.htaccess c vrmt une saloperie !

.htaccess c vrmt une saloperie ! - PHP - Programmation

Marsh Posté le 12-11-2002 à 10:27:01    

J'essaye d'utiliser un fichier .htacces et ça marche pas :fou:
G fait des recherches google et HFR mais j'ai bien appliqué ce kil faut faire mais marche pas !
 
 
1/ je crée un fichier .htaccess dans lekel y a ça

AuthName "Secret Directory Access"
AuthType Basic
Require valid-user
AuthUserFile .FichierDeMotDePasse


 
2/ je crée un fichier .FichierDeMotDePasse dans lekel y a ça

toto:$apr1$KR/.....$3wSnEiBtQtSE9i4ANp5HQ0


 
(il a une tête bizarre mais c ce ke easyphp m'a crée)
 
Les 2 fichiers se trouvent dans mon répertoire privé et kan je lance mon site bien il me demande l'auth mais kan je saisi login toto et pwd toto bah il se connecte pas !
 
keski va pas?

Reply

Marsh Posté le 12-11-2002 à 10:27:01   

Reply

Marsh Posté le 12-11-2002 à 10:33:36    

déjà une chose : réfléchis!  :pfff:  
 
comment veux-tu qu'il lise ton fichier de password si tu le mets dans le répertoire protégé????  :heink:  
 
tu as trouvé la solution maintenant : mettre se fichier de pass dans un autre répertoire

Reply

Marsh Posté le 12-11-2002 à 10:35:46    

arghbis a écrit a écrit :

déjà une chose : réfléchis!  :pfff:  
 
comment veux-tu qu'il lise ton fichier de password si tu le mets dans le répertoire protégé????  :heink:  
 
tu as trouvé la solution maintenant : mettre se fichier de pass dans un autre répertoire




 
:D
 
dans un sous repertoire c bon ou pas?

Reply

Marsh Posté le 12-11-2002 à 10:43:24    

arghbis a écrit a écrit :

déjà une chose : réfléchis!  :pfff:  
 
comment veux-tu qu'il lise ton fichier de password si tu le mets dans le répertoire protégé????  :heink:  
 
tu as trouvé la solution maintenant : mettre se fichier de pass dans un autre répertoire




 
:kaola: ça marche po non plus
g essayer dans un sous répertoire donc  

AuthUserFile /titi/.FichierDeMotDePasse


 
et g essaye à la racine  

AuthUserFile ../.FichierDeMotDePasse


 
les 2 ne fonctionnent pas

Reply

Marsh Posté le 12-11-2002 à 10:48:40    

:heink: j'ai toujours mis le fichier de password dans le même dossier que le .htaccess et ça a toujours bien fonctionné.
Par contre il me semble qu'il faut mettre le chemin complet dans le .htaccess vers le fichier de password:
genre /home/login/www/dossier/.htpassw


Message édité par antp le 12-11-2002 à 10:48:59

---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 12-11-2002 à 11:08:21    

antp a écrit a écrit :

:heink: j'ai toujours mis le fichier de password dans le même dossier que le .htaccess et ça a toujours bien fonctionné.
Par contre il me semble qu'il faut mettre le chemin complet dans le .htaccess vers le fichier de password:
genre /home/login/www/dossier/.htpassw




 
complet à partir du C:?
 
genre pour moi ça va faire  
/program files/easyphp/www/projet/privé/.htpswd?

Reply

Marsh Posté le 12-11-2002 à 11:13:07    

ça j'en sais rien, je n'ai utilisé ça que pour des serveurs sous Unix/Linux :D


---------------
mes programmes ·· les voitures dans les films ·· apprenez à écrire
Reply

Marsh Posté le 12-11-2002 à 11:23:03    

antp a écrit a écrit :

ça j'en sais rien, je n'ai utilisé ça que pour des serveurs sous Unix/Linux :D




 
[:tapai] je crois ke je v péter un plomb là :fou:
y a pas une solution sans pb ??? je veux dire outre htaccess
ptin me suis taper 5 tutorials et les topic sur hfr pourtant ça marche po

