Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > fr.comp.securite > #6354 > unrolled thread

Limiter l'accès à une partie d'un site web

Started by"Benoît L." <benoit@leraillez.com.invalid>
First post2023-06-30 13:16 +0000
Last post2023-07-01 08:04 +0000
Articles 7 — 3 participants

Back to article view | Back to fr.comp.securite


Contents

  Limiter l'accès à une partie d'un site web "Benoît L." <benoit@leraillez.com.invalid> - 2023-06-30 13:16 +0000
    Re: Limiter l'accès à une partie d'un site web Otomatic <otomatic@oto.invalid> - 2023-06-30 16:41 +0200
      Re: Limiter l'accès à une partie d'un site web "Benoît L." <benoit@leraillez.com.invalid> - 2023-06-30 15:17 +0000
        Re: Limiter l'accès à une partie d'un site web Otomatic <otomatic@oto.invalid> - 2023-07-01 08:57 +0200
      Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 07:48 +0000
      Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 07:49 +0000
      Re: Limiter l'accès à une partie d'un site web Marc SCHAEFER <schaefer@alphanet.ch> - 2023-07-01 08:04 +0000

#6354 — Limiter l'accès à une partie d'un site web

From"Benoît L." <benoit@leraillez.com.invalid>
Date2023-06-30 13:16 +0000
SubjectLimiter l'accès à une partie d'un site web
Message-ID<u7mkjp$v2b$1@shakotay.alphanet.ch>
Bonjour,


J’ai une question sur les accès disque. Je vais « élargir » mon site web
et en limiter l’accès sur une partie. Aujourd’hui j’ai
leraillez.com/photo/ qui est publique. Je vais avoir un dossier
leraillez.com/famille/ qui est en partie publique (photos de famille 
—> ±1960) et y inclure un sous-dossier pour les photos plus récentes, où
seule la famille proche aura accès (grand-parents, parents, oncle et
tante…)

Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ?

Merci,



P.S. Je suis hébergé chez OVH et les chemins donnés sont du http qui
n’et pas tout à fait le chemin sur le disque.

-- 
J'ai cru comprendre que la mode était aux réponses à la con, 
donc je m’adapte. -+-  PH dans « C’est pas moi c'est lui »-+-

[toc] | [next] | [standalone]


#6355

FromOtomatic <otomatic@oto.invalid>
Date2023-06-30 16:41 +0200
Message-ID<fbqt9i57l97clk9br94nu753oohbd56brl@4ax.com>
In reply to#6354
"Benoît L." <benoit@leraillez.com.invalid> écrivait :

> Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ?
Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd :

Fichier .htaccess

AuthName "Photos avec accès restreint"
AuthType Basic
AuthUserFile .htpasswd
require valid-user

Et, dans le fichier .htpasswd

nom_utilisateur:mot_de_passe

[toc] | [prev] | [next] | [standalone]


#6356

From"Benoît L." <benoit@leraillez.com.invalid>
Date2023-06-30 15:17 +0000
Message-ID<u7mrn0$t6f$1@shakotay.alphanet.ch>
In reply to#6355
Nonobstant quelques doutes, le 30 juin 2023 à 16:41, Otomatic se permit
de dire :


> "Benoît L." <benoit@leraillez.com.invalid> écrivait :
>
>> Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ?
> Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd :
>
> Fichier .htaccess
>
> AuthName "Photos avec accès restreint"
> AuthType Basic
> AuthUserFile .htpasswd
> require valid-user
>
> Et, dans le fichier .htpasswd
>
> nom_utilisateur:mot_de_passe

Ok, merci

Je dois donc avoir au moins un nom d'utilisateur, il n'est pas possible
d'avoir : everyone:mot_de_passe. Juste un mot de passe en quelque sorte.


