-*- coding: utf-8 -*-
+Changes with Apache 2.4.69
+
Changes with Apache 2.4.68
+ *) SECURITY: CVE-2026-49975: mod_http2 denial of service
+ (cve.mitre.org)
+ Memory Allocation with Excessive Size Value vulnerability in
+ Apache HTTP Server's mod_http leads to denial of service via
+ malicious HTTP requests.
+ This issue affects Apache HTTP Server: from 2.4.17 through
+ 2.4.67.
+ Credits: Quang Luong of Calif.IO in collaboration with OpenAI
+ Codex
+
+ *) SECURITY: CVE-2026-48913: mod_http2 memory corruption when file
+ handles exhausted (cve.mitre.org)
+ Use After Free vulnerability in Apache HTTP Server module
+ mod_http2 when file handles are already exhausted.
+ This issue affects Apache HTTP Server: from 2.4.55 through
+ 2.4.67.
+ Credits: Sam Lovejoy, IBM X-Force Offensive Research (XOR)
+
+ *) SECURITY: CVE-2026-44631: Heap Underflow in `ap_regname` via
+ Signed Char Overflow (cve.mitre.org)
+ Buffer Underwrite vulnerability in Apache HTTP Server on crafted
+ regular expressions in the configuration.
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-44186: Loop in `proxy_ftp_handler` in
+ mod_proxy_ftp (cve.mitre.org)
+ Loop with Unreachable Exit Condition ('Infinite Loop')
+ vulnerability in the mod_proxy_ftp module in Apache HTTP Server
+ with an attacker controlled backend FTP server.
+ This issue affects undefined: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-44185: Stack Buffer Over-Read in mod_ssl OCSP
+ `send_request` (cve.mitre.org)
+ Buffer Over-read vulnerability in Apache HTTP Server via
+ outbound OCSP requests to an attacker controlled OCSP server
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-44119: escalation of privilege through
+ expressions in .htaccess in multiple modules (cve.mitre.org)
+ Improper Privilege Management vulnerability in Apache HTTP
+ Server 2.4.67 and earlier allows local .htaccess authors to read
+ files with the privileges of the httpd user.
+ This issue affects Apache HTTP Server: from through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Lucian Nitescu
+
+ *) SECURITY: CVE-2026-43951: OOB Read in `merge_response_headers`
+ can cause crash (cve.mitre.org)
+ Out-of-bounds Read vulnerability in Apache HTTP Server with
+ mod_headers and mod_mime and multiple response languages.
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-42536: mod_xml2enc heap overflow
+ (cve.mitre.org)
+ Heap-based Buffer Overflow vulnerability in Apache HTTP Server
+ with mod_xml2enc, xml2StartParse, and untrusted content
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-42535: mod_dav_fs protected directory access
+ (cve.mitre.org)
+ A path handling issue in mod_dav_fs in Apache 2.4.67 and
+ earlier allows a WebDAV content author to directly manipulate
+ trusted DAV property databases, potentially causing child
+ process crashes.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ this issue.
+ Credits: Zhenpeng (Leo) Lin at depthfirst
+
+ *) SECURITY: CVE-2026-34356: ProxyPassReverseCookieMap buffer
+ overflow (cve.mitre.org)
+ Heap-based Buffer Overflow vulnerability in Apache HTTP Server
+ with malicious backend servers and ProxyPassReverseCookie*
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Arkadi Vainbrand
+
+ *) SECURITY: CVE-2026-34355: mod_proxy_html buffer overflow
+ (cve.mitre.org)
+ A buffer overflow in mod_proxy_html in Apache HTTP Server 2.4.67
+ and earlier allows an attack by an untrusted backend.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ this issue.
+ Credits: Elhanan Haenel
+
+ *) SECURITY: CVE-2026-29170: mod_proxy_ftp XSS (cve.mitre.org)
+ A cross-site scripting vulnerability exists in mod_proxy_ftp's
+ HTML directory list generation in Apache HTTP Server 2.4.67 and
+ earlier when listing FTP directory contents either via forward
+ or reverse proxy configuration.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ this issue.
+ Credits: Pavel Kohout, Aisle Research, Aisle.com
+
+ *) SECURITY: CVE-2026-29167: mod_ldap per-dir use-after-free
+ (cve.mitre.org)
+ Use After Free vulnerability in Apache HTTP Server with mod_ldap
+ in per-directory configuration
+ This issue affects Apache HTTP Server: from 2.4.0 through 2.4.67.
+ Users are recommended to upgrade to version 2.4.68, which fixes
+ the issue.
+ Credits: Pavel Kohout, Aisle Research, Aisle.com
+
*) mod_ssl, ab: Add support for OpenSSL 4.0. [Joe Orton]
*) mod_ssl: Add SerialNumber as a recognized attribute type for SSL
[NOTE that x.{odd}.z versions are strictly Alpha/Beta releases,
while x.{even}.z versions are Stable/GA releases.]
