Question protection serveur avec htaccess
3 messages
• Page 1 sur 1
Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics
-

Zubaran - Nouveau WRInaute

- Messages: 15
- Inscription: 29 Nov 2004
Question protection serveur avec htaccess
Bonjour,
Voila je dispose d'un site ( prenons par ex: toto.com ) et d'un serveur configuré avec ubuntu.
Sur toto.com j'ai des liens qui amènent à télécharger des fichiers sur mon serveur, ils sont représentés de la manière suivante : http://mon.ip/fichier.zip
Je souhaiterai protéger les fichiers du serveur pour qu'ils ne soient téléchargeable que depuis toto.com, pour cela j'ai installé un .htaccess sur le serveur de la manière suivante :
order deny,allow
deny from all
allow from toto.com
Grâce à cela ça marche, mais il subsiste un dernier problème, si on tape directement l'url suivante dans la barre de naviguation, http://mon.ip/fichier.zip, on peut télécharger le fichier.
J'aimerai que ce ne soit pas le cas, comment puis-je faire ?
Merci.
P.S : Si vous connaissez une meilleur façon de protéger l'accès aux fichiers de mon serveur je suis preneur
Voila je dispose d'un site ( prenons par ex: toto.com ) et d'un serveur configuré avec ubuntu.
Sur toto.com j'ai des liens qui amènent à télécharger des fichiers sur mon serveur, ils sont représentés de la manière suivante : http://mon.ip/fichier.zip
Je souhaiterai protéger les fichiers du serveur pour qu'ils ne soient téléchargeable que depuis toto.com, pour cela j'ai installé un .htaccess sur le serveur de la manière suivante :
order deny,allow
deny from all
allow from toto.com
Grâce à cela ça marche, mais il subsiste un dernier problème, si on tape directement l'url suivante dans la barre de naviguation, http://mon.ip/fichier.zip, on peut télécharger le fichier.
J'aimerai que ce ne soit pas le cas, comment puis-je faire ?
Merci.
P.S : Si vous connaissez une meilleur façon de protéger l'accès aux fichiers de mon serveur je suis preneur
-

etrusco - WRInaute occasionnel

- Messages: 259
- Inscription: 31 Déc 2004
la solution pour toi est de mettre les fichiers dans un endroit non public de ton serveur et d'utiliser un script php avec controle d'acces par ip et nombre de telechargement limités.
c'est franchement pas super compliqué à mettre en place :
ex :
/www/ est ton repertoire public cad celui où les pages sont hebergées et où le code php servant a telecharger aussi.
/data/ est par exemple un repertoire non public
le php y aura acces via par exemple un
readfile("/arborescence/de/mon/serveur/repêrtoire/data/fichier-que-c-est-mon-mien-a-moi.zip")
voilà quelques pistes....
Merci qui ????????
lol
c'est franchement pas super compliqué à mettre en place :
ex :
/www/ est ton repertoire public cad celui où les pages sont hebergées et où le code php servant a telecharger aussi.
/data/ est par exemple un repertoire non public
le php y aura acces via par exemple un
readfile("/arborescence/de/mon/serveur/repêrtoire/data/fichier-que-c-est-mon-mien-a-moi.zip")
voilà quelques pistes....
Merci qui ????????
lol
3 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- .htaccess protection
- protection fichier par htaccess
- Protection htaccess via un formulaire web ?
- .htaccess et protection des images
- Protection des dossiers et autres - htaccess
- Htaccess et protection des fichiés partagés !
- Htaccess : Protection d'un sous dossier
- protection d'images par htaccess et proxy
- Protection des images avec htaccess : Paramétrable ?
- Gestion et protection d'un serveur dédié, comment ?
Consultez la description détaillée des produits ou services de Google suivants : Google Answers, Google Grants, Google Web Accelerator
- Analyser la classe C de l'adresse IP
Cet outil vous permet de vérifier si plusieurs sites sont hébergés sur la même classe C (adresse IP du serveur). - Test HTTP header
Cet outil vous permet de connaître le code HTTP renvoyé par le serveur pour une page donnée.
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
