Communauté Informatique NDFR.net : "password" en HTML - Programmation Web (HTML, PHP, ASP, Java, XML, etc.)
Reply
"password" en HTML
Thread Tools Display Modes
  #1  
Old 17-04-2003, 09:51
nonoleptitmalin's Avatar
nonoleptitmalin nonoleptitmalin is offline
Membre senior
 
Join Date: 19-12-2002
Location: indéterminé
Posts: 134
Question "password" en HTML

Salut tlm,

Je me posais une p'tit question...

A chaque fois que des personnes qui n'ont aucune notion de programmation me demande :
Comment faire un site web vite fait bien fait avec quelques pages sécurisée :confused:

je leur donne comme conseil, pour ne pas compliquer...
Cest le limiter au HTML et donc pour les pages contenant des info non destinée a tlm, je lui préconise de créé une page dans un répertoire non référencé par le reste du site ainsi, le hackeur potenciel ne pourra pas savoir ne serais-ce que l'existance de ces données sensibles (sous réserve que le serveur interdise le browsage et/ou page par défaut + spécifier dans les meta des pages dite sécurisée, que les robots passe leur chemin ... )
En d'autre terme, le nom du fichier (+ peut etre un répertoire ) est le password lui-meme! :cool:
...
Voici donc ma fameuse p'tite question qui me trotte dans la tete...

Est-ce qu'il n'existerai pas une sorte d'aspirateur de site web made in hacker qui permettrai malgré le non référencement dans le reste du site arriverai a le downloader ou autre soft permettant de browser malgré l'interdiction ?

En dautre terme, est-ce que ma solution pour ceux qui veulent faire un site web sans trop se casser la tete avec page sécurisé est viable ou cest franchement n'importe quoi
Reply With Quote
  #2  
Old 17-04-2003, 11:53
bargio's Avatar
bargio bargio is offline
Assassin de Spaghettis
 
Join Date: 22-01-2003
Location: Avignon
Age: 46
Posts: 1,106
Aucune idée en ce qui concerne les aspirateurs, mais même si ca marche ca me semble un peu compliqué comme truc. Alors que le .htaccess c'est vraiment tout con (il suffit de suivre bêtement ce qu'il y a écrit dans la FAQ de l'hébergeur, la seule petite difficululté sous windows c'est de faire un fichier qui commence par un point) et c'est super efficace non ? Toutes les parties privées de mes sites sont protégées comme ca. Je suis loin d'être un spécialiste, et j'ai jamais galéré pour le faire...

bargio
__________________


"Je suis un génie, mais un génie incompris... personne ne me prend pour un génie" (Calvin)
président-fondateur du CDCQRLMALPPDRE
Reply With Quote
  #3  
Old 17-04-2003, 12:24
nonoleptitmalin's Avatar
nonoleptitmalin nonoleptitmalin is offline
Membre senior
 
Join Date: 19-12-2002
Location: indéterminé
Posts: 134
Salut bargio,
merci de me répondre,
Je suis en gros d'accord avec toi mais Apache n'est pas le seul serveur, si jamais cest IIS... ce truc ne marchera pas

meme s'il y a de grandes chance que ce soit Apache (voir ici)

mais bon, la encore, cela implique qu'il faudra que je lui explique d'autre notions comme les particularités des serveurs donc bcp plus compliqué selon moi
Reply With Quote
  #4  
Old 18-04-2003, 03:03
claude922's Avatar
claude922 claude922 is offline
Inscrit
 
Join Date: 20-10-2002
Posts: 858
Pour ce qui est de l'aspirateur de site, ya de plus en plus de scripts en php ou html pour que ton site ou certaines pages ne peuvent être aspirés. Mais je connais un logiciel qui fait un arbre des répertoires et de tous les fichiers sur un nom de domaine ou un site en sous-domaine, mais je me rapelle plus du nom Mais ça existe !

Le truc de .htaccess c'est génial, ça marche super bien avec Apache.
Reply With Quote
  #5  
Old 18-04-2003, 08:50
bargio's Avatar
bargio bargio is offline
Assassin de Spaghettis
 
Join Date: 22-01-2003
Location: Avignon
Age: 46
Posts: 1,106
Quote:
Provient du message de nonoleptitmalin
[B]Salut bargio,
merci de me répondre,
Je suis en gros d'accord avec toi mais Apache n'est pas le seul serveur, si jamais cest IIS... ce truc ne marchera pas
De rien
Bon, et en ce qui concerne Apache, ben désolé, mais quand je t'ai dis que j'y connaissais pas grand chose et que je suivais les instructions, c'est tellement vrai que je ne savais même pas que le .htaccess c'était uniquement pour Apache hé hé Enfin bon... voilà donc : il n'empeche que je confirme, si le gars est sur Apache (donc), tu peux lui conseille .htacess sans problèmes, si j'y suis arrivé, n'importe qui peut le faire !

