Page 2 sur 2

Re: Sécurité serveur web ip

Posté : dim. 27 sept. 2015 01:28
par juliendu92
Ha et dernière question :
Apache et mot de passe c'est bien mais si c'est pas en https ça sera en clair ...
citation de Philippe_PMA

Qu'est ce que ça veut dire ça sera en clair si c pas du HTTPS? Je dois utiliser le port du HTTPS ou non ?

Re: Sécurité serveur web ip

Posté : dim. 27 sept. 2015 19:51
par philippe_PMA
juliendu92 a écrit :Ha et dernière question :
Apache et mot de passe c'est bien mais si c'est pas en https ça sera en clair ...
citation de Philippe_PMA

Qu'est ce que ça veut dire ça sera en clair si c pas du HTTPS? Je dois utiliser le port du HTTPS ou non ?
En clair, ça veut dire que quelqu'un qui observe ton trafic verra ton mot de passe ...
Ce n'est pas qu'une histoire de port, c'est plutôt une histoire de protocole utilisé.

Un peu de lecture :
http://www.sebsauvage.net/comprendre/ssl/
http://pazpop.fr/securiser-son-site-web ... -et-https/

Re: Sécurité serveur web ip

Posté : dim. 27 sept. 2015 21:40
par Xenon
En ce qui me concerne, j'ai, via le fichier htaccess défini un accès libre à l'interface web depuis une adresse ip locale et avec authentification si accès depuis l’extérieur. Si ça t'intéresse, je peux te donner la solution pour ça.

J'ai également autorisé que le https depuis l’extérieur pour pas que les données soient lisibles par quelqu'un qui espionnerait ce qui passe.