Aller au contenu

Zolo

Membres
  • Compteur de contenus

    5
  • Inscription

  • Dernière visite

Zolo's Achievements

Newbie

Newbie (1/14)

  • Week One Done
  • One Month Later
  • One Year In

Recent Badges

0

Réputation sur la communauté

  1. Oups Est-ce que je comprends bien ? En ne mettant pas <Limit GET POST> require valid-user </Limit> mais juste require valid-user ça devrait s'appliquer dans tous les cas ? Je comprends mieux. Merci
  2. Merci pour votre réponse. Concernant mon souci, j'avais regardé dans iWal le chemin dans la navigation FTP où ça ne remonte que jusqu'à /var. En allant dans Publication Web > Domaines Web > mondomaine, j'ai effectivement trouvé le chemin complet. En modifiant mon .htaccess avec cette info tout marche impec . Pour phpinfo(), sur mon propre ordi cette fonction me donne aussi les modules apache actifs. Comment faut-il procéder sur l'hébergement Yulpa si besoin ?
  3. Bonjour à tous, Je suis en hébergement mutualisé. Je cherche à restreindre l'accès à un site web ou à des sous-répertoires d'un site (sa partie administration typiquement, comme wp-admin pour un site wordpress). Dans ce but je souhaite mettre en place une sécurité via des fichiers .htaccess et .htpasswd. J'ai appliqué ce tuto : https://www.system-linux.eu/index.php?post/2009/04/23/Mettre-en-place-un-htaccess-avec-htpasswd. J'ai créé mes deux fichiers en local. Puis je les ai transférés par FTP : le fichier .htaccess dans le répertoire /var/www/mondomaine.fr/htdocs pour restreindre l'accès au site entier (ou dans un sous-répertoire pour restreindre l'accès uniquement à celui-ci) le fichier .htpasswd dans le répertoire /var/www/mondomaine.fr (afin que ce fichier ne soit pas accessible depuis le web). Le fichier .htaccess contient donc ceci : AuthUserFile /var/www/mondomaine.fr/.htpasswd AuthGroupFile /dev/null AuthName "Accès restreint" AuthType Basic <Limit GET POST> require valid-user </Limit> Sauf que le résultat est une jolie page erreur 500 Internal Server Error… Le tuto précise que le module Apache mod_authz_user doit être chargé. Est-ce le cas ? J'ai tenté de le savoir grâce à un script phpinfo() mais ça ne m'a rien appris. Je ne sais pas si ça veux dire que le module n'est pas chargé ou si l'info est indispo pour des raisons de sécurité. Est-ce qu'un tel système de sécurisation htpasswd est possible sur cet hébergement ? Si oui, y a-t-il quelque chose à faire que je loupe dans ma config ? Et si non, quelqu'un connaît-il un moyen alternatif mais aussi sécurisé ? Merci par avance à ceux qui pourront m'aider.
×
×
  • Créer...