> Cependant je préférerais la solution de mettre un fichier «.htaccess» dans les répertoires où tu souhaites pouvoir faire ce genre de navigation, sans quoi la consultation des répertoires sera inaccessible en temps normal.
Amha c'est une mauvaise chose que d'utiliser des fichiers .htaccess lorsque l'on a accès à la config du serveur: ça charge inutilement le démon apache (Cf. doc sur le sujet). Cette solution est à réserver à ceux qui ne peuvent modifier la config d'apache.
Il est de loin préférable de passer par les directives dans le fichier de conf:
Directory /: tout ce qui sera écrit dans cette directive concernera le serveur http en entier. -> bonne chose pour commencer. AllowOverride None: et pan, personne ne pourra modifier les directives du répertoire avec un .htacces -> bonne chose. Order deny, allow: C'est l'ordre par défaut mais pourquoi pas. deny from all : Tout le serveur est interdit par défaut -> c'est exactement ce qu'il faut.
> J'ai changé simplement le "deny from all" en "allow from al"
Tu as mis toute la sécurité en l'air! Ton serveur est accessible à tout le monde et à moins de mettre des directives plus restrictives sur les différents répertoires du serveur (le contraire exact de ce qu'il faut faire) tu as de fortes chances d'être l'objet d'une attaque dans les heures qui viennent...
[^] # Re: Re:Configuration Apache
Posté par Raoul Volfoni (site web personnel) . En réponse au message Configuration Apache. Évalué à 2.
Amha c'est une mauvaise chose que d'utiliser des fichiers .htaccess lorsque l'on a accès à la config du serveur: ça charge inutilement le démon apache (Cf. doc sur le sujet). Cette solution est à réserver à ceux qui ne peuvent modifier la config d'apache.
Il est de loin préférable de passer par les directives dans le fichier de conf:
Directory /: tout ce qui sera écrit dans cette directive concernera le serveur http en entier. -> bonne chose pour commencer.
AllowOverride None: et pan, personne ne pourra modifier les directives du répertoire avec un .htacces -> bonne chose.
Order deny, allow: C'est l'ordre par défaut mais pourquoi pas.
deny from all : Tout le serveur est interdit par défaut -> c'est exactement ce qu'il faut.
> J'ai changé simplement le "deny from all" en "allow from al"
Tu as mis toute la sécurité en l'air! Ton serveur est accessible à tout le monde et à moins de mettre des directives plus restrictives sur les différents répertoires du serveur (le contraire exact de ce qu'il faut faire) tu as de fortes chances d'être l'objet d'une attaque dans les heures qui viennent...