Sécurité du dossier images, stocker pages htm dans l'hebergement

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Sécurité du dossier images, stocker pages htm dans l'hebergement

    Je suis en pleine crise de sécurité joomla.
    Il est apparemment recommandé de sécuriser le dossier images par un .htaccess dédié. (lectures sur le forum joomla anglais). Sur mon site, il y a des pages .htm externes à joomla contenant des jeux et quiz divers en javascript. Pour les faire apparaitre, je crée des modules iframe pointant vers elles, et je mets le module dans l'article. J'ai stocké les pages htm dans le répertoire images. J'ai souhaité éviter d'installer toute un quincaillerie de plug-ins et décocher des options de sécurité.
    Hors, si je m'en réfère aux .htaccess type pour répertoire images, je devrais normalement voir tous les jeux hors service, n'est-ce-pas ?
    # secure directory by disabling script execution
    AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
    Options -ExecCGI

    Dans mon cas, où me conseillez-vous de stocker mes pages de jeux ,comment sécuriser alors leur emplacement dédié ?
    Merci
    Dernière édition par Ara_lavigne à 07/06/2014, 09h54

  • #2
    Re : Sécurité du dossier images, stocker pages htm dans l'hebergement

    Bonsoir

    Pourquoi "images" ? Pourquoi stocker dans un dossier nommer "images" des fichiers qui ne sont pas des images ? Rien ne l'interdit bien sûr mais tu admettras que ce n'est pas très logique

    Si le travail n'est pas trop important, tu pourrais p.ex. créer un sous-dossier dans /media (p.ex. /medias/quiz). Tu sécurises /images et /media comme attendu et tu peux alors placer un fichier .htaccess spécifique dans ton sous dossier. C'est lui qui aura la priorité sur le fichier .htaccess du dossier /medias. Et là, tu peux autoriser tes fichiers.

    Si tu en connais le nom précis, tu pourrais faire un deny from all pour tout interdire pour un allow from all exclusivement pour tes fichiers à toi.

    Bonne soirée.
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Sécurité du dossier images, stocker pages htm dans l'hebergement

      Vous me confirmez ce que je pensais faire, si j'ai bien compris, par défaut tout interdire sauf une autorisation spécifique pour chaque nouveau fichier htm dans un htaccess "local" dans le nouveau répertoire dédié (d'où mise à jour du htaccess pour chaque nouvelle page dans le dossier), c'est le prix à payer, mais cela reste ponctuel… sinon une autre solution était à envisager dès le départ.

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X