bargio
__________________


"Je suis un génie, mais un génie incompris... personne ne me prend pour un génie" (Calvin)
président-fondateur du CDCQRLMALPPDRE
Reply With Quote
  #6  
Old 20-04-2003, 08:42
enzo19's Avatar
enzo19 enzo19 is offline
Powered by NDFR
 
Join Date: 19-10-2002
Location: Brive - Corrèze
Age: 48
Posts: 1,749
En fait si le webmaster cache ses pages... c'est pour une bonne raison, alors maintenant essayer de les outres passer... n'est pas dans la philo de NDFR²

Mais, ton intention n'est pas mauvaise En théorie, les logiciels d'aspiration de sites travailles grâce aux liens et ne peuvent sur un serveur qui bloque l'accès aux repertoires, découvrir les fichiers qui ne sont pas en liens.

Maintenant pour tes sécurités, tu peux faire un formulaire demandant la saisie du pass
Reply With Quote
  #7  
Old 24-04-2003, 09:49
nonoleptitmalin's Avatar
nonoleptitmalin nonoleptitmalin is offline
Membre senior
 
Join Date: 19-12-2002
Location: indéterminé
Posts: 134
Quote:
Provient du message de Arsenic
Pour ce qui est de l'aspirateur de site, ya de plus en plus de scripts en php ou html pour que ton site ou certaines pages ne peuvent être aspirés.
pour le script php, trop compliqué pour le programmeur occasionnel que j'ai décrit.

sinon si tu as un code coté client, ca m'intéresse

Quote:
Provient du message de Arsenic
Mais je connais un logiciel qui fait un arbre des répertoires et de tous les fichiers sur un nom de domaine ou un site en sous-domaine, mais je me rapelle plus du nom Mais ça existe !
euh... j'espere que ce logiciel n'arrive pas a faire un arbre complet si des pages ne sont pas référencés (c-a-d qu'il utilise la méthode de référencement comme les aspirateurs de site traditionnel) car sinon TOUT mon systeme de sécurité que jai décris tombe a l'eau

Quote:
Provient du message de bargio
il n'empeche que je confirme, si le gars est sur Apache (donc), tu peux lui conseille .htacess sans problèmes, si j'y suis arrivé, n'importe qui peut le faire !
jen prend bonne note !
la prochaine fois, je commencerai par lui demander sur quel serveur il heberge son site...
mais s'il me regarde d'un air ahuri se demandant de quel planete je viens, je reviendrai illico a mon systeme de password html


Quote:
Provient du message de enzo19
Maintenant pour tes sécurités, tu peux faire un formulaire demandant la saisie du pass
Je leur propose ca aussi
En fait, je lui dit
si tu preferes la convivialité a la sécurité
le formulaire récupere pwd et complete l'attribut action

si tu preferes la sécurité a la convivialité
meme pas existance du formulaire ainsi le hackeur potentiel ne sera meme pas au courant de l'existance de données sensible. :cool:
Donc pour acceder aux données -> ecrire soi-meme le pwd(ecrire manuellement le nom du (repertoire +) fichier html) a la barre d'adresse
Reply With Quote
  #8  
Old 24-04-2003, 14:17
claude922's Avatar
claude922 claude922 is offline
Inscrit
 
Join Date: 20-10-2002
Posts: 858
Pour faire tes droits d'accès dans les répertoires avec les .htaccess et .htpasswd, voici quelques liens qui peuvent t'aider:

- http://www.webrankinfo.com/articles/htaccess.php
- http://www.aspirine.org/htpasswd.html
- http://www.eleves.ens.fr/tuteurs/int.../htaccess.html
- http://www.le-webmestre.net/web/tutorials/htaccess/

Avec ses liens, tu devrais être en mesure de créer les fichiers désirés
Reply With Quote
Reply

Bookmarks


Currently Active Users Viewing This Thread: 1 (0 members and 1 guests)
 

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off

Forum Jump

Similar Threads
Thread Thread Starter Forum Replies Last Post
Quel est le meilleur éditeur HTML wysiwyg gratuit ? Spycam Programmation Web (HTML, PHP, ASP, Java, XML, etc.) 30 04-10-2010 05:49
integration video dans html looping Programmation Web (HTML, PHP, ASP, Java, XML, etc.) 1 31-12-2004 13:53
Forum pour Nvu (programme HTML) et autres... OuBa Logiciels 4 30-08-2004 14:43
fichier XML --> objet JAVA +HTML abou Programmation Web (HTML, PHP, ASP, Java, XML, etc.) 5 02-05-2004 19:08
afficher correctement les mails en html sous OE LeMoi Logiciels 4 22-06-2003 19:42

All times are GMT +2. The time now is 05:57.

Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.