[RESOLU] Réfléxion sécurité

Eléphant du PHP | 160 Messages

16 mai 2013, 08:21

Bonjour,

Me revoilà pour essayer de sécuriser tout ça.

En effet, je suis sur un système d'automatisme qui va être accessible depuis le net, et il serait balot que n'importe qui au hasard d'un lien google ou de recherche de connerie à faire, puisse piloter le système à sa guise (ça peut être dangereux...).

Il faudrait donc que j'arrive à mettre en place un accès par mot de passe sur le site (que d'ailleurs, j'arrive à diffuser en local mais pas sur le net ^^').

Je ne sais pas du tout comment m'y prendre, donc si vous savez au moins où je dois chercher ou si vous pouvez carrément m'aider, se serait cool :)

Merci.

Mammouth du PHP | 619 Messages

16 mai 2013, 08:28

Bonjour,

regarde du cote de .htaccess :)

Eléphant du PHP | 160 Messages

16 mai 2013, 08:30

Ok d'ac', merci l'ami ;)

PS : Désolé mais je dois le mettre lol. On trouve parfois des horreurs sur google :
"et je voudrais que certaines pages soivents sécurisé"

Alors pas trop mal aux yeux ? :p
Modifié en dernier par Lyssorus le 16 mai 2013, 08:32, modifié 1 fois.

Mammouth du PHP | 619 Messages

16 mai 2013, 08:31

pas de souci tu peux mettre un mot de passe ou autoriser que ton ip a accédé au repertoire

Eléphant du PHP | 160 Messages

16 mai 2013, 08:58

Bah vu que le client veut pouvoir se connecter de n'importe où je ne vais pas faire de whitelist je pense ^^'.

Mais pour le MdP je potasse :)

Eléphant du PHP | 160 Messages

16 mai 2013, 09:58

Me revoilà :)

Donc mon .htaccess fonctionne bien, j'ai crypté le mdp avec le petit outils apache (j'aime les applications bien pensé comme ça (enfin presque tout ce qui vient de linux quoi :D))

Par contre, une fois que je me suis connecté une fois, j'accède à mon site sans avoir besoin de me re-logger. Normal me direz vous vu que je ne ferme pas la session, mais donc ma question.

Comment puis-je fermer la session ouverte par un mot de passe ?

Merci :)

Mammouth du PHP | 619 Messages

16 mai 2013, 10:09

Re,

ferme ton navigateur :)

Eléphant du PHP | 160 Messages

16 mai 2013, 10:13

Mais quel idiot XD

J'avais supprimé le cache et les cookies quand même et pas pensé à ça XD.

Merci bien ;)

Eléphant du PHP | 160 Messages

16 mai 2013, 10:36

Heuuu par contre, juste une petite question

Niveau sécurité avec le .htaccess, c'est quand même correcte ou c'est vite contourné ?

Mammouth du PHP | 619 Messages

16 mai 2013, 11:02

pour moi c'est correcte si des personnes plus confirme peux le faire :)

Eléphant du PHP | 160 Messages

16 mai 2013, 11:11

Ok merci bien. De toute façon je ne pense pas que ça intéresse grand monde ^^'.