Protéger un dossier web apache2 par login et mot de passe avec un htaccess et un htpasswd sous debian lenny

03/11/2009 - 23925 consultations - 0 commentaire


Ce tutoriel vous présente comment protéger un répertoire web apache2 par login et mot de passe avec un htaccess et un htpasswd sous debian lenny

La manipulation pour protéger un dossier web par login et mot de passe sous apache2 est très simple.
Il vous suffit de créer 2 fichiers : le .htaccess et .htpasswd.

Par convention ces 2 fichiers représentent la méthode d'accès au dossier (.htaccess) et le fichier contenant les login et mot de passe (.htpasswd).
Il est hautement recommandé que ces 2 fichiers commences par les 3 caractères suivant ".ht".
En effet dans la configuration par défaut d'appache, les fichiers commençant par ses 3 caractères ne sont pas téléchargeable par un client web grâce au paramétrage suivant dans : /etc/apache2/apache2.conf
<Files ~ "^\.ht">
    Order allow,deny
    Deny from all
</Files>

Pour notre exemple nous allons imaginer que notre dossier d'hébergement par défaut est :
/var/www/xenetis.org
et le dossier à protéger est :
/var/www/xenetis.org/admin/

Nous disposons donc d'un virtualHost pour xenetis.org, affichons son contenu à l'aide de cat :
cat /etc/apache2/sites-available/xenetis.org

Son contenu est :
<VirtualHost www.xenetis.org:80>
        ServerAdmin postmaster@xenetis.org
        DocumentRoot /var/www/xenetis.org/
        CustomLog /var/log/apache2/xenetis.org.log
        LogLevel warn
</VirtualHost>
Si vous ne savez pas créer un virtualHost, référez vous au tutoriel suivant :
Création d'un virtualHost sous Apache2

Commençons par nous placer dans le dossier que nous voulons protéger :
cd /var/www/xenetis.org/admin/

Editons le fichier .htaccess :
nano .htaccess
Insérez le code suivant :
 AuthUserFile /var/www/xenetis.org/admin/.htpasswd
 AuthGroupFile /dev/null
 AuthName "Acces Restreint"
 AuthType Basic
 <limit GET>
        require valid-user
 </Limit>
AuthUserFile indique le fichier contenant les login et mot de passe
AuthGroupFile permet le paramétrage de groupe (pas utilisé dans ce cas)
AuthName donne un titre à la fenêtre de mot de passe
AuthType indique le type d'identification (nous utilisation la méthode la plus simpe : Basic
La partie <Limit> indique qu'il nous faut un utilisateur valid pour accèder au contenu du dossier

Créons maintenant le fichier .htpasswd :
htpasswd -b -c .htpasswd mon_login mon_mot_de_passe
L'option -b est utilisée pour indiquer le mot de passe directement dans la commande de création du fichier, si on ne la met pas, le mot de passe nous sera demandé juste après
L'option -c permet de créer le fichier .htpasswd
mon_login est le login de votre accès et mon_mot_de_passe est le mot de passe.

Il ne vous reste plus qu'à activer l'option AllowOverride pour votre dossier /var/www/xenetis.org/admin/.
Pour cela éditez votre fichier de virtualHost et ajoutez-y les lignes suivantes (avant la balise de fermeture) :
 <Directory /var/www/xenetis.org/admin/>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride All
                Order allow,deny
                allow from all
</Directory>

Votre virtualHost doit donc avoir à peu près cette tête :
 <VirtualHost www.xenetis.org:80>
        ServerAdmin postmaster@xenetis.org
        DocumentRoot /var/www/xenetis.org/
        CustomLog /var/log/apache2/xenetis.org.log
        LogLevel warn

       <Directory /var/www/xenetis.org/admin/>
                Options Indexes FollowSymLinks MultiViews
                AllowOverride All
                Order allow,deny
                allow from all
        </Directory>

</VirtualHost>

Il ne vous reste plus qu'à redémarrer apache pour mettre à jour votre configuration :
/etc/init.d/apache2 restart




Commentez cet article

Nom (obligatoire)
E-mail (obligatoire)
Site Internet (facultatif)
code anti-spam

Me tenir inform� des nouveaux messages


mail_generic.pngProblème à l'installation d'Exim4 : Could not perform immediate configuration on 'exim4-daemon-light'. sous Linux Debian
Il peut arriver que vous rencontriez un problème lors de l'installation d'Exim4, une erreur du style : Could not perform immediate configuration on 'exim4-daemon-light'.
database.pngTutoriel de sauvegarde automatisées de bases de données MySQL, compression en tar.gz et envoi par FTP sous Linux Debian
Ce tutoriel vous présente comment automatiser la sauvegarde de base de données MySQL en compressant les sauvegardes et en les plaçant sur un FTP distant.
mail_generic.pngSSMTP Serveur smtp simple pour envoyer ses mails de son serveur local par le smtp de son FAI sur debian lenny
Ce petit tutoriel vous présente comment configurer rapidement un smtp sur son serveur debian lenny afin de pouvoir envoyer des mail par l'intermédiaire du smtp de son fournisseur d'accès internet
cdcopy.pngMettre à jour debian etch 4.0 vers debian lenny 5.0
Ce mini tutoriel vous explique comment mettre à jour votre distribution stable debian de etch 4.0 à lenny 5.0
mycomputer.pngOutils intéressants sous Linux
Voici quelques outils intéressants pour vous faciliter la vie sous Linux : nmap, nslookup
terminal.pngInstallation de subversion un dépôt de données SVN
Vous trouverez dans cet article l'intégralité de l'installation d'un entrepôt de sources subversion, celà permet de gérer les version en développement de sauvegarder toutes les modifications de vos sources de sites ou programmes
database.pngInstallation MySQL 5 sous Debian Etch et Lenny
Tutoriel d'installation de MySQL 5 sous Debian Etch et Lenny à partir des paquets officiels
terminal.pngVider la mémoire cache d'un serveur Linux Debian
Ce tutoriel vous présente comment récupérer la mémoire cache alouée mais non utilisée par le système afin de la rendre disponible aux processus qui en ont besoin.
database.pngSauvegarder restaurer base de données MySQL sous Debian
Ce mini tutoriel vous présente comment sauvegarder, et restaurer une base de données MySQL en mode console sous debian