Design Creation Blog pour webmaster » Sécuriser un repertoire en md5 ou SHA1

Videos humour sexy sport extreme

blog pour webmaster
blog pour webmaster

Sécuriser un repertoire en md5 ou SHA1

// septembre 7th, 2007

Tu viens de finir ton site internet, et tu désire sécuriser ton script? ou proteger par un mot de passe ton administration? rien de plus simple :)

1/  Vas sur un site qui traduit ton mot de passe usuel en md5 ou sha1

exemple: http://www.igalaxie.com

2/Découvre le chemin physique de ton serveur.

En effet, bien que ton url ressemble a http://www.monsite.com

l’url pour accéder à ton ftp est totalement diférente et varis d’un hebergeur a un autre.

Voici un petit script en php, à copier coller dans un fichier nommé info.php et placer a la racine de ton ftp.

<?php
print getcwd();
?>

une fois sur ton ftp, vas sur l’url ww.monsite.com/info.php et tu verras le chemin physique de ton serveur.

3/créé un fichier nommé .htaccess (exactement .htaccess, sinon ca marche pas ;)) avec ce code dedans.

AuthUserFile chemin physique de ton serveur/nom du repertoire ou tu vas cacher le mot de passe/.htpassword
AuthGroupFile /dev/null
AuthName ByPassword
AuthType Basic
<limit GET POST>
require valid-user
</Limit>

le script .htaccess est à placer direct a la racine du dossier a protéger.

4/.htpassword

Maintenant on va creer un fichier nommé .htpassword qui va contenir ton mot de passe version md5 ou sha1

retourne au petit 1/ et recopie le resultat renvoyer par le site proposé direct dans le fichier.

exemple  dieudelunivers:a1aRet0SgPp$ch847lhdgq/pa/6BhY0A8

enregistre le, et place le dans un dossier quelconque. la ou on l’attends pas ;) mais surtout pas dans le dossier protéger!!! 

pense a préciser le chemin de ce dossier dans le .htaccess sinon ca marche pas ;)

voila ton dossier est protégé! Attention tout de même, un mot de passe style “maman” n’est pas trés sécurisé hein essaye plutot un mot de passe style RtF58OPl1 .

Pour accéder a ton dossier proteger en md5 ou sha1; il suffit de pointer son url dans ton navigateur et de rentrer ton nom d’utilisateur (dans notre exemple dieudelunivers et ton mot de passe normal avant d’etre crypter en md5 ou sha1.

Ces icônes sont des liens vers des sites de partage de signet sociaux où les lecteurs peuvent partager et découvrir de nouveaux liens.
  • blogmarks
  • del.icio.us
  • Digg
  • Scoopeo
  • Technorati
  • YahooMyWeb

Tagged Script gratuit - ressources

Leave a Comment