<?xml 
version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://info.lesbarques.fr/spip.php?page=backend.xslt" ?>
<rss version="2.0" 
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:atom="http://www.w3.org/2005/Atom"
>

<channel xml:lang="fr">
	<title>INFO les barques</title>
	<link>https://info.lesbarques.fr/</link>
	<description></description>
	<language>fr</language>
	<generator>SPIP - www.spip.net</generator>
	<atom:link href="http://info.lesbarques.fr/spip.php?id_mot=15&amp;page=backend" rel="self" type="application/rss+xml" />




<item xml:lang="fr">
		<title>Free : restreindre l'acc&#232;s d'une rubrique d'un site internet</title>
		<link>http://info.lesbarques.fr/spip.php?article172</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article172</guid>
		<dc:date>2012-08-13T19:57:26Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>APACHE</dc:subject>
		<dc:subject>INTERNET</dc:subject>
		<dc:subject>HTACCESS</dc:subject>

		<description>&lt;p&gt;Vous avez des pages perso chez free, et vous voulez restreindre l'acc&#232;s de certaines pages par un login/mot de passe...&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique92" rel="directory"&gt;Les outils...&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot15" rel="tag"&gt;APACHE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot100" rel="tag"&gt;INTERNET&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot101" rel="tag"&gt;HTACCESS&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH100/apache_http_server-fe5aa.png?1756792961' class='spip_logo spip_logo_right' width='150' height='100' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Imaginons que vous avez un site internet, avec une arborescence de site avec un fichier index &#224; la racine.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;1&#232;re Etape - Choisir le(s) r&#233;pertoire(s) &#224; prot&#233;ger&lt;/h2&gt;
&lt;p&gt;Imaginons que dans ce site, sous le r&#233;pertoire /mariage/photos, vous vouliez mettre en ligne les photos de votre mariage.&lt;br class='autobr' /&gt;
Imaginons enfin, que vous vouliez donner l'acc&#232;s de ces photos seulement &#224; pierre et jacques.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;2&#232;me Etape, pr&#233;parer les fichiers de contr&#244;le d'acc&#232;s&lt;/h2&gt;
&lt;p&gt;Rien de plus simple, il suffit de manipuler et de d&#233;poser correctement dans l'arborescence de votre site deux fichiers :
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; htaccess
&lt;br /&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; htpasswd&lt;/p&gt;
&lt;p&gt;Prenez un &#233;diteur de texte et cr&#233;ez les fichiers suivants :&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;htaccess&lt;/strong&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='5' class='spip_cadre spip_cadre_block' dir='ltr'&gt;PerlSetVar AuthFile mariage/photos/.htpasswd AuthName &#034;Acc&#232;s restreint seulement &#224; Pierre et Jacques&#034; AuthType Basic Require valid-user&lt;/textarea&gt;
&lt;p&gt;La premi&#232;re phrase pr&#233;cise au syst&#232;me o&#249; se trouve le fichier des mots de passe (htpasswd). Attention, il faut bien pr&#233;ciser le chemin d'acc&#232;s &#224; partir de la racine de votre site.&lt;br class='autobr' /&gt;
La deuxi&#232;me phrase pr&#233;cise le texte qui sera affich&#233; avec l'invite du login/mot de passe..&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;htpasswd&lt;/strong&gt;&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='2' class='spip_cadre spip_cadre_block' dir='ltr'&gt;pierre:abc123 jacques:xyz456&lt;/textarea&gt;
&lt;p&gt;Ici, rien de plus simple nomd'utilisateur &#034; :&#034; motdepasse&#034;&lt;br class='autobr' /&gt;
et ainsi de suite pour tous les acc&#232;s autoris&#233;s.&lt;/p&gt;
&lt;p&gt;Sauvegardez vos fichiers en vue de les d&#233;poser sur le site.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;3&#232;me Etape : d&#233;poser les fichiers sur le site&lt;/h2&gt;
&lt;p&gt;Le principe est de d&#233;poser ces deux fichiers &#224; partir de l'arborescence que vous voulez contr&#244;ler, dans le cas pr&#233;sent dans le r&#233;pertoire &#034;photos&#034; de /mariage/photos.&lt;/p&gt;
&lt;p&gt;Alors, prenez votre outil pr&#233;f&#233;r&#233; et d&#233;posez ces deux fichiers sur votre site internet (pour le cas pr&#233;sent, dans le r&#233;pertoire photos).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Attention&lt;/strong&gt; : Prenez garde &#224; ce que ces deux fichiers n'aient pas d'extension et qu'ils soient pr&#233;c&#233;d&#233;s dans leur nom d'un point. (.htaccess et .htpasswd - pour qu'ils soient cach&#233;s dans le syst&#232;me).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Nota&lt;/strong&gt; : nommer le fichier .htpasswd n'est aucunement une obligation (pourvu que vous modifiez .htaccess en cons&#233;quence. Il est m&#234;me conseill&#233; d'utiliser un autre nom pour rendre le fichier plus difficile &#224; trouver. Voir m&#234;me, si vous en avez la possibilit&#233; de ranger .htpasswd (o&#249; son homologue) en dehors de l'arborescence du site. C'est notamment ce que je j'applique quasi-syst&#233;matiquement.&lt;/p&gt;
&lt;p&gt;Enfin, pour terminer, sachez qu'.htaccess &#224; encore beaucoup de possibilit&#233;s (filtrage d'adresse ip, cacher des r&#233;pertoires, faire des redirections, personnaliser des pages d'erreur, etc...), vous trouverez pour cel&#224; d'excellents tutoriels sur le net. Mon but dans cet article &#233;tant de seulement vous donner une base de test et de r&#233;flexion...&lt;/p&gt;
&lt;p&gt;Ensuite, testez et enjoy !!!&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		

