FluxBB.fr

Le site des utilisateurs francophones de FluxBB.

Recherche rapide

Vous n'êtes pas identifié(e).

Version 1.4.2 : [.tar.gz][.zip] (maj 09/08/2010)
Pack langue française pour 1.4.2 : [.zip] (maj 14/08/2010)

Ancienne version :

Version 1.2.23 fr (entièrement en français) : [.zip] (maj 16/08/2010)
Pack langue française pour 1.2.x : [.zip] [.rar] (maj 15/10/2006)

Vous avez un problème ?
Avant de poser votre question sur les forums d'entraide nous vous invitons à consulter :

#1 07-02-2010 20:11:30

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Sécurité

Bonjour tout le monde

Je voudrais Savoir comment Sécurisé avec un .htaccess mais le soucis c'est que ayant installer PunRewrite Essentials il y a déja un .htaccess de présent donc comment faire pour mètre des accès refusé sur le config.php?
sans empêcher le Rewrite de se faire?
Help svp

Dernière modification par Xtrem-AW (22-02-2010 21:51:37)

Hors ligne

#2 07-02-2010 20:25:05

Otomatic
Régisseur
Lieu : Paris, France
Inscription : 12-12-2005
Messages : 1 269
Site Web

Re : Sécurité

Bonsoir,

Déjà, laisser le Propulsé par FluxBB avec le lien qui va bien et non pas © Copyright 2009 | Astuce-World Network.
Et seulement après, on pourra, peut-être parler de sécurité.

C'était mon coup de gueule ; j'en ai marre que certains s'approprient le travail d'autrui et, ensuite, viennent demander de l'aide.


Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi

Hors ligne

#3 07-02-2010 23:30:00

venuxweb
Habitué
Inscription : 06-06-2009
Messages : 129

Re : Sécurité

Puis un forum vide personne n'en veut TKT big_smile

Hors ligne

#4 08-02-2010 19:43:23

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

je parle d'un autre forum...

De plus Si FluxBB est en licence "Libre" c'est que libre a tout le monde de le modifier selon ses choix ....

Enfin bon Bref,,,

Qui peut m'aider ici?

Hors ligne

#5 08-02-2010 20:14:15

Bigou
Membre
Inscription : 18-10-2008
Messages : 23
Site Web

Re : Sécurité

Xtrem-AW a écrit :

Je parle d'un autre forum...

C'est pas une raison.

Xtrem-AW a écrit :

De plus Si FluxBB est en licence "Libre" c'est que libre a tout le monde de le modifier selon ses choix ...

Sauf que toutes les licences libres requièrent, pour être respecté, que l'on laisse la paternité. Oui, même la licence BSD, pourtant excessivement permissive.

Xtrem-AW a écrit :

Qui peut m'aider ici ?

Surement pas mal de monde, mais tant que tu ne montrera pas plus de respect pour le travail des développeurs de FluxBB, personne ne le voudra !


[img]http://webstatus.kd2.org/cache/8c3a557f0401ab8f071fff00499d8c45.png[/img]

Hors ligne

#6 08-02-2010 22:32:02

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

Je respect beaucoup les développeurs et leurs travail mais il est mieux reconnu d'avoir des Copyright Approprier au site ...

C'est Comme si Yahoo avais comme copyright : Copyright 2009 Google.com

Tout le monde irais sur Google Après se n'est qu'un simple avis...

Hors ligne

#7 08-02-2010 23:16:14

Kahashi
Régulier
Inscription : 26-02-2007
Messages : 94
Site Web

Re : Sécurité

N'importe quoi ...


UltimatePS3 est un site entièrement dédié à la console de Sony, la Playstation 3. Nous proposons toute l'actualité, images, vidéos des jeux PS3, et bien plus encore.

Hors ligne

#8 09-02-2010 00:01:22

NoX09
Habitué actif
Inscription : 21-10-2006
Messages : 383
Site Web

Re : Sécurité

Qu'est ce qui faut pas entendre ... ça fait peur !

Exemple warez pour que tu comprennes mieux :

tu upload une trentaine de film avec ton pseudo sur une board, un autre personne s'approprie ton dur travail pour poster très rapidement ton taf sur une autre board en disant que c'est lui qui a réalisé tout ces uploads. Cela s'appelle du leech et je ne pense pas que tu le tolères !


Utiliser : FAQ - AIDE - RECHERCHE

Hors ligne

#9 09-02-2010 00:50:56

venuxweb
Habitué
Inscription : 06-06-2009
Messages : 129

Re : Sécurité

sauf s'il a upload avec des premiums RS / MU ... la il recolte les points / l'argent big_smile

ton exemple est nul Xtrem-AW, en laissant le copyright tout le monde irait sur punbb pour y chercher ton contenu ?! tu as un forum support punbb ? siffle

Hors ligne

#10 09-02-2010 09:21:45

Bigou
Membre
Inscription : 18-10-2008
Messages : 23
Site Web

Re : Sécurité

Ah bon ? Pourtant FluxBB.fr met "Propulsé par FluxBB" et les gens restent ici, ils vont pas sur FluxBB.org !

Si tu tient tant à dire que le contenue est à toi tu peut ajouter ton copyright en-dessous ou au-dessus du "Propulsé par FluxBB". Mais si tu fait ça, tu sera alors légalement responsable de tout ce qui est posté sur ton forum.


