Protéger fichier config.ini avec un rewrite URL ?

Protéger fichier config.ini avec un rewrite URL ? - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 17-03-2008 à 16:26:03    

Bonjour à tous,
 
Sur mon serveur j'ai un fichier config.ini avec dedans le nom d'utilisateur et mot de passe de connexion à ma base SQL.
Le gars qui me fait le site à sécurisé ça avec une rewrite rule dans un .htaccess

Code :
  1. RewriteRule  ^config.ini$ /index.php [L]


En gros si on met 'ladresse du fichier config.ini ça affiche la page d'index.
 
je voulais savoir si c'était une méthode sûre de sécuriser ce fichier et si de cette façon personne ne peut y avoir accès? Un deny access (ou truc du genre) ne serait pas mieux?
 
Vous allez peut être penser que je suis parano, mais me suis déjà fait hacké plusieurs fois un autre site alors bon, je préfère être sûr  :D  
 
Merci d'avance!  :)


---------------
Bla bla
Reply

Marsh Posté le 17-03-2008 à 16:26:03   

Reply

Marsh Posté le 17-03-2008 à 16:32:40    

Pour ma part, j'aurais mis le config.ini dans un sous-dossier dans lequel mon .htaccess contiendrait

Code :
  1. Deny From All


Après, le RewriteRule n'est pas bête, mais il me plait moins ^^'


---------------
Debian Addict - Vista Victim .. - Etudiant Ingénieur [Le Pas-Blog - Relations Ecrites]
Reply

Marsh Posté le 17-03-2008 à 16:52:28    

Nashii89 a écrit :

Pour ma part, j'aurais mis le config.ini dans un sous-dossier dans lequel mon .htaccess contiendrait

Code :
  1. Deny From All


Après, le RewriteRule n'est pas bête, mais il me plait moins ^^'


+1


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
Reply

Marsh Posté le 17-03-2008 à 16:53:10    

Bon donc a priori c'est sécurisé, merci pour vos réponses :)
 
Si d'autres ont d'autres avis n'hésitez pas ^^


Message édité par lefant le 17-03-2008 à 16:53:29

---------------
Bla bla
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed