comment bloquer l'accer à un repertoire sur un compte page web?

comment bloquer l'accer à un repertoire sur un compte page web? - Windows & Software

Marsh Posté le 17-03-2002 à 18:43:23    

voila j'ai un site chez www.free.fr et je me sert d'un repertoire pour stocker quelsque fichiers perso, que je peux donc consulter depuis nimporte quel pc connecté au net.
Mais si on tape juste l'url/le_nom_du_repertoire on a la liste de tout les fichiers dedans, comment fait-on pour que rien ne s'affiche?
(moi pour accéder aux fichiers je connais les noms exacts des fichiers)
une solution consiste à créer une page "index.htm" bidon, mais peut-on faire autrement?


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 18:43:23   

Reply

Marsh Posté le 17-03-2002 à 18:44:45    

soit en mettant une page index soit en mettant un htaccess avec login/mdp.
Tu trouvera la doc sur le site de free

 

[jfdsdjhfuetppo]--Message édité par Je@nb--[/jfdsdjhfuetppo]

Reply

Marsh Posté le 17-03-2002 à 18:53:51    

ok merci, je vais voir sur le site de free.


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 19:11:56    

j'ai trouvé: http://support.free.fr/web/restriction_acces.html
et aussi sur une page perso: http://latyr.free.fr/itechs/art12/chap02.html#htaccess


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 19:51:22    

j'ai testé la methode de free, ça marches c'est cool.
 
par contre, qqun c'est si c'est fiable? ça peut se hacker? en fait se sont des instrutions du serveur apach donc ça devrai etre balaise? c'est plus fiable que de faire une petite page php qui demande un mdp?


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 20:45:37    

c'est très très fiable.

Reply

Marsh Posté le 17-03-2002 à 21:32:32    

cool   :sol:


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 22:07:51    

une chose importante à noter, sur free ce qui est assez débile c'est que les mot de passe ne sont pas cryptés avec le htaccess !


---------------
En français, on écrit "connexion", pas "connection".
Reply

Marsh Posté le 17-03-2002 à 22:24:27    

ouais en effet j'ai du mettre mes mot de pass en clair  :(  
mais je les aits mis dans un dossier configuré en innaccesible par .htaccess
 
c'est possible que qqun arrives à trouver mes mdp??


---------------
Habillé par Canon, Gallerie web v1.0
Reply

Marsh Posté le 17-03-2002 à 22:44:04    

oui forcément, y a toujours moyen, ca dépend des moyens employé et de l'intérêt de ce que tu planque à l égard de celui qui veut de les piquer...
 
mais bon malgré cette faille, ca reste un bon système qui arrêtera une grande majorité des utilisateurs lambda

 

[jfdsdjhfuetppo]--Message édité par Master_Jul--[/jfdsdjhfuetppo]


---------------
En français, on écrit "connexion", pas "connection".
Reply

Marsh Posté le 17-03-2002 à 22:44:04   

Reply

Marsh Posté le 17-03-2002 à 22:50:51    

oui on peut trouver tes mots de passe, mais soit c'est qu'ils sont trop simples, soit les serveurs de free sont piratés...
mais ce système est très fiable..
Pas infaillible mais au niveau utilisateur c'est le plus simple et le plus fiable à mettre en place...
@+

Reply

Marsh Posté le 18-03-2002 à 00:19:30    

ben tu peux aussi toujours crypter tes mots de passe dans ton fichier les contenants. Ya des scripts sur internet qui le font

Reply

Marsh Posté le 18-03-2002 à 09:23:36    

chez free il ne faut pas que les mots de passe soient cryptés...
free a fait ça pour faciliter la tâche aux utilisateurs...

Reply

Marsh Posté le 18-03-2002 à 09:33:32    

ha,...
 
mwouai, a force de faciliter la tache ...

Reply

Marsh Posté le 19-03-2002 à 11:30:22    

ouais en effet, pas de mdp crypté sous free :(
 
et sinon faire une petite page php qui demande un mdp c'est mois fiable?

Reply

Marsh Posté le 02-04-2002 à 23:53:49    

à peine moins fiable...
suivant comment tu fais ton script...
un script mal fait peut se retourner contre son auteur...
mais même le .htaccess avec les mots de passe non cryptés est très fiable.
il suffit de protéger le dossier où se trouve les mots de passe.

Reply

Marsh Posté le 03-04-2002 à 00:42:10    

Cybercouf a écrit a écrit :

voila j'ai un site chez www.free.fr et je me sert d'un repertoire pour stocker quelsque fichiers perso, que je peux donc consulter depuis nimporte quel pc connecté au net.
Mais si on tape juste l'url/le_nom_du_repertoire on a la liste de tout les fichiers dedans, comment fait-on pour que rien ne s'affiche?
(moi pour accéder aux fichiers je connais les noms exacts des fichiers)
une solution consiste à créer une page "index.htm" bidon, mais peut-on faire autrement?  




 
Je n'ai pas la solution par contre j'ai attaqué le problème d'une autre manière.
 
Si tu as Win2K ou XP (et uniquement dans ce cas là), va à cette adresse pour voir:
 
http://mapage.noos.fr/cablator
 
 :lol:


---------------
Viva la Revolucion ©
Reply

Marsh Posté le 03-04-2002 à 01:23:40    

:fou: t'es fier ?

Reply

Marsh Posté le 03-04-2002 à 01:25:00    

beber.doneux01 a écrit a écrit :

:fou: t'es fier ?  




J'avais prévenu de pas s'y aventurer sans W2K ou XP :lol:, et une bonne connaissance d'une certaine fonction de W2K aussi. :D
 
Et pourtant j'en ai des fichiers derrère cette url!

 

[jfdsdjhfuetppo]--Message édité par cablator--[/jfdsdjhfuetppo]


---------------
Viva la Revolucion ©
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed