Connexion .htaccess

Bonjour,

Je cherche à sécuriser un dossier(appelons-le restricted). Je voudrais permettre la connexion pour 2 utilisateurs, un pour l'administrateur (dont l'id est celui que nous donne la fenêtre "Gérer mes accès FTP sécurisés" de l'espace client 1&1
où ils demandent l'"Utilisateur pour l'accès à votre espace Web"). Merci de vos réponses.

3 réponses

Résumé de la discussion

Le sujet porte sur la sécurisation d’un dossier nommé restricted en autorisant deux utilisateurs, dont un administrateur dont l’identifiant est fourni par l’outil Gérer mes accès FTP sécurisés. La solution préconisée consiste à mettre en place une protection par mot de passe via deux fichiers, .htaccess et .htpasswd, et à configurer une authentification Basic avec AuthUserFile. Des explications en ligne expliquent comment créer ces fichiers et y référencer les identifiants autorisés, avec des exemples simples d’utilisateurs et de mots de passe codés dans .htpasswd. En cas de difficultés, certains signalent des erreurs 500 ou des configurations non acceptées par l’hébergeur, et il est utile de consulter l’aide 1&1 sur la protection par mot de passe.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour,

    Il faut créer deux fichiers, un ".htaccess" et un ".htpasswd".

    Voici deux explications :

    https://www.commentcamarche.net/contents/7-apache-les-fichiers-htaccess

    https://openclassrooms.com/fr/courses/918836-concevez-votre-site-web-avec-php-et-mysql/918580-protegez-un-dossier-avec-un-htaccess

    1
    1. Bonjour, j'ai essayé le tutoriel d'openclassrooms mais en vain. Je vais tester celui de ccm.
      0
    2. Je n'arrive pas à renommer le fichier.htaccess en .htaccess
      0
    3. Contributeur
      Bonjour,
      Si tu n'es pas sous Linux, la solution est de créer ce fichier en le nommant htaccess.txt, de le transférer sur le serveur par FTP, puis de le renommer en .htaccess, une fois sur le serveur.
      0
    4. msdos rename
      0
    5. Merci pour vos réponses
      0
  2. J'ai réussi la connexion pour au moins deux utilisateurs grâce à un tutoriel de 1&1. Maintenant je voudrais faire en sorte que l'on connecte l'utilisateur automatiquement à un dossier fake, ce qui fait qu'il est déconnecté de mon dossier d'administration. Pour ce faire, j'ai trouvé un lien sur ssi :
    <a href="http://fakeuser:fakepass@yourdomain.com/logout/">Logout</a>
    que mettre pour yourdomain.com?
    Merci pour vos réponses.
    0
    1. Contributeur
      Bonjour,

      Je ne connais pas cette méthode, mais a priori, il faut mettre ton nom de domaine à la place de yourdomain.com
      0
  3. Toujours pas de réponse qui marche.
    0
    1. <a href="http://<?php echo $_SERVER['PHP_AUTH_USER']  +":" + $_SERVER['PHP_AUTH_PW'] ; ?>@yourdomain.com/logout/">Logout</a>

      http://php.net/manual/fr/reserved.variables.server.php
      0
    2. Où faut-il mettre ce code?
      0