Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > fr.comp.securite > #6354 > unrolled thread
| Started by | "Benoît L." <benoit@leraillez.com.invalid> |
|---|---|
| First post | 2023-06-30 13:16 +0000 |
| Last post | 2023-07-01 08:04 +0000 |
| Articles | 7 — 3 participants |
Back to article view | Back to fr.comp.securite
Limiter l'accès à une partie d'un site web "Benoît L." <benoit@leraillez.com.invalid> - 2023-06-30 13:16 +0000
Re: Limiter l'accès à une partie d'un site web Otomatic <otomatic@oto.invalid> - 2023-06-30 16:41 +0200
Re: Limiter l'accès à une partie d'un site web "Benoît L." <benoit@leraillez.com.invalid> - 2023-06-30 15:17 +0000
Re: Limiter l'accès à une partie d'un site web Otomatic <otomatic@oto.invalid> - 2023-07-01 08:57 +0200
Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 07:48 +0000
Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 07:49 +0000
Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 08:04 +0000
| From | "Benoît L." <benoit@leraillez.com.invalid> |
|---|---|
| Date | 2023-06-30 13:16 +0000 |
| Subject | Limiter l'accès à une partie d'un site web |
| Message-ID | <u7mkjp$v2b$1@shakotay.alphanet.ch> |
Bonjour, J’ai une question sur les accès disque. Je vais « élargir » mon site web et en limiter l’accès sur une partie. Aujourd’hui j’ai leraillez.com/photo/ qui est publique. Je vais avoir un dossier leraillez.com/famille/ qui est en partie publique (photos de famille —> ±1960) et y inclure un sous-dossier pour les photos plus récentes, où seule la famille proche aura accès (grand-parents, parents, oncle et tante…) Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ? Merci, P.S. Je suis hébergé chez OVH et les chemins donnés sont du http qui n’et pas tout à fait le chemin sur le disque. -- J'ai cru comprendre que la mode était aux réponses à la con, donc je m’adapte. -+- PH dans « C’est pas moi c'est lui »-+-
[toc] | [next] | [standalone]
| From | Otomatic <otomatic@oto.invalid> |
|---|---|
| Date | 2023-06-30 16:41 +0200 |
| Message-ID | <fbqt9i57l97clk9br94nu753oohbd56brl@4ax.com> |
| In reply to | #6354 |
"Benoît L." <benoit@leraillez.com.invalid> écrivait : > Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ? Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd : Fichier .htaccess AuthName "Photos avec accès restreint" AuthType Basic AuthUserFile .htpasswd require valid-user Et, dans le fichier .htpasswd nom_utilisateur:mot_de_passe
[toc] | [prev] | [next] | [standalone]
| From | "Benoît L." <benoit@leraillez.com.invalid> |
|---|---|
| Date | 2023-06-30 15:17 +0000 |
| Message-ID | <u7mrn0$t6f$1@shakotay.alphanet.ch> |
| In reply to | #6355 |
Nonobstant quelques doutes, le 30 juin 2023 à 16:41, Otomatic se permit de dire : > "Benoît L." <benoit@leraillez.com.invalid> écrivait : > >> Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ? > Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd : > > Fichier .htaccess > > AuthName "Photos avec accès restreint" > AuthType Basic > AuthUserFile .htpasswd > require valid-user > > Et, dans le fichier .htpasswd > > nom_utilisateur:mot_de_passe Ok, merci Je dois donc avoir au moins un nom d'utilisateur, il n'est pas possible d'avoir : everyone:mot_de_passe. Juste un mot de passe en quelque sorte. -- Vie : n. f. Maladie mortelle sexuellement transmissible
[toc] | [prev] | [next] | [standalone]
| From | Otomatic <otomatic@oto.invalid> |
|---|---|
| Date | 2023-07-01 08:57 +0200 |
| Message-ID | <4bjv9i1qmc8lcq60pb4kooci94n0abe7u6@4ax.com> |
| In reply to | #6356 |
"Benoît L." <benoit@leraillez.com.invalid> écrivait : > Nonobstant quelques doutes, le 30 juin 2023 à 16:41, Otomatic se permit > de dire : > > > > "Benoît L." <benoit@leraillez.com.invalid> écrivait : > > > >> Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ? > > Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd : > > > > Fichier .htaccess > > > > AuthName "Photos avec accès restreint" > > AuthType Basic > > AuthUserFile .htpasswd > > require valid-user > > > > Et, dans le fichier .htpasswd > > > > nom_utilisateur:mot_de_passe > > Ok, merci > > Je dois donc avoir au moins un nom d'utilisateur, il n'est pas possible > d'avoir : everyone:mot_de_passe. Juste un mot de passe en quelque sorte. Cela dépasse mes compétences ! Attention aussi à la déclaration du chemin pour AuthUserFile .htpasswd Voir la documentation Apache https://httpd.apache.org/docs/2.4/mod/mod_authn_file.html#authuserfile
[toc] | [prev] | [next] | [standalone]
| From | Marc SCHAEFER <schaefer@alphanet.ch> |
|---|---|
| Date | 2023-07-01 07:48 +0000 |
| Message-ID | <u7olp2$e4d$1@shakotay.alphanet.ch> |
| In reply to | #6355 |
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote: > Et, dans le fichier .htpasswd > > nom_utilisateur:mot_de_passe Deux remarques: 1) il me semble que ce mot de passe doit être haché; sous OS standard on le fait avec htpasswd. 2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien été configuré pour ne pas être téléchargeable, même en entrant le mot de passe. -- Attention: limitez le nombre de lignes de citation à l'essentiel, sinon je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards, je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.
[toc] | [prev] | [next] | [standalone]
| From | Marc SCHAEFER <schaefer@alphanet.ch> |
|---|---|
| Date | 2023-07-01 07:49 +0000 |
| Message-ID | <u7olqu$e4d$2@shakotay.alphanet.ch> |
| In reply to | #6355 |
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote: > Et, dans le fichier .htpasswd > > nom_utilisateur:mot_de_passe Deux remarques: 1) il me semble que ce mot de passe doit être haché; sous OS standard on le fait avec htpasswd. 2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien été configuré pour ne pas être téléchargeable, même en entrant le mot de passe. J'ajoute que si seul un mot de passe est désiré, on peut alors modifié le nom présenté à l'authentication par le navigateur dans le .htaccess du genre: "Entrez login: toto et le mot de passe". -- Attention: limitez le nombre de lignes de citation à l'essentiel, sinon je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards, je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.
[toc] | [prev] | [next] | [standalone]
| From | Marc SCHAEFER <schaefer@alphanet.ch> |
|---|---|
| Date | 2023-07-01 08:04 +0000 |
| Message-ID | <u7omma$jq1$1@shakotay.alphanet.ch> |
| In reply to | #6355 |
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote: > Et, dans le fichier .htpasswd > > nom_utilisateur:mot_de_passe Deux remarques: 1) il me semble que ce mot de passe doit être haché; sous OS standard on le fait avec htpasswd. 2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien été configuré pour ne pas être téléchargeable, même en entrant le mot de passe. J'ajoute que si seul un mot de passe est désiré, on peut alors modifier le nom présenté à l'authentication par le navigateur dans le .htaccess du genre: "Entrez login: toto et le mot de passe". -- Attention: limitez le nombre de lignes de citation à l'essentiel, sinon je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards, je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.
[toc] | [prev] | [standalone]
Back to top | Article view | fr.comp.securite
csiph-web