Mot de passe sur un dossier d'un site ?

Chewie -  
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour à tous !

On m'a dit qu'il était possible de voir le contenu (c'est-à-dire les différents fichiers et dossiers) d'un site en passant outre l'affichage de index.php ou index.htm
1/ Est-ce vrai ? Comment ? Est-ce possible sur des des sites sur Free ou Oléane (pour ne citer qu'eux) ?
2/ Si oui, est-il possible de protéger l'accès à un dossier sur ce site, de telle manière qu'on ne puisse y accéder qu'en fournissant un mot de passe ? Comment ?
Merci d'avance pour votre aide,

Chewie :)
A voir également:

11 réponses

Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Pour les serveurs Apache (comme chez Free), lis ceci [http://www.commentcamarche.com/apache/apacht.php3].

-= Fu Xuen =-
0
dohm Messages postés 975 Date d'inscription   Statut Modérateur Dernière intervention   67
 
Par défaut, si tu ne place pas de fichiers index, la liste des fichiers est visible. S'il y en a un, il est qd même possible d'y avoir accès.

Dohm qui vous bouleg tous
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour Chewie, dohm, Fu Xuen, bonjour à tous,

>S'il y en a un, il est qd même possible d'y avoir accès.
Comment fais-tu donc pour voir le contenu du répertoire s'il y a un fichier index.html ?

@12C4 ... In medio stat virtus ...
Ipl
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Bonjour,

C'est vrai cà ! J'ai placé dans chacun des répertoires de mes sites un fichier "index.html" qui te reroute automatiquement, dans les 2 secondes, vers la page d'accueil située dans la racine du site.

Donc, comment parviens-tu à contourner l'obstacle ? Soit tu est très réactif, soit tu as une astuce !! Dans le dernier cas : zut !-(((

Si tu y parviens vraiment, un petit conseil : Ne donne pas la solution ici pour ne pas inciter certain à la fraude !-))) On peux toujours continuer en privé !-)))

A dicias !-))))
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
LOL

>On peux toujours continuer en privé !-)))
C'est vrai ! moi aussi, mon profil est renseigné ! ;-)

@12C4 ... In medio stat virtus ...
Ipl
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Oui enfin si c'est une faille de Apache (ce dont je doute car ce serait un peu gros), il faut peut-être mieux informer, non ?

-= Fu Xuen =-
0
Chewie
 
Je viens d'essayer...
J'ai effectivement bloqué l'accès à mon dossier, dans lequel j'ai mis un index.html visible par http.
Par contre quand je passe par le FTP, pas moyen d'entrer dans le dossier.
En fait j'ai mis un fichier .htaccess appelant un fichier .pwd pour les mots de passe, dans lequel j'ai renseigné un login et un mot de passe.
Comment faire pour entrer dans ce dossier ? Il ne me demande ni login ni mot de passe !?
Merci d'avance,

Chewie :)
0
Chewie
 
De mieux en mieux... j'ai de nouveau récupéré l'accès, sans rien faire !
Très fort quand même, je n'aime pas les trucs qui marchent une fois sur deux !
J'avoue ne pas tellement comprendre... Et ça me soûle.

Chewie :)
0
Kuching Messages postés 2702 Statut Contributeur 157 > ipl Messages postés 5738 Statut Contributeur sécurité
 
Salut,

Pourquoi continuer en privé? Moi l'info m'intéresse et je ne pense pas qu'il s'agisse d'un truc illégal, si?

A+  K.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
ReBonjour,

Soit c'est illégal !
Soit c'est une faille !
A voir !

Par contre, bien que j'en ai entendu parlé, je ne connait pas le truc .htacces !-(( On peut developper un poil, ici ou dans un nouveau thread ?

A dicias !-)))
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Heu ! Je vais quand même chercher des infos sur htacces tout seul (comme un grand) ... dès que j'ai le temps (disons ce soir ?!)

;-))
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Commence peut-être par le lien que j'ai donné :D.

-= Fu Xuen =-
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour teutates, bonjour à tous,

teutates... merci de donner le résultat de tes recherches. ;-)

@12C4 ... In medio stat virtus ...
Ipl
0
Bill_Tcherno Messages postés 64 Statut Membre 30
 
avec .htaccess c'est mieux
0
ipl Messages postés 5738 Statut Contributeur sécurité 585
 
Bonjour Bill_Tcherno, bonjour à tous,

Justement, teutates est en train de rechercher des infos sur .htaccess... peux-tu le tuyauter stp ?

@12C4 ... In medio stat virtus ...
Ipl
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Bonsoir,

J'ai effectivement commencé à collecter avec l'aide de mon Grand Ami, le Général Gogol (trop de James Bond, moi !-)))). J'aurais davantage de temps d'ici ce mercredi - jeudi pour élaborer un synthèse, d'autant que j'ai trouvé pas mal de liens intérressant !-)))

@+

et A dicias !-)))))
0
mcrons Messages postés 8 Statut Membre 1
 
slt je travaille sur un projet à la fac et il me faut faire un site en php ac une page index ayant comportant un login et un mot de passe pour accéder aux autres pages .c'est moi qui doit définir les différents logins et mot de passe pour les visiteurs!
Please help me!!
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
0