Reply

Marsh Posté le 12-11-2002 à 11:41:30    

Ch'ais pas, c'est pourtant pas bien compliqué. Voici un .htaccess qui marche sur mon Windows (NB : les :/ sont bien évidemment des : suivis de / et non des smileys :) ):

Code :
  1. AuthUserFile F:/Taiche/Meuh/.htpasswd
  2. AuthGroupFile C:/TEMP
  3. AuthName "Pitit test d'authentification"
  4. AuthType Basic
  5. <Limit GET POST>
  6. require valid-user
  7. </Limit>


 
Et le .htpasswd (généré via la commande htpasswd.exe du répertoire Apache) est situé dans le dossier F:\Taiche\Meuh. J'vois vraiment pas ce qui bloque, à part qu'il faut mettre des / et pas des \


Message édité par Taiche le 12-11-2002 à 11:42:44

---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 11:49:56    

Taiche a écrit a écrit :

Ch'ais pas, c'est pourtant pas bien compliqué. Voici un .htaccess qui marche sur mon Windows (NB : les :/ sont bien évidemment des : suivis de / et non des smileys :) ):

Code :
  1. AuthUserFile F:/Taiche/Meuh/.htpasswd
  2. AuthGroupFile C:/TEMP
  3. AuthName "Pitit test d'authentification"
  4. AuthType Basic
  5. <Limit GET POST>
  6. require valid-user
  7. </Limit>


 
Et le .htpasswd (généré via la commande htpasswd.exe du répertoire Apache) est situé dans le dossier F:\Taiche\Meuh. J'vois vraiment pas ce qui bloque, à part qu'il faut mettre des / et pas des \




 
bon je v réessayer.
tu peux me générer le mot de passe crypté pour toto?
enfin ce ke je dois mettre dans le fichier htpwd exactement
 
Pour être sûr ke je me suis pas trompé là dedans :/

Reply

Marsh Posté le 12-11-2002 à 11:49:56   

Reply

Marsh Posté le 12-11-2002 à 11:50:18    

Taiche a écrit a écrit :

Ch'ais pas, c'est pourtant pas bien compliqué. Voici un .htaccess qui marche sur mon Windows (NB : les :/ sont bien évidemment des : suivis de / et non des smileys :) ):

Code :
  1. AuthUserFile F:/Taiche/Meuh/.htpasswd
  2. AuthGroupFile C:/TEMP
  3. AuthName "Pitit test d'authentification"
  4. AuthType Basic
  5. <Limit GET POST>
  6. require valid-user
  7. </Limit>


 
Et le .htpasswd (généré via la commande htpasswd.exe du répertoire Apache) est situé dans le dossier F:\Taiche\Meuh. J'vois vraiment pas ce qui bloque, à part qu'il faut mettre des / et pas des \




 
 
[:rofl][:rofl][:rofl][:rofl][:rofl]

Reply

Marsh Posté le 12-11-2002 à 11:55:55    

Nan mais pour la génération du password, laisse tomber, on pourra pas comparer. Le cryptage est du MD5 et ça s'appuie sur l'heure à laquelle tu appelles ta commande (à la milliseconde près) et sur des infos propres à la machine. Donc y a aucune chance pour que 2 passwords se ressemblent s'ils ne sont pas générés au même moment sur la même machine. Et encore, j'crois qu'il y a un random qui est ajouté aussi.


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 11:58:31    

hu :??: en koi le tps change

Reply

Marsh Posté le 12-11-2002 à 13:10:45    

antp a écrit a écrit :

:heink: j'ai toujours mis le fichier de password dans le même dossier que le .htaccess et ça a toujours bien fonctionné.
Par contre il me semble qu'il faut mettre le chemin complet dans le .htaccess vers le fichier de password:
genre /home/login/www/dossier/.htpassw




 
exact , il faut mettre le chemin absolu  
 
pour moi aussi ca a toujours fonctionné en mettant le .htpasswd dans le meme rep ke .htaccess


---------------
Nothing can stop me, I'm never satisfied, I take what i want, refuse to be denied...
Reply

Marsh Posté le 12-11-2002 à 13:43:52    

Taiche a écrit a écrit :

Nan mais pour la génération du password, laisse tomber, on pourra pas comparer. Le cryptage est du MD5 et ça s'appuie sur l'heure à laquelle tu appelles ta commande (à la milliseconde près) et sur des infos propres à la machine. Donc y a aucune chance pour que 2 passwords se ressemblent s'ils ne sont pas générés au même moment sur la même machine. Et encore, j'crois qu'il y a un random qui est ajouté aussi.



