Quelques articles de la catégorie: Apache

Analyser les logs Apache d'un site chez OVH

Appréciation moyenne:  / 14

Analyse simple des logs générés par le serveur Apache pour un site mutualisé OVH

Préambule:

depuis peu, je me suis penché sur la sécurité des sites web.
Pendant que je travaillais sur le htaccess, voir cet article, j'ai du régulièrement aller analyser le log web fourni par ovh.
Or, sa lecture est carrément inbuvable.

J'ai décidé de simplifier un peu tout ça, afin de ne ressortir que ce qui l'intéressait.

Lire la suite : Analyser les logs Apache...

.htaccess: quelques explications

Appréciation moyenne:  / 23

Sécuriser son site avec le fichier .htaccess

Une des premières choses à faire une fois installé son cms favori (moi c'est joomla) est de le sécuriser.
Pour ce faire, on va d'abord s'attaquer au fichier .htaccess qui est lu et dont les instructions sont appliquées à la lettre par le serveur Apache hébergeant le site.

Ce genre de protection est, selon les dires de certains, inviolable. Je dirai donc "presqu'inviolable'.
En effet, si quelqu'un arrive à se connecter au site autrement que via son navigateur (ftp par exemple) c'est foutu, mais bon, cela signifie qu'il y avait une grosse faille de sécu quand-même.

Bref, le plus dur pour moi est de comprendre les règles de rewritecond et rewriterules.

Je vais donc me faire ici-même un petit pense-bête sur certaines d'entre-elles.

On commence par les règles de base.

Lire la suite : .htaccess: quelques...