- 2.4.68 : In development
+ 2.4.69 : In development
+ 2.4.68 : Released on June 08, 2026
2.4.67 : Released on May 04, 2026
2.4.66 : Released on December 04, 2025
2.4.65 : Released on July 23, 2025
<a href="./pt-br/bind.html" hreflang="pt-br" rel="alternate" title="Português (Brasil)"> pt-br </a> |
<a href="./tr/bind.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Configuration du serveur HTTP Apache pour l'écoute
sur un port et une adresse IP spécifiques.</p>
<a href="./ko/configuring.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/configuring.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document décrit les fichiers utilisés pour configurer
le Serveur HTTP Apache.</p>
sont aussi ignorées. les arguments de directive sont séparés par des blancs.
Si un argument contient des espaces, il doit être entouré de guillemets.</p>
+ <h3 id="quotes">Citation et échappement</h3>
+
+ <p>Un argument qui contient des espaces doit être entouré de guillemets
+ doubles (<code>"</code>) ou de guillemets simples (<code>'</code>). Les
+ guillemets eux-mêmes ne font pas partie de l’argument.</p>
+
+ <p>À l’intérieur d’une chaîne entre guillemets, seules deux séquences
+ d’échappement sont reconnues : <code>\\</code> produit une controblique
+ littérale et <code>\"</code> (ou <code>\'</code> si la chaîne est entourée
+ de guillemets simples) produit un guillemet littéral sans terminer la
+ chaîne. Toutes les autres séquences avec controblique sont conservées telles
+ quelles — par exemple, <code>\n</code> sera considéré comme une chaîne
+ littéral de deux caractères <code>\n</code>, pas comme une nouvelle
+ ligne.</p>
+
+ <p>En dehors des guillemets, les controbliques n’ont aucune signification
+ spéciale et sont traitées comme des caractères littéraux. La seule exception
+ est la controblique de continuation de ligne en fin de ligne, comme décrit
+ ci-avant.</p>
+
+ <p>Notez que des chaînes entre guillemets adjacentes sans espace entre elles
+ ne sont <strong>pas</strong> concaténées — elles sont traitées comme des
+ arguments séparés. Par exemple :</p>
+
+ <div class="example"><p><code>
+ # Il ne s’agit pas d’un seul argument, mais de DEUX :<br>
+ Header set X-Foo "arg1""arg2"
+ </code></p></div>
+
+ <p>Certaines directives acceptent des arguments qui contiennent des
+ sous-expressions ayant leur propre syntaxe, telles que les drapeaux de la
+ directive <code class="directive"><a href="./mod/mod_rewrite.html#rewriterule">RewriteRule</a></code> ou les
+ expression <a href="expr.html">ap_expr</a>. Dans ces cas, l’interpréteur de
+ fichier de configuration enlève tout d’abord les guillemets englobants et
+ traite les séquences avec controblique comme décrit ci-avant, puis
+ l’interpréteur propre à la directive traite le résultat. En cas de doute,
+ utiliser des guillemets simples autour d’un argument qui contient des
+ controbliques peut éviter un double traitement inattendu des séquenses
+ d’échappement.</p>
+
+
+
<p>Les directives dans les fichiers de configuration ne sont pas
sensibles à la casse, mais leurs arguments le sont souvent.</p>
<variants>
<variant outdated="yes">de</variant>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
<a href="./ko/content-negotiation.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/content-negotiation.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Apache HTTPD prend en charge la négociation de
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
h2maxdataframelen mod/mod_http2.html#h2maxdataframelen
h2maxheaderblocklen mod/mod_http2.html#h2maxheaderblocklen
h2maxsessionstreams mod/mod_http2.html#h2maxsessionstreams
+h2maxstreamerrors mod/mod_http2.html#h2maxstreamerrors
h2maxworkeridleseconds mod/mod_http2.html#h2maxworkeridleseconds
h2maxworkers mod/mod_http2.html#h2maxworkers
h2minworkers mod/mod_http2.html#h2minworkers
listen mod/mpm_common.html#listen
listenbacklog mod/mpm_common.html#listenbacklog
listencoresbucketsratio mod/mpm_common.html#listencoresbucketsratio
+listentcpdeferaccept mod/mpm_common.html#listentcpdeferaccept
loadfile mod/mod_so.html#loadfile
loadmodule mod/mod_so.html#loadmodule
location mod/core.html#location
maxthreads mod/mpm_netware.html#maxthreads
mdactivationdelay mod/mod_md.html#mdactivationdelay
mdbaseserver mod/mod_md.html#mdbaseserver
+mdcacertificatefile mod/mod_md.html#mdcacertificatefile
mdcachallenges mod/mod_md.html#mdcachallenges
mdcertificateagreement mod/mod_md.html#mdcertificateagreement
mdcertificateauthority mod/mod_md.html#mdcertificateauthority
mddrivemode mod/mod_md.html#mddrivemode
mdexternalaccountbinding mod/mod_md.html#mdexternalaccountbinding
mdhttpproxy mod/mod_md.html#mdhttpproxy
+mdinitialdelay mod/mod_md.html#mdinitialdelay
mdmatchnames mod/mod_md.html#mdmatchnames
mdmember mod/mod_md.html#mdmember
mdmembers mod/mod_md.html#mdmembers
mdprofile mod/mod_md.html#mdprofile