-- 
Vie : n. f. Maladie mortelle sexuellement transmissible

[toc] | [prev] | [next] | [standalone]


#6357

FromOtomatic <otomatic@oto.invalid>
Date2023-07-01 08:57 +0200
Message-ID<4bjv9i1qmc8lcq60pb4kooci94n0abe7u6@4ax.com>
In reply to#6356
"Benoît L." <benoit@leraillez.com.invalid> écrivait :

> Nonobstant quelques doutes, le 30 juin 2023 à 16:41, Otomatic se permit
> de dire :
> 
> 
> > "Benoît L." <benoit@leraillez.com.invalid> écrivait :
> >
> >> Y-a-t’il moyen de ne demander qu’un mot de passe pour y accéder ?
> > Dans le dossier à protéger l'accès, fichiers .htacces et .htpasswd :
> >
> > Fichier .htaccess
> >
> > AuthName "Photos avec accès restreint"
> > AuthType Basic
> > AuthUserFile .htpasswd
> > require valid-user
> >
> > Et, dans le fichier .htpasswd
> >
> > nom_utilisateur:mot_de_passe
> 
> Ok, merci
> 
> Je dois donc avoir au moins un nom d'utilisateur, il n'est pas possible
> d'avoir : everyone:mot_de_passe. Juste un mot de passe en quelque sorte.
Cela dépasse mes compétences !
Attention aussi à la déclaration du chemin pour AuthUserFile .htpasswd
Voir la documentation Apache
https://httpd.apache.org/docs/2.4/mod/mod_authn_file.html#authuserfile

[toc] | [prev] | [next] | [standalone]


#6358

FromMarc SCHAEFER <schaefer@alphanet.ch>
Date2023-07-01 07:48 +0000
Message-ID<u7olp2$e4d$1@shakotay.alphanet.ch>
In reply to#6355
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote:
> Et, dans le fichier .htpasswd
> 
> nom_utilisateur:mot_de_passe

Deux remarques:

1) il me semble que ce mot de passe doit être haché; sous OS standard on
   le fait avec htpasswd.

2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien
   été configuré pour ne pas être téléchargeable, même en entrant
   le mot de passe.

-- 
Attention: limitez le nombre de lignes de citation à l'essentiel, sinon
je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards,
je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.

[toc] | [prev] | [next] | [standalone]


#6359

FromMarc SCHAEFER <schaefer@alphanet.ch>
Date2023-07-01 07:49 +0000
Message-ID<u7olqu$e4d$2@shakotay.alphanet.ch>
In reply to#6355
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote:
> Et, dans le fichier .htpasswd
> 
> nom_utilisateur:mot_de_passe

Deux remarques:

1) il me semble que ce mot de passe doit être haché; sous OS standard on
   le fait avec htpasswd.

2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien
   été configuré pour ne pas être téléchargeable, même en entrant
   le mot de passe.

J'ajoute que si seul un mot de passe est désiré, on peut alors modifié
le nom présenté à l'authentication par le navigateur dans le .htaccess
du genre: "Entrez login: toto et le mot de passe".

-- 
Attention: limitez le nombre de lignes de citation à l'essentiel, sinon
je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards,
je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.

[toc] | [prev] | [next] | [standalone]


#6360

FromMarc SCHAEFER <schaefer@alphanet.ch>
Date2023-07-01 08:04 +0000
Message-ID<u7omma$jq1$1@shakotay.alphanet.ch>
In reply to#6355
On Fri, 30 Jun 2023 16:41:32, Otomatic <otomatic@oto.invalid> wrote:
> Et, dans le fichier .htpasswd
> 
> nom_utilisateur:mot_de_passe

Deux remarques:

1) il me semble que ce mot de passe doit être haché; sous OS standard on
   le fait avec htpasswd.

2) il serait bien de tester que http://site.fr/chemin/.htpasswd ait bien
   été configuré pour ne pas être téléchargeable, même en entrant
   le mot de passe.

J'ajoute que si seul un mot de passe est désiré, on peut alors modifier
le nom présenté à l'authentication par le navigateur dans le .htaccess
du genre: "Entrez login: toto et le mot de passe".

-- 
Attention: limitez le nombre de lignes de citation à l'essentiel, sinon
je ne verrai pas votre réponse. Et si vous écrivez souvent des bobards,
je ne vous lirai plus et je recommanderai (NoCeM) de ne plus vous lire.

[toc] | [prev] | [standalone]


Back to top | Article view | fr.comp.securite


csiph-web