Re: Protection d'un repertoire

2002-04-15 Par sujet Philippe BOURCIER - IPSL
On Mon, Apr 15, 2002 at 05:51:18PM +0200, christophe @ Freesoft wrote:
 Bonjour à tous,

bonjour,
 
 Quelqu'un pourrait t'il m'indiquer la procédure à suivre pour protéger un
 répertoire sur un serveur web apache ?
 
 J'ai crée un fichier .htaccess au moyen de la commande htpasswd -bc.
 Ceci fait j'ai ajouté les lignes
 
 Directory /u0/www/htdocs/mon.repertoire.com
   AuthUserFile /u0/www/htdocs/mon.repertoire.com/.htaccess
   AuthName Autorisation d'accès 
   AuthType Basic
   Limit GET
Require valid-user
   /Limit
  /Directory
 
 Visiblement ce n'était pas ce qu'il fallait faire.
 Et donc au secours !!!

ici :

1/ dans le répertoire à protéger :
AuthType Basic
AuthName Private access
AuthUserFile /home/pbipsl/WWW_private/.htaccess

require user adminsys

2/ puis :
/www/apache/bin/htpasswd -c users login_1
/www/apache/bin/htpasswd users login_2

  j'espère t'avoir aidé,
-- 
Philippe BOURCIER PRISM I/O library developer
http://www.ipsl.jussieu.fr/~pbipsl/tel: +33.1.44.27.21.10
CNRS-IPSL  fax: +33.1.44.27.61.71
UPMC, 4 place Jussieu, tour 26, 4-eme etage, 75252 Paris cedex 05


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Protection d'un repertoire

2002-04-15 Par sujet Charles Goyard
Ainsi parlait christophe @ Freesoft :
 
 Directory /u0/www/htdocs/mon.repertoire.com
   AuthUserFile /u0/www/htdocs/mon.repertoire.com/.htaccess
   AuthName Autorisation d'accès 
   AuthType Basic
   Limit GET
Require valid-user
   /Limit
  /Directory

1/ Crées un fichier /u0/www/auths/mon.repertoire.com/access_list avec
htpasswd.

2/ AuthUserFile doit pointer vers ce fichier.

Évite de mettre tes listes de mots de passe sur le web...


-- 
Charles


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Protection d'un repertoire

2002-04-15 Par sujet Grand'Pa
Bonjour christophe,

Le lundi 15 avril 2002 à 17:51:18, vous écriviez :

cF Bonjour à tous,

cF Quelqu'un pourrait t'il m'indiquer la procédure à suivre pour protéger un
cF répertoire sur un serveur web apache ?

cF J'ai crée un fichier .htaccess au moyen de la commande htpasswd -bc.
cF Ceci fait j'ai ajouté les lignes

cF Directory /u0/www/htdocs/mon.repertoire.com
cF   AuthUserFile /u0/www/htdocs/mon.repertoire.com/.htaccess
cF   AuthName Autorisation d'accès 
cF   AuthType Basic
cF   Limit GET
cFRequire valid-user
cF   /Limit
cF  /Directory

Si tu veux simplement protéger un répertoire fait un .htaccess de ce
type :

Order deny,allow
allow from 127.0.0.1
deny from all


le allow from 127.0.0.1 est juste utile si tu veux pouvoir acceder à
ton répertoire de puis ton pc, sinon enlève-le.

Par contre, pour protéger un répertoire avec des couples login/mdp il
faut que ton .htaccess se présente de cette façon :


##
AuthUserFile /chemincomplet/.htpasswd
AuthGroupFile /dev/null
AuthName Zone protégée
AuthType Basic

limit GET
require valid-user
/Limit

#

N'oublie pas la ligne vide à la fin.

Et il faut aussi créer un fichier .htpasswd qui se présente sous cette
forme :

login1:motdepasse1
login2:motdepasse2

Sachant que le mot de passe est crypté avec la fonction crypt() de
php, mais il existe sans doute d'autres fonctions dans d'autres
langages pour faire ça.

-- 
Cordialement,   mailto:[EMAIL PROTECTED]
 Grand'Pa  http://grandpa.lautre.net



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: Protection d'un repertoire

2002-04-15 Par sujet Laurent Martelli
 christophe == christophe @ Freesoft [EMAIL PROTECTED] writes:

  christophe Bonjour à tous, Quelqu'un pourrait t'il m'indiquer la
  christophe procédure à suivre pour protéger un répertoire sur un
  christophe serveur web apache ?

  christophe J'ai crée un fichier .htaccess au moyen de la commande
  christophe htpasswd -bc.  Ceci fait j'ai ajouté les lignes

[...]

Il faut aussi mettre le AllowOverride qu'il faut pour le .htaccess ait
le droit de redéfinir l'authentification ou les droits d'accès.


-- 
Laurent Martelli
[EMAIL PROTECTED]  http://www.bearteam.org/~laurent/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]