Archive for May, 2011

Sécuriser son serveur Apache (en particulier PHP et sites dynamiques) : Bloquer l’accès aux fichiers de sauvegardes et aux fichiers temporaires

backup-file-nautilusDans cet article, j’indique une mesure de sécurité utile (voire cruciale) pour ceux qui font tourner un site dynamique sous Apache : comment empêcher l’accès aux fichiers de sauvegarde et fichiers temporaires générés automatiquement par les éditeurs de texte. Ces fichiers peuvent en effet parfois contenir des informations ultra-sensibles tels que des mots de passe. Read more »