Authentification htaccess en boucle

vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -  
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je cherche à protéger un répertoire par authentification htaccess.
J'ai suivi plusieurs tutoriels mais j'ai encore un problème :
ma boite de dialogue me demandant login et mot de passe boucle sur elle même je n'ais donc jamais accès à la page index.
Pour info : J'ai essayé avec un serveur apache tournant avec wamp ainsi que chez mon hébergeur dont le serveur est un linux.

Quelqu'un aurait t'il une idée ?

Merci d'avance.

Vincent.

7 réponses

Ju
 
A priori, si la demande de login/MDP boucle, c'est parce que tu ne t'es pas identifié correctement...
Es-tu sûr de ton fichier .htpasswrd et de son emplacement ?

Si tu as crypté le mot de passe, tu devrais peut-être faire un essai sans cryptage...
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Ju,

Ecoute j'ai suivit le tuto du site du zéro pour commencé. Et pour générer un mot de passe mateo21 (du site du zéro) a développé un outils pour crypter.

J'ai utilisé cet outil là : https://user.oc-static.com/ftp/mateo21/exhtpasswd.php

Comme tu dis le mot de passe ne doit pas être bon... Or comment tester sans cryptage l'htaccess ?
0
Chupachups23 Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   18
 
chupachups:isgay

Nom:Mdp
Voila rien de particulier , le nom : le mot de passe , les deux fichiers dans le même dossier et ca devrait marcher.
Tu met ce que tu veux en mot de passe je précise(et mon mdp c'est aussi de l'humour hein).
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Hello chupachups23...( ...isgay ahah),

Effectivement ça fonctionne sans mot de passe crypté.
Mais maintenant je suis bloqué quant à l'encryptage, je n'ai pas de système linux sous la main pour générer le password avec la commande appropié.

Petit coup de pouce là dessous please... ;) merci
0
Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention   894 > vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,

tu fais une petite recherche sur G..... il y a plein de sites qui te font ça.
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   > Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention  
 
Hello Alain42, j'ai effectivement trouvé des sites pour crypter les mots de passe pour l'htaccess, mais j'ai toujours ce problème d'authentification, quand le pass est crypté ça prend pas, y aurait-il des configurations apache que je ne sais pas ou un paramètre à rajouter dans le .htaccess ?

Merci pour votre aide
0
Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention   894 > vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Re salut,

oui il faut que tu mettes ça dans le .htaccess

AuthUserFile /le chemin complet vers/.htpasswd
AuthGroupFile /dev/null
AuthName ByPassword
AuthType Basic

<Limit GET POST>
require valid-user
</Limit>


le chemin complet vers le .htpasswd est aussi appelé le chemin canonique.

Auth type Basic a beaucoup d'importance

tu peux l'obtenir en posant sur le site dans le même rep que le ;htpasswd, un petit fichier test_realpath.php contenant

<?php

echo "chemin: ".realpath("test_realpath.php");
?>


et tu l'appeles depuis ton navigateur
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
C'est pourtant bien ressemblant à ce que j'avais :

AuthName "Page d'administration protégée"
AuthType Basic
AuthUserFile "/wamp/www/htaccess/.htpasswd"
Require valid-user

Je test et je te tiens au courant.
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Je viens de tester à l'instant mais l'htaccess ne comprend toujours pas que le mot de passe est crypté.
Moi pas comprendre.
0
Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention   894
 
Essayes en mettant dans le même ordre que moi dans le .htaccess

et avec <limit ......

et en testant ton chemin comme je t'ai dit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ju
 
Si je ne m'abuse, si tu es sous windows tu ne peux pas utiliser le cryptage du mot de passe (d'après ce que j'ai lu et mon expérience perso).
Personnellement j'ai opté pour un mot de passe non-crypté, ce qui est un poil mon sûre au niveau sécurité, mais bon tu peux planquer ton fichier .htpasswrd : Tu peux en fait l'appeler comme tu veux, et le placer où tu veux, pour peux que tu le localises comme il faut dans ton .htaccess...
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai scrupuleusement fait comme tu as dit alain mais ça ne fonctionne pas, comme dit Ju le cryptage ne marche pas, il me faut le mot de passe en clair pour accéder à mes pages web.
0
Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention   894
 
C'est vrai que je n'ai jamais testé sous windows (wamp)

j'ai un serveur de test sous Linux

Mais je suppose que tu ne vas pas laisser ton site sur ton Pc ? mais le transférer chez un hébergeur
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention   > Alain_42 Messages postés 5361 Date d'inscription   Statut Membre Dernière intervention  
 
Effectivement je vais le mettre sur serveur, et c'est chose que j'ai déjà faite et malgré tout le password encrypté marche pas avec ma méthode je précise!! mais je vais essayer avec ta solution pour voir si sur serveur ça permet de fonctionner correctement.

Bonne soirée!
0
vct Messages postés 16 Date d'inscription   Statut Membre Dernière intervention  
 
Hello,
Le problème est réglé, c'est un ami qui me l'a fait mais quand j'ouvre l'htaccess y a des caractères inconnus ce qui m'affiche des carrés. Peu importe, je sais pas la différence avec le mien mais ça fonctionne, donc merci pour vos interventions!!
-1