Interdire les aspirateurs et sites indésirables 1 

Outils pour webmaster. Trucs et astuces en code HTML, JavaScript, PHP : améliorer son site internet

Descriptif : nous allons voir ici un script permettant d'interdire les aspirateurs et sites indésirables pour ceux qui ont quelques restrictions ou particularité dans leur configuration. Celles-ci étant innombrables, il sera nécessaire au webmaster de se renseigner auprès de son fournisseur sur les modalités de son hébergement.
Les remarques générales de la première page restent valables et doivent être étudiées avec attention.

LE FICHIER piege.cgi (ou piege.pl suivant votre configuration d'hébergement)
Sélectionnez le code ci-dessous (copie automatique dans le presse-papiers) et collez-le dans NotePad.
Vérifiez que vous n'avez pas des retours à la ligne (Ctrl-M) mais bien des retours chariots (visibles dans WORD) : ¶  et qu'il n'y ait pas d'espaces en bout de lignes.
A la première ligne, changez le chemin d'accès de votre dossier cgi-bin et ajoutez " --" à la fin.
    Exemple : écrivez   # !/user/bin/perl --
    plutôt que :   # !/user/bin/perl
Sauvegardez-le sous le nom piege.cgi et transférez-le sur votre site en ASCII par votre client FTP dans votre dossier cgi-bin. Donnez-lui les droits par un CHMOD 755.


Une partie du script comporte l'affichage facultatif des variables utilisées afin d'en contrôler l'exactitude au moment de l'installation. Enlevez les # au début de lignes pour les rendre actifs.

Pour vous informer d'une intrusion, la fin du script comporte l'envoi d'un mail par Sendmail avec tous les renseignements sur le visiteur. Vous vérifierez la présence et le chemin de Sendmail auprès de votre hébergeur.

Dans .htaccess écrivez en tout début de fichier :

<Files ~ "^.*$">
order allow,deny
allow from all
deny from env=ban
</Files>

Le fichier .htaccess a, en principe, un CHMOD de 644. Suivant la configuration de votre hébergeur, il se peut que piege.cgi ne puisse y écrire dedans. Mettez un CHMOD de 776 ou tout autre CHMOD qui garantira le plus possible la protection du fichier.
Pour empêcher la lecture de .htaccess introduisez en tout début de fichier :

SetEnvIfNoCase Request_URI \.ht(access|passwd)$ ban

Ce qui donnera, combiné au script précédent :

SetEnvIfNoCase Request_URI \.ht(access|passwd)$ ban
<Files ~ "^.*$">
order allow,deny
allow from all
deny from env=ban
</Files>

Faites des essais en vous piégeant vous-même afin de déterminer si votre IP s'inscrit bien en début de fichier.

ATTENTION : la mise en oeuvre de ce script peut être délicate. Vous devrez vous renseigner auprès de votre fournisseur sur les configurations des applications citées ici (Apache, PHP, PERL, Sendmail etc).

Page précédente

Liens connexes qui vous serviront dans l'environnement du fichier .htaccess

Limiter le nombre de hits  -  Interdire les aspirateurs(1)  -  Interdire les aspirateurs (2)  -  Liste générale des applications et aspirateurs indésirable, écriture .htaccess  -   Ecriture du fichier .htaccess (et htpasswd)  -  Liste vérifiée des applications et aspirateurs indésirables  -  Autres applications vérifiées  -  .htaccess et liste vérifiée des applications indésirables   -  Info par mail d'une erreur 401,403,404,405  -  Page personnalisée d'erreur  -  Le fichier robots.txt  -  Ecriture et redirection avec htaccess  -  Mot de passe avec .htaccess et .htpasswd  -  Codez vos mots de passe  -  Interdire l'affichage de ses images  -  CHMOD  -  Les codes d'erreurs 

Retour

Copyright www.toulouse-renaissance.net ©