Page suivante Page précédente Table des matières

4. Sécuriser l'annuaire

4.1 Protection des répertoires sensibles

Dans l'application hitweb, il y a plusieurs répertoires qui ne doivent pas être accessibles par tout le monde. Celui de l'administration de l'annuaire admin/ et celui où se trouve le fichier de configuration de l'application conf/.

Pour protéger ces répertoires vous pouvez utiliser un fichier .htaccess. Ce type de fichier est utilisé avec serveur web Apache pour sécuriser l'accès à certaines parties d'un site.

Si vous utilisez un serveur Apache standard, il faut utilser la syntaxe ci-dessous :

AuthName "Acces Restreint"
AuthType Basic
AuthUserFile /chemin/passlist

<Limit GET POST>
require valid-user
</Limit>

Où le "chemin" doit être le chemin complet vers le fichier passlist.

Et passlist le fichier qui contient les utilisateurs ayant accès à la partie protégée. Pour ajouter un nouvel utilisateur dans ce fichier, il faut utiliser la commande suivante :

htpasswd passlist login

Pour plus d'informations, vous pouvez consulter une explication très claire à cette adresse :
http://www.infres.enst.fr/~danzart/frames/htaccess.html


Page suivante Page précédente Table des matières