====== Apache ====== ===== Authentification ===== ==== Authentification basique ==== Générer le fichier qui contient les mots de passe (ce fichier ne doit pas être accessible depuis le web) : htpasswd -c /root/local/web_passwd username Créer le fichier .htaccess dans l'espace web à protéger : AuthName "Title" AuthType "Basic" AuthUserFile "/root/local/web_passwd" require valid-user ===== Cookies ===== ==== Renommer un cookie ==== Certaines application n'offrent pas la possibilité de choisir un nom de cookie personnalisé. Cette astuce permet de manipuler le nom du cookie à la volée depuis le serveur Apache. Header edit* Set-Cookie "^old_name=" "new_name=" RequestHeader edit* Cookie "(^|; *)new_name=" "$1old_name=" Lorsque la requête part du serveur, la directive ''Header'' modifie la valeur de l'entête ''Set-Cookie'' avec le nom personnalisé.\\ Lorsque la requête arrive au serveur, la directive ''RequestHeader'' repositionne la valeur de l'entête ''Cookie'' avec le nom d'origine.