thierry2 Posted November 27, 2013 Share Posted November 27, 2013 (edited) Bonjour, suite à un projet personnelle ,j'ai crée un dossier dans la racine et mis un fichier .Ma question :il y a t'il un risque de piratage de mon site suite au fichier .Je vous joint une capture.Merci Edited December 3, 2013 by thierry2 (see edit history) Link to comment Share on other sites More sharing options...
Oron Posted November 27, 2013 Share Posted November 27, 2013 (edited) Bonjour Vous voyez cette interface index (indexation) et non index.html ou htm ou php, pour la simple raison que vous n'avez pas de fichier index.php ou html ou htm. Là tout ce que vous mettez dans ce dossier le monde entier le verra s'il vient dessus bien sûr. Pour éviter il suffit simplement de créer une page index.html ou htm ou php et avec une redirection immédiate ce qui fera quand un surfeur passe dessus de ne rien voir et de croire qu'il est tombé on ne sait où. Et vous mettez cette balise meta <html> <head> <meta http-equiv="refresh" content="0; url=http://example.com/"> </head> <body></body> </html> content= le temps d'affichage là c'est à zéro seconde donc redirection immédiate url= là vous dirigez vers votre page d'accueil ou n'importe où dans le monde Dans l'état actuel vous ne vous ferez pas forcément piraté mais vaut mieux éviter à moins que vous souhaitez partager ces fichiers et donné l'accès libre. Et si un curieux passe il ne sera pas tenter de voir plus loin, ça peut vouloir dire que le webmaster n'a aucune connaissance et donc il doit être hackable (ça existe ce mot) Edited November 27, 2013 by Oron (see edit history) Link to comment Share on other sites More sharing options...
2FR3 Posted November 27, 2013 Share Posted November 27, 2013 Moui Oron, Y'a tout de meme mieux ! http://guide.ovh.com/HtaccessProtection http://fr.openclassrooms.com/informatique/cours/concevez-votre-site-web-avec-php-et-mysql/proteger-un-dossier-avec-un-htaccess (plus complet) Link to comment Share on other sites More sharing options...
Oron Posted November 27, 2013 Share Posted November 27, 2013 (edited) Moui Oron, Y'a tout de meme mieux ! http://guide.ovh.com/HtaccessProtection http://fr.openclassrooms.com/informatique/cours/concevez-votre-site-web-avec-php-et-mysql/proteger-un-dossier-avec-un-htaccess (plus complet) J'y ai penser aux fichier .htaccess mais d'abord faisons les choses simples tous le monde n'a pas les connaissances nécessaires. Tout en prenant des précautions il ne faut pas tomber dans la paranoïa on se fait plus hacker par un vol de mot de passe suite à un virus ou malware sur son pc non protéger ou sous-protéger. Edited November 27, 2013 by Oron (see edit history) Link to comment Share on other sites More sharing options...
thierry2 Posted November 28, 2013 Author Share Posted November 28, 2013 Bonjour ,merci à oron et 2fr3 de votre attention sur ma demande.En faite j'ai fait sa pour que mon client puisse avoir accès à mes tarifs avec un fichier csv.Cdt Thierry Link to comment Share on other sites More sharing options...
Oron Posted November 28, 2013 Share Posted November 28, 2013 Bonjour ,merci à oron et 2fr3 de votre attention sur ma demande.En faite j'ai fait sa pour que mon client puisse avoir accès à mes tarifs avec un fichier csv.Cdt Thierry Bonjour Dans ce cas là vous faite un accès avec un .htaccess et un .passwd regardez dans la gestion de votre hébergement vous avez surement une icone pour créer un accès sécurisé. Comme cela vous êtes tranquilles et vous pourrez faire autant d'accès voir dossier que de clients. Link to comment Share on other sites More sharing options...
Eolia Posted November 28, 2013 Share Posted November 28, 2013 le fichier index.php ou index.html vide dans ce dossier marche très bien aussi Link to comment Share on other sites More sharing options...
thierry2 Posted November 28, 2013 Author Share Posted November 28, 2013 Bonjour Dans ce cas là vous faite un accès avec un .htaccess et un .passwd regardez dans la gestion de votre hébergement vous avez surement une icone pour créer un accès sécurisé. Comme cela vous êtes tranquilles et vous pourrez faire autant d'accès voir dossier que de clients. Ok je regarde ca .Merci Link to comment Share on other sites More sharing options...
thierry2 Posted November 28, 2013 Author Share Posted November 28, 2013 Bonjour, après avoir crée mon fichier .htaccess+passwd,j'ai bien une fenêtre qui me demande les mots de passe ,par contre il me le demande une seul fois ,après la fenêtre ne revient plus? est me bloque la page? Link to comment Share on other sites More sharing options...
