[Sécurité] Capacités de Htaccess

Capacités de Htaccess [Sécurité] - HTML/CSS - Programmation

Marsh Posté le 11-01-2003 à 15:24:29    

Je ne sais pas dans quelle catégorie mettre ca :-/
 
Je vous explique : un gars serait soit-disant entré dans des repertoires protégés par un htacces.
 
Est-ce possible ?


---------------
We are just an advanced breed of monkeys on a minor planet of a very average star. But we can understand the Universe. That makes us something very special.  
Reply

Marsh Posté le 11-01-2003 à 15:24:29   

Reply

Marsh Posté le 11-01-2003 à 15:30:05    

oui, mais pas toujours.
- mauvaise config d'apache
- par un autre fichier que ceux se trouvant dans ce répertoire (include)
- version buggée d'apache (?)
- sniffing des infos passant sur ton site (hum là c'est plus dur...), mais les login/pwd passent en clair, donc rien n'est impossible.
 
c'est koi ton site ?

Reply

Marsh Posté le 11-01-2003 à 15:30:55    

hébergement OVH


---------------
We are just an advanced breed of monkeys on a minor planet of a very average star. But we can understand the Universe. That makes us something very special.  
Reply

Marsh Posté le 11-01-2003 à 15:32:43    

ethernal a écrit :

oui, mais pas toujours.
- mauvaise config d'apache
 
-> pense pas
 
- par un autre fichier que ceux se trouvant dans ce répertoire (include)
 
-> mmm explique ?
 
- version buggée d'apache (?)
- sniffing des infos passant sur ton site (hum là c'est plus dur...), mais les login/pwd passent en clair, donc rien n'est impossible.
 
- La je ne pense pas :)
 
c'est koi ton site ?


---------------
We are just an advanced breed of monkeys on a minor planet of a very average star. But we can understand the Universe. That makes us something very special.  
Reply

Marsh Posté le 11-01-2003 à 15:40:03    

Merci hotshot... en effet je ne fais pas celà lol ;)
 
Mais à part cela ? est ce que htaccess a la réputation dene pas etre fiable ? je n'ai toujours entendu que des éloges
 
Si on enleve le fait qu'il aurait pu rentrer sur le FTP (ca avec OVH ca semble proscrit)


---------------
We are just an advanced breed of monkeys on a minor planet of a very average star. But we can understand the Universe. That makes us something very special.  
Reply

Marsh Posté le 11-01-2003 à 15:51:57    

HotShot a écrit :

Ben a priori .htaccess c'est efficace oui, à moins de tomber sur un gars vraiment balaize qui en veut à ton site... alors si c sur OVH, m'étonnerait qu'ils laissent un Apache poory tourner sur leurs serveurs... nan c bizarre... t'as zieuté dans les logs et tout voir si y avait pas des trucs bizarres ?


 
Pas de logs encore...
 
JE viens de lire un truc pour passer outre le htaccess, mais il faut du matos... En gros acceder aux données Web autre qu'avec un browser, bref je vais essayer de m'auto-hacker :-)


---------------
We are just an advanced breed of monkeys on a minor planet of a very average star. But we can understand the Universe. That makes us something very special.  
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed