Bonjour,
J'ai besoin de savoir pour un TP dans quelle mesure un répertoire sur un serveur apache est efficacement protégé avec un couple .htpassword et .htaccess ?
Je ne veux pas spécialement savoir comment détourner ces protections, mais surtout savoir si cette protection est suffisante (dans l'hypothèse ou c'est parfaitement bien configuré bien entendu) pour stopper la plupart des fouineurs / scripts kiddies et autres B0uT0nN3uX de la petite délinquance informatique qui s'amusent à fouiner et effacer les sites web ? Je ne parle pas des failles dues au code, je cherche juste à savoir si les possibilités d'intrusion dues aux mauvaises configurations sont nombreuses..et si c'est le cas, que peut-on mettre sur un serveur Apache pour le sécuriser d'avantage ?
Connaissez vous des sites dédiés à la sécu des serveurs apache hormis le site officiel ?
Merci @+