La Communauté Webmaster  forum rss


  Forum-webmaster
  Technique - programmation
  PHP / MySQL
(Modérateurs: Shain, Jey, erwinol, Lilian, lauryv, ToToMaStEr)
  CHMOD pour un .htaccess dynamique
« Précédent Suivant »
Pages: [1] Descendre
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
  Auteur  Sujet: CHMOD pour un .htaccess dynamique  (Lu 921 fois)
CHMOD pour un .htaccess dynamique
« sur: le 21-01-2012 a 22:05:46 »
simsim2006
Membre récent
*

Hors-Ligne

Sexe: Male
Messages: 3



Je suis un lama!

Voir le Profil
Répondre avec citation

Bonjour à tous !

Voilà j'ai une petite question et j'ai du mal à trouver une réponse :/

J'ai un espace admin, et des petits comiques s'amusent à entrer des mots de passe aléatoires afin de tenter de se connecter... Heureusement, ils n'y arrivent pas

Cependant, j'ai mis en place un système qui les bannirait. J'utilise le fichier .htaccess dans lequel j'indique une liste d'IP à bannir. C'est un fichier PHP qui s'occupe de mettre à jour ce fichier .htaccess au fur et à mesure des tentatives infructueuses. J'ai donc du mettre le fichier .htaccess avec un CHMOD = 777...

Et c'est là que je me pose une question. Est-ce que le choix pour le "777" est le plus approprié. Car j'y vois une certaine faille de sécurité et ce fichier reste malgré tout assez sensible.

Quel est, selon vous, le mode le plus appropriez pour ce fichier qui doit malgré tout resté modifiable depuis un script PHP.

Par ailleurs, ce fichier contient une ligne (ajoutée par défaut par l'hébergeur) qui semble l'auto protéger ... mais bon, je préfère être sûr et vous faire part de mes doutes. La ligne en question est la suivante : " IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti* "

Je vous remercie déjà pour vos (nombreuses) réponses

Simon

Rapporter au modérateur  
Répondre    Aviser des réponses    Envoyer le sujet    Imprimer
Pages: [1] Monter
« Précédent Suivant »
Sauter à: 

Votre statut : Invité
Vous devez être membre pour participer.
 
 
Let’s Encrypt : le certificat SSL gratuit
Tester votre site internet sur différents navigateurs
[WordPress] Des problèmes avec l’administration ?
Rappel : Mettez à jour vos CMS et vos sites E-commerce
Le .fr fête ses 25 années d’existence !
Mesurer votre audience en temps réel avec BubbleStat
Porter réclamation contre Google Panda ?
Zlio n’est plus …
 
 
 
 
 

Copyright (c) Devclic 2002 - 2026 - Tous droits réservés

creation site internet strasbourg