fr:security
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:security [2022-09-22 18:20] – [Empêcher l'accès à des répertoires avec IIS] JeromeP | fr:security [2024-09-01 02:34] (Version actuelle) – [Sécurité] 2a01:e0a:4c1:e270:9539:5ecf:64a2:9f16 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | :!: à relire | ||
====== Sécurité ====== | ====== Sécurité ====== | ||
- | DokuWiki est une application Web et est souvent utilisée sur des serveurs publics, | + | DokuWiki est une application Web et est souvent utilisée sur des serveurs publics, |
DokuWiki est développé en pensant à la sécurité à chaque instant. Nous essayons de trouver un juste équilibre entre l' | DokuWiki est développé en pensant à la sécurité à chaque instant. Nous essayons de trouver un juste équilibre entre l' | ||
Ligne 18: | Ligne 17: | ||
Utilisez les deux premiers moyens de préférence, | Utilisez les deux premiers moyens de préférence, | ||
- | Les problèmes de sécurité déjà rencontrés peuvent être vus dans le [[https:// | + | Les problèmes de sécurité déjà rencontrés peuvent être vus dans le [[https:// |
Suivant la gravité du problème de sécurité trouvé, le bogue sera incorporé à une version future (pour les problèmes mineurs) ou feront l' | Suivant la gravité du problème de sécurité trouvé, le bogue sera incorporé à une version future (pour les problèmes mineurs) ou feront l' | ||
Ligne 40: | Ligne 39: | ||
Pour savoir si votre configuration et les droits d' | Pour savoir si votre configuration et les droits d' | ||
- | Veuillez noter que cela n'a rien à voir avec les [[install: | + | Veuillez noter que cela n'a rien à voir avec les [[fr:install: |
Si vos répertoires ne sont pas sécurisés correctement, | Si vos répertoires ne sont pas sécurisés correctement, | ||
Ligne 163: | Ligne 162: | ||
- Choisissez "Par défaut, tous les ordinateurs seront : Refusés d' | - Choisissez "Par défaut, tous les ordinateurs seront : Refusés d' | ||
- Répétez l' | - Répétez l' | ||
- | ==== Empêcher | + | ==== Refuser |
- | En utilisant [[http:// | + | En utilisant |
+ | url.rewrite-once = (" | ||
+ | N' | ||
+ | server.modules += ( | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | | ||
+ | ) | ||
+ | Malheureusement, | ||
+ | Dans le fichier / | ||
+ | < | ||
+ | $HTTP[" | ||
+ | url.access-deny = ("" | ||
+ | } | ||
+ | </ | ||
+ | Ajoutez également dans / | ||
+ | \\ | ||
+ | Redémarrer lighttpd avec systemctl reload-or-restart lighttpd et vérifier l'état avec systemctl status lighttpd | ||
+ | ==== Refuser l'accès au répertoire dans Nginx ==== | ||
+ | |||
+ | L' | ||
+ | Dans votre fichier de configuration d' | ||
< | < | ||
- | url.rewrite-once = ( " | + | location ~ / |
+ | deny all; | ||
+ | } | ||
</ | </ | ||
- | ou utilisez | + | Remarque : si vous utilisez [[fr:config:xsendfile|xsendfile]], les règles ci-dessus interrompront la fonctionnalité sendfile. Considérer ce qui suit: |
< | < | ||
- | $HTTP[" | + | location |
- | | + | deny all; |
- | } | + | } |
+ | |||
+ | location ~ /data/ { | ||
+ | internal; | ||
+ | | ||
</ | </ | ||
+ | ==== Refuser l' | ||
- | ==== Empêcher | + | Il est relativement facile d' |
- | L' | + | puis ajoutez une nouvelle règle " |
- | Dans votre fichier nginx.conf, ajoutez les directives '' | + | |
< | < | ||
- | location ~ / | + | / |
- | deny all; | + | |
- | } | + | |
</ | </ | ||
- | Il est de plus recommandé de refuser l' | + | N' |
+ | Allez ensuite dans la section " | ||
+ | |||
+ | ==== Refuser l' | ||
+ | |||
+ | Voici un exemple de Caddyfile pour un wiki servi avec [[https:// | ||
< | < | ||
- | location ~ /\.ht { | + | wiki.example.com { |
- | | + | log /var/ |
- | } | + | root / |
+ | # Assuming install/ | ||
+ | # to listen on localhost: | ||
+ | fastcgi / 127.0.0.1: | ||
+ | # This block below sends an HTTP 401 message when | ||
+ | # a client attempts to access the secured directories. | ||
+ | status 401 { | ||
+ | /data | ||
+ | /conf | ||
+ | /bin | ||
+ | /inc | ||
+ | /vendor | ||
+ | } | ||
+ | } | ||
</ | </ | ||
Ligne 209: | Ligne 253: | ||
La façon la plus sécurisé d' | La façon la plus sécurisé d' | ||
+ | Ce n'est généralement pas nécessaire si vous avez suivi les guides ci-dessus et nécessite un peu plus de compréhension sur le fonctionnement du serveur Web et de DokuWiki. Néanmoins, c'est le moyen le plus sûr de sécuriser votre installation DokuWiki quel que soit le serveur Web utilisé. | ||
Ligne 262: | Ligne 307: | ||
* [[fr: | * [[fr: | ||
* [[fr: | * [[fr: | ||
+ | * [[fr: | ||
+ | * [[fr: | ||
Ligne 284: | Ligne 331: | ||
* [[fr: | * [[fr: | ||
- | * [[fr:acl|Liste de contrôle d' | + | * Avec la [[fr:acl|liste de contrôle d' |
* [[tips: | * [[tips: | ||
* [[fr: | * [[fr: |
fr/security.1663863647.txt.gz · Dernière modification : de JeromeP