Oron Posted November 28, 2013 Share Posted November 28, 2013 Normalement oui une boite de dialogue s'ouvre et demande un login et un mot de passe, et s'ouvre qu'une fois mais ne devrait pas bloquer vous avez dû faire une erreur. Vous l'avez fait comment ? via votre manager de l'hébergement ou manuellement ? Link to comment Share on other sites More sharing options...
thierry2 Posted November 28, 2013 Author Share Posted November 28, 2013 Normalement oui une boite de dialogue s'ouvre et demande un login et un mot de passe, et s'ouvre qu'une fois mais ne devrait pas bloquer vous avez dû faire une erreur. Vous l'avez fait comment ? via votre manager de l'hébergement ou manuellement ? oui je me suis trompé dans mon code Link to comment Share on other sites More sharing options...
thierry2 Posted December 1, 2013 Author Share Posted December 1, 2013 Bonjour, je revient sur mon topic pour pouvoir trouver une solution .Donc l'affichage s'ouvre 1 fois par jour jusque la c'est normale .Par contre je ne comprend pas j'ai beau mettre le mot de passe à chaque fois c'est refusé ?( lorsque je vais sur un générateur de mot de passe il me donne donc un mot de passe cripté que je colle dans le htpass .Faut il mettre autre chose??Merci Link to comment Share on other sites More sharing options...
Oron Posted December 1, 2013 Share Posted December 1, 2013 Bonjour le .htaccess AuthName "Page d'administration protégée"AuthType BasicAuthUserFile "/home/site/www/admin/.htpasswd" << si dans le même dossier mettez simplement .htpasswdRequire valid-user le .htpaswd mateo21:$1$MEqT//cb$hAVid.qmmSGFW/wDlIfQ81ptipilou:$1$/lgP8dYa$sQNXcCP47KhP1sneRIZoO0djfox:$1$lT7nqnsg$cVtoPfe0IgrjES7Ushmoy.vincent:$1$h4oVHp3O$X7Ejpn.uuOhJRkT3qnw3i0 le pseudo deux points verticaux : et le mot de passe il peut être en clair on n'accède pas aux .htaccess ni .htpasswd à moins qu'ils soient en chmod 777 et encore j'en doute, jamais essayé de hacker cs fichiers a voir ici Link to comment Share on other sites More sharing options...
thierry2 Posted December 2, 2013 Author Share Posted December 2, 2013 (edited) Bonjour le .htaccess AuthName "Page d'administration protégée" AuthType Basic AuthUserFile "/home/site/www/admin/.htpasswd" << si dans le même dossier mettez simplement .htpasswd Require valid-user le .htpaswd mateo21:$1$MEqT//cb$hAVid.qmmSGFW/wDlIfQ81 ptipilou:$1$/lgP8dYa$sQNXcCP47KhP1sneRIZoO0 djfox:$1$lT7nqnsg$cVtoPfe0IgrjES7Ushmoy. vincent:$1$h4oVHp3O$X7Ejpn.uuOhJRkT3qnw3i0 le pseudo deux points verticaux : et le mot de passe il peut être en clair on n'accède pas aux .htaccess ni .htpasswd à moins qu'ils soient en chmod 777 et encore j'en doute, jamais essayé de hacker cs fichiers a voir ici Bonjour le .htaccess AuthName "Page d'administration protégée" AuthType Basic AuthUserFile "/homez.429/www/sibol/.htpasswd" Require valid-user le .htpaswd stephanie: stsUGaDn308Sc ___________qui veut dire tarifs . j'ai bien la demande des mots de passe ,une fois rentrée j'ai une page blanche Internal Server ErrorThe server encountered an internal error or misconfiguration and was unable to complete your request. Edited December 2, 2013 by thierry2 (see edit history) Link to comment Share on other sites More sharing options...
Oron Posted December 2, 2013 Share Posted December 2, 2013 (edited) Bonjour Si le htpasswd est dans le même dossier : le .htaccess AuthName "Page d'administration protégée"AuthType BasicAuthUserFile ".htpasswd" ou /.htpasswdRequire valid-user et si dans un autre dossier essayer /nomdudossier/.htpasswd Sinon dans la gestion de votre hébergement vous devez surement avoir une icone pour créer/protéger un dossier sécurisé. Edited December 2, 2013 by Oron (see edit history) Link to comment Share on other sites More sharing options...
thierry2 Posted December 3, 2013 Author Share Posted December 3, 2013 topic résolu , merci a oron. Link to comment Share on other sites More sharing options...
Oron Posted December 3, 2013 Share Posted December 3, 2013 de rien mon compte paypal c'est ..... à partir de ..... Link to comment Share on other sites More sharing options...
2FR3 Posted December 9, 2013 Share Posted December 9, 2013 Au passage, y'avait aussi la possibilité de ziper avec mot de passe ^^ Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now