Que mettre dans le dossier protéger par .htaccess et .htpasswd

Résolu/Fermé
Utilisateur anonyme - 14 août 2016 à 11:30
 Utilisateur anonyme - 15 août 2016 à 11:50
Bonjour, je suis en train de créer mon site internet et j'ai lu qu'on pouvais le protéger grâce à .htaccess et .htpasswd ...
Ce que j'ai fais sauf que je ne sais pas quoi mettre dans ce dossier protéger .
Merci d'avance
Nils0

3 réponses

Grandasse_ Messages postés 924 Date d'inscription jeudi 28 janvier 2010 Statut Membre Dernière intervention 27 avril 2023 592
14 août 2016 à 14:36
Bonjour,
C'est très simple : soit vous avez besoin de protéger quelque chose et vous utilisez les fichiers .htaccess et .htpasswd ; soit vous n'avez pas de dossier à protéger.

Pourquoi utiliser cette option si vous n'avez rien à protéger ?

J'ai peut être mal compris la question (remarque il n'y a pas de question non plus)
0
Utilisateur anonyme
14 août 2016 à 15:19
Je voudrais juste savoir ce qu'on pourrait mettre dans un dossier protégé ...
Nils0
0
Bonjour

Que le dossier soit protégé ou non ne change rien à ce que tu peux mettre dedans. Tu peux y mettre tous les fichiers et sous-dossiers que tu veux.
Typiquement, on y met les pages web et les documents à télécharger dont on veut contrôler l'accès : seuls les utilisateurs ayant le bon mot de passe pourront y accéder.
Par exemple, j'ai un site pour une association : certaines pages sont visibles par tout le monde, certaines sont réservées aux membres de l'association. Je les ai mises dans un répertoire protégé, et j'ai donné le mot de passe aux membres.
0
Utilisateur anonyme
14 août 2016 à 20:25
d'accord, merci beaucoup ...
0
Utilisateur anonyme
14 août 2016 à 20:29
Je voudrais juste savoir ce qu'on pourrait mettre dans un dossier protégé ... 
Nils0


Pour compléter la réponse de "le père" (https://forums.commentcamarche.net/forum/affich-33811095-que-mettre-dans-le-dossier-proteger-par-htaccess-et-htpasswd#3)


Garde juste en tête que certaines failles peuvent permettre d'avoir accès à ce dossier protégé, évite donc de mettre des choses confidentielles et ne considère pas ce dossier comme 100% sécurisé, rien n'est 100% sécurisé.

S'il n'est pas destiné au public :
Évite de mettre des liens vers ce dossier ("coucou regardez moi j'ai un coffre fort"), et choisi un nom de dossier difficile à deviner (évite par exemple tout ce qui est admin/ adminitrator/ private/ prive/ perso/), préfère quelque chose du genre "6f5qs1f65qsd1f"
0
Utilisateur anonyme
15 août 2016 à 11:50
ok
merci beaucoup
0