Protection des albums Protection des albums
 

News:

cpg1.5.48 Security release - upgrade mandatory!
The Coppermine development team is releasing a security update for Coppermine in order to counter a recently discovered vulnerability. It is important that all users who run version cpg1.5.46 or older update to this latest version as soon as possible.
[more]

Main Menu

Protection des albums

Started by nike, February 22, 2006, 03:34:27 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

nike

j'ai chercher partout, mais je n'ai rien trouvé sur le sujet !

Donc, je pose ma question : J'ai uploader (via ftp) toutes mes photos (dans différents répertoires) dans un répertoire "\albums\upload\" conseillé par Coppermine.
Tout fonctionne correctement. Le seul souci est que si quelqu'un connait le chemin direct de mes photos, il peut via internet explorer et sans aucun mot de passe ou quoi que se soit d'autre accéder à toutes mes photos (ww w.x2x3x.com\coppermine\albums\upload\week end paris\).

Je ne vois pas l'utilité de créer des users avec des mots de passe dans Coppermine, alors que n'importe qui peut envoyer un moteur de recherche pour scanner tous les répertoires d'un site et accéder à l'ensemble des photos......

J'ai peut-être oublier ou fait quelque chose de faux lors de l'installation de CPG 1.4.3, mais dans ma version antérieur le répertoire photo était protéger et non accessible....

HELP HELP HELP

Merci d'avance.

François Keller

#1
Bonjour,

effectivement, je viens de tester sur mon site. Par contre, si on veut aller  à l'adresse ww w.x2x3x.com/coppermine/albums/ on est redirigé vers la page d'accueil du site.
Par contre, en copiant le fichier index.php contenu dans le répertoire /albums/ dans chaque sous répertoires de celui ci, on est automatiquement redirigé vers la page d'accueil.
Il y a un poste en anglais ici http://forum.coppermine-gallery.net/index.php?topic=17587.0
Il y est indiqué qu'il faut simplement changer une ligne du code en fonction du niveau de sous répertoire:
Remplacez la ligne

<meta http-equiv="refresh" content="0; url=../index.php">


par


<meta http-equiv="refresh" content="0; url=../../index.php">

pour un premier niveau de sous répertoire
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

nike

#2
effectivement le fait de copier le fichier index.php dans le répertoire upload fonctionne quand tu essaies ww w.x2x3x.com\coppermine\albums\upload, ça te redirige sur la galerie de photo. Par contre quand tu copies index.php dans le répertoire de tes photos ww w.x2x3x.com\coppermine\albums\upload\week end paris\ cela ne fonctionnne pas...... Meme en changeant la ligne de code : <meta http-equiv="refresh" content="0; url=../../index.php"> tu vois toutes les photos et si tu cliques sur une, tu l'as vois sans problème.....

pas top top.


François Keller

QuoteMeme en changeant la ligne de code : <meta http-equiv="refresh" content="0; url=../../index.php"> tu vois toutes les photos et si tu cliques sur une, tu l'as vois sans problème.....
Dans ce cas, il faut changer pour <meta http-equiv="refresh" content="0; url=../../../index.php">
Il faut tenir compte du niveau de sous répertoires et mettre autant de ../ que de niveau
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

nike

en fait, il suffit de faire ça :

Create a file called .htaccess and put it into the albums folder. In the file, put the following line:

Code:
Options -Indexes

et ça marche nickel pour tous les albums...

merci pour tout.

François Keller

#5
Pour ceux qui ont du mal avec l'anglais:

Créer un fichier nommé .htaccess et placez le dans le dossier /albums/. Dans ce fichier, entrez la ligne suivante
Options -Indexes
Voilà c'est tout
Avez vous lu la DOC ? la FAQ ? et cherché sur le forum avant de poster ?
Did you read the DOC ? the FAQ ? and search the board before posting ?
Mon Blog

Titooy

Attention, tous les hébergeurs (gratuits en particuliers) n'autorisent pas l'utilisation des fichiers .htaccess (d'abord parce que c'est spécifique à Apache)