13:35:56  profilanswer
 

teagle a écrit a écrit :

Tiens, je m'glisse dans le topic pour 1 p'tite question:  
c'est possible d'empêcher un user de lister les fichiers d'un répertoire? Pour être plus précis, j'ai un répertoire images, je voudrais que si le gars tape www.truc.com/images ça l'envoie balader, par contre s'il tape www.truc.com/images/toto.jpg ça fonctionne. C'est faisable?
 
Encore désolé pour le squat. :whistle:  




 
va voir dans commonhttpd.conf c sans doute le module autoindex ki permet de gérer ça mais je me suis jamais pencé sur la question.

n°193261
mober
Mécréant Notoire
Posté le 22-11-2002 à 13:53:24  profilanswer
 

olicel a écrit a écrit :

salut,
 
Je souhaiterais proteger mes repertoires Apache en utlisant httpd.conf
Mais pour créer mon fichier /etc/httpd/auth/monsite.users je dois utiliser htpasswd.
Les exemples que j'ai trouve  necessite de donner un nom d'utilisateur ?! Pourtant lorsque quelqu'un visite mes pages web, je ne l'authentifie pas ?? alors quel nom mettre ?? apache ??
 
Moi j'aimerais limité l'acces a mes pages et autoriser simplement le user "toto" a avoir plus de droit.
Comment faire ?




 
place des .htaccess dans tes répertoires c'est la solution standart

mood
Publicité
Posté le 22-11-2002 à 13:53:24  profilanswer
 

n°193281
arghbis
salops de dauphins
Posté le 22-11-2002 à 14:12:34  profilanswer
 

nan, le .htaccess c pour limiter l'accès en lecture à certains dossiers

n°193285
leirn
A.D.I.D.A.S.
Posté le 22-11-2002 à 14:18:25  profilanswer
 

session php? :/


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°193288
arghbis
salops de dauphins
Posté le 22-11-2002 à 14:20:53  profilanswer
 

bah pq tu veux qu'il fasse du php alors que c du système??  :pt1cable:  
moi pas comprendre??  :whistle:

n°193291
leirn
A.D.I.D.A.S.
Posté le 22-11-2002 à 14:22:45  profilanswer
 

arghbis a écrit a écrit :

bah pq tu veux qu'il fasse du php alors que c du système??  :pt1cable:  
moi pas comprendre??  :whistle:  




 
oups, g lu ke la premiere description, pas la seconde :D
 
sorry


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
n°193356
kelus
Posté le 22-11-2002 à 15:49:33  profilanswer
 

tu compiles apache sans les modules qui gerent les index : autoindex et dir
ca devrait suffire

n°193425
teagle
¤--ð Free My MiND ð--¤
Posté le 22-11-2002 à 18:03:04  profilanswer
 

Bon, après une p'tite recherche, 2 solutions correctes...
A mettre dans un fichier .htaccess:
1) IndexIgnore *
Index toujours possible mais n'affiche ni fichier ni répertoire.
2) Options -Indexes
Index impossible! (la solution la plus propre à mon goût)
 
Voilà, merci à tous pour votre aide et vos pistes!  :)

n°193766
arghbis
salops de dauphins
Posté le 23-11-2002 à 11:03:13  profilanswer
 

dis, le coup du inxexe, c pas par hasard ce que je te dis ds ma première réponse???  :pt1cable:  :sarcastic:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Securite sur APACHE, httpd.conf et directory

 

Sujets relatifs
en parlant de nimda et apache... traitement des logs...Sécurité, serveur Webmin, etc...
Apache est il réellement si securisé?Apache et la methode POST
Comportement de fou des scripts cgi sur un serveur ApacheLinux + apache + RFC 1738 ou "é" "ç" et autre "ë" [ trouvé, merci !]
chercher difference fichier de conf : vimrc[php-apache] pb d'install a la con :((((((((
samba linux avec XP .... quelle folie au niveau securité !!!explorer2fs et securité
Plus de sujets relatifs à : Securite sur APACHE, httpd.conf et directory


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR