Qui est en ligne

31 utilisateur(s) en ligne (12 membre(s) connecté(s) sur Forum)

Membre(s): 5
Invité(s): 26

bendenice, captainfla, hazertyck, Ghia, tatane, Plus ...



(1) 2 3 4 »


Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Post(s): 31
Bonjour à tous !

Je souhaite remercier la communauté Xoops pour l'aide que vous m'avez apporté en vous donnant quelques astuces pour sécuriser votre site.

Bien entendu je n'ai rien inventé mais ca pourra certainement en aider quelques uns

Voila ce que j'ai fait:

- déplacement des fichiers Mainfile et Admin dans kernel
- mis en place d'un .htacces dans kernel
- accés à l'admin par un mot de passe supplémentaire

J'ai donc déplacé Mainfile dans Kernel , puis j'ai créé un mainfile avec ce code pour la redirection:

<?php
include("kernel/mainfile.php");
?>


Même chose pour admin.php

<?php
include("kernel/admin.php");
?>


Ensuite, si vous n'avez pas de .htacces dans kernel , voivi celui que j'ai mis:


order deny
,allow
deny from all


Et voila comment j'ai mis un mot de passe sur admin.php
(voir votre hébergeur pour le cryptage du mot de passe)

Un .htaccess à la racine du site avec ceci en plus de ce qu'il y avait:


<Files .htpasswd>
  
deny from all
</Files>

<
Files admin.php>
   <
Limit GET POST PUT>
      require 
valid-user
   
</Limit>
   
AuthName "Zone protégée"
   
AuthType Basic
   AuthUserFile 
/VOTRE ADRESSE/kernel/.htpasswd [color=CC3300](à créer)[/color]
</
Files>

# Auto protect du fichier HTACCESS
<Files ~".ht$">
Order Allow,Deny
deny from all
Satisfy All
</Files>

# Interdire la lecture/écriture des fichiers index - admin - mainfile
# Remplacez admin.php par le nom réel si vous renommez ce fichier 
<Files ~"admin.php$">
deny from all
</Files>

<
Files ~"index.php$">
deny from all
</Files>

<
Files ~"mainfile.php$">
deny from all
</Files>


Viens ensuite la création du .htpasswd, voyez avec votre hébergeur pour le crytage du mot de passe.

mettez le dans le dossier kernel:


votre pseudo
:mot de passe crypté


A cela , installez Protector , configurez le et votre site serra bien sécurisé je pense )

N'hésitez pas à me dire ce que vous en pensez , et si vous avez d'autres choses à rajouter ou à modifier j'en serrai ravis

Contribution le : 25/02/2006 19:08
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation

Inscrit:
09/01/2005 13:37
De d'ici et de là
Post(s): 13494
(cool merci pour les membres

Kris

Contribution le : 25/02/2006 21:54
_________________
La connaissance s'accroît quand on la partage
Apprendre Xoops
Xoops France sur Facebook
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Post(s): 31
Merci Kris pour ta réponse !

Je suis un peu déçu qu'il n'y ai pas plus de retour, surtout au niveau de la securisation de m'admin ... en fin c'est pas grave ! L'important c'est de particper hein

Contribution le : 28/02/2006 15:48
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation

Inscrit:
09/01/2005 13:37
De d'ici et de là
Post(s): 13494
74 lectures, ton post a eu pas mal de visite.
Malheureusement, les membres sont avare dans les commentaires

A +

Contribution le : 28/02/2006 19:26
_________________
La connaissance s'accroît quand on la partage
Apprendre Xoops
Xoops France sur Facebook
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Admin Frxoops
Inscrit:
04/02/2003 07:37
De Belgique
Post(s): 3317
Tant qu'il n'est pas pris le webmaster ne pense pas à se protéger.

Ce qui, il faut bien l'avouer, n'est pas chose fréquente avec un site Xoops.

Merci en tout cas pour ce récapitulatif très clair.


Contribution le : 28/02/2006 23:47
_________________
Open in new window
Top 30 des modules Xoops
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Régulier
Inscrit:
06/05/2003 15:21
De environs de PARIS
Post(s): 188
Oui merci pour l'astuce ! (cool

@+

Contribution le : 01/03/2006 09:12
_________________
ebrain
www.blenderclan.org
Open in new window Open in new window
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Régulier
Inscrit:
20/12/2005 05:40
De Toulouse
Post(s): 207
Excellent merci pour la simplicité et la clarté de ton astuce

champagne

Contribution le : 01/03/2006 13:26
_________________
Ici..
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Newbie
Inscrit:
31/07/2005 14:04
Post(s): 14
Meric pour cet super astuce !!! (cool

Contribution le : 07/03/2006 20:10
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Aspirant
Inscrit:
20/01/2006 17:58
Post(s): 31
Um petit up pour les nouveaux qui veulent un Xoops bétonné

Contribution le : 06/04/2006 15:02
Créer un fichier PDF de la contribution Imprimer


Re: Astuces de sécurisation
Aspirant
Inscrit:
03/10/2004 11:48
Post(s): 54
merci pour ces astuces, je vais le faire ce WE malgré n'avoir jamais eu de soucis.

Contribution le : 06/04/2006 21:01
Créer un fichier PDF de la contribution Imprimer



 Haut   Précédent   Suivant
(1) 2 3 4 »




Enregistrer votre réponse
Compte*
Nom   Mot de passe   Authentification 
Message:*



[Recherche avancée]