Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

galerie et mot de passe à l'entrée

22 réponses
Avatar
markorki
bonjour,
Suite à un voyage, je souhaite mettre en ligne une galerie avec surtout
des gens en situation (la plupart des photos purement "de lieux" se
trouvent sur internet). Or certains membres rechignent à avoir leur
binette visible par des inconnus (bien que les inconnus s'en foutent
probablement) pour des raisons de "droit à l'image" (? bof, pas
l'impression qu'il y a avait des couples illégitimes dans le groupe,
mais vasavoir ;-).

J'ai déjà mis en ligne il y a qq années (et supprimé depuis) une galerie
destinée à un public restreint, avec demande de mot de passe, et entrée
dans l'index seulement sur calcul d'une clé à partir du mot de passe
entré: protection pas à l'abri d'un "casseur" décidé, mais suffisant
pour éviter l'indexation du contenu par Google et l'accès "par accident".

Mais ce type de protection n'empèche pas l'accès par entrée directe de
l'adresse d'une page de la galerie dans la barre d'adresse, et une fois
arrivé à une image, la navigation "interne" de la galerie donne accès à
toutes les autres images.

Existe-t-il un produit style Jalbum ou autre, qui crypte l'entrée dans
l'index de la galerie, et qui, par exemple par gestion d'un cookie
temporaire, crypte **sans_avoir_à_retaper_le_mot_de_passe** les
transitions d'une image à l'autre dans la galerie, de façon à empécher
l'entrée en cours, sans forcer à taper un mot de passe à chaque
changement d'image ?

10 réponses

1 2 3
Avatar
jpw
"Charles VASSALLO" a écrit

Une adresse possible pour expliquer le .htaccess
http://www.commentcamarche.net/apache/apacht.php3

attention htaccess n'est pas implémenté de la même façon sur tous les

hébergeurs

et rarement de la façon décrite ici

moi je conseille fortement d'utiliser free si tu as de la place
j'utiise .htaccess très souvent pour des tas de fonctions :
redirections, rewritting, contrôle d'accès

c'est la solution proposée par free qui est la plus simple
de mise en place

et de loin...

jpw

Avatar
markorki

"Charles VASSALLO" a écrit


Une adresse possible pour expliquer le .htaccess
http://www.commentcamarche.net/apache/apacht.php3



attention htaccess n'est pas implémenté de la même façon sur tous les
hébergeurs

et rarement de la façon décrite ici

moi je conseille fortement d'utiliser free si tu as de la place
j'utiise .htaccess très souvent pour des tas de fonctions :
redirections, rewritting, contrôle d'accès

c'est la solution proposée par free qui est la plus simple
de mise en place

et de loin...

jpw

merci à tous les deux, juste une petite question: j'ai installé

.htaccess et .htpasswd à l'entrée d'une galerie existante sur la partie
free de mon site (j'ai fait "déborder" mon site sur free quand mes 100MO
d'orange ont été pleins), et j'ai bien une demande identifiant/mot de
passe à l'arrivée dans le répertoire racine, et ensuite tous les accès
consécutifs sont directs, y compris si je quitte frre et si je reviens
plus tard.
où est mémorisée mon autorisation d'accès ? cookie de session (j'en
doute, je ne vois rien de tel dans les cookies de la présente session),
ou ip mémorisée côté serveur ?


Avatar
Jacques L'helgoualc'h
Le 05-02-2008, markorki a écrit :
[...]
merci à tous les deux, juste une petite question: j'ai installé
.htaccess et .htpasswd à l'entrée d'une galerie existante sur la partie
free de mon site (j'ai fait "déborder" mon site sur free quand mes 100MO
d'orange ont été pleins),


Fais attention, chez Free ils n'aiment pas trop ça (servir de « stockage »)...

et j'ai bien une demande identifiant/mot de
passe à l'arrivée dans le répertoire racine, et ensuite tous les accès
consécutifs sont directs, y compris si je quitte frre et si je reviens
plus tard.


