papyro41

Sécurisé son 'site'
« le: 10 October 2012 09:46:06 »
Bonjour,
Aprés recherche sur ce forum je n'ai pas trouvé de réponse a cette question:
Que dois contenir le fichier .htaccess pour que le ''site'' soit sécurisé?
Je précise que j'utilise xoops et le langage PHP.
Merci de votre aide
Bonne journée
Papyro41

cartomi

Re : Sécuriser son 'site'
« Réponse #1 le: 10 October 2012 16:40:39 »
La finalité du .htacces n'est pas la sécurité.
Il permet juste d'indiquer a Apache quelques directives qui peuvent être utiles dans certains cas de figure.
en forçant le serveur à réagir de manière prévisible face à certains événements.

Certaines de ces directives permettent d'améliorer la sécurité, comme  Options Indexes qui empêche le listage des répertoires en cas d'absence d'un index, ou d'autres permettent autoriser/interdire l'accès à des IP définies.
Vous trouverez sur la toile d'excellents tutos sur ce fichier

Mais attention certains hébergeurs limitent la portée des instructions du .htacces (c'est le cas de Free) et une mauvaise rédaction des instructions peut aboutir a un blocage du site

La sécurité d'un site passe par la qualité de ses scripts php et le comportement du webmaître
Comme vous utilisez un CMS, il est impératif de suivre et d'appliquer les mise à jour afin de combler les failles de sécurité qui seront découvertes.
Cette sécurité passe par des mots de passe complexes (idéalement une suite de chiffres et lettres sans logique)

papyro41

Re : Sécurisé son 'site'
« Réponse #2 le: 11 October 2012 09:54:48 »
Bonjour,
Merci 'cartomi' d'avoir eu l'amabilité de me répondre, vos informations confirment mes observations : Impossible chez 'free' de sécuriser.
Je suis un 'papi' qui ne maitrisent pas tout.
Mon 'site' ne comportant pas de données sensibles je vais le laisser comme celà.
Cordialement
Papyro41
http://[email protected]/www

cartomi

Re : Re : Sécuriser son 'site'
« Réponse #3 le: 11 October 2012 14:33:53 »
Bonjour,
Merci 'cartomi' d'avoir eu l'amabilité de me répondre, vos informations confirment mes observations : Impossible chez 'free' de sécuriser.
Euh... non ce n'est pas à cause de Free et tout dépend de ce que vous entendez par sécuriser

Citer
Je suis un 'papi' qui ne maitrise pas tout.
:o

Citer
Mon 'site' ne comportant pas de données sensibles je vais le laisser comme celà.
mais tenez xoops à jour....

et ajoutez un fichier index à la racine de vos pages, c'est à dire ici :http://papyro41.free.fr/
mettez y une page qui renvoie vers http://papyro41.free.fr/www/
car dans l'état, ce n'est pas conforme aux conditions d'utilisation de Free.

Il aurait mieux valu installer xoops à la racine, plutôt que dans le répertoire www
« Modifié: 11 October 2012 14:42:59 par cartomi »


papyro41

Re : Sécurisé son 'site'
« Réponse #4 le: 12 October 2012 21:21:31 »
Bonsoir,
J'ai effectué les modifs, le module protector me signale toujours des risques, ça me dépasse!! je vais laisser le "site" en l'état.
Merci de votre aide