.htaccess

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

.htaccess

Message par Darts » 10 Août 2005 03:56

Hello!
Je voudrais savoir à quel point est protégé un site dont le .htaccess est du genre :

Order deny,allow
deny from all
allow from IP1/24
allow from IP2/24
allow from IP3/24
allow from IP4/24
allow from IP5/24

Sachant que les IP* sont des ranges spécifiques auxquels je voudrais donner l'accès.
Une fois ce contrôle passé on arrive sur un forum phpBB demandant une authentification login+mdp.

Question plus précise : qqn ne se trouvant pas dans les ranges autorisés arriverait-il à récupérer le .htaccess pour voir son contenu?

Bonne journée!
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies

Message par max » 10 Août 2005 11:33

Question plus précise : qqn ne se trouvant pas dans les ranges autorisés arriverait-il à récupérer le .htaccess pour voir son contenu?


Si tu as bien configuré apache, on ne peut de toute façon pas récupérer le fichiers .htaccess ni le .htpasswd.

Regarde si tu as qque chose comme ceci dans httpd.conf:

<Files ~ "^\.ht">
Order allow,deny
Deny from all
</Files>
Avatar de l’utilisateur
max
Barbapapa Team
Barbapapa Team
 
Message(s) : 8788
Inscription : 10 Juin 2001 01:58
Localisation : fr_BE.UTF8@euro

Message par ovh » 10 Août 2005 11:34

Oué tout à fait et j'ajouterai que c'est le cas par défaut donc en principe pas de souci :) Quand tu essaies tu as une belle erreur 403 :D
Avatar de l’utilisateur
ovh
Dix mille
Dix mille
 
Message(s) : 10869
Inscription : 21 Oct 2003 10:48
Localisation : Bruxelles -> Paris

Message par Darts » 11 Août 2005 00:39

Merci pour les réponses :-)
J'ai oublié de préciser que ce n'est pas de mon serveur dont je parle mais d'un espace chez OVH ;-)
La plus grande force des hommes n'est pas de ne jamais tomber mais de se relever à chaque fois.
Avatar de l’utilisateur
Darts
Habitué
Habitué
 
Message(s) : 714
Inscription : 13 Fév 2003 07:30
Localisation : Belgium - Ottignies


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit

cron