Next Previous Contents

3. SECURITE

3.1 Protection des répertoires sensibles

Dans l'application hitweb, il y a plusieurs répertoires qui ne doivent pas être accessible par tout le monde. Celui de l'administration de l'annuaire admin/ et celui ou se trouve le fichier de configuration de l'application conf/.

Pour protéger ces répetoires vous pouvez d'utiliser un fichier .htaccess. Ce type de fichier est utilisé avec serveur web Apache pour sécuriser l'accès à certaines parties d'un site.

Pour mettre en place des fichiers .htaccess sur FREE, vous pouvez consulter cette documentation :
http://support.free.fr/web/restriction_acces.html

Si vous utilisez un serveur Apache standard, il faut utilser la syntaxe ci-dessous :

AuthName "Acces Restreint"
AuthType Basic
AuthUserFile /chemin/passlist

<Limit GET POST>
require valid-user
</Limit>

Ou le "chemin" doit être le chemin complet vers le fichier passlist.

Et passlist le fichier qui contient les utilisateurs ayant accès à la partie protégée. Pour ajouter un nouvel utilisateur dans ce fichier, il faut utiliser la commande suivante :

htpasswd passlist login

Pour plus d'information, vous pouvez consulter une explication très claire à cette adresse :
http://www.infres.enst.fr/~danzart/frames/htaccess.html

3.2 Utilisation de ssh pour la modération de l'annuaire

J'expliquerai le principe plus en détail prochainement...


Next Previous Contents