Sécurisation du serveur apache

vmalep Messages postés 230 Statut Membre -  
 damien J. -
J'ai regardé les discussions sur .htaccess et apparemment, la majorité des utilisateurs on cô pblm de ne pas arrvier à s'authentifier. Personnellement, j'ai le problème inverse:
j'ai créé le fichier .htaccess suivant dans /var/www/html/ :
-----------------------------------------------------
AuthUserFile /etc/httpd/conf/passwd
AuthGroupFile /dev/null
AuthName "Accès sécurisé"
AuthType Basic

<Limit GET POST>
Require valid-user
</Limit>
--------------------------------------------

le fichier passwd a bien été créé par htpasswd.

Le problème, c'est que lorsque je me connecte au site, il me donne accès sans me demander d'authentification...

Y-a-t'il un paramètre à changer dans httpd.conf (j'ai déjà rebooté le serveur http).

Merci d'avance,
Pierre
A voir également:

2 réponses

damien j.
 
Salut!

Désolé je n'ai pas la réponse à ton problème,, pour la bonne raison que j'ai exactement le même problème: impossible de déclencher une procédure d'authentification sur mon serveur apache dans un dossier spécifique!

On se tient au courant!!

Merci

Damien
0
damien J.
 
Salut!

J'ai trouvé!!!!
Il faut mettre dans ton fichier apache/access.conf :

Options Indexes FollowSymLinks MultiViews
AllowOverride None

il faut mettre AllowOverrode ALL à la place

Et ça marche.

Bonne continuation

Damien
0