Skip to content
  • À propos de nous |
  • Blog |
  • Contact vente |
  • Base de connaissances |
  • Connexion au webmail
Logo de ORC Webhosting
  • Accueil
  • Hébergement
    • Hébergement web premium
    • Easy Hébergement web
    • SitePad, boîte à outils pour sites web
    • Roundcube WebMail
    • Déménagement gratuit de sites web
  • Domaines
  • Serveur VPS
  • fr_FRFrench
    • de_CHDeutsch
    • en_USEnglish
    • it_ITItalian
    • es_ESSpanish
    • pt_PTPortuguese
    • ukUkrainian
ORC Webhosting GmbH Landquart/Suisse
Connexion client

Base de connaissances

Découvrez de manière simple comment utiliser nos services d'hébergement web à pleine puissance.

Catégorie la plus recherchée emailcpanelsshdnsdomaines

Bases de données

9
  • Qu'est-ce que le nom d'hôte MySQL ?
  • Comment la taille de la base de données est-elle réduite ?
  • Comment exporter une base de données avec phpMyAdmin ?
  • Réparer la base de données via phpMyAdmin dans cPanel
  • Comment créer un utilisateur de base de données dans cPanel ?
  • Comment puis-je vérifier la taille de la base de données de mon site ?
  • Qu'est-ce que PHPMyAdmin et où puis-je y accéder ?
  • Pour créer une base de données MySQL avec cPanel, procédez comme suit
  • Comment importer une base de données avec phpMyAdmin ?

Instructions vidéo

16
  • Comment changer la version de PHP dans cPanel ?
  • Comment exporter une base de données avec phpMyAdmin ?
  • Comment trouver mon mot de passe cPanel ?
  • Réparer la base de données via phpMyAdmin dans cPanel
  • Comment gérer les zones DNS de mes domaines dans cPanel ?
  • Comment créer un utilisateur de base de données dans cPanel ?
  • Comment installer WordPress avec la boîte à outils cPanel ?
  • Comment créer des comptes de messagerie dans cPanel ?
  • Comment gérer les redirections de domaine dans cPanel ?
  • Comment gérer mes domaines dans cPanel ?
  • Comment changer de mot de passe de messagerie ?
  • Comment activer la compression gzip ?
  • Comment réinitialiser mon mot de passe cPanel ?
  • Comment puis-je me connecter au cPanel ?
  • Qu'est-ce que l'hébergement web ?
  • Pour créer une base de données MySQL avec cPanel, procédez comme suit

Fichiers

8
  • Comment créer un compte FTP dans cPanel ?
  • Comment créer un fichier phpinfo ?
  • Qu'est-ce que le FTP ?
  • Comment transférer des fichiers avec le client FTP FileZilla ?
  • Modifier le fichier Hosts sur votre Mac
  • Comment utiliser le gestionnaire de fichiers ?
  • Comment gérer l'utilisation de l'espace de stockage dans cPanel
  • Comment se connecter à FileZilla ?