mdprofilemandatory mod/mod_md.html#mdprofilemandatory
mdrenewmode mod/mod_md.html#mdrenewmode
+mdrenewviaari mod/mod_md.html#mdrenewviaari
mdrenewwindow mod/mod_md.html#mdrenewwindow
mdrequirehttps mod/mod_md.html#mdrequirehttps
mdretrydelay mod/mod_md.html#mdretrydelay
sslusestapling mod/mod_ssl.html#sslusestapling
sslverifyclient mod/mod_ssl.html#sslverifyclient
sslverifydepth mod/mod_ssl.html#sslverifydepth
+sslvhostsnipolicy mod/mod_ssl.html#sslvhostsnipolicy
startservers mod/mpm_common.html#startservers
startthreads mod/mpm_common.html#startthreads
stricthostcheck mod/core.html#stricthostcheck
<a class="glossarylink" href="./glossary.html#subrequest" title="see glossary">subrequest</a> such as looking
for a <code class="directive"><a href="./mod/mod_dir.html#directoryindex">DirectoryIndex</a></code>
or generating a directory listing with <code class="module"><a href="./mod/mod_autoindex.html">mod_autoindex</a></code>,
- per-request environment variables are <em>not</em> inherited in the
- subrequest. Additionally,
+ per-request environment variables are <em>not</em> inherited in the
+ subrequest. Additionally,
<code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code> directives
are not separately evaluated in the subrequest due to the API phases
<code class="module"><a href="./mod/mod_setenvif.html">mod_setenvif</a></code> takes action in.</li>
<h3 id="suppress-error-charset">suppress-error-charset</h3>
- <p><em>Available in versions after 2.0.54</em></p>
-
<p>When Apache issues a redirect in response to a client request,
the response includes some actual text to be displayed in case
the client can't (or doesn't) automatically follow the redirection.
<h3 id="cgilike">ap_trust_cgilike_cl</h3>
<p><em>Available in 2.4.59 and later</em></p>
- <p> This variable allows a script running in CGI-like module to supply it's
+ <p> This variable allows a script running in CGI-like module to supply its
own Content-Length HTTP response header. It should
only be set on configuration sections that contain trusted scripts.
</p>
<a href="./ko/env.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/env.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Deux types de variables d'environnement affectent le serveur
HTTP Apache.</p>
<table class="related"><tr><th>Modules Apparentés</th><th>Directives Apparentées</th></tr><tr><td><ul><li><code class="module"><a href="./mod/mod_authz_host.html">mod_authz_host</a></code></li><li><code class="module"><a href="./mod/mod_cgi.html">mod_cgi</a></code></li><li><code class="module"><a href="./mod/mod_ext_filter.html">mod_ext_filter</a></code></li><li><code class="module"><a href="./mod/mod_headers.html">mod_headers</a></code></li><li><code class="module"><a href="./mod/mod_include.html">mod_include</a></code></li><li><code class="module"><a href="./mod/mod_log_config.html">mod_log_config</a></code></li><li><code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code></li></ul></td><td><ul><li><code class="directive"><a href="./mod/mod_authz_core.html#require">Require</a></code></li><li><code class="directive"><a href="./mod/mod_log_config.html#customlog">CustomLog</a></code></li><li><code class="directive"><a href="./mod/mod_access_compat.html#allow">Allow</a></code></li><li><code class="directive"><a href="./mod/mod_access_compat.html#deny">Deny</a></code></li><li><code class="directive"><a href="./mod/mod_ext_filter.html#extfilterdefine">ExtFilterDefine</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#header">Header</a></code></li><li><code class="directive"><a href="./mod/mod_log_config.html#logformat">LogFormat</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewriterule">RewriteRule</a></code></li></ul></td></tr></table>
+ <div class="note">
+ <h3>Alternative moderne : les expressions</h3>
+ <p>De nombreux exemples d’utilisation qui nécessitaient auparavant de
+ définir et tester des variables d’environnement — par exemple les en-têtes
+ conditionnels, le contrôle d’accès et la journalisation — peuvent
+ maintenant être traités de manière plus directe en utilisant les
+ expressions <code class="directive"><a href="./mod/core.html#if"><If></a></code> avec la
+ fonction <code>reqenv</code>. Voir <a href="expr.html">Les expressions
+ dans le serveur HTTP Apache</a> pour la syntaxe des expressions et la
+ liste complète des <a href="expr.html#vars">variables</a> disponibles.</p>
+ </div>
+
<h3 id="cgi-scripts">Scripts CGI</h3>
caractéristiques du client. Par exemple, vous pouvez utiliser ces
directives pour interdire l'accès depuis un navigateur particulier
(User-Agent).
+ Pour des conditions plus complexes, <a href="expr.html"><code>Require
+ expr</code></a> fournit une alternative qui permet d’évaluer des
+ variables d’environnement en utilisant la fonction <code>reqenv</code>
+ en combinaison avec d’autres propriétés de requête.
