Bonjour a tous,
je suis dans une impasse et je ne sais plus quoi faire.
Je m'explique :
voici quelques temps j'ai monté un serveur pour un usage privé (avec 3 ou 4 utilisateurs possibles), serveur ou j'ai monté plusieurs dossiers.
le dossier A accessible pour les utilisateurs 1 et 2 et 3.
le dossier B pour l'utilisateur 3 seulement.
le dossier C pour les utilisateurs 2 et 4 seulement.
je suis donc passé par la gestion de groupe sur le serveur mySQL (user et groupe) et des "Limit GET POST" dans mon fichier conf.
j'ai fait ca pour etre sur que les dossiers ne soient pas accessible directement depuis le net en tapant directement l'adresse.
tout ceci fonctionne bien, sauf que je trouve l'authentification sur le serveur pas belle; donc j'ai créé une page pour que l'utilisateur puisse s'identifier.
cette page fonctionne, elle authentifie bien le client et enregistre le login et le groupe de l'utilisateur du moment.
mais voila, quand l'utilisateur veut aller dans un dossier restreint, l'authentification basique du serveur (donc l'authentification http) est redemandée.
suite à un dernier fil sur le forum
içi, une solution a été mise en place.
mais maintenant, a chaque fois qu'un utilisateur s'identifie (ou s'authentifie, comme on veut) et bien l'explorateur du client lance un message par lequel il va se connecter a un serveur avec une authentification dont le serveur ne necessite pas pour s'y connecter.
ce qui est vrai pour la page d'accueil.
depuis ce matin je passe de tuto en tuto pour securiser le serveur.
mais que faut-il comme securité ou cryptage (par ex ssl) ??
est-ce vraiment nécessaire pour ce que je veux faire ???
existe-t-il une autre solution pour arriver a ce que je veux ???
merci d'avance a ceux qui prendront un peu de temps pour m'aider dans mon probleme......