L’authentification des utilisateurs permet de les identifier et de leur permettre d’accéder ou pas des ressources données. IL existe plusieurs méthodes de protection de sites web. Le fichier .htaccess permet entre autre de protéger l’Access à des fichiers ou dossiers du dossier qui le contient.
Les fichiers
Nous utilisons apache 2 sous Debian 6. L’implémentation sous Windows présentes quelques différences. Les fichiers utilisés nomment :
Le fichier .htaccess
Le premier est reconnu par apache comme contenant des configurations.
DIRECTIVES
Voici quelques directives du fichier .htaccess.
AuthUserFile: annonce le fichier contenant les noms d’utilisateur et mot de passe
AuthGroupFile : annonce le fichier décrivant les groupes
AuthName: annonce le titre de la fenêtre qui apparaîtra a l’utilisateur lors de la demande de mot de passe.
Require : annonce le ou les utilisateurs ou groupes qui ont le droit d’accéder à une ressource
Le fichier .htusers
Il contient les noms d’utilisateur et le mot de passe correspondant sous la forme
utilisateur1 :motdepasse1 utilisateur2 :motdepasse2 utilisateur3 :motdepasse3 …
Sous linux, l’utilitaire htpasswd, fourni avec apache permet de générer ce fichier à partir de la ligne de commande.
On peut créer le fichier et y faire une insertion avec la commandehtpasswd -bcm .htusers ;
Si le fichier existe déjà, on peut ajouter un utilisateur avechtpasswd -bm .htusers
Avec l’option –m, les mots de passe seront haches en md5. Il est possible d’utiliser plutôt le SHA avec l’option -s ou aucun chiffrement avec l’option -p.
On peut supprimer un utilisateur avechtpasswd -bmD htusers <="" span="">
Le fichier .htgroups
Il précise les groupes auquel appartiennent les utilisateurs sous la forme
: …
: …
…
IMPLEMENTATION
Le fichier .htaccess
#fichier .htaccess pour le répertoire Web /service
AuthUserFile /var/www/org/.htusers
AuthGroupFile /var/www/org/.htgroups
AuthName "Qui va la?!!"
AuthType Basic
require user Tiiga
require group root
Le fichier .htusers
Tiiga:ZOikXNTzfTL1A
Ali:bA80EMFSXSzzo
Paul:21yNiwn8sfbg6
Le fichier .htgroups
# Fichier de groupe pour projet Web root : Paul
RESULTAT
Nous protégeons les fichiers d’extension html. Seule peuvent y accéder l’utilisateur Tiiga et ceux qui sont du groupe root. Ainsi Tiiga peut y accéder à cause de « require user Tiiga » et Paul peut y accéder car il est membre du groupe root et ce groupe est autorisé avec « require group root ».
L’authentification des utilisateurs permet de les identifier et de leur permettre d’accéder ou pas des ressources données. IL existe plusieurs méthodes de protection de sites web. Le fichier .htaccess permet entre autre de protéger l’Access à des fichiers ou dossiers du dossier qui le contient.
Nous utilisons apache 2 sous Debian 6. L’implémentation sous Windows présentes quelques différences. Les fichiers utilisés nomment :
Il précise les groupes auquel appartiennent les utilisateurs sous la forme
: …
: …
…
…
Commentaires