</p>
par la spécification de HTTP. Elles ont été plus largement adoptées et
constituent une méthode standard pour transmettre des informations entre le
navigateur et le serveur, et entre les processus au sein du serveur. Nous en
- décrivons quelques unes ici ; consultez la spécification de CGI pour
- plus de détails.</p>
+ décrivons quelques unes ici. Pour une liste complète des variables de
+ requête disponibles dans les <a href="expr.html">expressions</a> (parmi
+ lesquelles <code>REQUEST_URI</code>, <code>REMOTE_ADDR</code>,
+ <code>SERVER_NAME</code> et de nombreuses autres), voir le document de
+ référence <a href="expr.html#vars">variables dans les expressions</a>.</p>
+
+ <p>Consultez la spécification CGI pour plus de détails à propos des
+ métavariables CGI standard.</p>
<h3 id="query-string">QUERY_STRING</h3>
<h3 id="suppress-error-charset">suppress-error-charset</h3>
- <p><em>Disponible dans les versions postérieures à 2.0.54</em></p>
-
<p>Quand Apache httpd génère une redirection en réponse à une requête client,
la réponse inclut un texte destiné à être affiché au cas où le client ne
suivrait pas, ou ne pourrait pas suivre automatiquement la redirection.
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
<p><span>Langues Disponibles: </span><a href="./en/expr.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="./fr/expr.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Historiquement, il existe de nombreuses variantes dans la syntaxe
des expressions permettant d'exprimer une condition dans les
<li><img alt="" src="./images/down.gif"> <a href="#other">Autres</a></li>
<li><img alt="" src="./images/down.gif"> <a href="#sslrequire">Comparaison avec SSLRequire</a></li>
<li><img alt="" src="./images/down.gif"> <a href="#compatibility">Historique de version</a></li>
-</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="directive"><a href="./mod/core.html#if">If</a></code></li><li><code class="directive"><a href="./mod/core.html#if"><If></a></code></li><li><code class="directive"><a href="./mod/core.html#elseif"><ElseIf></a></code></li><li><code class="directive"><a href="./mod/core.html#else"><Else></a></code></li><li><code class="directive"><a href="./mod/core.html#errordocument">ErrorDocument</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#alias">Alias</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#scriptalias">ScriptAlias</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#redirect">Redirect</a></code></li><li><code class="directive"><a href="./mod/mod_auth_basic.html#authbasicfake">AuthBasicFake</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformloginrequiredlocation">AuthFormLoginRequiredLocation</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformloginsuccesslocation">AuthFormLoginSuccessLocation</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformlogoutlocation">AuthFormLogoutLocation</a></code></li><li><code class="directive"><a href="./mod/mod_authn_core.html#authname">AuthName</a></code></li><li><code class="directive"><a href="./mod/mod_authn_core.html#authtype">AuthType</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code></li><li><code class="directive"><a href="./mod/mod_setenvif.html#setenvifexpr">SetEnvIfExpr</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#header">Header</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#requestheader">RequestHeader</a></code></li><li><code class="directive"><a href="./mod/mod_filter.html#filterprovider">FilterProvider</a></code></li><li><a href="mod/mod_authz_core.html#reqexpr">Require expr</a></li><li><a href="mod/mod_authnz_ldap.html#requser">Require ldap-user</a></li><li><a href="mod/mod_authnz_ldap.html#reqgroup">Require ldap-group</a></li><li><a href="mod/mod_authnz_ldap.html#reqdn">Require ldap-dn</a></li><li><a href="mod/mod_authnz_ldap.html#reqattribute">Require ldap-attribute</a></li><li><a href="mod/mod_authnz_ldap.html#reqfilter">Require ldap-filter</a></li><li><a href="mod/mod_authnz_ldap.html#reqsearch">Require ldap-search</a></li><li><a href="mod/mod_authz_dbd.html#reqgroup">Require dbd-group</a></li><li><a href="mod/mod_authz_dbm.html#reqgroup">Require dbm-group</a></li><li><a href="mod/mod_authz_groupfile.html#reqgroup">Require group</a></li><li><a href="mod/mod_authz_host.html#reqhost">Require host</a></li><li><code class="directive"><a href="./mod/mod_ssl.html#sslrequire">SSLRequire</a></code></li><li><code class="directive"><a href="./mod/mod_log_debug.html#logmessage">LogMessage</a></code></li><li><code class="module"><a href="./mod/mod_include.html">mod_include</a></code></li></ul></div>
