Pages: 1
Bonjour,
Nouvel utilisateur de piwigo 2.0.2 depuis 4 mois maintenant, je suis ravi de ses possibilités de classement et de visualisation.
Malheureusement, je crois que je ne maitrise pas assez les principes de la machinerie.
Existe-t-il un moyen qu'un photo confidentielle ne soit pas accessible aisément (rien n'est inviolable, mais il ne faudrait pas que ça soit trop facile) ?
Voici ce que j'ai fait :
J'ai créé une catégorie dans laquelle figure des photos à caractère privé. J'ai donc attribué un niveau de confidentialité à ces photos pour restreindre leur accès. Elles apparaissent comme attendu seulement à ceux qui ont un niveau de permission suffisant.
L'inconvénient est que les photos confidentielles sont accessibles à tous car il est possible de récupérer le chemin des photos publiques et alors accéder au répertoire.
Une autre solution à laquelle j'ai songé est de mettre les photos confidentielles dans un répertoire différent de celui des photos publiques... mais ce répertoire confidentiel sera toujours un sous répertoire du répertoire "..\galleries\" et finalement accessible.
Si quelqu'un a une idée ou un lien...
Merci ;-)
Dernière modification par Azrael (2009-07-23 20:20:20)
Hors ligne
De mémoire:
Il y a un plugin qui te permet de placer un fichier .htaccess dans les dossiers de ./galleries/
Je crois même que Piwigo en installation de base contient ce [extension by Piwigo Team] Add Index
Sinon, ça n'empêchera jamais les petit fouineurs de trouver ce qu'ils cherchent si c'est en ligne.
Hors ligne
le plugin add index (livré d'origine avec piwigo) permet d'ajouter un fichier index.php dans chaque sous repertoire de ./galleries/
et empeche d'explorer le contenu des dossiers.
Hors ligne
Gotcha a écrit:
Il y a un plugin qui te permet de placer un fichier .htaccess dans les dossiers de ./galleries/
ce plugin est fait pour empecher d'afficher les images sur d'autre sites (hotlink), mais ne protege rien du tout ;)
Hors ligne
Le .htaccess serait le meilleur moyen de sécuriser les images. Il y a bien le plugin "secure image", mais il n'est plus compatible avec les version 2 et supérieures (c.f. http://fr.piwigo.org/forum/viewtopic.php?id=15413 )
J'ai activé le plugin "Add Index" et j'ai propagé le "index.php" dans les sous répertoires. Ca fonctionne, merci ;-)
Hors ligne
repie38 a écrit:
Gotcha a écrit:
Il y a un plugin qui te permet de placer un fichier .htaccess dans les dossiers de ./galleries/
ce plugin est fait pour empecher d'afficher les images sur d'autre sites (hotlink), mais ne protege rien du tout ;)
Je croyais qu'avec un .htaccess le serveur apache demandait un mot de passe pour qu'on puisse accéder au fichier souhaité.
Hors ligne
Azrael a écrit:
Je croyais qu'avec un .htaccess le serveur apache demandait un mot de passe pour qu'on puisse accéder au fichier souhaité.
.htaccess sert à tout plein de choses.
Hors ligne
En effet, j'ai un peu confondu tout plein de chose. C'était limite HS de ma part...
:-/
Hors ligne
Petite information concernant les photos ajoutées via l'API web (comme avec pLoader) : le nom de la photo est partiellement aléatoire, ce qui fait que ce n'est pas parce qu'on accède à la photo 001.jpg, qu'on va trouver comment voir 002.jpg par déduction sur le nom de fichier. De plus, via l'API web, vu que c'est Piwigo qui maîtrise l'organisation et le remplissage du répertoire "upload", il y a automatiquement un fichier index.html dans chaque sous-répertoire.
Ceci était une publicité à peine masquée pour pLoader :-) mais surtout pour l'utilisation de l'API web pour ajouter ses photos.
Hors ligne
+1
Ce n'est pas une pub mais de la réalité de terrain.
Hors ligne
Pour les questions de .htaccess, merci de voir ça avec le support de votre hébergeur.
Cela peut être différent de l'un à l'autre, et cela sort du contexte de Piwigo.
Merci.
Hors ligne
Sandrine a écrit:
Ah bon il me semblait qu'il existait en plugin gérant les Htaccess pour sécuriser les images.
Désolée.
[Forum, post 116548 by Gotcha in topic 15898] [résolu] permissions et protection des photos confidentielles
Fin de HS, merci.
Dernière modification par Gotcha (2009-07-25 11:28:20)
Hors ligne
Pages: 1