Donc si je comprends bien.
tu prends un password que tu code en MD5.
Ensuite l'utilisateur arrive saisie son password et là comme t'auras pas le même résultat en le recondant en MD5, t'es obligé de décodé celui qu'est déjà codé pour pouvoir comparer. :pt1cable: Au fait, le MD5 ne fait pas parties des système de criptage décodable sans y aller à la manière brute (test de toutes les combinaisons jusqu'à en trouver un bonne).
T'es sur que tu parles du codage MD5 là?


Message édité par omega2 le 12-11-2002 à 13:45:22
Reply

Marsh Posté le 12-11-2002 à 14:04:18    

omega2 a écrit a écrit :

Donc si je comprends bien.
tu prends un password que tu code en MD5.
Ensuite l'utilisateur arrive saisie son password et là comme t'auras pas le même résultat en le recondant en MD5, t'es obligé de décodé celui qu'est déjà codé pour pouvoir comparer. :pt1cable: Au fait, le MD5 ne fait pas parties des système de criptage décodable sans y aller à la manière brute (test de toutes les combinaisons jusqu'à en trouver un bonne).
T'es sur que tu parles du codage MD5 là?




 
il parle d'un truc kil a mal compris, stou :D
ca tiens pas debout un cryptage ki te crypte la meme chose de dfeux facons differentes, ca sert a rien :D


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 14:07:31    

omega2 : effectivement, je me suis peut-être trompé un brin :] En attendant, quand je rentre le même mot de passe à 2 moments différents via la commande htpasswd, j'ai pas le même codage dans mon fichier .htpasswd. Comment t'expliques ? :??:


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 14:11:26    

Taiche a écrit a écrit :

omega2 : effectivement, je me suis peut-être trompé un brin :] En attendant, quand je rentre le même mot de passe à 2 moments différents via la commande htpasswd, j'ai pas le même codage dans mon fichier .htpasswd. Comment t'expliques ? :??:  




 
meme casse?
t sur ke c du md5?


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 14:14:09    

Pour info, leirn, MD5 est un cryptage sur 128 bits et marche tout à fait de façon identique pour les mêmes données. Je l'ai utilisé dans le cadre d'une génération d'UID codé sur (justement) 128 bits. Après, si les données que tu lui rentres changent (au hasard en entrant le temps en millisecondes et un random dedans) forcément le cryptage change.
Nan, moi ce que je comprends pas c'est pourquoi j'ai 2 codages différents pour un même password via la commande htpasswd ; j'ai donc bêtement supposé qu'il y avait un facteur aléatoire ou un truc du style mais comme l'a fait remarqué omega2, pour un password ça sert pas à grand-chose :D
 
EDIT : ui, je suis sûr.

Code :
  1. htpasswd.exe -c gni.txt toto
  2. Automatically using MD5 format on Windows.
  3. New password: ****
  4. Re-type new password: ****
  5. Adding password for user toto
  6. // Dans gni.txt
  7. >>> toto:$apr1$EN2.....$WeRAPLAAfJWeAKnLyq3Dk0
  8. htpasswd.exe -c plouf.txt toto
  9. Automatically using MD5 format on Windows.
  10. New password: ****
  11. Re-type new password: ****
  12. Adding password for user toto
  13. // Dans plouf.txt
  14. >>> toto:$apr1$bN2.....$d2ywMPm3Nmn2sNTk15zhm/


 
Donc bon, j'crois pas avoir rêvé :p


Message édité par Taiche le 12-11-2002 à 14:22:24

---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 14:17:15    

Taiche a écrit a écrit :

Pour info, leirn, MD5 est un cryptage sur 128 bits et marche tout à fait de façon identique pour les mêmes données. Je l'ai utilisé dans le cadre d'une génération d'UID codé sur (justement) 128 bits. Après, si les données que tu lui rentres changent (au hasard en entrant le temps en millisecondes et un random dedans) forcément le cryptage change.
Nan, moi ce que je comprends pas c'est pourquoi j'ai 2 codages différents pour un même password via la commande htpasswd ; j'ai donc bêtement supposé qu'il y avait un facteur aléatoire ou un truc du style mais comme l'a fait remarqué omega2, pour un password ça sert pas à grand-chose :D




 
g gentil de repeter ce ke g du trois posts plus haut...