+</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="directive"><a href="./mod/core.html#if">If</a></code></li><li><code class="directive"><a href="./mod/core.html#if"><If></a></code></li><li><code class="directive"><a href="./mod/core.html#elseif"><ElseIf></a></code></li><li><code class="directive"><a href="./mod/core.html#else"><Else></a></code></li><li><code class="directive"><a href="./mod/core.html#errordocument">ErrorDocument</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#alias">Alias</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#scriptalias">ScriptAlias</a></code></li><li><code class="directive"><a href="./mod/mod_alias.html#redirect">Redirect</a></code></li><li><code class="directive"><a href="./mod/mod_auth_basic.html#authbasicfake">AuthBasicFake</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformloginrequiredlocation">AuthFormLoginRequiredLocation</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformloginsuccesslocation">AuthFormLoginSuccessLocation</a></code></li><li><code class="directive"><a href="./mod/mod_auth_form.html#authformlogoutlocation">AuthFormLogoutLocation</a></code></li><li><code class="directive"><a href="./mod/mod_authn_core.html#authname">AuthName</a></code></li><li><code class="directive"><a href="./mod/mod_authn_core.html#authtype">AuthType</a></code></li><li><code class="directive"><a href="./mod/mod_rewrite.html#rewritecond">RewriteCond</a></code></li><li><code class="directive"><a href="./mod/mod_setenvif.html#setenvifexpr">SetEnvIfExpr</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#header">Header</a></code></li><li><code class="directive"><a href="./mod/mod_headers.html#requestheader">RequestHeader</a></code></li><li><code class="directive"><a href="./mod/mod_filter.html#filterprovider">FilterProvider</a></code></li><li><a href="mod/mod_authz_core.html#reqexpr">Require expr</a></li><li><a href="mod/mod_authnz_ldap.html#requser">Require ldap-user</a></li><li><a href="mod/mod_authnz_ldap.html#reqgroup">Require ldap-group</a></li><li><a href="mod/mod_authnz_ldap.html#reqdn">Require ldap-dn</a></li><li><a href="mod/mod_authnz_ldap.html#reqattribute">Require ldap-attribute</a></li><li><a href="mod/mod_authnz_ldap.html#reqfilter">Require ldap-filter</a></li><li><a href="mod/mod_authnz_ldap.html#reqsearch">Require ldap-search</a></li><li><a href="mod/mod_authz_dbd.html#reqgroup">Require dbd-group</a></li><li><a href="mod/mod_authz_dbm.html#reqgroup">Require dbm-group</a></li><li><a href="mod/mod_authz_groupfile.html#reqgroup">Require group</a></li><li><a href="mod/mod_authz_host.html#reqhost">Require host</a></li><li><code class="directive"><a href="./mod/mod_ssl.html#sslrequire">SSLRequire</a></code></li><li><code class="directive"><a href="./mod/mod_log_debug.html#logmessage">LogMessage</a></code></li><li><code class="module"><a href="./mod/mod_include.html">mod_include</a></code></li><li><a href="env.html">Variables d’environnement dans Apache httpd</a></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif"></a></div>
<div class="section">
<h2 id="grammar">Syntaxe en Forme de Backus-Naur <a title="Lien permanent" href="#grammar" class="permalink">¶</a></h2>
la phase d'authentification. Par conséquent, la variable
<code>%{REMOTE_USER}</code> ne sera pas encore définie à ce stade.</p>
+ <p>Pour des informations à propos de la définition et de la manipulation des
+ variables d’environnement de requête (en utilisant <code class="directive"><a href="./mod/mod_env.html#setenv">SetEnv</a></code>, <code class="directive"><a href="./mod/mod_setenvif.html#setenvif">SetEnvIf</a></code>, le drapeau <code>[E=...]</code>
+ de <code class="module"><a href="./mod/mod_rewrite.html">mod_rewrite</a></code>'s et d’autres directives), voir <a href="env.html">Variables d’environnement dans Apache httpd</a>.</p>
+
<p>Les variables suivantes contiennent la valeur de l'en-tête de
requête HTTP correspondant. La <a href="#functions">fonction</a>
<code>req</code> permet d'extraire les valeurs des autres
<tr class="odd"><td><code>REQUEST_SCHEME</code></td>
<td>Le protocole associé à l'URI de la requête</td></tr>
<tr><td><code>REQUEST_URI</code></td>
- <td>La partie chemin de l'URI de la requête</td></tr>
+ <td>La partie chemin de l'URI de la requête en excluant la chaîne de
+ paramètres. Notez que cette variable diffère de la variable
+ d’environnement CGI de même nom qui, quant à elle, inclut la chaîne de
+ paramètres.</td></tr>
<tr class="odd"><td><code>DOCUMENT_URI</code></td>
<td>Idem <code>REQUEST_URI</code></td></tr>
<tr><td><code>REQUEST_FILENAME</code></td>
l'expression a été utilisée.
</div>
+ <p>La fonction <code>reqenv</code> permet de tester les <a href="env.html#special">variables d’environnement à utilisation spéciale</a>
+ (telles que <code>no-gzip</code>, <code>nokeepalive</code>, etc.), ainsi que
+ toute variable définie à l’aide de <a href="env.html#setting">SetEnv,
+ SetEnvIf ou mod_rewrite</a>.</p>
+
<p>Lorsque les fonctions <code>req</code> ou <code>http</code> sont
utilisées, le nom d'en-tête sera automatiquement ajouté à l'en-tête
Vary de la réponse HTTP, sauf spécification contraire pour la
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
</variants>
</metafile>
<a href="../tr/faq/" hreflang="tr" rel="alternate" title="Türkçe"> tr </a> |
<a href="../zh-cn/faq/" hreflang="zh-cn" rel="alternate" title="Simplified Chinese"> zh-cn </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>La FAQ a été transférée vers le <a href="https://cwiki.apache.org/confluence/display/httpd/FAQ">Wiki du serveur HTTP</a>.</p>
<a href="./fr/getting-started.html" title="Français"> fr </a> |
<a href="./ru/getting-started.html" hreflang="ru" rel="alternate" title="Russian"> ru </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Si vous ne connaissez rien au serveur HTTP Apache, ou même au
fonctionnement d'un site web, vous vous demandez probablement par où
<a href="./ko/glossary.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/glossary.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce glossaire définit la terminologie courante relative au serveur HTTP
Apache en particulier, et aux serveurs web en général. Vous trouverez plus
pour décrire les directives de httpd</a>
</dd>
+ <dt><a name="perdirectory" id="perdirectory">Contexte de répertoire</a></dt>
+ <dd>Une <a class="glossarylink" href="./glossary.html#directive" title="voir glossaire">directive</a> est dans un contexte
+ de répertoire quand elle apparaît dans une section <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code>, <code class="directive"><a href="./mod/core.html#directorymatch"><DirectoryMatch></a></code>, <code class="directive"><a href="./mod/core.html#files"><Files></a></code> ou <code class="directive"><a href="./mod/core.html#filesmatch"><FilesMatch></a></code> dans les fichiers de configuration
+ principaux, ou dans un fichier <code>.htaccess</code>. Dans un contexte de
+ répertoire, les directives ne s’appliquent qu’au répertoire (ou à l’ensemble
+ de fichiers) auquel elles sont associées.<br> Voir <a href="sections.html">Sections de configuration</a>
+ </dd>
+
<dt><a name="accesscontrol" id="accesscontrol">Contrôle d'accès
(Access Control)</a></dt>
<dd>La restriction d'accès à des zones du réseau. Habituellement
(Uniform Resource Identifier)</a>
<a name="URI" id="URI">(URI)</a></dt>
<dd>Une chaîne de caractères compacte servant à identifier une ressource
- abstraite ou physique. Elle est formellement définie par la <a href="http://www.ietf.org/rfc/rfc2396.txt">RFC 2396</a>. Les URIs
- utilisées sur le world-wide web sont souvent appelées <a class="glossarylink" href="./glossary.html#url" title="voir glossaire">URLs</a>.
+ abstraite ou physique. Elle est formellement définie par la <a href="https://www.rfc-editor.org/rfc/rfc2396">RFC 2396</a>.
+ Les URIs utilisées sur le world-wide web sont souvent appelées <a class="glossarylink" href="./glossary.html#url" title="voir glossaire">URLs</a>.
</dd>
<dt><a name="serversideincludes" id="serversideincludes">
Cette fonctionnalité a été ajoutée
à SSL lorsque sont apparues les extensions TLS, RFC 3546.<br>
Voir <a href="ssl/ssl_faq.html">la FAQ SSL</a>
- et <a href="http://www.ietf.org/rfc/rfc3546.txt">la RFC 3546</a>
+ et la <a href="https://www.rfc-editor.org/rfc/rfc3546">RFC 3546</a>
</dd>
(Common Gateway Interface)</a>
<a name="cgi" id="cgi">(CGI)</a></dt>
<dd>La définition standard d'une interface entre un serveur web et un
- programme externe pour permettre à ce dernier de traiter des requêtes.
- Il existe une <a href="http://www.ietf.org/rfc/rfc3875">RFC
- informationnelle</a> qui en couvre les spécificités.<br>
- Voir : <a href="howto/cgi.html">Contenu dynamique avec CGI</a>
+ programme externe pour permettre à ce dernier de traiter des requêtes. Il
+ existe une RFC informationnelle (<a href="https://www.rfc-editor.org/rfc/rfc3875">RFC 3875</a>) qui en couvre les
+ spécificités.<br> Voir : <a href="howto/cgi.html">Contenu dynamique avec
+ CGI</a>
</dd>
-
-
<dt><a name="uniformresourcelocator" id="uniformresourcelocator">
Localisation de Ressource Uniformisée
(Uniform Resource Locator)
Voir : Page de manuel : <code class="program"><a href="./programs/apxs.html">apxs</a></code>
</dd>
+
<dt><a name="plaintext" id="plaintext">Plein Texte (Plaintext)</a></dt>
<dd>Le texte non chiffré.</dd>
<a name="http" id="hhtp">(HTTP)</a></dt>
<dd>Le protocole de transmission standard utilisé sur le World Wide Web.
httpd implémente la version 1.1 du protocole, référencée comme HTTP/1.1 et
- définie par la
- <a href="http://ietf.org/rfc/rfc2616.txt">RFC 2616</a>.
+ définie par la <a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>.
