restriction d'accès par htaccess/htpasswd

Consultez la formation URL Rewriting et sites dynamiques de WebRankInfo / Ranking Metrics


HawkEye
Modérateur
Modérateur
 
Messages: 15036
Inscription: Lun Fév 23, 2004 12:33

restriction d'accès par htaccess/htpasswd

Message le Mer Jan 11, 2006 23:15

Hello,

Je souhaite restreindre l'accès à un sous-domaine, via un système user/password.

Aucune raison de faire "user-friendly", tout ce que je veux, c'est que tout accès à une page présente sur le sous-domaine http://test.example.com soit restreint par nom d'utilisateur et mot de passe.

Je crois comprendre que je dois utiliser htaccess et htpasswd, mais je ne maîtrise pas le sujet...

Est-ce que quelqu'un aurait un exemple de fichiers à utiliser ?

NB: disons qu'on parle de 5 à 10 users, tout avec password différent (plus facile pour virer qqn).

D'avance un énorme merci.

PS: Pas besoin (je pense) de crypter les passwords, il ne s'agit pas de sécurité avancée, juste que ces informations ne doivent pas être publiques, ni "bot-crawlables" ;)

Merci encore!


yvan02
WRInaute impliqué
WRInaute impliqué
 
Messages: 412
Inscription: Mer Mar 02, 2005 15:08

Message le Jeu Jan 12, 2006 7:54

fais une recherche sur gogole, il y a plein de sujets là-dessus

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Jeu Jan 12, 2006 13:12

Hihihihi

Tient c'est drole je faisais une recherche sur google a propos su htaccess et je tombe sur votre topic qui me dis d'aller chercher sur google ....

alors je vais finir par tourner en rond si tout les forum renvoie sur google ... :D

Aller je vais continuer mes recherches :lol:

JarodxXx


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Jeu Jan 12, 2006 14:11

Dans un .htaccess que tu mettras dans la directorie en question tu écriras:
Code: Tout sélectionner
AuthType Basic
AuthName "phrase de la boite de dialogue d´identification"

AuthUserFile "/chemin depuis le root, vers le fichier stockant les user/mdp"
require valid-user


Ensuite tu stock donc tes users et mdp dans ce fichier: un user par ligne comme ceci:
user:motdepasse (il te faudra encrypter le mot de passe suivant la config du serveur).

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Ven Jan 13, 2006 0:22

on ne peut pas faire plus claire :D
merci beaucoup ...

Tu pourais m'indiquer comment savoir la configuration du serveur et si le cryptage dont tu parle c'est bien du MD5 ?

merci


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Ven Jan 13, 2006 2:13

En général c´est en clair ou en md5. Si tu veux un outil pour coder en md5, fait signe ;-)

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Ven Jan 13, 2006 13:22

euh quand on parle de MD5 c'est bien la meme fonction que celle de la bibliotheque PHP md5(); ??

Parcque avec ou sans md5 ma restriction par htacess ne fonctionne pas ...

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Ven Jan 13, 2006 13:25

peut etre est il utile que je montre mon code ...

.hatacess :
Code: Tout sélectionner
AuthType Basic
AuthName "Cette zonne restreinte - Degage de la salop !!!"

AuthUserFile "/home/wizzers/web/www/robotstats/v1.0/admin/.htpasswd"
require valid-user


.htpasswd:


Code: Tout sélectionner
user:pass


j'ai mis les 2 fichier a l'interieur du dossier "admin"


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Ven Jan 13, 2006 13:27

La fenetre d{ identification s´affiche-t´elle?

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Ven Jan 13, 2006 13:41

oui la fenetre s'affiche mais impossible de rentrer dans la zonne admin ! :s

url en question:

http://www.wizzers.net/robotstats/v1.0/admin


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Ven Jan 13, 2006 15:23

N´oublie pas de mettre un retour curseur (a la ligne) a la fin du mdp.


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Sam Jan 14, 2006 4:09

Apparemment ça devait être ça.

Un peu Hors sujet ;-) :
Au fait, ne vous fatiguez pas à coder absolument en md5 vos mdp, c´est plus vraiment sûr:
Voici deux méthodes de decryptage:
une par forcebrutage (plusieurs dizaine d´heures suivant la longueur et la machine)
une par exploitation des failles de collision (quelques heures max)
http://isasisarl.free.fr/index.php?include=script

;-)

death83
WRInaute discret
WRInaute discret
 
Messages: 90
Inscription: Ven Jan 06, 2006 23:06

Message le Sam Jan 14, 2006 13:50

je fait des test d'autentification sur easyphp la .

Mais je n'arrive pas a trouver le chemin pour AuthUserFile.

J'ai un truc comme ca:
d:\easyphp1-8\www\administration\admin.php


correiaj
WRInaute accro
WRInaute accro
 
Messages: 1106
Inscription: Lun Avr 25, 2005 22:39

Message le Sam Jan 14, 2006 19:24

AuthUserFile est le chemin vers le fichier que tu as crée pour stocker tes login password ;-)
en général, c´est pas un .php mais bon :-)

jarodxxx2
WRInaute discret
WRInaute discret
 
Messages: 63
Inscription: Ven Déc 09, 2005 15:56

Message le Sam Jan 14, 2006 21:22

:D et pour mon probleme qui ne me donne pas acces a mon propore dossier :p

Je doit faire quoi ?!?

restriction d'accès par htaccess/htpasswd

Formation recommandée sur ce thème :

Formation URL Rewriting et sites dynamiques : apprenez comment mettre en place la réécriture d'URL, comment optimiser vos URL et profiter de vos pages dynamiques pour booster votre référencement. Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités