Sécurisation du serveur apache

vmalep Messages postés 230 Statut Membre -  
 damien J. -
J'ai regardé les discussions sur .htaccess et apparemment, la majorité des utilisateurs on cô pblm de ne pas arrvier à s'authentifier. Personnellement, j'ai le problème inverse:
j'ai créé le fichier .htaccess suivant dans /var/www/html/ :
-----------------------------------------------------
AuthUserFile /etc/httpd/conf/passwd
AuthGroupFile /dev/null
AuthName "Accès sécurisé"
AuthType Basic

<Limit GET POST>
Require valid-user
</Limit>
--------------------------------------------

le fichier passwd a bien été créé par htpasswd.

Le problème, c'est que lorsque je me connecte au site, il me donne accès sans me demander d'authentification...

Y-a-t'il un paramètre à changer dans httpd.conf (j'ai déjà rebooté le serveur http).

Merci d'avance,
Pierre

2 réponses

  1. damien j.
     
    Salut!

    Désolé je n'ai pas la réponse à ton problème,, pour la bonne raison que j'ai exactement le même problème: impossible de déclencher une procédure d'authentification sur mon serveur apache dans un dossier spécifique!

    On se tient au courant!!

    Merci

    Damien
    0
  2. damien J.
     
    Salut!

    J'ai trouvé!!!!
    Il faut mettre dans ton fichier apache/access.conf :

    Options Indexes FollowSymLinks MultiViews
    AllowOverride None

    il faut mettre AllowOverrode ALL à la place

    Et ça marche.

    Bonne continuation

    Damien
    0