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 14:29:09    

leirn a écrit a écrit :

 
 
g gentil de repeter ce ke g du trois posts plus haut...




 
Autant pour moi, désolé. Mais j'peux le redire si tu veux :D


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 14:34:01    

Taiche a écrit a écrit :

 
 
Autant pour moi, désolé. Mais j'peux le redire si tu veux :D




 
l'autre oreille alors :D


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 14:34:38    

bon ça m'explique pas mon pb :heink:
moi mon fichier htaccess se trouve dans
c:\program files\easyphp\www\projet\prive\
et le fichier htpwd aussi
donc keske je dois faire??? :cry:

Reply

Marsh Posté le 12-11-2002 à 14:36:30    

dinbougre888 a écrit a écrit :

bon ça m'explique pas mon pb :heink:
moi mon fichier htaccess se trouve dans
c:\program files\easyphp\www\projet\prive\
et le fichier htpwd aussi
donc keske je dois faire??? :cry:




 
vu kil y a un espace dans le path, tu commence par le mettre entre guillemet


Message édité par leirn le 12-11-2002 à 14:37:07

---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 14:36:57    

htpasswd.exe -c "c:\program files\easyphp\www\projet\prive\htpwd" toto


---------------
Everyone thinks of changing the world, but no one thinks of changing himself  |  It is the peculiar quality of a fool to perceive the faults of others and to forget his own  |  Early clumsiness is not a verdict, it’s an essential ingredient.
Reply

Marsh Posté le 12-11-2002 à 20:46:11    

:o
sbon ça marche c pcq j'avais pas mis les guillemets ds le chemin d'accès de mon fichier .htaccess.
 
par contre g une kestion, c pas possible de faire sans marquer tout le lien en entier? :/ genre on fait juste ".htaccess" si le fichier htpwd est ds le même rep ke le fichier htaccess?
 
Et eske c normal ke kan je suis logué et ke je quitte le site et je reviens bien il me demande pas mon login? il me le demande ke si je ferme ie et reouvre une fenêtre?

Reply

Marsh Posté le 12-11-2002 à 20:53:35    

dinbougre888 a écrit a écrit :

:o
sbon ça marche c pcq j'avais pas mis les guillemets ds le chemin d'accès de mon fichier .htaccess.



De l'intérêt de lire la doc donc ;)

dinbougre888 a écrit a écrit :

par contre g une kestion, c pas possible de faire sans marquer tout le lien en entier? :/ genre on fait juste ".htaccess" si le fichier htpwd est ds le même rep ke le fichier htaccess?



Idem :) http://httpd.apache.org/docs/mod/m [...] thuserfile

Citation :

If it is not absolute (i.e., if it doesn't begin with a slash), it is treated as relative to the ServerRoot.


dinbougre888 a écrit a écrit :

Et eske c normal ke kan je suis logué et ke je quitte le site et je reviens bien il me demande pas mon login? il me le demande ke si je ferme ie et reouvre une fenêtre?



Oui le navigateur garde en mémoire le login/mdp. Donc si tu fermes le navigateur, il faut recommencer.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
Reply

Marsh Posté le 12-11-2002 à 21:13:23    

gm_superstar a écrit a écrit :

 
De l'intérêt de lire la doc donc ;)
 
Idem :) http://httpd.apache.org/docs/mod/m [...] thuserfile

Citation :

If it is not absolute (i.e., if it doesn't begin with a slash), it is treated as relative to the ServerRoot.


 
Oui le navigateur garde en mémoire le login/mdp. Donc si tu fermes le navigateur, il faut recommencer.




 
hey comme t là :D
g une kestion ke j'ai pas envie de chercher :D (marre de ces htaccess)
Kan je le met online sur mon site je mettrai koi pour le lien???

