Sécurisation du serveur apache
vmalep
Messages postés
230
Statut
Membre
-
damien J. -
damien J. -
J'ai regardé les discussions sur .htaccess et apparemment, la majorité des utilisateurs on cô pblm de ne pas arrvier à s'authentifier. Personnellement, j'ai le problème inverse:
j'ai créé le fichier .htaccess suivant dans /var/www/html/ :
-----------------------------------------------------
AuthUserFile /etc/httpd/conf/passwd
AuthGroupFile /dev/null
AuthName "Accès sécurisé"
AuthType Basic
<Limit GET POST>
Require valid-user
</Limit>
--------------------------------------------
le fichier passwd a bien été créé par htpasswd.
Le problème, c'est que lorsque je me connecte au site, il me donne accès sans me demander d'authentification...
Y-a-t'il un paramètre à changer dans httpd.conf (j'ai déjà rebooté le serveur http).
Merci d'avance,
Pierre
j'ai créé le fichier .htaccess suivant dans /var/www/html/ :
-----------------------------------------------------
AuthUserFile /etc/httpd/conf/passwd
AuthGroupFile /dev/null
AuthName "Accès sécurisé"
AuthType Basic
<Limit GET POST>
Require valid-user
</Limit>
--------------------------------------------
le fichier passwd a bien été créé par htpasswd.
Le problème, c'est que lorsque je me connecte au site, il me donne accès sans me demander d'authentification...
Y-a-t'il un paramètre à changer dans httpd.conf (j'ai déjà rebooté le serveur http).
Merci d'avance,
Pierre
2 réponses
-
Salut!
Désolé je n'ai pas la réponse à ton problème,, pour la bonne raison que j'ai exactement le même problème: impossible de déclencher une procédure d'authentification sur mon serveur apache dans un dossier spécifique!
On se tient au courant!!
Merci
Damien -
Salut!
J'ai trouvé!!!!
Il faut mettre dans ton fichier apache/access.conf :
Options Indexes FollowSymLinks MultiViews
AllowOverride None
il faut mettre AllowOverrode ALL à la place
Et ça marche.
Bonne continuation
Damien