Sécuriser un espace web
Publié : ven. 27 juil. 2012 09:49
Salut,
j'ai un espace web mutualisé chez un prestataire.
une connexion via ssl est possible.
il y a un nom de domaine associé à l'espace en question, mais pour pouvoir utiliser le certificat fourni il faut utiliser l'adresse réelle de l'hébergement sur le serveur.
L'idée est de rentre cet espace totalement privé avec obligation de s'authentifier
Du coup, je me suis lancé dans l'écriture d'un .htaccess qui réécrit l'adresse lors de l'accès à l'hébergement et aussi redirige toutes les requpêtes du port 80 sur le port 443 :
[cpp]
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://adresse/relle/$1 [R,L]
[/cpp]
Et pour verrouiller l'espace, j'ai mis une authentification avec .htpasswd
Mais voilà, si on va sur la site via www.mondomaine.xxx il faut s'authentifier deux fois ( j'imagine que le .htaccess s'excuse complètement avant d'effectuer la redirection).
Bon, j'aimerai savoir s'il n'y aurait pas des scripts php ( ou perl ou autre) qui feraient ça tout aussi bien et surtout qui m'assurerait de la qualité du code, plutôt que de me lancer dans une customisation hasardeuse de la configuration apache du serveur ( j'ai des notions et je sais que l'écriture de règles d'accès notamment nécessite une bonne dose de rigueur et qu'il faut savoir exactement où on va).
Enfin, au final, l'idée est de pouvoir exploiter différente application php de galerie, forum.
Ce pose alors la question du nom de domaine qui reste de poser problème. Lors des installation, faut-il que je rentre l'adresse via le nom de domaine ou via le nom réel ? J'ai peur que ce nom réel ne vienne à changer... mais si j'utilise le nom de domaine, il y a une alerte sur le certificat ssl ce qui n'est pas terrible.
Merci de vos avis.
@++
j'ai un espace web mutualisé chez un prestataire.
une connexion via ssl est possible.
il y a un nom de domaine associé à l'espace en question, mais pour pouvoir utiliser le certificat fourni il faut utiliser l'adresse réelle de l'hébergement sur le serveur.
L'idée est de rentre cet espace totalement privé avec obligation de s'authentifier
Du coup, je me suis lancé dans l'écriture d'un .htaccess qui réécrit l'adresse lors de l'accès à l'hébergement et aussi redirige toutes les requpêtes du port 80 sur le port 443 :
[cpp]
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://adresse/relle/$1 [R,L]
[/cpp]
Et pour verrouiller l'espace, j'ai mis une authentification avec .htpasswd
Mais voilà, si on va sur la site via www.mondomaine.xxx il faut s'authentifier deux fois ( j'imagine que le .htaccess s'excuse complètement avant d'effectuer la redirection).
Bon, j'aimerai savoir s'il n'y aurait pas des scripts php ( ou perl ou autre) qui feraient ça tout aussi bien et surtout qui m'assurerait de la qualité du code, plutôt que de me lancer dans une customisation hasardeuse de la configuration apache du serveur ( j'ai des notions et je sais que l'écriture de règles d'accès notamment nécessite une bonne dose de rigueur et qu'il faut savoir exactement où on va).
Enfin, au final, l'idée est de pouvoir exploiter différente application php de galerie, forum.
Ce pose alors la question du nom de domaine qui reste de poser problème. Lors des installation, faut-il que je rentre l'adresse via le nom de domaine ou via le nom réel ? J'ai peur que ce nom réel ne vienne à changer... mais si j'utilise le nom de domaine, il y a une alerte sur le certificat ssl ce qui n'est pas terrible.
Merci de vos avis.
@++