1 votes

Sécurité des répertoires défaillante avec le navigateur Chrome

J'ai un répertoire qui est protégé : (extrait du fichier de conf vhost)

<Directory "/var/www/protectedDir">
        allow from all
        Options -Indexes
        AuthName "secure data"
        AuthType Basic
        require user jack
        AuthBasicProvider file
        AuthUserFile /home/tracker/protectedDir.sec
        <Files "mx7.html">
                AddType application/x-httpd-php .html
        </Files>
</Directory>

La protection fonctionne, demande le nom d'utilisateur et le mot de passe lors du chargement. IE, Firefox, Safari et Opera mais en utilisant Chrome version 21.0.1180.60 m la sécurité est contournée et l'utilisateur est envoyé directement vers le contenu protégé.

J'ai vidé le cache et tous les autres éléments de données de navigation sur Chrome et je n'ai pas d'extension de gestion de mot de passe en cours d'exécution.

Je suis perplexe. Je ne suis pas sûr que le problème soit lié à la configuration de mon serveur ou à quelque chose de bizarre dans mon installation de Chrome. Avez-vous une idée ?

0 votes

J

0 votes

Comme suggéré, création d'un nouvel utilisateur. Chrome reconnaît les en-têtes de sécurité et fonctionne correctement avec le nouvel utilisateur. Comme j'ai déjà vidé tous les caches que je pouvais via Chrome, je ne sais pas quoi faire d'autre que d'essayer de les vider à nouveau.

0 votes

Ah... un redémarrage a réglé le problème. Windows, n'est-il pas génial ? Je pensais avoir déjà essayé, mais ce n'est manifestement pas le cas. Merci pour votre aide.

1voto

Attila Szegedi Points 478

Comme suggéré par Bruno et Bart, j'ai vérifié les en-têtes et j'ai constaté qu'ils étaient correctement envoyés par le serveur. J'ai ensuite effacé les différents caches et autres données de navigation, redémarré et la sécurité du répertoire a alors fonctionné correctement.

Quelque chose, quelque part, mettait en cache les informations de connexion.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X