Quitter = aller ailleurs puis revenir, ou arrêter+rebouter le brouteur ?

où est mémorisée mon autorisation d'accès ? cookie de session (j'en
doute, je ne vois rien de tel dans les cookies de la présente session),


Les couples login/mdp peuvent être mémorisés à part.

ou ip mémorisée côté serveur ?


Ce serait gênant : si tu surfes derrière un routeur (boulot, ***box),
les autres machines du réseau local seraient autorisées aussi...
--
Jacques L'helgoualc'h

Avatar
markorki
[...]

merci à tous les deux, juste une petite question: j'ai installé
.htaccess et .htpasswd à l'entrée d'une galerie existante sur la partie
free de mon site (j'ai fait "déborder" mon site sur free quand mes 100MO
d'orange ont été pleins),



Fais attention, chez Free ils n'aiment pas trop ça (servir de « stockage »)...


et j'ai bien une demande identifiant/mot de
passe à l'arrivée dans le répertoire racine, et ensuite tous les accès
consécutifs sont directs, y compris si je quitte frre et si je reviens
plus tard.



Quitter = aller ailleurs puis revenir, ou arrêter+rebouter le brouteur ?


où est mémorisée mon autorisation d'accès ? cookie de session (j'en
doute, je ne vois rien de tel dans les cookies de la présente session),



Les couples login/mdp peuvent être mémorisés à part.


ou ip mémorisée côté serveur ?



Ce serait gênant : si tu surfes derrière un routeur (boulot, ***box),
les autres machines du réseau local seraient autorisées aussi...



Avatar
FiLH
markorki <moicestmarkorkichezorangefr> writes:


"Charles VASSALLO" a écrit

Une adresse possible pour expliquer le .htaccess
http://www.commentcamarche.net/apache/apacht.php3

attention htaccess n'est pas implémenté de la même façon sur tous

les
hébergeurs
et rarement de la façon décrite ici
moi je conseille fortement d'utiliser free si tu as de la place
j'utiise .htaccess très souvent pour des tas de fonctions :
redirections, rewritting, contrôle d'accès
c'est la solution proposée par free qui est la plus simple
de mise en place
et de loin...
jpw

merci à tous les deux, juste une petite question: j'ai installé

.htaccess et .htpasswd à l'entrée d'une galerie existante sur la
partie free de mon site (j'ai fait "déborder" mon site sur free quand
mes 100MO d'orange ont été pleins), et j'ai bien une demande
identifiant/mot de passe à l'arrivée dans le répertoire racine, et
ensuite tous les accès consécutifs sont directs, y compris si je
quitte frre et si je reviens plus tard.
où est mémorisée mon autorisation d'accès ? cookie de session (j'en


Dans le navigateur, qui à chaque requete de chaque fichier envoit dans
la demande user + passwd.


FiLH

--
FiLH photography. A taste of freedom in a conventional world.
Web: http://www.filh.org e-mail
FAQ fr.rec.photo : http://frp.parisv.com/
Sitafoto la photo a Bordeaux : http://sitafoto.free.fr/



Avatar
markorki

[...]
free de mon site (j'ai fait "déborder" mon site sur free quand mes 100MO
d'orange ont été pleins),



Fais attention, chez Free ils n'aiment pas trop ça (servir de « stockage »)...

aucun FAI n'aime ça, mais mon site perso est historiquement chez orange,

que perdent-ils à ce que certaines galeries soient chez eux ?
Une page perso est-elle autre-chose que "du stockage" assorti de mise à
dispo ?

et j'ai bien une demande identifiant/mot de
passe à l'arrivée dans le répertoire racine, et ensuite tous les accès
consécutifs sont directs, y compris si je quitte frre et si je reviens
plus tard.


Quitter = aller ailleurs puis revenir, ou arrêter+rebouter le brouteur ?


où est mémorisée mon autorisation d'accès ? cookie de session (j'en
doute, je ne vois rien de tel dans les cookies de la présente session),


Les couples login/mdp peuvent être mémorisés à part.
ou ip mémorisée côté serveur ?


