<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.vosinformations.com/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>blog - vosinformations.com - authentification</title>
  <link>http://blog.vosinformations.com/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Sat, 16 Feb 2008 07:37:00 +0000</pubDate>
  <copyright>vosinformations.com</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Authentification apache dans le fichier de configuration</title>
    <link>http://blog.vosinformations.com/post/2008/01/15/Authentification-apache-dans-le-fichier-de-configuration</link>
    <guid isPermaLink="false">urn:md5:61deb28ad3ceaeae6ccd3c5396e7e4f7</guid>
    <pubDate>Tue, 15 Jan 2008 17:34:00 +0000</pubDate>
    <dc:creator>cobra</dc:creator>
        <category>unix</category>
        <category>apache 2</category><category>authentification</category><category>Basic</category><category>configuration</category><category>serveur</category>    
    <description>&lt;p&gt;Méthode Basic: le mot de passe circule en clair entre le client et le serveur.&lt;/p&gt;    &lt;h2&gt;Directives:&lt;/h2&gt;

&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;AuthType basic&lt;/strong&gt;  -&amp;gt; type d'authentification communément adopté (fait circuler les mots de passe en clair)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AuthName texte&lt;/strong&gt; -&amp;gt;affichera ce texte comme invite dans une boite de dialogue&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AuthUserFile &quot;chemin/fichier&quot; &lt;/strong&gt; -&amp;gt;	précise le fichier qui contient les comptes et mots de passe des utilisateurs ayant droit d'accès&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Require valid-user&lt;/strong&gt; / &lt;strong&gt;Require &quot;liste-noms&quot; &lt;/strong&gt; -&amp;gt;	l'accès s'applique à tous les comptes du fichiers, ou seulement aux comptes énumérés dans la liste&lt;/li&gt;
&lt;/ul&gt;

&lt;h2&gt;Procédure:&lt;/h2&gt;


&lt;p&gt;L'espace privé soit situé dans le répertoire /var/www/prive, &lt;br /&gt;
son accès réservé à un ensemble d'utilisateurs&amp;nbsp;: admin, webmaster et postmaster&lt;/p&gt;


&lt;p&gt;Insérez ces directives dans le fichier &lt;strong&gt;default&lt;/strong&gt; (/etc/apache2/sites-available/default)&lt;/p&gt;


&lt;pre&gt;&amp;lt;Directory &quot;/var/www/prive&quot;&amp;gt;
AuthType Basic
AuthUserFile /etc/apache2/users
AuthName &quot;Accès privé&quot;
# autres clauses
# AuthGroupFile /etc/apache/groups&lt;/pre&gt;


&lt;pre&gt;&amp;lt;limit GET&amp;gt;
# ATTENTION : GET en majuscules !
require valid-user
# require user 
# require group 
&amp;lt;/limit&amp;gt;
&amp;lt;/Directory&amp;gt;&lt;/pre&gt;


&lt;p&gt;On recharge le serveur /etc/init.d/apache2 force-reload &lt;br /&gt;
L'accès au répertoire ne doit être impossible sans montrer pattes blanches&lt;/p&gt;


&lt;p&gt;Passons à la création des comptes, placés dans le fichier spécifié par la clause &lt;strong&gt;AuthUserFile&lt;/strong&gt; &lt;br /&gt;
Il sont créés avec la commande &lt;strong&gt;htpasswd&lt;/strong&gt;. (distincts des comptes du système d'höte).&lt;/p&gt;


&lt;pre&gt;cd /etc/apache2
htpasswd -c users admin&lt;/pre&gt;

&lt;p&gt;--&amp;gt; mot de passe demandé, puis confirmé&lt;/p&gt;


&lt;p&gt;Pour créer les utilisateurs suivant:&lt;/p&gt;


&lt;pre&gt;htpasswd  users webmaster&lt;/pre&gt;


&lt;p&gt;Le fichier &lt;strong&gt;users&lt;/strong&gt; comprend une ligne par compte Apache créé. &lt;br /&gt;
Attention aux droits sur le fichier &lt;strong&gt;users&lt;/strong&gt;.&lt;/p&gt;


&lt;p&gt;Quand on tente d'accéder à l'adresse http://localhot/prive/ le serveur affichera une boîte de dialogue et réclamer login et mot de passe.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.vosinformations.com/post/2008/01/15/Authentification-apache-dans-le-fichier-de-configuration#comment-form</comments>
      <wfw:comment>http://blog.vosinformations.com/post/2008/01/15/Authentification-apache-dans-le-fichier-de-configuration#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.vosinformations.com/feed/rss2/comments/43</wfw:commentRss>
      </item>
    
</channel>
</rss>