	</item>
<item xml:lang="fr">
		<title>LAMP : 2&#232;me Etape - INSTALLATION APACHE [DEBIAN]</title>
		<link>http://info.lesbarques.fr/spip.php?article83</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article83</guid>
		<dc:date>2008-07-08T09:07:44Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>DEBIAN</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>PAQUETS</dc:subject>
		<dc:subject>APACHE</dc:subject>
		<dc:subject>VIRTUAL HOST</dc:subject>

		<description>
&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo. Se logger en root, MotdePasse_root. &lt;br class='autobr' /&gt;
MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU &lt;br class='autobr' /&gt;
apt-get update (pour mettre &#224; jour la liste des paquets) &lt;br class='autobr' /&gt;
puis &lt;br class='autobr' /&gt;
apt-get upgrade (pour mettre &#224; jour les paquets eux-m&#234;me) &lt;br class='autobr' /&gt;
Astuce : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande nano (&#8230;)&lt;/p&gt;


-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique81" rel="directory"&gt;Installation d'un serveur Lamp&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot5" rel="tag"&gt;DEBIAN&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot14" rel="tag"&gt;PAQUETS&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot15" rel="tag"&gt;APACHE&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot16" rel="tag"&gt;VIRTUAL HOST&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH83/apache-f7da5.jpg?1756792961' class='spip_logo spip_logo_right' width='150' height='83' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Le serveur a red&#233;marr&#233; correctement et l'invite syst&#232;me est dispo.&lt;br class='autobr' /&gt;
Se logger en root, MotdePasse_root.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;MISE A JOUR DE TOUS LES PAQUETS ET LE NOYAU&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get update&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour la liste des paquets)&lt;/p&gt;
&lt;p&gt;puis&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get upgrade&lt;/i&gt;&lt;br class='autobr' /&gt;
(pour mettre &#224; jour les paquets eux-m&#234;me)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Astuce&lt;/strong&gt; : A n'importe quel moment, si le syst&#232;me de mise &#224; jour demande le cd et pour &#233;viter de l'ins&#233;rer &#224; chaque fois, il suffit de commenter la ligne dans source.list. Pour ce faire, taper la commande &lt;i&gt;nano /etc/apt/sources.list&lt;/i&gt; ou &lt;i&gt;vi /etc/apt/sources.list&lt;/i&gt; , et mettre en commentaire la ligne deb/cdrom. Ainsi, le syst&#232;me ne demandera plus le cd et ira chercher les informations sur le net.&lt;/p&gt;
&lt;p&gt;Ensuite, l'installation d'apache passe par les &#233;tapes suivantes :&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; installation des paquets d'apache, et int&#233;gration des paquets ssl &#224; apache.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; configuration d'apache et cr&#233;ation des virtual hosts&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; param&#233;trer les ports d'&#233;coute d'apache&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; cr&#233;ation des r&#233;pertoires d'accueil pour h&#233;berger les sites d&#233;crits dans les virtual hosts.&lt;/p&gt;
&lt;p&gt;&lt;span class=&#034;spip-puce ltr&#034;&gt;&lt;b&gt;&#8211;&lt;/b&gt;&lt;/span&gt; g&#233;n&#233;rer les certificats ssl pour les connections s&#233;curis&#233;es&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;INSTALLATION DES PAQUETS D'APACHE&lt;/h2&gt;
&lt;p&gt;Installation des paquets de base d'apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install apache2&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Installation des librairies ssl pour apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;apt-get install libapache-mod-ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Int&#233;gration des librairies ssl dans apache :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;a2enmod ssl&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Relance obligatoire d'apache avec rechargement de ses fichiers de config :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;/etc/init.d/apache2 force-reload&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;NOTES PARTICULIERES SUR CES COMMANDES&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;La deuxi&#232;me commande installe l'interpr&#233;teur de commande ssl (pour les sites s&#233;curis&#233;s utilisant le ssl ) - egroupware par exemple.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Attention&lt;/strong&gt; : bien installer ce deuxi&#232;me module ci-dessus (ibapache-mod-ssl) et surtout pas apache-ssl qui est un serveur web &#224; part enti&#232;re qui entre en conflit avec apache2.&lt;/p&gt;
&lt;p&gt;Apache dispose de son interpr&#233;teur de commande (comme mysql par exemple). Pour int&#233;grer la librairie ssl &#224; apache, il a fallu ex&#233;cuter la commande A2 (qui est une commande debian install&#233;e par apache - se r&#233;f&#233;rer &#224; la doc d'apache2). Cependant on peut avoir l'intuition de demander au syst&#232;me toutes les commandes qui commencent par &#034;a&#034; comme apache. Pour cela, taper &#034;a&#034;, puis tabulation deux fois. Debian affiche toutes les commandes commen&#231;ant par a.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CONFIGURATION D'APACHE - VIRTUAL HOSTS
&lt;/h2&gt;
&lt;p&gt;Dans &lt;i&gt;/etc/apache2/&lt;/i&gt; se trouvent tous les fichiers de configuration d'apache.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Les virtual-hosts :&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;cd sites-enabled&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Puis &#233;diter le fichier 000-default&lt;/p&gt;
&lt;p&gt;&lt;i&gt;vi 000-default&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Pour &#233;viter d'ouvrir tous les ports, remplacer les * par les adresses ip, suivies du port utilis&#233; (ouvert).&lt;/p&gt;
&lt;hr class=&#034;spip&#034; /&gt;
&lt;p&gt;&lt;strong&gt;&lt;br class='autobr' /&gt;
CONTENU D'UN FICHIER DE CONFIGURATION COMMENTE&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Le fichier est joint &#224; l'article sans les commentaires.&lt;/p&gt; &lt;textarea readonly='readonly' cols='40' rows='104' class='spip_cadre spip_cadre_block' dir='ltr'&gt;# on d&#233;crit les ports d'&#233;coute ... sur l'adresse ip de la machine NameVirtualHost 192.22.1.1:443 NameVirtualHost 192.22.1.1:80 # Ici un virtual host pour h&#233;berger un egroupware s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST EGROUPWARE ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName egroup DocumentRoot /var/www/wwwegroup SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour h&#233;berger un intranet s&#233;curis&#233; sur le port 443... ##### VIRTUAL HOST INTRANET ##### &lt;VirtualHost 192.22.1.1:443&gt; ServerName intranet DocumentRoot /var/www/wwwintra/html SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;/VirtualHost&gt; # Ici un virtual host pour le site internet sur le port 80... ##### VIRTUAL HOST INTERNET ##### &lt;VirtualHost 192.22.1.1:80&gt; ServerName monsite.com DocumentRoot /var/www/wwwinter &lt;/VirtualHost&gt; # Ici un virtual host administration s&#233;curis&#233; sur le port 443, on remarque qu'on arrive sur l'arborescence par d&#233;faut d'apache (/var/www), ce qui permet d'avoir les droits sur les arborescences inf&#233;rieures. Ce virtual host est le virtual host qui est par d&#233;faut dans les fichiers de conf d'apache2..... #### VIRTUAL HOST ADMINISTRATION #### &lt;VirtualHost 