Ce serait gênant : si tu surfes derrière un routeur (boulot, ***box),
les autres machines du réseau local seraient autorisées aussi...


bon, j'ai fait l'essai, c'est une variable de session du brouteur:
il faut que je ferme toutes les fenêtres Mozilla (navigateurs, courrier,
gestionnaire de mots de passe, de téléchargement et outils divers) pour
qu'un accès (après relance du brouteur) au répertoire me redemande un
login/passwd.
C'est effectivement le plus logique ;-)


Avatar
Jacques L'helgoualc'h
Le 05-02-2008, markorki a écrit :

[...]
free de mon site (j'ai fait "déborder" mon site sur free quand mes 100MO
d'orange ont été pleins),


Fais attention, chez Free ils n'aiment pas trop ça (servir de « stockage »)...

aucun FAI n'aime ça, mais mon site perso est historiquement chez orange,

que perdent-ils à ce que certaines galeries soient chez eux ?


Rien, a priori... Mais il est préférable que les galeries disponibles
chez eux aient l'air d'un site autonome, avec pages web locales
référençant les photos, par exemple.

Il peut (pouvait ?) leur arriver de fermer certains comptes sans préavis.

Une page perso est-elle autre-chose que "du stockage" assorti de mise à
dispo ?


Je cite /leur/ vocabulaire --- qui peut avoir changé, je n'accède plus
aux forums proxad.* depuis plus d'un an.
--
Jacques L'helgoualc'h



Avatar
Den
créer
une galerie par JAlbum (en local) c'est moins d'1/4 d'heure, et après,
On a ouvert une jolie porte aux spammeurs de tout poil (JAlbum est

souvent incriminé chez Free).
Quant au stockage, interdit par les CGV de Free, il disparaît dès lors
qu'il y a au moins une page html avec des liens qui pointent sur les
fichiers photo. Xnview fait cela très bien, d'ailleurs. Avec les
.htaccess, ce sera top !

Cordialement,
Den

--
Pour me répondre en privé, enlever "pubpasglop" de mon adresse.

Avatar
markorki

créer une galerie par JAlbum (en local) c'est moins d'1/4 d'heure, et
après,


On a ouvert une jolie porte aux spammeurs de tout poil (JAlbum est
souvent incriminé chez Free).


En quoi JAlbum favorise-t-il le spam ?

Quant au stockage, interdit par les CGV de Free, il disparaît dès lors
qu'il y a au moins une page html avec des liens qui pointent sur les
fichiers photo. Xnview fait cela très bien, d'ailleurs. Avec les
.htaccess, ce sera top !



pas de pb, j'ai un index sur des galeries JAlbum là:
http://sebmortum.free.fr/

avec accès entre autres à cet index depuis mon site "Orchimous, canal
historique" (canal obsolete, aussi) là :
http://pagesperso-orange.fr/marc.morel.hum
( mais là, bonjour la navigation, malgré une page d'aide ajoutée
après-coup, tout le site initial datant de 2001, entièrement fait main à
partir de quelques "squelettes" de page, à l'éditeur de texte, mais un
éditeur qui sait faire des recherches et des remplacements simultanés
sur des centaines de fichiers, sans limitation de taille ;-)


Avatar
scud
bonjour,
Suite à un voyage, .......
Existe-t-il un produit style Jalbum ou autre, qui crypte l'entrée dans
l'index de la galerie, et qui, par exemple par gestion d'un cookie
temporaire, crypte **sans_avoir_à_retaper_le_mot_de_passe** les
transitions d'une image à l'autre dans la galerie, de façon à empécher
l'entrée en cours, sans forcer à taper un mot de passe à chaque
changement d'image ?
Tu as plusieurs solutions. Pour ma part, devant partager des vinyles, je

me suis tourné vers le nec plus ultra, à savoir un tunnel VPN (OpenVPN).
Par ailleurs, tu peux utiliser le https avec limitation des gens par
inscription préalable. Le contenu sera crypté.
Il faut aussi regarder du côté de ton serveur. Je sais qu'avec Apache,
il y a beaucoup de possibilités de restrictions et de cryptage.

1 2 3