cPanel

39
  • Comment protéger un répertoire dans cPanel par un mot de passe ?
  • Comment activer/désactiver mod_security dans cPanel ?
  • Comment restaurer une sauvegarde ?
  • Comment installer des applications web dans cPanel avec l'auto-installateur Softaculous ?
  • Comment configurer une application Node.js dans cPanel ?
  • Comment protéger mon fichier .htaccess ?
  • Gestionnaire WordPress de Softaculous
  • Que sont les sous-domaines ? Utilisation et avantages
  • Utilisation de "Gérer l'équipe" dans cPanel
  • WordPress Staging : mettre en place un environnement de test
  • Comment les fichiers cachés sont-ils affichés dans le gestionnaire de fichiers CPanel ?
  • Lien entre le domaine principal et un domaine complémentaire
  • Pour créer une base de données MySQL avec cPanel, procédez comme suit
  • Comment utiliser le gestionnaire de fichiers ?
  • Comment gérer mes domaines dans cPanel ?
  • Comment gérer les redirections de domaine dans cPanel ?
  • Qu'est-ce que PHPMyAdmin et où puis-je y accéder ?
  • Comment créer des comptes de messagerie dans cPanel ?
  • Gérer les adresses e-mail dans cPanel
  • Comment puis-je vérifier la taille de la base de données de mon site ?
  • Comment installer WordPress avec la boîte à outils cPanel ?
  • Comment créer un utilisateur de base de données dans cPanel ?
  • Comment la taille de la base de données est-elle réduite ?
  • Comment gérer l'utilisation de l'espace de stockage dans cPanel
  • Créer une redirection de courrier électronique dans cPanel
  • Créer un autorépondeur de courrier électronique dans cPanel
  • Suivi de la livraison des e-mails dans cPanel
  • Comment changer la version de PHP dans cPanel ?
  • Comment gérer les zones DNS de mes domaines dans cPanel ?
  • Réparer la base de données via phpMyAdmin dans cPanel
  • Comment créer une entrée DMARC avec cPanel ?
  • Comment exporter une base de données avec phpMyAdmin ?
  • Comment trouver mon mot de passe cPanel ?
  • Comment changer de mot de passe de messagerie ?
  • Comment activer la compression gzip ?
  • Comment réinitialiser mon mot de passe cPanel ?
  • Comment puis-je me connecter au cPanel ?
  • htaccess Redirections et règles de réécriture
  • Quelle est la différence entre le Centre de service à la clientèle et le cPanel ?

Domaines

18
  • ccTLD
  • A-Record
  • Qu'est-ce qu'un contact administratif ?
  • Le code EPP : Explication complète et signification du transfert de domaine
  • Changements de domaine de diffusion DNS
  • Comment transférer un domaine vers ORC Hébergement Web ?
  • Gestion du DNS dans le Centre de service à la clientèle
  • Combien de temps faut-il pour que mon domaine pointe vers mon site web ?
  • Qu'est-ce qu'un domaine ?
  • Quand un domaine expire-t-il ?
  • Qu'est-ce que le WHOIS ?
  • Qu'est-ce que le stationnement de domaine ?
  • Que sont les sous-domaines ? Utilisation et avantages
  • Tout sur le transfert de domaine
  • Comment gérer les zones DNS de mes domaines dans cPanel ?
  • Comment gérer les redirections de domaine dans cPanel ?
  • Comment gérer mes domaines dans cPanel ?
  • Quels sont mes serveurs de noms ?

eMail

13
  • Comment configurer une signature d'e-mail sur l'iPhone ?
  • Comment configurer mon courrier électronique dans Outlook ?
  • Comment les filtres de messagerie sont-ils gérés dans cPanel ?
  • Configurer la messagerie sur l'iPhone
  • Mail SPF Check Failed
  • Comment gérer les filtres de messagerie globaux dans cPanel ?
  • Gérer les adresses e-mail dans cPanel
  • Créer une redirection de courrier électronique dans cPanel
  • Créer un autorépondeur de courrier électronique dans cPanel
  • Suivi de la livraison des e-mails dans cPanel
  • Comment créer une entrée DMARC avec cPanel ?
  • Comment créer des comptes de messagerie dans cPanel ?
  • Comment changer de mot de passe de messagerie ?

Centre de service à la clientèle

11
  • Comment contacter le support ORC Hébergement Web ?
  • Pourquoi mon hébergement web a-t-il été bloqué ?
  • Comment restaurer une sauvegarde ?
  • Aperçu de l'espace client ORC Webhosting
  • Accès à l'espace client ORC Webhosting
  • Comment transférer un domaine vers ORC Hébergement Web ?
  • Gestion du DNS dans le Centre de service à la clientèle
  • Comment trouver mon mot de passe cPanel ?
  • Comment réinitialiser mon mot de passe cPanel ?
  • Quelle est la différence entre le Centre de service à la clientèle et le cPanel ?
  • Quels sont mes serveurs de noms ?

