Fork me on GitHub




(1) 2 3 4 »


#1 Astuces de sécurisation
orel Posté le : 25/02/2006 19:08
Bonjour à tous !

Je souhaite remercier la communauté Xoops pour l'aide que vous m'avez apporté en vous donnant quelques astuces pour sécuriser votre site.

Bien entendu je n'ai rien inventé mais ca pourra certainement en aider quelques uns

Voila ce que j'ai fait:

- déplacement des fichiers Mainfile et Admin dans kernel
- mis en place d'un .htacces dans kernel
- accés à l'admin par un mot de passe supplémentaire

J'ai donc déplacé Mainfile dans Kernel , puis j'ai créé un mainfile avec ce code pour la redirection:

<?php
include("kernel/mainfile.php");
?>


Même chose pour admin.php

<?php
include("kernel/admin.php");
?>


Ensuite, si vous n'avez pas de .htacces dans kernel , voivi celui que j'ai mis:

order deny,allow
deny from all


Et voila comment j'ai mis un mot de passe sur admin.php
(voir votre hébergeur pour le cryptage du mot de passe)

Un .htaccess à la racine du site avec ceci en plus de ce qu'il y avait:

<Files .htpasswd>
  
deny from all
</Files>

<
Files admin.php>
   <
Limit GET POST PUT>
      require 
valid-user
   
</Limit>
   
AuthName "Zone protégée"
   
AuthType Basic
   AuthUserFile 
/VOTRE ADRESSE/kernel/.htpasswd [color=CC3300](à créer)[/color]
</
Files>

# Auto protect du fichier HTACCESS
<Files ~".ht$">
Order Allow,Deny
deny from all
Satisfy All
</Files>

# Interdire la lecture/écriture des fichiers index - admin - mainfile
# Remplacez admin.php par le nom réel si vous renommez ce fichier 
<Files ~"admin.php$">
deny from all
</Files>

<
Files ~"index.php$">
deny from all
</Files>

<
Files ~"mainfile.php$">
deny from all
</Files>


Viens ensuite la création du .htpasswd, voyez avec votre hébergeur pour le crytage du mot de passe.

mettez le dans le dossier kernel:

votre pseudo:mot de passe crypté


A cela , installez Protector , configurez le et votre site serra bien sécurisé je pense )

N'hésitez pas à me dire ce que vous en pensez , et si vous avez d'autres choses à rajouter ou à modifier j'en serrai ravis
#2 Re: Astuces de sécurisation
Kris Posté le : 25/02/2006 21:54
(cool merci pour les membres

Kris
#3 Re: Astuces de sécurisation
orel Posté le : 28/02/2006 15:48
Merci Kris pour ta réponse !

Je suis un peu déçu qu'il n'y ai pas plus de retour, surtout au niveau de la securisation de m'admin ... en fin c'est pas grave ! L'important c'est de particper hein
#4 Re: Astuces de sécurisation
Kris Posté le : 28/02/2006 19:26
74 lectures, ton post a eu pas mal de visite.
Malheureusement, les membres sont avare dans les commentaires

A +
#5 Re: Astuces de sécurisation
Solo71 Posté le : 28/02/2006 23:47
Tant qu'il n'est pas pris le webmaster ne pense pas à se protéger.

Ce qui, il faut bien l'avouer, n'est pas chose fréquente avec un site Xoops.

Merci en tout cas pour ce récapitulatif très clair.

#6 Re: Astuces de sécurisation
ebrain Posté le : 01/03/2006 09:12
Oui merci pour l'astuce ! (cool

@+
#7 Re: Astuces de sécurisation
matador Posté le : 01/03/2006 13:26
Excellent merci pour la simplicité et la clarté de ton astuce

champagne
#8 Re: Astuces de sécurisation
Jaguar Posté le : 07/03/2006 20:10
Meric pour cet super astuce !!! (cool
#9 Re: Astuces de sécurisation
orel Posté le : 06/04/2006 15:02
Um petit up pour les nouveaux qui veulent un Xoops bétonné
#10 Re: Astuces de sécurisation
sonic Posté le : 06/04/2006 21:01
merci pour ces astuces, je vais le faire ce WE malgré n'avoir jamais eu de soucis.

 Haut   Précédent   Suivant
(1) 2 3 4 »



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

38 Personne(s) en ligne (29 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 38 | Plus ...