Comment proteger mon serveur wamp en local et en distant?

[Résolu/Fermé]
Signaler
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013
-
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013
-
Bonjour a tous,

voila , j ai actuellement installé wampserveur et tout configurer pour pouvoir y accéder a distante (en dehors de mon réseaux)

tout fonctionne correctement et j en suis très satisfait vu que j ai un projet en PHP a faire pour mon travail de fin d étude

le seul problème c est que tout le monde peut y accéder et cela me dérange beaucoup je veut être le seul a y accéder et ainsi paramétrer mes base de données sereinement

j aimerais , si c est faisable, paramétré une fenêtre log in et mdp des la connexion distante vers mon serveur web et ainsi être le seul a pouvoir y accéder et protéger mon phpmyadmin et mes bdd et aussi l access au serveur, et mon futur site web

est ce que quelqu'un pourrais t il éventuellement me donner la marche a suivre

je vous remercie d avance de l aide apportée bonne soirée a vous

3 réponses

Messages postés
1935
Date d'inscription
mercredi 25 juin 2008
Statut
Membre
Dernière intervention
11 mai 2014
269
Bonsoir,

Il n'y a qu'un fichier .htaccess pour mettre un mot de passe.

Sinon tu peux filtrer par adresse ip mais il faut la connaitre.
Ou si tu es sur linux, tu peux installer open-ssh et autoriser ton ip manuellement en passant par ssh pour modifier le fichier de configuration d'apache pour autoriser l'adresse ip avec laquelle tu te connectes.
De cette manière il faut passer par ssh pour pouvoir se connecter à distance.
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013

nn je suis sous windows 7 je ne connais pas vraiment linux
Messages postés
1935
Date d'inscription
mercredi 25 juin 2008
Statut
Membre
Dernière intervention
11 mai 2014
269
il te reste le fichier .htaccess et .htpasswd

dans le dossier racine du serveur. par défaut www
après si tu veux pouvoir accéder a phpmyadmin à distance il faut autoriser l'alias et mettre un mot de passe dessus aussi

de cette façon tu auras un mot de passe pour phpmyadmin et l'accès à localhost

sinon tu devrais te mettre à linux parce que pour héberger ton site c'est quand même mieux. Et le jour ou tu prend un serveur c'est limite obligé.

https://archlinux.fr/ déconseillé pour un serveur mais parfait pour un post personnel
Messages postés
1935
Date d'inscription
mercredi 25 juin 2008
Statut
Membre
Dernière intervention
11 mai 2014
269
J'ai un peu exagéré encore. Archlinux est très bien et simple d'utilisation une fois installé mais il faut quand même être habitué avec les principes de linux pour que ce soit simple au début.
Bref, si jamais tu veux t'y mettre c'est bien de faire avec archlinux mais si ça ne te décourage pas. Sinon debian s'installe facilement et ubuntu encore plus.
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013

oui beaucoup de personne mon conseillé debian donc ici je le telecharger je vais essayer j ai quand meme quelque base sur ubuntu "enfin base je sais fait un apt-get install ^^
enfin voila je vais installer debian ont verra bien
Messages postés
1935
Date d'inscription
mercredi 25 juin 2008
Statut
Membre
Dernière intervention
11 mai 2014
269
C'est hors sujet de parler de linux, mais c'est important pour développer surtout avec apache.

Si tu arrives à installer archlinux sur ton ordi après t'es le roi du monde (de ton ordi)...
C'est mieux que debian pour apprendre je trouve, sauf si tu n'y arrives pas et que ça te dégoute.
Mais c'est déconseillé sur un serveur à cause du rolling release qui par contre est je trouve un gros avantage sur son pc personnel.

https://fr.wikipedia.org/wiki/Rolling_release

Donc si j'ai bien compris, on parle d'ordinateur personnel et pas de serveur, je ne peux donc que te conseiller d'essayer arch et debian si tu n'y arrives pas avec arch.

Sur debian les versions des logiciels dans les dépots datent de plusieurs mois voir années et les mises à jours sont principalement des mises à jours de sécurité.
Ne pas avoir les dernières versions est un avantage sur serveur. Ca permet d'avoir des logiciels stable (puisque éprouvé et corrigé) et qu'une mise à jour ne changera pas les fichiers de configuration. Les applications restent configurées et il n'y a rien à toucher quand on fait une mise à jour.

Arch permet d'avoir les dernières versions logiciels directement dans les dépots, c'est problématique sur un serveur qui tourne h24 parce que si le fichier de configuration change pour une mise à jour l'application n'est plus configuré correctement, il est plus probable qu'il y est des bugs parce que l'application n'est pas éprouvé.
Par contre avoir les dernières versions sur un desktop c'est beaucoup plus intéressant., ça permet de pouvoir utiliser directement les nouvelles fonctionnalité des logiciels sans avoir à le compiler soi même.

Que ce soit sur arch ou sur debian on peut de toute façon installer des logiciels qui ne sont pas dans les dépôts, c'est juste moins pratique.

Pour résumer :
arch = ordinateur personnel, poste de travail
debian = serveur

Sinon tu n'as pas besoin de linux pour mettre des mots de passe juste configurer apache suffit.
Il faut mettre un mot de passe sur les alias et la racine du serveur.
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013

voila suivant vos conseils j ai installer debian en mode ligne de commande j ai reussi a tout configurer et ma page php info et en ligne mais je n arrive pas a acceder a myphpadmin depuis un poste distant (en dehors de mon reseau)

j ai bien tout installer et tout fonctionne en local

mais au moment de modifier les parametre par default d apache dans se repertoire

etc/apache2/sites-available/default

il me dit permission non accordee

est ce que le probleme vien de la pour l utilisation de myphpadmin a distance?
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013

j ai installer sa sur une petite tour de 160 giga vu que j ai fait les test
Messages postés
49
Date d'inscription
jeudi 18 avril 2013
Statut
Membre
Dernière intervention
20 décembre 2013

j ia reussi a tout configurer sur debian avc un lamp mrc de votre aide et bonne journnee