Wordpress

33
  • Webdesign et SEO : comment optimiser votre site web
  • Comment transformer un site multiple en site unique ?
  • WordPress Child Theme et comment en créer un
  • Comprendre le cache des objets persistants : quand il est important et quand on peut l'ignorer
  • Qu'est-ce qu'un plugin WordPress et comment installer un nouveau plugin ?
  • Comment gérer les utilisateurs dans WordPress ?
  • Configurer les paramètres généraux dans WordPress
  • Comment installer WooCommerce ?
  • Comment utiliser Yoast SEO dans WordPress
  • Comment créer et gérer de nouveaux menus dans WordPress ?
  • Comment créer de nouveaux messages de blog dans WordPress ?
  • Comment modifier l'image d'en-tête dans WordPress
  • Comment modifier le mot de passe administrateur dans WordPress ?
  • Comment créer des catégories et des sous-catégories dans WordPress ?
  • Pour configurer les paramètres média de WordPress, procédez comme suit
  • Installer un nouveau thème WordPress
  • Comment protéger mon fichier .htaccess ?
  • Gestionnaire WordPress de Softaculous
  • Qu'est-ce qu'un permalien dans WordPress ?
  • Qu'est-ce que le navigateur dans Elementor ?
  • WordPress SMTP : comment configurer SMTP pour l'envoi d'e-mails
  • L'importance du fichier functions.php dans WordPress
  • Qu'est-ce qu'un pingback dans WordPress ?
  • Correction d'une erreur 404 après la personnalisation des liens permanents WordPress
  • Les 10 erreurs les plus fréquentes dans WordPress et comment les corriger
  • L'intégration de l'IA avec le plug-in AI Engine
  • Qu'est-ce qu'une catégorie dans WordPress ?
  • Qu'est-ce qu'une image en vedette dans WordPress ?
  • Qu'est-ce qu'un chemin absolu dans WordPress ?
  • Désactiver WP-Cron pour des performances plus rapides
  • Favicons dans WordPress : comment augmenter la présence de votre marque
  • WordPress Staging : mettre en place un environnement de test
  • Comment installer WordPress avec la boîte à outils cPanel ?

Divers

36
  • Commandes Linux
  • Créer un mot de passe fort : Voici comment procéder correctement
  • Webdesign et SEO : comment optimiser votre site web
  • Comment créer un fichier phpinfo ?
  • Qu'est-ce que le FTP ?
  • Comment transférer des fichiers avec le client FTP FileZilla ?
  • Comment activer/désactiver mod_security dans cPanel ?
  • Quelle est la différence entre la Google Search Console et Google Analytics ?
  • Taux de rebond
  • Graphiques en bitmap
  • Apache
  • Que sont les mises à jour automatiques ?
  • Qu'est-ce qu'une API (Application Programming Interface) ?
  • Qu'est-ce que l'AJAX (Asynchronous JavaScript and XML) ?
  • Qu'est-ce qu'un chemin absolu ?
  • Configuration du client VPN APP
  • Comment créer un favicon ?
  • Correction de l'erreur de site : "Le chargeur PHP ionCube doit être installé
  • Qu'est-ce que IonCube Loader ? Un aperçu complet
  • Qu'entend-on par gigaoctet, mégaoctet, Go et Mo ?
  • Qu'est-ce que la mise en cache du navigateur à effet de levier ?
  • Quand est-il judicieux d'utiliser des images JPEG ou PNG ?
  • Comment protéger mon fichier .htaccess ?
  • Qu'est-ce qu'un domaine ?
  • Qu'est-ce que le SEO et comment fonctionne-t-il ?
  • Qu'est-ce que DuckDuckGo ?
  • Comment effacer le cache DNS de l'ordinateur ?
  • Création de sites web : coûts et répartition en différents domaines
  • Qu'est-ce qu'un chemin absolu dans WordPress ?
  • Comment faire des captures d'écran parfaites sur un Mac
  • Favicons dans WordPress : comment augmenter la présence de votre marque
  • Modifier le fichier Hosts sur votre Mac
  • Comment changer la version de PHP dans cPanel ?
  • htaccess Redirections et règles de réécriture
  • Qu'est-ce qu'une garantie Uptime
  • Comment se connecter à FileZilla ?
  • Accueil
  • Docs
  • cPanel
  • Comment protéger mon fichier .htaccess ?
Voir les catégories

Comment protéger mon fichier .htaccess ?