Reply

Marsh Posté le 12-11-2002 à 21:17:08    

dinbougre888 a écrit a écrit :

 
 
hey comme t là :D
g une kestion ke j'ai pas envie de chercher :D (marre de ces htaccess)
Kan je le met online sur mon site je mettrai koi pour le lien???
 




 
keske tu appelle le lien? le path?
tu me le path physik du server, pas le path virtuel internet
 
EDIT: si tu t'heberge pas toi meme ton hebergeur explik kke part le path a ecrire


Message édité par leirn le 12-11-2002 à 21:17:46

---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 21:18:04    

dinbougre888 a écrit a écrit :

Kan je le met online sur mon site je mettrai koi pour le lien???



Ben pareil le chemin absolu chez l'hébergeur... faut lui demander ou regarder sur son site ça doit être indiqué quelque part.


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
Reply

Marsh Posté le 12-11-2002 à 21:19:15    

gm_superstar a écrit a écrit :

 
Ben pareil le chemin absolu chez l'hébergeur... faut lui demander ou regarder sur son site ça doit être indiqué quelque part.




 
t grillaid :p


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 21:24:01    

bah pour l'instant chui chez free mais je v me faire heberger chez ovh

Reply

Marsh Posté le 12-11-2002 à 21:25:52    

dinbougre888 a écrit a écrit :

bah pour l'instant chui chez free mais je v me faire heberger chez ovh




 
ben renseigne toi chez eux pour les paths


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 21:27:54    

Chez OVH mon site est dans /home/antp/www/
Mais c'est pour le 240plan, pour le 60gp je sais pas si c'est sous la même forme ou pas...

Reply

Marsh Posté le 12-11-2002 à 21:31:06    

antp a écrit a écrit :

Chez OVH mon site est dans /home/antp/www/
Mais c'est pour le 240plan, pour le 60gp je sais pas si c'est sous la même forme ou pas...




 
ah :D
tu te rappelle ke je veux le 60gp :)
 
o fait faut cb de tps une fois ke je m'inscris pour ke je puisse upload mes pages

Reply

Marsh Posté le 12-11-2002 à 21:37:20    

dinbougre888 a écrit a écrit :

 
tu te rappelle ke je veux le 60gp :)




 
c'est pour ça que je disais que je savais pas pour le 60gp, mais bon c'est pas dur à voir une fois que t'as mis un fichier dessus
 

dinbougre888 a écrit a écrit :

o fait faut cb de tps une fois ke je m'inscris pour ke je puisse upload mes pages




 
je sais pas... pas longtemps il me semble... mais tout est dit dans les mails que tu reçois non ?
enfin sachant que tu reçois les mails sur webmaster & postmaster @tondomaine

Reply

Marsh Posté le 12-11-2002 à 21:37:48    

dinbougre888 a écrit a écrit :

 
 
ah :D
tu te rappelle ke je veux le 60gp :)
 
o fait faut cb de tps une fois ke je m'inscris pour ke je puisse upload mes pages




 
tu peux pas demander aux interressés? c plus de la prog la... va voir sur leur site, cherche, envoi leur des mails pour leur demander ...


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le 12-11-2002 à 21:38:47    

leirn a écrit a écrit :

 
 
tu peux pas demander aux interressés? c plus de la prog la... va voir sur leur site, cherche, envoi leur des mails pour leur demander ...




 
:jap: :D

Reply

Marsh Posté le 12-11-2002 à 22:49:31    

Au pire il y a des fonctions PHP qui permettent de connaître le chemin courant...
 
Donc c'est bien de la prog :D


---------------
Incongru : une FAQ abandonnée sur les Standards du Web - FAQ périmée de blabla@Prog
Reply

Marsh Posté le 12-11-2002 à 22:57:30    

gm_superstar a écrit a écrit :

Au pire il y a des fonctions PHP qui permettent de connaître le chemin courant...
 
Donc c'est bien de la prog :D




 
je savais pas ky'avait un equivalent de pwd sous php
 
remark ca se trouve pwd est authorisé sur le ftp...


---------------
"Je brandirai une épée d'orichalque, je m'assouvirai sur des Templiers." | "Avec dans son sillage l'Ombre du Diable, Leirn appelait les morts pour une danse macabre et déchainaît les horreurs de la nuit..."
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed