logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
30 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 490 045

  • Nb. de membres 8 696
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Le coin des codeurs »» [Résolu] - limiter l'acces au site à deux IP

[Résolu] - limiter l'acces au site à deux IP#23571

6Contributeur(s)
JireckB-MagbarchivHotfirenetkamilaoim
3 Modérateur(s)
developpeurjpbJireck
oim oimicon_post
Ha oki, je croyais qu'il voulait quand même que chacun est son propre compte pour des posts par exemple ou MI.
B-Mag B-Magicon_post
salut à tous :-P

Bin.. oupss, je ne pensais pas que c'était si compliqué.

je pense avoir pigé le coup des deux fichiers, mais faut au préalable que je connaisse tt les log et pass de chacun, que je vais rentrer ds le fameux htpasword ( une vraie galère)

Bon j'insiste sur le petit bout de code que j'ai enfin reussit à mettre ds la page precedente ( en mettant de xxxx, pour eviter le mot tabou :-P )

Y a vraiment aucune chance de pouvoir s'en servir ? juste pour bloquer la page d'inscription et laisser NPDS gérer les log et pass comme d'habitude

en tout ca merci à tous pour vos conseils vers les debutants comme moi.


Oupp le temps de poster et vous repondez en trombe.. :-P

Oui, OIM tu avait bien compris, je voulais que chacun puisse s'incrire avec ses propres log, comme sur ndps quoi.

Message édité par : B-Mag / 15-05-2008 11:18

oim oimicon_post
Arf, si je pige tu veux bien un compte distinct par utilisateurs ?
Si c'est la cas tu es obligé de le faire manuellement, donc il est mieux d'utiliser ident. Parce que si tu utilises un htacess tu vas devoir ecrire dedans les pseudos et pass qui eux devront également être dans la BDD de ton site. Alors qu'avec ident juste ceux dans la BDD suffisent.
Si j'me gourre jme pend :paf
kamila kamilaicon_post
RE
Citation : B-Mag
Bin.. oupss, je ne pensais pas que c'était si compliqué.

... que je connaisse tt les log et pass de chacun, que je vais rentrer ds le fameux htpasword ( une vraie galère) ...


Faire un htaccess/password ça prend 5 minutes et relit mon post précedent: un seul login et un seul password identique pour tout le monde inutile de créer 180 logins et 180 passwords (un par salarié)

Cordialement
oim oimicon_post
Oui mais quel intérêt puisqu'il doit quand même créer ses membres ?? Autant passer par ident.
B-Mag B-Magicon_post
re

bon dieu je crois que j'ai compris ce que veux dire Kamila

1) je donne à tous un Log et un pass qui a pur fonction de donner acces au site entant que visiteur

2) ceci ne fonctionne que depuis le boulot

3) le salarié encore non "personnalisé" créé son Log avec son Password

4) il peut avec SES logs rentrer sur le site depuis n'inporte Où :-P

:-? dites moi que j'ai pigé... plus je relis moins j'y crois....
il faut qu'ils rentrent tous avec lememe log

Message édité par : B-Mag / 15-05-2008 11:28

oim oimicon_post
Ah ouais j'ai pigé :-)
B-Mag B-Magicon_post


Exemple
A la racine du site (wwww) créer un fichier .htaccess contenant les lignes suivantes:
AuthUserFile /xxxx/xx/x/monsite/www/.htpasswd
AuthName "Accès protégé par LOGIN et PASSWORD"
AuthType Basic
require valid-user

ou /xxxx/xx/x/monsite/www/.htpasswd represente le chemin sur le serveur

Puis un .htpassw contenant
le login ex: tototata
le password: ex: motdepasse a coder ce qui donnera gh6y9frEç4f

Donc seul ceux qui on le login et le mp pourront s'inscrire et voir ton site de n'importe quel endroits
cqfd




"Donc seul ceux qui on le login et le mp pourront s'inscrire et voir ton site de n'importe quel endroits
cqfd
"

Je savais que j'avais raté un truc, sa veux dire que Mr X le voisin du salarié pourra s'inscrire puisque je ne filtre pas son IP lors de l'inscription :-o
kamila kamilaicon_post
Re

