Index du forum »»  Le coin des codeurs »» [Résolu] - limiter l'acces au site à deux IP

[Résolu] - limiter l'acces au site à deux IP#23571

6Contributeur(s)
JireckB-MagbarchivHotfirenetkamilaoim
3 Modérateur(s)
developpeurjpbJireck
Jireck Jireckicon_post
Citation : kamila

Bonjour,
Citation : Jireck
pour autoriser seulement un groupe d'adresses IP : ici celles contenues dans la classe B 129.21 .

Order Deny,Allow
Allow from 129.21
Deny from All

Heu, mauvaise solution car les salariés pourront se connecter depuis l'entreprise (129.21 ... par ex) mais pas de chez eux (IP interdite par le Deny from all) se que semble vouloir notre ami :-?

Pourquoi ne pas faire plus simple ?

Un htaccess et un htpassword a la racine du site: seul les salariés ayant le login et le mp pourront s'inscrire, se connecter et voir le site de n'importe quel endroit ... :=!

Cordialement

Voui c'est la meilleur solution mais je n'est pas prit la solution dans la globalité....
htaccess et htpassword restent la solution la plus simple...
je pense
oim oimicon_post
Ca fait les poignés :b

Pour la solution de Kamila, faut faire comment à part manuellement aussi ?
Citation : B-Mag 

salut oim

Ben justement je les connais pas tous et puis ils sont plus de 180 :-o  
kamila kamilaicon_post
Re
Citation : B-Mag
Kamila:
tu parle de deux fichiers " Un htaccess et un htpassword a la racine" tu peux m'expliquer le truc stp?


Exemple
A la racine du site (wwww) créer un fichier .htaccess contenant les lignes suivantes:
AuthUserFile /xxxx/xx/x/monsite/www/.htpasswd
AuthName "Accès protégé par LOGIN et PASSWORD"
AuthType Basic
require valid-user

ou /xxxx/xx/x/monsite/www/.htpasswd represente le chemin sur le serveur

Puis un .htpassw contenant
le login ex: tototata
le password: ex: motdepasse a coder ce qui donnera gh6y9frEç4f

Donc seul ceux qui on le login et le mp pourront s'inscrire et voir ton site de n'importe quel endroits
cqfd

Pour plus de renseignements sur le htaccess google est ton ami (les procédures peuvent être différentes suivant les hebergeurs; vérifier également qu'il autorise cette commande);

Attention ton site doit être sur un serveur de type linux pour accepter le htaccess...

Et rien ne t'empechera de changer le login et le mp de temps en temps en prevenant tes membres par un lettre d'information

Une demo de htaccess pour un site prive: http://cbf-roger.chez-alice.fr/private/

Cordialement :-)
oim oimicon_post
C'est quoi la différence avec ident, parce que la il est obligé de le faire à la main pour tous ses membres ?
Ou alors je pige pas.
kamila kamilaicon_post
Re
Citation : oim
C'est quoi la différence avec ident, parce que la il est obligé de le faire à la main pour tous ses membres ?
Ou alors je pige pas.


:-? Pourquoi pour tout les membres ? il ne s'agit que d'un code d'accès commun a tous:

Un seul login et un seul password identique pour tous :=!

Message édité par : kamila / 15-05-2008 11:08

oim oimicon_post
Ha oki, je croyais qu'il voulait quand même que chacun est son propre compte pour des posts par exemple ou MI.
B-Mag B-Magicon_post
salut à tous :-P

Bin.. oupss, je ne pensais pas que c'était si compliqué.

je pense avoir pigé le coup des deux fichiers, mais faut au préalable que je connaisse tt les log et pass de chacun, que je vais rentrer ds le fameux htpasword ( une vraie galère)

Bon j'insiste sur le petit bout de code que j'ai enfin reussit à mettre ds la page precedente ( en mettant de xxxx, pour eviter le mot tabou :-P )

Y a vraiment aucune chance de pouvoir s'en servir ? juste pour bloquer la page d'inscription et laisser NPDS gérer les log et pass comme d'habitude

en tout ca merci à tous pour vos conseils vers les debutants comme moi.