[img]http://webstatus.kd2.org/cache/8c3a557f0401ab8f071fff00499d8c45.png[/img]

Hors ligne

#11 09-02-2010 09:49:35

fanf73
Wik-wiki
Inscription : 12-09-2006
Messages : 3 117
Site Web

Re : Sécurité

Je pense que tout a été dit sur le sujet, si vous voulez continuez le débat, il y a déjà une discussion sur le sujet : http://www.punbb.fr/forums/viewtopic.ph … 368#p60368

@Xtrem-AW : essaie de trouver des arguments intelligents et valables quand tu te défends, parce que là ça te dessert (de desservir, pas le plat) plus que ça t'aide.


Nous ne faisons pas le travail à votre place mais nous prenons le temps de vous montrer le chemin. Merci de lire ce que l'on vous dit et de réfléchir avant de re-demander une explication.

Hors ligne

#12 09-02-2010 12:12:22

Otomatic
Régisseur
Lieu : Paris, France
Inscription : 12-12-2005
Messages : 1 269
Site Web

Re : Sécurité

Bonjour,

Quelques « petits » trucs pour améliorer la sécurité d'un site.

Dans le fichier .htaccess situé à la racine du site mettre :
Options -Indexes
Cela évite le listage (Index Of) des dossiers de toute l'arborescence qui ne comporteraient pas de fichier index.html ou index.php

Ne jamais mettre les fichiers de configuration contenant des "login" ou des mots de passe à la racine du site, mais dans un dossier de premier ou deuxième niveau et, dans ces dossier, mettre un fichier .htaccess contenant :
Deny from All

De même pour le ou les dossiers contenant les fichiers à inclure. Ne pas oublier que les directives "Deny" ou "Allow" des fichiers .htaccess concernent les accès HTTP et ne bloquent pas les accès PHP provenant du site.

Néanmoins, faire attention à utiliser des chemins relatifs et non pas des URL pour accéder aux fichiers include.
Par exemple, si dans le dossier mon_site/inc/ il y a un fichier .htaccess contenant Deny from All :

include('../../inc/fichier_a_inclure.php');
fonctionnera sans problème

include('http://mon_site/inc/fichier_a_inclure.php');
interdira l'accès au fichier.


Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi

Hors ligne

#13 09-02-2010 13:23:26

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

Ok Merci ! Le leech c'est une chose mais pas pour moi mes Ups sont Tous Tagué et les Fichiers Avec wink

Hors ligne

#14 09-02-2010 17:51:49

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

Mais dans le cas ou la Mod Pun rewrite Essentials est installer un .htaccess est déja présent mais comment le Modifier Pour Sécurisé certain Fichiers également ???

Hors ligne

#15 09-02-2010 18:16:59

Otomatic
Régisseur
Lieu : Paris, France
Inscription : 12-12-2005
Messages : 1 269
Site Web

Re : Sécurité

Bonjour,

Un fichier .htaccess est un fichier texte qui peut être édité avec un éditeur de texte, comme notepad++ libre [small](Sans changer le ©)[/small] : http://notepad-plus.sourceforge.net/fr/site.htm et, contrairement au Bloc-Notes de Windows (Notepad.exe), il sait ouvrir et sauvegarder les fichiers sans nom, c'est-à-dire les fichiers commençant par un point, comme .htaccess.

Donc, ouvrir le fichier .htaccess et ajouter, si ça n'existe pas déjà, la ligne
Option -Indexes
qui ne perturbera en rien les options déjà existantes.


Ce n'est pas parce que l'erreur se propage qu'elle devient vérité. Gandhi

Hors ligne

#16 09-02-2010 18:23:04

KzL31
Habitué
Inscription : 26-09-2009
Messages : 190

Re : Sécurité

<post inutile>

Xtrem-AW a écrit :

Je respect beaucoup les développeurs et leurs travail mais il est mieux reconnu d'avoir des Copyright Approprier au site ...

C'est Comme si Yahoo avais comme copyright : Copyright 2009 Google.com

Tout le monde irais sur Google Après se n'est qu'un simple avis...

oh mon dieu relis-toi, relis-toi plusieurs fois...

</post inutile>

désolé mais là quand même...

Hors ligne

#17 09-02-2010 18:30:49

Guims
Habitué actif
Inscription : 07-03-2009
Messages : 277

Re : Sécurité

Merci,c'est souvent que j'oublie de mettre un index.html ou .htacces dans mes dossiers test,bien vu wink

Hors ligne

#18 09-02-2010 23:13:16

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

Oui je sais mais le .htaccess de la mod Pun rewrite essentials sert a quelque chose donc si je le modifie comment ne pas faire de fausse manip ?

(je parle juste du .htaccess qui se situe a la racine du serveur...)

Hors ligne

#19 09-02-2010 23:29:31

adaur
Habitué très actif
Lieu : Derrière Notepad ++ !
Inscription : 25-09-2008
Messages : 705
Site Web

Re : Sécurité

Oui je sais mais le .htaccess de la mod Pun rewrite essentials sert a quelque chose donc si je le modifie comment ne pas faire de fausse manip ?

Tu touches pas au contenu, tu en ajoutes simplement en bas wink


"As code is more often read than written it's really important to write clean code." - Franz

Hors ligne

#20 10-02-2010 19:13:38

Xtrem-AW
Habitué
Inscription : 19-08-2009
Messages : 188

Re : Sécurité

ok merci smile

Hors ligne

Pied de page des forums