Introduction

La sécurisation d'un site web est un défi, il existe de nombreux aspects différents de la sécurité d'un site web et d'innombrables failles de sécurité qui doivent être comblées. Nous avons rassemblé quelques conseils de sécurité htaccess, tweaks et snippets de code utiles pour corriger les problèmes de sécurité de site web courants. Ces corrections fonctionnent toutes parfaitement sur notre plate-forme d'hébergement web. Les scanners de sécurité détectent souvent ces problèmes. Nous vous expliquons ici comment les corriger afin d'améliorer la sécurité générale de votre site web. Vous pouvez utiliser ces conseils de sécurité htaccess et ces extraits de code pour WordPress et tout autre site web.

Comment protéger mon fichier htaccess ?
Comment protéger mon fichier htaccess ?

Qu'est-ce qu'un fichier .htaccess ?

.htaccess est un fichier utilisé par le serveur web Apache pour définir les variables d'environnement du serveur et les paramètres de configuration uniquement pour le répertoire spécifié. Il se trouve généralement dans le répertoire racine de votre site web, par exemple /home/username/public_html/.htaccess

Activer HTTP Strict Transport Security (HSTS) dans .htaccess

La prise en charge de HTTP Strict Transport Security (HSTS) est souvent indiquée par les scanners SEO et de sécurité. Qu'est-ce que cela fait ? Il indique simplement aux navigateurs web que vous souhaitez que votre site web ne soit accessible que via une connexion https valide. Pour l'activer, il suffit d'ajouter cette ligne à votre htaccess :

Header set Strict-Transport-Security "max-age=31536000" env=HTTPS

Bloquer l'exécution de code PHP dans certains répertoires dans .htaccess

Il s'agit d'une optimisation rapide de la sécurité des sites web .htaccess qui fonctionne pour WordPress ou tout autre site web personnalisé avec des répertoires que vous souhaitez protéger contre l'exécution de code PHP. Grâce à cette astuce .htaccess, vous pouvez facilement bloquer l'exécution de PHP dans vos répertoires WordPress centraux afin de stopper les attaques courantes. Vérifiez toutefois soigneusement votre site pour vous assurer que la fonctionnalité des thèmes ou plug-ins existants n'est pas affectée. Pour ce faire, il vous suffit de créer un fichier .htaccess dans chaque répertoire que vous souhaitez protéger et d'y insérer ce code :

Order allow,deny
Deny from all


Require all denied 

Limiter l'accès par adresse IP dans .htaccess

Si vous avez une adresse IP statique, vous pouvez l'utiliser pour contrôler l'accès à certains fichiers ou répertoires de votre site web, par exemple votre page de connexion ou votre zone d'administration. Cela est souvent utilisé pour sécuriser les sites WordPress en limitant l'accès aux répertoires wp-login.php et /wp-admin/, mais fonctionne également pour d'autres systèmes de gestion de contenu et des sites et applications personnalisés.

Pour limiter l'accès à un fichier spécifique, procédez comme suit

<Files .php>
Order deny,allow
Deny from all
Allow from

Pour restreindre l'accès à un répertoire entier, créez un fichier .htaccess dans le répertoire que vous souhaitez protéger et insérez ce code :

Order Deny,Allow
Deny from all
Autoriser à partir de <YOUR IP ADDRESS

Empêcher la navigation dans les répertoires dans .htaccess

Celui-ci est souvent défini par défaut par votre hébergeur, mais si ce n'est pas le cas, vous pouvez ajouter la ligne suivante à votre fichier .htaccess afin d'empêcher la navigation dans vos répertoires via un navigateur web.