192.22.1.1:443&gt; ServerName mab.admin DocumentRoot /var/www/ SSLEngine on SSLCertificateFile /etc/apache2/server.crt SSLCertificateKeyFile /etc/apache2/server.key &lt;Directory /&gt; Options FollowSymLinks AllowOverride None &lt;/Directory&gt; &lt;Directory /var/www/&gt; Options Indexes FollowSymLinks MultiViews AllowOverride None Order allow,deny allow from all # This directive allows us to have apache2's default start page # in /apache2-default/, but still have / go to the right place # RedirectMatch ^/$ /apache2-default/ &lt;/Directory&gt; ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/ &lt;Directory &#034;/usr/lib/cgi-bin&#034;&gt; AllowOverride None Options ExecCGI -MultiViews +SymLinksIfOwnerMatch Order allow,deny Allow from all &lt;/Directory&gt; ErrorLog /var/log/apache2/error.log # Possible values include: debug, info, notice, warn, error, crit, # alert, emerg. LogLevel warn CustomLog /var/log/apache2/access.log combined ServerSignature Email Alias /doc/ &#034;/usr/share/doc/&#034; &lt;Directory &#034;/usr/share/doc/&#034;&gt; Options Indexes MultiViews FollowSymLinks AllowOverride None Order deny,allow Deny from all Allow from 127.0.0.0/255.0.0.0 ::1/128 &lt;/Directory&gt; &lt;/VirtualHost&gt;&lt;/textarea&gt;&lt;hr class=&#034;spip&#034; /&gt;&lt;h2 class=&#034;spip&#034;&gt;PARAMETRER LES PORTS D'ECOUTE D'APACHE&lt;/h2&gt;
&lt;p&gt;Editer le fichier /etc/apache2/ports.conf.&lt;/p&gt;
&lt;p&gt;V&#233;rifier que les lignes suivantes soient pr&#233;sentes :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Listen 80&lt;/p&gt;
&lt;p&gt;Listen 443&lt;/i&gt;&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;CREATION DES REPERTOIRES D'ACCUEIL
&lt;/h2&gt;
&lt;p&gt;&lt;i&gt;&lt;br class='autobr' /&gt;
cd /var/www/&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.inter&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.inter&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.intra&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.intra&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;mkdir &lt;a href=&#034;http://www.egroup&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;www.egroup&lt;/a&gt;&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;La commande &lt;i&gt;ls -l&lt;/i&gt; permet de v&#233;rifier que les cr&#233;ations ont bien &#233;t&#233; faites. Cependant, on remarque la pr&#233;sence du r&#233;pertoire apache2-default, qui correspond au r&#233;pertoire par d&#233;faut d'apache qui permet de v&#233;rifier le bon fonctionnement d'apache, et qui peut &#234;tre utilis&#233; sans modifier les fichiers de configuration. &lt;a href=&#034;http://192.22.1.1/&#034; class=&#034;spip_url spip_out auto&#034; rel=&#034;nofollow external&#034;&gt;http://192.22.1.1/&lt;/a&gt; sur un explorateur internet doit aboutir sur cette page par d&#233;faut.&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;GENERER LES CERTIFICATS SSL&lt;/h2&gt;
&lt;p&gt;Pour se connecter en ssl, il faut g&#233;n&#233;rer un certificat &#233;lectronique qui se pr&#233;sentera sous la forme de plusieurs fichiers, qu'on copiera dans le dossier d'apache2, et qui seront utilis&#233;s &#224; chaque connection ssl par les acc&#232;s virtual host. (l'acc&#232;s &#224; ces certificats est d&#233;crit dans le fichier de configuration que nous avons &#233;voqu&#233; ci-dessus.)&lt;/p&gt;
&lt;p&gt;&lt;a href=&#034;https://joloridi.net/wikini/wakka.php?wiki=DebianCertificatSSL&#034; class=&#034;spip_out&#034; rel=&#034;external&#034;&gt;Un lien utile pour g&#233;n&#233;rer les certificats&lt;/a&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; Installer le paquet open-ssl&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;apt-get install openssl&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; se placer dans le rep apache2, pour que les certificats soient g&#233;n&#233;r&#233;s au bon endroit.&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;cd /etc/apache2&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer la cl&#233; priv&#233;e (stock&#233;e sur le serveur - server.key)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl genrsa -out server.key 1024&lt;/i&gt;&lt;/p&gt;
&lt;ol class=&#034;spip&#034; role=&#034;list&#034;&gt;&lt;li&gt; g&#233;n&#233;rer le certificat autosign&#233; (cl&#233; publique, acc&#232;s public, stock&#233;e sur le serveur - server.crt)&lt;/li&gt;&lt;/ol&gt;
&lt;p&gt;&lt;i&gt;openssl req -new -x509 -days 1000 -key server.key -out server.crt&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Ici, il est int&#233;ressant de noter que la cl&#233; publique est g&#233;n&#233;r&#233;e pour 1000 jours, et qu'il faudra le renouveler &#224; la fin de cette p&#233;riode pour acc&#233;der en ssl aux services. M&#234;me commande en cours de description.&lt;/p&gt;
&lt;p&gt;Le syst&#232;me renvoit au retour de la commande ci-dessus, les demandes de pr&#233;cision suivante :&lt;/p&gt;
&lt;p&gt;Initiales du Pays :&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Country Name (2 letter code) [AU] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;FR&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;State or Province Name (full name) [Some-state] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;Rh&#244;ne-Alpes&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Locality Name (eg. city) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MaVille&lt;/i&gt; .. attention, ne pas mettre d'accent ...&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organization Name (eg, Company) [Internet Widgits Pty Ltd]&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonEntreprise&lt;/i&gt; ... attention les accents....&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Organizational Unit Name (eg, section) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonService&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Common Name (eg, YOUR name) [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonNom&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;&lt;i&gt;Email-Adress [] :&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;R&#233;ponse : &lt;i&gt;MonAdresseEmail&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Les fichiers n&#233;cessaires aux connections ssl sont g&#233;n&#233;r&#233;s, il s'agit des fichiers /etc/apache2/server.crt et /etc/apache2/server.key.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;APACHE EST INSTALLE (BRUT DE FONDERIE..)&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;On peut se connecter en ssl et http, sur des sites statiques &#224; ce stade. &lt;br class='autobr' /&gt;
Pour h&#233;berger des sites dynamiques, il faut aussi installer php, mysql, etc ...&lt;/p&gt;
&lt;h2 class=&#034;spip&#034;&gt;REGLER LES PROBLEMES D'ACCENTS&lt;/h2&gt;
&lt;p&gt;Si vous avez install&#233; apache sur un serveur avec le jeu de caract&#232;res utf8, et si vous exporter des bases mysql d'un autre serveur avec un jeu de caract&#232;re diff&#233;rent (par ex ISO-8859-15), pour les importer dans votre serveur tout neuf, vous aurez la d&#233;sagr&#233;able surprise de trouver de nombreuses anomalies dans les affichages de caract&#232;res accentu&#233;s.&lt;/p&gt;
&lt;p&gt;Pour r&#233;parer cel&#224;, il est n&#233;cessaire de pr&#233;ciser &#224; apache le jeu de caract&#232;res suppl&#233;mentaires &#224; utiliser.&lt;/p&gt;
&lt;p&gt;Pour cel&#224;, il suffit de retrouver dans /etc/apache2/apache2.conf la ligne&lt;/p&gt;
&lt;p&gt;&lt;i&gt;#AddDefaultCharset ISO-8859-15&lt;/i&gt; pour la d&#233;commenter (enlever le #)&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/zip/000-default.zip" length="885" type="application/zip" />
		

