× Tout ce qui concerne l'hébergement et les hébergeurs.

Question Chez FREE ... comment se passe exactement avec le fichier htaccess?

Plus d'informations
10 Jan 2007 02:06 #1 par jjjjulious
Bonne année à tous!
J'ai été forcé de suspendre la publication de mon site chez FREE après d'avoir
lu à gauche et à droite, des problèmes concernant le fichier htaccess.
(ah sans compter un autre pb avec mon pc ... forcé d'acheter un autre!)
Je voudrais savoir si j'ai bien compris la situation :
Impossible utiliser le fichier htaccess (avec les re-ecritures des URL) et
recommandée fortement pour securiser le site.
La re-ecriture des URL n'étant pas autorisé chez FREE.
Je dois donc comprendre que dans ce cas le contenu du fichier htaccess se
limite au controle d'access (avec la protection d'un repertoire et associé
à un fichier contenant des couples identifiant:motdepasse).
Une autre question : est ce que FREE compense tout cela autrement?
Je m'adresse en particulier aux personnes qui ont des PAGES PERSO chez
FREE et qui sont plus au courant de tout cela!
MERCI D AVANCE POUR UNE REPONSE.


Je m'adresse en particulier aux personnes qui ont des PAGES PERSO chez
FREE et qui sont plus au courant de tout cela!
MERCI D AVANCE POUR UNE REPONSE.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
11 Jan 2007 02:11 #2 par jjjjulious
Bonjour à tous,
Je reviens pour relancer ma questions dans d'autres termes.
J'essaie de faire un POINT SUR LA SITUATION.
1.- Si j'ai bien compris. Impossible le rewritting des URL chez FREE.
Mais l'astuce qu'un des membres de la communauté Joomla a trouvé est cela :
a)
Modifier une ligne sur le fichier /include/sef.php
Ceci :
return $mosConfig_live_site."/".$string;
Par Cela :
return $mosConfig_live_site."/index.php/".$string;
b)
Il faudra activer SEF (console administration/ Global Configuration / ...)
c)
Pour ce qui concerne le contenu du fichier .htaccess :
(i) Le contenu du htaccess.txt proposé à l'installation de Joomla 1.0.11.
(Qui devait devenir le contenu de .htaccess au moment de la publication du site) NE PLUS VALABLE
(ii) Le contenu du fichier .htaccess sera donc :
Options +followsymlinks
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !\.(jpg|jpeg|gif|png|css|js|pl|txt)$
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} ^(/component/option,com) [NC,OR]
RewriteCond %{REQUEST_URI} (/|\.htm|\.php|\.html|/[^.]*)$ [NC]
RewriteRule ^(.*) index.php [L]

Est ce que tout cela est correcte? Est ce que quelq'un peut me confirmer ou corriger?
2.- J'ai encore une autre question pour les lignes proposées par FREE lui même et qui
ont un rapport au contrôle d'accès (=authentification)
Code :
AuthUserFile /usr/local/etc/httpd/htdocs/www.lesite.com/lerepertoire/.htpasswd
AuthGroupFile /dev/null
AuthName ByPassword
AuthType Basic

ATTENTION : je crois qu'il manque quelque chose et qu'il y a une erreur dans ce code
(Je vais le confirmer ou corriger plus tard)

Ma question est donc : comment se passe que dans toutes les discussions personne
jamais parle de cette partie de code? Pourquoi?
Il est encore valable? Et si oui ... je dois la codifier AVANT ou bien APRES de l'autre
partie du code?

MERCI A LA PERSONNE QUI POURRA ME CONFIRMER OU CORRIGER SUR TOUT CELA.









Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
11 Jan 2007 12:04 #3 par lavsteph
Bonjour,

je ne vais te répondre que oui sur un point, la configuration du .htaccess est bonne.

quand aux problèmes d'url rewritting avec Free, c'est le problème avec les hébergeurs gratuit. Pour l'astuce, il faut essayer, il est facile de revenir en arrière par la suite.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
12 Jan 2007 04:39 #4 par jjjjulious
Bonjour,
Je n'attends qu'à te croire ! je ne demande qu' à te croire !(Puisque si tu dis vraie mon problème serait bien avancé) ...
Tu parles bien du fichier htaccess Chez FREE ?
MAIS juste une petite question : puisque la re-ecriture d URL, dans le cas de FREE est pris en compte par le composant
standard de Joomla, le composant SEF ... à quoi servent alors tous les REWRITECOND .... du fichier htacces ?
Veux tu me repond cela STP? Est ce que sont de Re-écritures qu'ont la particularité de n'est pas intéresser le referencement?
Mais qu'est ce que font exactement? (Mais j'ai bien retenu que le module mod_rewrite n'est pas activé chez free ... donc
ne sont pas des re-ecritures ... sont t ils DES Conditions ??. Voilà le problème pour ne pas comprendre ce codification!)
(ET C'est presque tout ce qui me reste à comprendre!)