Options All -Indexes

Interdire le hotlinking des images dans .htaccess

Cela permet d'éviter que d'autres sites web n'affichent des images hébergées sur votre site. Ce n'est pas un gros problème, mais si le site a beaucoup de trafic, cela peut rapidement consommer votre bande passante et entraîner le blocage de votre site ou des frais supplémentaires de bande passante. Vous pouvez également remplacer l'image par une image montrant le nom et l'adresse de votre site web pour vous faire un peu de publicité, ou la remplacer par quelque chose d'impertinent si vous le jugez bon. Il vous suffit d'insérer ce code dans votre fichier .htaccess et de modifier en conséquence votre domaine et l'URL de votre image sans lien chaud :

RewriteEngine On
RewriteCond %{HTTP_REFERER} !^$
RewriteCond %{HTTP_REFERER} !^http://(www.)?yourdomain.com/.*$ [NC]
RewriteRule .(jpeg|JPEG|jpe|JPE|jpg|JPG|gif|GIF|png|PNG)$ https://www.yourdomain.com/no-hotlinking.png [R,L]

En-tête pour le partage des ressources d'origine croisée (CORS)

En principe, cet en-tête limite l'accès aux ressources telles que les feuilles de style CSS, les images et les scripts au domaine indiqué. Nous vous recommandons d'en savoir plus sur CORS à l'adresse Site web des développeurs Mozilla à lire. Si vous souhaitez activer CORS, il vous suffit d'ajouter la ligne suivante à votre .htaccess :

En-tête set Access-Control-Allow-Origin https://www.yourdomain.com

Désactiver HTTP Track & Trace

Une autre méthode souvent indiquée par les scans de sécurité consiste à désactiver les méthodes HTTP TRACE et HTTP TRACK. Cela peut être fait dans Apache soit en ajoutant TraceEnable Off à votre fichier httpd.conf, soit en ajoutant le code suivant à votre fichier .htaccess :

RewriteEngine on
RewriteCond %{REQUEST_METHOD} ^(TRACE|TRACK)
RewriteRule .* - [F]
protection des données, htacces codes, fichier htaccess, htaccess protéger
Quels sont vos sentiments ?
Partager cet article :
  • Facebook
  • X
  • LinkedIn
  • Pinterest
Toujours bloqué ? Comment pouvons-nous vous aider ?

Comment pouvons-nous vous aider ?

Mise à jour le décembre 8, 2023
Comment configurer une application Node.js dans cPanel ?Gestionnaire WordPress de Softaculous

Propulsé par BetterDocs

Table des matières
  • Comment protéger mon fichier .htaccess ?
    • Introduction
    • Qu'est-ce qu'un fichier .htaccess ?
    • Activer HTTP Strict Transport Security (HSTS) dans .htaccess
    • Bloquer l'exécution de code PHP dans certains répertoires dans .htaccess
    • Limiter l'accès par adresse IP dans .htaccess
Logo ORC-Webhosting-qhfhur368wc1c2jac4dy7yugiqdkc1u9xs42kklf9w-3.png

ORC Webhosting propose un hébergement performant avec des performances rapides et un service fiable pour votre commerce en ligne.

Hébergement & Domaines
  • Hébergement web bon marché
  • Hébergement Wordpress
  • Boîte de construction de site web
  • Enregistrer des domaines
  • Transfert de domaine
  • Whois de domaine
  • Serveur VPS en nuage
Service
  • Connexion à l'espace client
  • Créer un compte client
  • Vainqueur du test Support
  • Témoignages de clients
  • CGV / Protection des données
  • Mentions légales
  • Wir kaufen Webhosting Firmen
Support
Support

2002 - 2025 IPS Inc. dBa ORC Hébergement web

Membre vérifié de Hosttest.ch

de_CH German
de_CH German
en_US English
it_IT Italian
fr_FR French
es_ES Spanish
pt_PT Portuguese
uk Ukrainian