Oupp le temps de poster et vous repondez en trombe.. :-P

Oui, OIM tu avait bien compris, je voulais que chacun puisse s'incrire avec ses propres log, comme sur ndps quoi.

Message édité par : B-Mag / 15-05-2008 11:18

oim oimicon_post
Arf, si je pige tu veux bien un compte distinct par utilisateurs ?
Si c'est la cas tu es obligé de le faire manuellement, donc il est mieux d'utiliser ident. Parce que si tu utilises un htacess tu vas devoir ecrire dedans les pseudos et pass qui eux devront également être dans la BDD de ton site. Alors qu'avec ident juste ceux dans la BDD suffisent.
Si j'me gourre jme pend :paf
kamila kamilaicon_post
RE
Citation : B-Mag
Bin.. oupss, je ne pensais pas que c'était si compliqué.

... que je connaisse tt les log et pass de chacun, que je vais rentrer ds le fameux htpasword ( une vraie galère) ...


Faire un htaccess/password ça prend 5 minutes et relit mon post précedent: un seul login et un seul password identique pour tout le monde inutile de créer 180 logins et 180 passwords (un par salarié)

Cordialement
oim oimicon_post
Oui mais quel intérêt puisqu'il doit quand même créer ses membres ?? Autant passer par ident.
B-Mag B-Magicon_post
re

bon dieu je crois que j'ai compris ce que veux dire Kamila

1) je donne à tous un Log et un pass qui a pur fonction de donner acces au site entant que visiteur

2) ceci ne fonctionne que depuis le boulot

3) le salarié encore non "personnalisé" créé son Log avec son Password

4) il peut avec SES logs rentrer sur le site depuis n'inporte Où :-P

:-? dites moi que j'ai pigé... plus je relis moins j'y crois....
il faut qu'ils rentrent tous avec lememe log

Message édité par : B-Mag / 15-05-2008 11:28

oim oimicon_post
Ah ouais j'ai pigé :-)
B-Mag B-Magicon_post


Exemple
A la racine du site (wwww) créer un fichier .htaccess contenant les lignes suivantes:
AuthUserFile /xxxx/xx/x/monsite/www/.htpasswd
AuthName "Accès protégé par LOGIN et PASSWORD"
AuthType Basic
require valid-user

ou /xxxx/xx/x/monsite/www/.htpasswd represente le chemin sur le serveur

Puis un .htpassw contenant
le login ex: tototata
le password: ex: motdepasse a coder ce qui donnera gh6y9frEç4f

Donc seul ceux qui on le login et le mp pourront s'inscrire et voir ton site de n'importe quel endroits
cqfd




"Donc seul ceux qui on le login et le mp pourront s'inscrire et voir ton site de n'importe quel endroits
cqfd
"

Je savais que j'avais raté un truc, sa veux dire que Mr X le voisin du salarié pourra s'inscrire puisque je ne filtre pas son IP lors de l'inscription :-o
kamila kamilaicon_post
Re

Voila réalisé en 5mm sur un de mes sites

http://www.leouaibe.info

login: obiwan
password: amidala

Libre a vous de vous inscrire sur le site une fois entrée

Att, je detruit ce htaccess dans 1/4 d'heure :paf
B-Mag B-Magicon_post
bj

OK merci Kamila je viens de voir.

si j'ai bien compris apres m'être inscrit comme membre sur ton site ( magnifique au fait !)
il faut que je re rentre les logs génériques pour acceder, puis m'identifier.

ca ne resoud pas mon prob de limiter les inscription aux seules IP de ma boite, c'est le seul moyen que j'ai d'être sur que lors de la 1er visite le "Visiteur" est bien ds nos murs donc physiquement devant un PC de la société.