Empecher le listing d'un répertoire ?

Empecher le listing d'un répertoire ? - Divers - Programmation

Marsh Posté le 09-07-2003 à 12:52:41    

Hello à tous :hello:
 
Je cherche une astuce pour empecher le listing des fichiers dans un repertoire (Web bien sur)
 
J'ai pensé au HTACCESS, mais ne vas-t-il pas bloquer tout acces au fichiers carrémement (Meme si l'on est pas dans le repertoire) ?
 
Merci a tous ;)


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
Reply

Marsh Posté le 09-07-2003 à 12:52:41   

Reply

Marsh Posté le 09-07-2003 à 13:18:08    

tu mets un fichier index.html dedans

Reply

Marsh Posté le 09-07-2003 à 13:23:17    

ANTSite a écrit :

tu mets un fichier index.html dedans


 
 :lol:  :lol:  :lol:  :lol:  
J'suis trop con MDR
 
Merci bien ;)


---------------
Envie d'un bol d'air ? Traxxas Revo 3.3
Reply

Marsh Posté le 12-07-2003 à 16:45:23    

Tu peux aussi virer Options Indexes dans le fichier de config d'apache, comme ça t'es tranquille :)

Reply

Marsh Posté le 12-07-2003 à 20:13:24    

ANTSite a écrit :

tu mets un fichier index.html dedans


 
ouais et avec un logiciel qui pompe tout le contenu dun site yaura qd meme moyen daller voir non ????????
 [:shooter]

Reply

Marsh Posté le 12-07-2003 à 20:19:04    

red faction a écrit :


ouais et avec un logiciel qui pompe tout le contenu dun site yaura qd meme moyen daller voir non ????????
 [:shooter]  


Ca a déjà été dit plein de fois : ce genre de logiciel se réfère aux liens proposés sur le site. Si y a des fichiers qui sont en lien nulle part, le logiciel va pas les trouver. C'est pas de la magie, hein :sarcastic:
 
Sinon, la méthode du index.html ne sert pas à grand-chose. Va plutôt faire un tour du côté des directives comme Directory dans ton httpd.conf (si t'as un Apache mais je suppose que oui puisque tu parlais htaccess avant). cf http://httpd.apache.org/docs/misc/security_tips.html (bas de page dans ton cas mais lire la page en entier c'est bien aussi ;))


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-07-2003 à 20:42:08    

Je ne suis pas connaisseur, mais avec le .htaccess, y'a pas moyen de gérer une page d'erreur 404 ?


---------------
last.fm
Reply

Marsh Posté le 12-07-2003 à 21:38:50    

red faction a écrit :


 
ouais et avec un logiciel qui pompe tout le contenu dun site yaura qd meme moyen daller voir non ????????
 [:shooter]  

portnawak :lol:  
 

theShOcKwAvE a écrit :

Je ne suis pas connaisseur, mais avec le .htaccess, y'a pas moyen de gérer une page d'erreur 404 ?

Ouep, tout dépend du paramètre AllowOverride dans la config apache..
Idem pour ce dont je parlais avant : on peut le mettre dans un htaccess si bien sûr c'est autorisé dans la config principale..

Reply

Marsh Posté le 12-07-2003 à 22:12:12    

theShOcKwAvE a écrit :

Je ne suis pas connaisseur, mais avec le .htaccess, y'a pas moyen de gérer une page d'erreur 404 ?


Au plus simple : erreur 403 avec Options -Indexes
L'erreur 404 peut aussi se gérer mais fichier par fichier en revanche il me semble (tu indiques quel est le fichier que tu veux faire croire qu'il n'existe pas et il y aura une erreur 404, utile par exemple pour ne pas pouvoir appeller depuis le Web des fichiers .inc)

Reply

Marsh Posté le 12-07-2003 à 23:47:11    

sinon comment lister un repertoire qui contient index.htm mais qui na pas de protection (htaccess et autres)

Reply

Marsh Posté le 12-07-2003 à 23:47:11   

Reply

Marsh Posté le 12-07-2003 à 23:54:12    

Bah tu peux pas..

Reply

Marsh Posté le 13-07-2003 à 00:03:41    

Si, c'est possible. C'est une faille de sécu de certains serveurs (Tomcat, Apache, etc...). Exemple : http://www.linuxsecurity.com/advis [...] -1452.html
cf google avec les mots "directory listing index.html vulnerability" pour d'autres infos.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 13-07-2003 à 00:07:20    

Ouep mais si on doit commencer à prendre en compte les failles de sécu pour répondre aux questions on n'est pas sorti de l'auberge..

Reply

Marsh Posté le 13-07-2003 à 12:07:20    


 
C'est corrigé dans le 1.3.18 et on est est au 1.3.27 ...


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
Reply

Marsh Posté le 13-07-2003 à 19:10:00    

kadreg a écrit :


C'est corrigé dans le 1.3.18 et on est est au 1.3.27 ...


Je dis pas le contraire mais le gars utilise un Apache et on sait pas quelle version [:spamafote] Et pis c'était aussi pour répondre à la remarque "si on fout un index.html, on peut pas accéder au listing du répertoire" ce qui est, à mon avis, un bout de scotch bien crade alors que la solution du Directory est quand même bien plus propre et adaptée.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed