Forum sur Sarka-SPIP 3.0

mardi 10 mai 2011 à 17h16
par jojo

Logo de jojo

Bonjour
Comment sécuriser (Accès restreint) la racine du site ?
Merci

Sarka.jpg

Ce sujet est verrouillé : vous pouvez consulter son fil de discussion mais vous ne pouvez plus y répondre.

Réponses

10 mai 2011 à 18h13

Bonjour Jojo,
Je suppose que puisque tu parles d’accès restreint, tu as installé le plugin "accès restreint".
Il suffit de créer une nouvelle zone d’accès restreint (dans la config du plugin) et de cocher "racine du site"...

Pétarel

10 mai 2011 à 19h04

Merci _Pétarel_
J’ai quelques difficultés :
1- Accès au paramètrage
2- Je paramètre en cochant Racine du site
3- Apparemment toutes les rubriques du site ne sont pas prises en compte
4- J’accède à une rubrique quelconque = Accès non protégé
5- Je remonte à Racine du site et j’ai toujours Accès non protégé
(séquence proposée de captures d’écran)
Je ne vois pas quoi faire et je patauge.
Merci de m’aider
Cordialement
Jojo

Acces-Restreint.pdf
http://roch.jaja.free.fr
10 mai 2011 à 19h37

Jojo,
C’est normal !
Il faut cocher "restreindre l’accès à la partie privée" et/ou "restreindre l’accès à la partie publique".
Tant que tu ne coches pas, ce n’est pas restreint.

Pétarel

10 mai 2011 à 21h12

Re-bonsoir -Pétarel_
Il y a quelque chose que je ne comprends pas
J’ai beau cocher ’restreindre...’ : chez moi ça change rien
Cf nouvelle séquence des captures d’écran
Je suis désolé
Merci d’avance
Jojo

Acces-Restreint_suite.pdf
http://roch.jaja.free.fr
10 mai 2011 à 21h40

Jojo,
Essaye
1/ de vérifier en allant surfer sur ton site, mais en étant "déconnecté" (pour être certain, tu y vas à partir d’un autre navigateur qui ne te connait pas comme administrateur du site). Tant que tu es identifié comme administrateur, c’est normal que tu aies les droits.

2/ Si c’est toujours pareil, essaye de mettre chaque secteur en accès restreint. Il est possible que ça ne marche pas pour toute la racine (mettre tout un site en accès restreint, c’est un peu le contraire du Net...). Fais le un par un.

Pétarel

10 mai 2011 à 22h18

Bonsoir,

Il semblerait que chez free l’accès restreint à tout le site ne soit pas possible :
voir ici

A+, Michel

10 mai 2011 à 22h30

Michel, Jojo,

C’était ce que j’étais en train de me dire (je suis une "ex" de Free....)

Apparemment, il y a une solution pour tourner la chose : le "site du zéro" donne un tuyau :
Créer un .htaccess pour protéger un dossier sur les serveurs free.fr

Attention, cela ne marche que pour Free.

Pétarel

11 mai 2011 à 13h31

_Pétarel_, Michel
Merci
Cela marche au niveau des rubriques (donc sans cocher Racine du site)
Mais OK sous FF alors que sous IE, d’office Erreur 404
Je suis toujours dans le brouillard
Avez-vous une expertise sur ce cas ?
cordialement

11 mai 2011 à 14h06

_Pétarel_, Michel
Complément d’info : Sous IE Erreur - Accueil du site
Merci d’avance
Cordialement
Jojo

http://roch.jaja.free.fr
11 mai 2011 à 15h02

Jojo,
J’ai pareil sous FF et sous IE. Et ça me semble normal : si tu mets tout en "accès restreint", les navigateurs ne trouvent rien, donc affichent une erreur 404.
Il faudrai se "connecter" pour voir quelque chose.
C’est si ce n’était pas comme ça que ça serait pb.

Pétarel

11 mai 2011 à 15h28

_Pérarel_
Désolé je viens seulement de comprendre la finalité du plugin
J’avais cru que c’était obligatoire de l’appliquer sur toutes les rubriques pour des pb de sécurité.
En fait il s’agit d’une gestion "souple" pour des rubriques particulières que l’on veut restreindre
Merci pour votre compréhension et votre pédagogie
Cordialement
Jojo

11 mai 2011 à 16h33

Jojo,
Pour la sécurité du site : 1/ Avoir toujours la dernière version de SPIP (qui corrige les failles de sécurité au fur et à mesure de leur découverte).

2/ Mettre un fichier .htaccess à la racine (sur le serveur).

Normalement, SPIP te le fournit par défaut, il suffit de renommer le fichier htaccess.txt en .htaccess une fois sur le serveur (le point au début, on ne peut pas le mettre sur l’ordinateur, il faut attendre d’être sur le serveur)..

Si tu as des pb avec Free (je ne me souviens plus du détail, mais je me souviens qu’il y avait des pb du temps où j’étais là-bas), tu utilises la manip du "site du zéro" que je t’ai indiquée hier ou avant-hier.

Bonne chance
Pétarel

11 mai 2011 à 17h01

_Pétarel_
Super et mille mercis
Cordialement
Jojo