</dd>
<dt><a name="messagedigest" id="messagedigest">Résumé de message
<a href="../es/howto/access.html" hreflang="es" rel="alternate" title="Español"> es </a> |
<a href="../fr/howto/access.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Le contrôle d'accès fait référence à tout concept de contrôle
d'accès à une ressource quelconque. Il est distinct du processus d'<a href="auth.html">authentification et d'autorisation</a>.</p>
<p>Voir aussi le How-To <a href="auth.html">Authentification and
autorisation</a>.</p>
+
+ <p>Voir la <a href="../sections.html#merging">documentation sur la fusion
+ des sections de configuration</a> pour un avertissement à propos de la
+ manière dont la directive <code class="directive"><a href="../mod/core.html#limit"><Limit></a></code> au sein d’une section <code class="directive"><a href="../mod/core.html#location"><Location></a></code> peut outrepasser
+ silencieusement les restrictions d’accès d’une section <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code>.</p>
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/howto/access.html" hreflang="en" rel="alternate" title="English"> en </a> |
<variants>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
</variants>
</metafile>
<a href="../ko/howto/auth.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/howto/auth.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>L'authentification est un processus qui vous permet de vérifier
qu'une personne est bien celle qu'elle prétend être. L'autorisation
l'autorisation d'accès. Voir <a href="../mod/mod_authz_core.html#logic">Conteneurs
d'autorisations</a> pour un exemple de la manière de les
utiliser pour exprimer des logiques d'autorisation
- complexes.</p>
+ complexes. Chaque fournisseur d’autorisation renvoie un des trois
+ résultats possibles ; voir <a href="../mod/mod_authz_core.html#authzresults">États des résultats
+ d’autorisation</a> pour des détails sur la manière dont les conteneurs
+ interprètent ces résultats.</p>
<p>Par défaut, toutes les directives <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code> sont
traitées comme si elles étaient contenues dans une directive
<h3 id="filesystem">Compatibilité ascendante du contrôle
d'accès</h3>
<p>L'adoption d'un mécanisme à base de fournisseurs pour
- l'authentification, a pour effet colatéral de rendre inutiles
+ l'autorisation, a pour effet colatéral de rendre inutiles
les directives <code class="directive"><a href="../mod/mod_access_compat.html#order">Order</a></code>, <code class="directive"><a href="../mod/mod_access_compat.html#allow">Allow</a></code>, <code class="directive"><a href="../mod/mod_access_compat.html#deny">Deny</a></code> et <code class="directive"><a href="../mod/mod_access_compat.html#satisfy">Satisfy</a></code>. Cependant, et à
des fins de compatibilité ascendante vers les anciennes
configurations, ces directives ont été déplacées vers le module
<a href="../ja/howto/cgi.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/howto/cgi.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#intro">Introduction</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#configuring">Configurer httpd pour autoriser CGI</a></li>
<p>CGI (Common Gateway Interface) définit une méthode d'interaction
entre un serveur web et des programmes générateurs de contenu
- externes, plus souvent appelés programmes CGI ou scripts CGI.
- Il s'agit d'une méthode simple pour ajouter du contenu dynamique à votre site
+ externes, plus souvent appelés programmes CGI ou scripts CGI. Il
+ s'agit d'une méthode simple pour ajouter du contenu dynamique à votre site
web en utilisant votre langage de programmation préféré.
Ce document est une introduction à la configuration de CGI sur votre
- serveur web httpd, et une initiation à l'écriture de programmes
+ serveur web HTTP Apache, et une initiation à l'écriture de programmes
CGI.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
d'environnement</a> non standards, vous devrez vous assurez que
ces variables lui sont bien transmises par httpd.</p>
- <p>Lorsque des en-têtes HTTP ne sont pas transmis à
- l'environnement, assurez-vous qu'ils sont bien formatés selon la
- <a href="http://tools.ietf.org/html/rfc2616">RFC 2616</a>, section
- 4.2 : les noms d'en-têtes doivent commencer par une lettre,
- elle-même suivie de lettres, chiffres ou traits d'union. Tout
- en-tête dont le nom viole cette règle sera ignoré.</p>
+ <p>Lorsque des en-têtes HTTP ne sont pas transmis à l'environnement,
+ assurez-vous qu'ils sont bien formatés selon la <a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>, section
+ 4.2 : les noms d'en-têtes doivent commencer par une lettre, elle-même
+ suivie de lettres, chiffres ou traits d'union. Tout en-tête dont le nom
+ viole cette règle sera ignoré.</p>
<p>Pour savoir si vous pouvez utiliser suexec, tapez la commande
<code>apachectl -V</code>, et regardez le chemin indiqué par
- <code>SUEXEC_BIN</code>. Si au démarrage de httpd, ce dernier
+ <code>SUEXEC_BIN</code>. Si au démarrage d'httpd, ce dernier
trouve un exécutable <code class="program"><a href="../programs/suexec.html">suexec</a></code> dans ce chemin,
suexec sera activé.</p>
serveur (httpd, IIS, WebSite), le nom du programme CGI en cours
d'exécution, etc...</p>
- <p>Ces variables sont à la disposition du programmeur CGI, et
- elles constituent 50% de la communication client-serveur. La liste
- complète des variables requises se trouve à
- <a href="http://www.ietf.org/rfc/rfc3875">Common Gateway
- Interface RFC</a>.</p>
+ <p>Ces variables sont à la disposition du programmeur CGI, et elles
+ constituent 50% de la communication client-serveur. La liste complète des
+ variables requises se trouve dans la <a href="https://www.rfc-editor.org/rfc/rfc3875">RFC 3875</a> (Common Gateway
