Securiser un dossier

Eléphant du PHP | 78 Messages

10 déc. 2007, 17:00

Bonjour à tous.

Voici ma question :
J'ai organisé sur mon ftp mes dossiers de la maniere suivante :

Code : Tout sélectionner

/img --/fichiers.png /include --/fichiers.php /admin --/fichiers.php /news --/fichiers.php --/admin --/--/fichiers.php /calendar --/fichiers.php --/admin --/--/fichiers.php
Etc... En sachant que j'aimerais inclure les fichiers de chacun des dossiers admin des modules dans une admin générale (dossier admin)

Bon en fait la question doit revenir frequemment peut être mais comment fait on pour securiser tout ça.

Moi j'ai mis index.php dans tout mes dossiers avec une redirection pour que l'on ne puisse pas acceder à la liste des fichiers.
Mais le mec qui devine une adresse peut aller dessus.

J'ai bien essayé de mettre des .htacces mais du coup mes visiteurs ne peuvent plus acceder à rien.

Merci
Morkem

Mammouth du PHP | 2937 Messages

10 déc. 2007, 17:58

Une autre solution, mettre un .htaccess à la racine avec le code suivant :

Code : Tout sélectionner

Options -Indexes
qui aura pour effet d'empêcher l'affichage de la liste des fichiers et dossiers d'un dossier dépourvu de page index et d'avoir à la place une erreur 403.