Je viens de faire un test en local, après de modifier le fichier /include/sef.php et d'activer SEF sur Global Configuration et
nous avons qu'en LOCAL le fichier htaccess NE JOUE AUCUN ROLE et le test est OK ... les URL sont simplifiés!

MERCI D AVANCE POUR UNE REPONSE.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
12 Jan 2007 05:02 #5 par lavsteph
Oui, ton fichier est bon, ça c'est sur, mais de là qu'il fonctionne chez Free, je ne peux te garantir le résultat, je pense que tu risques d'avoir un erreur de type 500 ou 400( à vérifier)

de toutes façons si tu veux mettre un .htaccess chez free, les options seront limité, mais je ne connais pas beaucoup leurs options. Je crois que dans un htaccess chez free on ne doit pouvoir activer que le php5 (à vérifier), d'autres options sont peut-être possible, il serait surment intéressant de poser ce type de questions sur les forums de Free, ils ont peut-être des astuces que l'on utilise pas sous joomla.
#HTACCESS
php1

Comme l'url rewriting n'est pas activé chez Free, il est vrai que les instructions " REWRITECOND" ne te seront pas utiles.

ce que tu peux essayer :

une solution de protection que nous utilisons
// Début alerte anti-pirate
if (
ereg('gif\?cmd',$_SERVER['REQUEST_URI']) ||
ereg('gif&cmd',$_SERVER['REQUEST_URI']) ||
ereg('jpg\?cmd',$_SERVER['REQUEST_URI']) ||
ereg('jpg&cmd',$_SERVER['REQUEST_URI']) ||
ereg('txt\?cmd',$_SERVER['REQUEST_URI']) ||
ereg('txt&cmd',$_SERVER['REQUEST_URI'])
)
{
// following line can be used to block IP Addresses if you use APF on a linux server
// passthru('apf -d '.$_SERVER['REMOTE_ADDR']);
$mailheaders .= "From: webmaster@aide-joomla.fr" . "\r\n";
$mailheaders .= "Bcc: webmaster@aide-joomla.fr" . "\r\n";
$msg = "Une tentative de hacking commise par ".$_SERVER['REMOTE_ADDR']." en appelant ".$_SERVER['REQUEST_URI'];
@mail('webmaster@aide-joomla.fr','HACKING TENTATIVE '.$_SERVER['REMOTE_ADDR'],$msg,$mailheaders);
die('<div align="center" style="background-color:#CCCC33;"><br /><br /><font size="+6"><b>Stop hacking!</b></font><br /><br /><img src="http://www.aide-joomla.fr/securite_site/rire.gif" border="0"><br /><br /><br /><br /></div>');
}
// Fin alerte

tu colles ça après
<?php
/**
* @version $Id: index.php 4750 2006-08-25 01:08:30Z stingrey $
* @package Joomla
* @copyright Copyright (C) 2005 Open Source Matters. All rights reserved.
* @license http://www.gnu.org/copyleft/gpl.html GNU/GPL, see LICENSE.php
* Joomla! is free software. This version may have been modified pursuant
* to the GNU General Public License, and as distributed it includes or
* is derivative of works licensed under the GNU General Public License or
* other free or open source software licenses.
* See COPYRIGHT.php for copyright notices and details.
*/
 
// Set flag that this is a parent file
define( '_VALID_MOS', 1 );

l'opération est à appliquer dans l'index.php et l'index.php2

tu changes les adresses en rapport avec notre site par les tiennes et tu lui attribues une image de ton choix


Voilà tout ce que je peux te dire, désolé de ne pas pouvoir t'aider plus.

Connectez-vous ou Créer un compte pour participer à la conversation.

Plus d'informations
12 Jan 2007 13:11 #6 par jjjjulious
1.-
Je te cite : "Oui, ton fichier est bon, ça c'est sur, mais de là qu'il fonctionne chez Free."
IL DOIT FONCTIONNER chez Free : pour la simple raison que j'ai récupéré ce code d'une discussion dans un autre Forum Joomla.
Et c'était bien un "Cas FREE" !
D'ailleurs je crois que je vais essayer de contacter la personne de la discussion pour le présenter ma Question!

2.-
Je prend note de ta proposition de solution alternative et je te remercie beaucoup pour cela.
Je ne sais pas encore si je vais l'utiliser tout de suite ... ou bien un peu plus tard ... pour améliorer la sécurité de mon site.

3.-
Je suis en train de préparer un synthèse de tout cela.

MERCI ENCORE.

Connectez-vous ou Créer un compte pour participer à la conversation.

  • Vous ne pouvez pas: Créer un nouveau sujet.
  • Vous ne pouvez pas: Répondre au sujet.
  • Vous ne pouvez pas: Éditer votre message.
Modérateurs: lavstephxillibittramber91Scottuxsergestarter
Temps de génération de la page : 0.470 secondes