Valider 84f1d60c rédigé par esj's avatar esj
Parcourir les fichiers

Ajout d'une vérification d'opérationnalité des .htaccess.

Dans les distributions issues de la famille RedHat, Fedora ou CentOS, la configuration par défaut d'Apache applique la recommandation du {{mod_core}} suivante:

  For security and performance reasons, do not set AllowOverride to anything other than None in your <Directory />  block. Instead, find (or create) the <Directory> block that refers to the directory where you're actually planning to place a .htaccess file.

En conséquence, la fonction installant un .htaccess avec {{Deny from all}} pour la premiere fois, effecture une requête HEAD dans ce répertoire pour vérifier qu'il n'est pas accessible. S'il est quand même on l'indique dans le log, et au moment de l'installation aussi dans la dernière page affichée. Ce message étant inutilement alarmant si les répertoires sont en dehors du Document Root (ce qui est une bien meilleure protection qu'un .htacces de toutes façons), il faudrait pouvoir tester ça, mais ce n'est pas totalement faisable à cause des liens symboliques;
parent a7e8e9a9
Chargement en cours
Chargement en cours
Chargement en cours
Chargement en cours
0% Chargement en cours ou .
You are about to add 0 people to the discussion. Proceed with caution.
Veuillez vous inscrire ou vous pour commenter