Tu viens de finir ton site internet, et tu désire sécuriser ton script? ou proteger par un mot de passe ton administration? rien de plus simple
1/Â Vas sur un site qui traduit ton mot de passe usuel en md5 ou sha1
exemple: http://www.igalaxie.com
2/Découvre le chemin physique de ton serveur.
En effet, bien que ton url ressemble a http://www.monsite.com
l’url pour accéder à ton ftp est totalement diférente et varis d’un hebergeur a un autre.
Voici un petit script en php, à copier coller dans un fichier nommé info.php et placer a la racine de ton ftp.
<?php
print getcwd();
?>
une fois sur ton ftp, vas sur l’url ww.monsite.com/info.php et tu verras le chemin physique de ton serveur.
3/créé un fichier nommé .htaccess (exactement .htaccess, sinon ca marche pas ;)) avec ce code dedans.
AuthUserFile chemin physique de ton serveur/nom du repertoire ou tu vas cacher le mot de passe/.htpassword
AuthGroupFile /dev/null
AuthName ByPassword
AuthType Basic
<limit GET POST>
require valid-user
</Limit>
le script .htaccess est à placer direct a la racine du dossier a protéger.
4/.htpassword
Maintenant on va creer un fichier nommé .htpassword qui va contenir ton mot de passe version md5 ou sha1
retourne au petit 1/ et recopie le resultat renvoyer par le site proposé direct dans le fichier.
exemple dieudelunivers:a1aRet0SgPp$ch847lhdgq/pa/6BhY0A8
enregistre le, et place le dans un dossier quelconque. la ou on l’attends pas
mais surtout pas dans le dossier protéger!!!Â
pense a préciser le chemin de ce dossier dans le .htaccess sinon ca marche pas
voila ton dossier est protégé! Attention tout de même, un mot de passe style “maman” n’est pas trés sécurisé hein essaye plutot un mot de passe style RtF58OPl1 .
Pour accéder a ton dossier proteger en md5 ou sha1; il suffit de pointer son url dans ton navigateur et de rentrer ton nom d’utilisateur (dans notre exemple dieudelunivers et ton mot de passe normal avant d’etre crypter en md5 ou sha1.
Leave a Comment