Question protection serveur avec htaccess

Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics


Zubaran
Nouveau WRInaute
 
Messages: 15
Inscription: Lun Nov 29, 2004 10:27

Question protection serveur avec htaccess

Message le Jeu Fév 08, 2007 20:26

Bonjour,

Voila je dispose d'un site ( prenons par ex: toto.com ) et d'un serveur configuré avec ubuntu.

Sur toto.com j'ai des liens qui amènent à télécharger des fichiers sur mon serveur, ils sont représentés de la manière suivante : http://mon.ip/fichier.zip

Je souhaiterai protéger les fichiers du serveur pour qu'ils ne soient téléchargeable que depuis toto.com, pour cela j'ai installé un .htaccess sur le serveur de la manière suivante :

order deny,allow
deny from all
allow from toto.com

Grâce à cela ça marche, mais il subsiste un dernier problème, si on tape directement l'url suivante dans la barre de naviguation, http://mon.ip/fichier.zip, on peut télécharger le fichier.
J'aimerai que ce ne soit pas le cas, comment puis-je faire ?

Merci.

P.S : Si vous connaissez une meilleur façon de protéger l'accès aux fichiers de mon serveur je suis preneur :P


etrusco
WRInaute impliqué
WRInaute impliqué
 
Messages: 259
Inscription: Ven Déc 31, 2004 22:02

Message le Jeu Fév 08, 2007 21:33

la solution pour toi est de mettre les fichiers dans un endroit non public de ton serveur et d'utiliser un script php avec controle d'acces par ip et nombre de telechargement limités.

c'est franchement pas super compliqué à mettre en place :

ex :

/www/ est ton repertoire public cad celui où les pages sont hebergées et où le code php servant a telecharger aussi.

/data/ est par exemple un repertoire non public

le php y aura acces via par exemple un

readfile("/arborescence/de/mon/serveur/repêrtoire/data/fichier-que-c-est-mon-mien-a-moi.zip")

voilà quelques pistes....

Merci qui ????????
lol


Zubaran
Nouveau WRInaute
 
Messages: 15
Inscription: Lun Nov 29, 2004 10:27

Message le Ven Fév 09, 2007 5:45

Salut,

Merci pour ta réponse.

Le problème est que mon serveur et mes pages web ne se trouvent pas au même endroit. J'ai un hébergement où sont stockées toutes mes pages et le serveur où sont stocké tous mes fichiers.


Formation recommandée sur ce thème :

Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :

Consultez la description détaillée des produits ou services de Google suivants : Google Answers, Google Grants, Google Web Accelerator

  • Analyser la classe C de l'adresse IP
    Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur).
  • Test HTTP header
    Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité