| Interdire les aspirateurs et sites indésirables 1 |
Outils pour webmaster. Trucs et astuces en code HTML, JavaScript, PHP : améliorer son site internet
Descriptif : nous allons voir
ici un script permettant d'interdire les aspirateurs et sites indésirables pour ceux qui
ont quelques restrictions ou particularité dans leur configuration. Celles-ci étant
innombrables, il sera nécessaire au webmaster de se renseigner auprès de son fournisseur
sur les modalités de son hébergement.
Les remarques générales de la première page
restent valables et doivent être étudiées avec attention.
LE FICHIER piege.cgi (ou piege.pl
suivant votre configuration d'hébergement)
Sélectionnez le code ci-dessous (copie automatique dans le presse-papiers) et
collez-le dans NotePad.
Vérifiez que vous n'avez pas des retours à la ligne (Ctrl-M) mais bien des retours
chariots (visibles dans WORD) : ¶ et qu'il n'y ait pas d'espaces
en bout de lignes.
A la première ligne, changez le chemin d'accès de votre dossier cgi-bin et ajoutez
" --" à la fin.
Exemple : écrivez # !/user/bin/perl --
plutôt que : # !/user/bin/perl
Sauvegardez-le sous le nom piege.cgi et transférez-le sur votre site en ASCII
par votre client FTP dans votre dossier cgi-bin. Donnez-lui les droits
par un CHMOD 755.
Une partie du script comporte l'affichage facultatif des variables utilisées afin d'en contrôler l'exactitude au moment de l'installation. Enlevez les # au début de lignes pour les rendre actifs.
Pour vous informer d'une intrusion, la fin du script comporte l'envoi d'un mail par Sendmail avec tous les renseignements sur le visiteur. Vous vérifierez la présence et le chemin de Sendmail auprès de votre hébergeur.
Dans .htaccess écrivez en tout début de fichier :
| <Files ~ "^.*$"> order allow,deny allow from all deny from env=ban </Files> |
Le fichier .htaccess a, en principe, un CHMOD de 644.
Suivant la configuration de votre hébergeur, il se peut que piege.cgi ne
puisse y écrire dedans. Mettez un CHMOD de 776 ou tout
autre CHMOD qui garantira le plus possible la protection du fichier.
Pour empêcher la lecture de .htaccess introduisez en tout début de
fichier :
SetEnvIfNoCase Request_URI \.ht(access|passwd)$ ban
Ce qui donnera, combiné au script précédent :
| SetEnvIfNoCase Request_URI \.ht(access|passwd)$ ban <Files ~ "^.*$"> order allow,deny allow from all deny from env=ban </Files> |
Faites des essais en vous piégeant vous-même afin de déterminer si votre IP s'inscrit bien en début de fichier.
ATTENTION : la mise en oeuvre de ce script peut être délicate. Vous devrez vous renseigner auprès de votre fournisseur sur les configurations des applications citées ici (Apache, PHP, PERL, Sendmail etc).
Copyright www.toulouse-renaissance.net ©