fr:security
Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
fr:security [2022-09-23 12:03] – [Empêcher l'accès à des répertoires avec Nginx] JeromeP | fr:security [2024-09-01 02:34] (Version actuelle) – [Sécurité] 2a01:e0a:4c1:e270:9539:5ecf:64a2:9f16 | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | :!: à relire | ||
====== Sécurité ====== | ====== Sécurité ====== | ||
- | DokuWiki est une application Web et est souvent utilisée sur des serveurs publics, | + | DokuWiki est une application Web et est souvent utilisée sur des serveurs publics, |
DokuWiki est développé en pensant à la sécurité à chaque instant. Nous essayons de trouver un juste équilibre entre l' | DokuWiki est développé en pensant à la sécurité à chaque instant. Nous essayons de trouver un juste équilibre entre l' | ||
Ligne 18: | Ligne 17: | ||
Utilisez les deux premiers moyens de préférence, | Utilisez les deux premiers moyens de préférence, | ||
- | Les problèmes de sécurité déjà rencontrés peuvent être vus dans le [[https:// | + | Les problèmes de sécurité déjà rencontrés peuvent être vus dans le [[https:// |
Suivant la gravité du problème de sécurité trouvé, le bogue sera incorporé à une version future (pour les problèmes mineurs) ou feront l' | Suivant la gravité du problème de sécurité trouvé, le bogue sera incorporé à une version future (pour les problèmes mineurs) ou feront l' | ||
Ligne 40: | Ligne 39: | ||
Pour savoir si votre configuration et les droits d' | Pour savoir si votre configuration et les droits d' | ||
- | Veuillez noter que cela n'a rien à voir avec les [[install: | + | Veuillez noter que cela n'a rien à voir avec les [[fr:install: |
Si vos répertoires ne sont pas sécurisés correctement, | Si vos répertoires ne sont pas sécurisés correctement, | ||
Ligne 195: | Ligne 194: | ||
</ | </ | ||
- | Remarque : si vous utilisez [[config: | + | Remarque : si vous utilisez [[fr:config: |
< | < | ||
Ligne 206: | Ligne 205: | ||
} | } | ||
</ | </ | ||
+ | |||
+ | ==== Refuser l' | ||
+ | |||
+ | Il est relativement facile d' | ||
+ | |||
+ | puis ajoutez une nouvelle règle " | ||
+ | |||
+ | < | ||
+ | / | ||
+ | </ | ||
+ | |||
+ | N' | ||
+ | |||
+ | Allez ensuite dans la section " | ||
+ | |||
+ | ==== Refuser l' | ||
+ | |||
+ | Voici un exemple de Caddyfile pour un wiki servi avec [[https:// | ||
+ | < | ||
+ | wiki.example.com { | ||
+ | log / | ||
+ | root / | ||
+ | # Assuming install/ | ||
+ | # to listen on localhost: | ||
+ | fastcgi / 127.0.0.1: | ||
+ | # This block below sends an HTTP 401 message when | ||
+ | # a client attempts to access the secured directories. | ||
+ | status 401 { | ||
+ | /data | ||
+ | /conf | ||
+ | /bin | ||
+ | /inc | ||
+ | /vendor | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | |||
==== Renommer le répertoire data ==== | ==== Renommer le répertoire data ==== | ||
Ligne 217: | Ligne 253: | ||
La façon la plus sécurisé d' | La façon la plus sécurisé d' | ||
+ | Ce n'est généralement pas nécessaire si vous avez suivi les guides ci-dessus et nécessite un peu plus de compréhension sur le fonctionnement du serveur Web et de DokuWiki. Néanmoins, c'est le moyen le plus sûr de sécuriser votre installation DokuWiki quel que soit le serveur Web utilisé. | ||
Ligne 270: | Ligne 307: | ||
* [[fr: | * [[fr: | ||
* [[fr: | * [[fr: | ||
+ | * [[fr: | ||
+ | * [[fr: | ||
Ligne 292: | Ligne 331: | ||
* [[fr: | * [[fr: | ||
- | * [[fr:acl|Liste de contrôle d' | + | * Avec la [[fr:acl|liste de contrôle d' |
* [[tips: | * [[tips: | ||
* [[fr: | * [[fr: |
fr/security.1663927434.txt.gz · Dernière modification : de JeromeP