<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>htaccess | Undisconnected</title>
	<atom:link href="https://undisconnected.com/tag/htaccess/feed/" rel="self" type="application/rss+xml" />
	<link>https://undisconnected.com</link>
	<description>Reste connecté</description>
	<lastBuildDate>Mon, 28 Aug 2017 22:38:37 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.3</generator>
	<item>
		<title>Validation Let&#8217;s Encrypt avec un domaine protégé</title>
		<link>https://undisconnected.com/validation-lets-encrypt-avec-un-domaine-protege/</link>
					<comments>https://undisconnected.com/validation-lets-encrypt-avec-un-domaine-protege/#comments</comments>
		
		<dc:creator><![CDATA[Imatt]]></dc:creator>
		<pubDate>Mon, 28 Aug 2017 22:34:18 +0000</pubDate>
				<category><![CDATA[Config serveur]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[Hébergement Web]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[htpasswd]]></category>
		<category><![CDATA[let's encrypt]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://undisconnected.com/?p=2842</guid>

					<description><![CDATA[<p>Je viens de perdre un peu de temps sur un problème, alors je partage ma…</p>
The post <a href="https://undisconnected.com/validation-lets-encrypt-avec-un-domaine-protege/">Validation Let’s Encrypt avec un domaine protégé</a> first appeared on <a href="https://undisconnected.com">Undisconnected</a>.]]></description>
										<content:encoded><![CDATA[<p>Je viens de perdre un peu de temps sur un problème, alors je partage ma solution ici.</p>
<p>J&rsquo;ai un nouveau serveur sur lequel je souhaitais passer en SSL pour mes domaines protégés. Comme Let&rsquo;s Encrypt propose des certificats SSL gratuits et de qualité, je me suis tourné vers cette solution. Pour l&rsquo;installation, c&rsquo;est facile et vous trouverez plein de tutoriel sur ce sujet.</p>
<p>Let&rsquo;s Encrypt propose de valider le nom de domaine en allant vérifier le répertoire .well-known dans votre racine web. Comme chaque certificat émis ne dure que 3 mois, il faut créer une tâche CRON qui va permettre de valider le domaine, émettre un nouveau certificat et l&rsquo;installer.</p>
<p>Problème, si votre accès au domaine est protégé par un .htaccess couplé à un .htpasswd alors la validation n&rsquo;a pas lieu correctement puisque l&rsquo;accès et refusé. Voici une solution très simple. à laquelle j&rsquo;aurais dû pensé plus tôt &#8230; Du fait de son fonctionnement même htaccess fonctionne répertoire par répertoire, il suffit donc d&rsquo;aller créer un .htaccess dans le répertoire .well-known et y ajouter les instructions suivantes :</p>
<pre class="lang:default decode:true ">Satisfy Any
Order Allow,Deny
Allow from all</pre>
<p>Vous pouvez maintenant tester et Let&rsquo;s Encrypt aura bien accès au répertoire .well-know pour sa validation. Ainsi le certificat pourra être émis de nouveau sans problème.</p>
<p>J&rsquo;espère que ça vous aidera.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>The post <a href="https://undisconnected.com/validation-lets-encrypt-avec-un-domaine-protege/">Validation Let’s Encrypt avec un domaine protégé</a> first appeared on <a href="https://undisconnected.com">Undisconnected</a>.]]></content:encoded>
					
					<wfw:commentRss>https://undisconnected.com/validation-lets-encrypt-avec-un-domaine-protege/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Protéger vos .svn en production</title>
		<link>https://undisconnected.com/proteger-vos-svn-en-production/</link>
					<comments>https://undisconnected.com/proteger-vos-svn-en-production/#respond</comments>
		
		<dc:creator><![CDATA[Imatt]]></dc:creator>
		<pubDate>Wed, 04 Apr 2012 08:40:56 +0000</pubDate>
				<category><![CDATA[Config serveur]]></category>
		<category><![CDATA[Développement]]></category>
		<category><![CDATA[htaccess]]></category>
		<category><![CDATA[securite]]></category>
		<category><![CDATA[svn]]></category>
		<category><![CDATA[svn export]]></category>
		<guid isPermaLink="false">https://undisconnected.com/?p=1377</guid>

					<description><![CDATA[<p>Une chose à laquelle on ne pense pas souvent lorsqu&#8217;on passe en production un projet,…</p>
The post <a href="https://undisconnected.com/proteger-vos-svn-en-production/">Protéger vos .svn en production</a> first appeared on <a href="https://undisconnected.com">Undisconnected</a>.]]></description>
										<content:encoded><![CDATA[<p>Une chose à laquelle on ne pense pas souvent lorsqu&rsquo;on passe en production un projet, c&rsquo;est de supprimer / bloquer l&rsquo;accés aux fichiers .svn. Ces fichiers ont beau être des fichiers cachés, ils n&rsquo;en sont pas moins accessibles via un navigateur. Je vous conseille de faire le test avec votre serveur, vous serez surement surpris ! Il est important de protéger ces fichiers qui peuvent contenir de l&rsquo;info utile à un pirate qui voudrait s&rsquo;amuser sur votre serveur.</p>
<p>Pour se protéger, il existe 2 façons de faire : </p>
<h2>Faire un svn export de votre projet</h2>
<p>C&rsquo;est interessant car en faisant cela on enlève radicalement le problème puisqu&rsquo;on supprime les .svn de chaque répertoire. Cependant, ce n&rsquo;est pas forcément la meilleure solution car vous ne pourrez plus interagir avec votre serveur SVN, plus de « svn up » possible. Solution efficace donc, mais pas très pratique.</p>
<h2>Faire un fichier .htaccess qui va bloqué l&rsquo;accés aux .svn</h2>
<p>L&rsquo;autre solution est donc de mettre en place un fichier .htaccess à la racine de votre projet avec les lignes suivantes : </p>
<pre>RewriteEngine on
# Hide .SVN Folders
RewriteRule ^(.*/)*\.svn/ / [F,L]
</pre>
<p>Cette solution vous permet de garder les avantages du svn mais empêche l&rsquo;accés au .svn. J&rsquo;utilise personnellement cette 2ème solution.</p>
<h2>Conclusion</h2>
<p>Juste faites le ! C&rsquo;est toujours mieux de prévenir que de guérir en sécurité.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>The post <a href="https://undisconnected.com/proteger-vos-svn-en-production/">Protéger vos .svn en production</a> first appeared on <a href="https://undisconnected.com">Undisconnected</a>.]]></content:encoded>
					
					<wfw:commentRss>https://undisconnected.com/proteger-vos-svn-en-production/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