	</item>
<item xml:lang="fr">
		<title>[Apache] Kit HT passwd [SME]</title>
		<link>http://info.lesbarques.fr/spip.php?article30</link>
		<guid isPermaLink="true">http://info.lesbarques.fr/spip.php?article30</guid>
		<dc:date>2007-03-29T19:08:58Z</dc:date>
		<dc:format>text/html</dc:format>
		<dc:language>fr</dc:language>
		<dc:creator>Georges Charpenay</dc:creator>


		<dc:subject>SME</dc:subject>
		<dc:subject>LINUX</dc:subject>
		<dc:subject>APACHE</dc:subject>

		<description>&lt;p&gt;Pour r&#233;gler les droits d'acc&#232;s sous les pages web...&lt;/p&gt;

-
&lt;a href="http://info.lesbarques.fr/spip.php?rubrique84" rel="directory"&gt;Op&#233;rations diverses de maintenance&lt;/a&gt;

/ 
&lt;a href="http://info.lesbarques.fr/spip.php?mot4" rel="tag"&gt;SME&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot7" rel="tag"&gt;LINUX&lt;/a&gt;, 
&lt;a href="http://info.lesbarques.fr/spip.php?mot15" rel="tag"&gt;APACHE&lt;/a&gt;

		</description>


 <content:encoded>&lt;img src='http://info.lesbarques.fr/local/cache-vignettes/L150xH112/htpasswd-0923e.jpg?1756792961' class='spip_logo spip_logo_right' width='150' height='112' alt=&#034;&#034; /&gt;
		&lt;div class='rss_texte'&gt;&lt;p&gt;Voil&#224; d&#233;j&#224; un d&#233;but avec ce soft.&lt;br class='autobr' /&gt;
Sinon, vous pouvez allez consulter un autre article sur le sujet sur ce m&#234;me site utilisant &lt;a href='http://info.lesbarques.fr/spip.php?article172' class=&#034;spip_in&#034;&gt;htpasswd&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Tout fonctionne, mais je vous invite &#224; voir sur le net pour la d&#233;finition des acc&#232;s, je n'ai pas fini car j'ai, entretemps, solutionn&#233; mon probl&#232;me plus rapidement en cr&#233;ant une ebay prot&#233;g&#233;e par mot de passe sous sme-server et sur lequel je faisais pointer un dns, dont l'url &#233;tait d&#233;fini dans un article sous spip.&lt;/p&gt;
&lt;p&gt;Donc l'utilisateur arrivait dans son nouvel espace web avec obligation de se signer.&lt;/p&gt;
&lt;p&gt;Toutefois, si vous avez un site int&#233;ressant, merci de me le signaler au travers de la rubrique contact, j'int&#233;grerais votre avis et le tout pourra servir &#224; la communaut&#233; pour des sites statiques.&lt;/p&gt;
&lt;p&gt;L'auteur.&lt;/p&gt;&lt;/div&gt;
		
		</content:encoded>


		
		<enclosure url="http://info.lesbarques.fr/IMG/rpm/perl-Apache-Htpasswd-1.7-1.0.rh7.rf.noarch-2.rpm" length="15388" type="application/x-redhat-package-manager" />
		

	</item>



</channel>

</rss>