Voila réalisé en 5mm sur un de mes sites

http://www.leouaibe.info

login: obiwan
password: amidala

Libre a vous de vous inscrire sur le site une fois entrée

Att, je detruit ce htaccess dans 1/4 d'heure :paf
B-Mag B-Magicon_post
bj

OK merci Kamila je viens de voir.

si j'ai bien compris apres m'être inscrit comme membre sur ton site ( magnifique au fait !)
il faut que je re rentre les logs génériques pour acceder, puis m'identifier.

ca ne resoud pas mon prob de limiter les inscription aux seules IP de ma boite, c'est le seul moyen que j'ai d'être sur que lors de la 1er visite le "Visiteur" est bien ds nos murs donc physiquement devant un PC de la société.
kamila kamilaicon_post
Re

Ben tu ne donnes les codes d'accès qu'aux seuls salariés :-?
B-Mag B-Magicon_post
re

Ca c'est utopique... un petit secret donné à 190 personnes ??? 15mm plus tard le fournisseur X ou Y aura ces codes.

Toutes ces propositions m'ont donné du courage, j'ai osé codé le petit bout de code trouvé sur le web et j'ai envoyé le tout à la racine du serveur sous forme de fichier redirectionIP.php

Apparement le truc fonctionne, j'ai mis mon ip il me reconnait, avec vos diverses propositions et ce truc je pense que je vais y arriver.

je sais pas trop comment, mais vous m'avez donné pas mal de pistes,ca bouillonne dur ds mon vieux cerveau, je suis sur d'être pas loin du tout.

1)Utilisation du code de reconnaisance de l'IP pour acceder au portail en Anonyme Npds, mais je suis sur qu'il est dans les murs de la socièté
2)Une fois sur le portail le visiteur d'inscrit
B-Mag B-Magicon_post
Salut et Victoire.... je croix

Au vue de vos diverses idées voila ma solution tres basique

1) je fais un fichier php de detection des deux plage IP ( redirection.php) avec le code precité et je le place à la racine.

2) je modifie les fichiers de NPDS mainfile et user.php pour qu'ils envoient vers redirection.php si on veut s'inscrire

3) je bloque toutes les fonction de NPDS aux seuls Membres Inscrit

:-P :=! :-P je crois que ca MARCHE
Hotfirenet Hotfireneticon_post
Attend que je resume !!

tu veux un portail heberger sur le net uniquement accessible a une certaine plage d'ip

ou alors c'est sur l'intranet de ton taf et donc la du coup tu peux restreindre par le bias d'un htacess ??

car je me sui perdu un peu !
B-Mag B-Magicon_post
salut Hotfirenet

En fait je veux un portail d'entreprise consultable depuis le Net mais donc je suis sur que les membres ont pu s'inscrire que depuis la boite.

Donc au vue des idées precedentes je croix qu'il fallait simplement bloquer toutes les possiblités d'inscriptions par le fitrage des IP

Une fois l'utilisateur enregistré depuis la boite, il devient un USER de NPDS qui peut alors s'entifier normalement.
Hotfirenet Hotfireneticon_post
le seul truc c'est que tu peux le faire mais apres au niveau du net qu'est ce qui va empecher un visiteur de s'inscrire car je suis pas un pro en reseau mais il va etre heberger ou ce site ??

car ok en intranet tu vas avoir 2 plages d'ip mais pour acceder a internet tu vas sortir de ton intranet et donc avoir une seul et meme adresse ip pour ta boite et une autre pour l'autre site !!

je ne sais pas si je me suis fait comprendre mais tout joue sur l'endroit ou il va etre heberger je penses !!
B-Mag B-Magicon_post
re

Ben en fait j'ai fait un truc tres simpliste:
Pour s'inscrire sur un site NPDS il faut appeller
soit le lien user.php qui ouvre la page avec les 3 liens la boite des logs
Nouveau membre -::- Vous avez perdu votre Mot de Passe ?

-: Charte d'utilisation du site :-

soit le lien user.php?op=only_newuser qui lance le formulaire.

J'ai juste remplacé les liens vers mon fameux redirectionIP qui lui filtre les IP et refuse d'afficher la page d'inscription si ton IP est pas une des deux plages connues.

Cela n'empeche en rien un membre inscrit de remplir les champs de la loginBox

c'est un peu simpliste, juste changer 4 ou urlmais c'est le seul truc que j'ai trouvé