+ Interface).</p>
<p>Ce programme CGI basique en Perl permet d'afficher toutes les
variables d'environnement qui sont échangées. Deux programmes
la majorité des programmes.</p>
<p>Si vous écrivez des programmes CGI en C, vous disposez de nombreuses
- options. L'une d'elles est la bibliothèque <code>CGIC</code> de <a href="https://web.mit.edu/wwwdev/www/cgic.html">https://web.mit.edu/wwwdev/www/cgic.html</a>.</p>
+ options. L'une d'elles est la bibliothèque <code>CGIC</code> de <a href="https://web.mit.edu/wwwdev/www/cgic.html">https://web.mit.edu/wwwdev/www/cgic.html</a>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="moreinfo">Pour plus d'informations <a title="Lien permanent" href="#moreinfo" class="permalink">¶</a></h2>
- <p>La spécification CGI actuelle est disponible dans la <a href="http://www.ietf.org/rfc/rfc3875">Common Gateway
- Interface RFC</a>.</p>
+ <p>La spécification CGI actuelle est disponible dans la <a href="https://www.rfc-editor.org/rfc/rfc3875">RFC 3875</a>
+ (Common Gateway Interface).</p>
<p>Lorsque vous postez une question à propos d'un problème CGI que
vous rencontrez, que ce soit dans une liste de diffusion ou dans un
<a href="../ko/howto/htaccess.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../pt-br/howto/htaccess.html" hreflang="pt-br" rel="alternate" title="Português (Brasil)"> pt-br </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Les fichiers <code>.htaccess</code> fournissent une méthode pour
-modifier la configuration du serveur au niveau de chaque répertoire.</p>
+modifier la configuration du serveur au niveau de chaque répertoire, sans
+modifier les fichiers de configuration principaux du serveur.</p>
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#related">Fichiers .htaccess</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#what">Que sont ce fichiers, comment les utiliser ?</a></li>
<div class="section">
<h2 id="related">Fichiers .htaccess <a title="Lien permanent" href="#related" class="permalink">¶</a></h2>
- <table class="related"><tr><th>Modules Apparentés</th><th>Directives Apparentées</th></tr><tr><td><ul><li><code class="module"><a href="../mod/core.html">core</a></code></li><li><code class="module"><a href="../mod/mod_authn_file.html">mod_authn_file</a></code></li><li><code class="module"><a href="../mod/mod_authz_groupfile.html">mod_authz_groupfile</a></code></li><li><code class="module"><a href="../mod/mod_cgi.html">mod_cgi</a></code></li><li><code class="module"><a href="../mod/mod_include.html">mod_include</a></code></li><li><code class="module"><a href="../mod/mod_mime.html">mod_mime</a></code></li></ul></td><td><ul><li><code class="directive"><a href="../mod/core.html#accessfilename">AccessFileName</a></code></li><li><code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code></li><li><code class="directive"><a href="../mod/core.html#options">Options</a></code></li><li><code class="directive"><a href="../mod/mod_mime.html#addhandler">AddHandler</a></code></li><li><code class="directive"><a href="../mod/core.html#sethandler">SetHandler</a></code></li><li><code class="directive"><a href="../mod/mod_authn_core.html#authtype">AuthType</a></code></li><li><code class="directive"><a href="../mod/mod_authn_core.html#authname">AuthName</a></code></li><li><code class="directive"><a href="../mod/mod_authn_file.html#authuserfile">AuthUserFile</a></code></li><li><code class="directive"><a href="../mod/mod_authz_groupfile.html#authgroupfile">AuthGroupFile</a></code></li><li><code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code></li></ul></td></tr></table>
- <div class="note">Les fichiers <code>.htaccess</code> ne doivent être utilisés
- que si vous n'avez pas accès au fichier de configuration du serveur
- principal. L'utilisation des fichiers <code>.htaccess</code>
- ralentit le fonctionnement de votre serveur HTTP Apache. Il est toujours
- préférable de définir les directives que vous pouvez inclure dans un
- fichier <code>.htaccess</code> dans une section <code class="directive"><a href="../mod/core.html#directory">Directory</a></code>, car elles produiront le
- même effet avec de meilleures performances.</div>
+ <table class="related"><tr><th>Modules Apparentés</th><th>Directives Apparentées</th></tr><tr><td><ul><li><code class="module"><a href="../mod/core.html">core</a></code></li><li><code class="module"><a href="../mod/mod_authn_file.html">mod_authn_file</a></code></li><li><code class="module"><a href="../mod/mod_authz_groupfile.html">mod_authz_groupfile</a></code></li><li><code class="module"><a href="../mod/mod_include.html">mod_include</a></code></li><li><code class="module"><a href="../mod/mod_mime.html">mod_mime</a></code></li><li><code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code></li></ul></td><td><ul><li><code class="directive"><a href="../mod/core.html#accessfilename">AccessFileName</a></code></li><li><code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code></li><li><code class="directive"><a href="../mod/core.html#allowoverridelist">AllowOverrideList</a></code></li><li><code class="directive"><a href="../mod/core.html#options">Options</a></code></li><li><code class="directive"><a href="../mod/mod_mime.html#addhandler">AddHandler</a></code></li><li><code class="directive"><a href="../mod/core.html#sethandler">SetHandler</a></code></li><li><code class="directive"><a href="../mod/mod_authn_core.html#authtype">AuthType</a></code></li><li><code class="directive"><a href="../mod/mod_authn_core.html#authname">AuthName</a></code></li><li><code class="directive"><a href="../mod/mod_authn_file.html#authuserfile">AuthUserFile</a></code></li><li><code class="directive"><a href="../mod/mod_authz_groupfile.html#authgroupfile">AuthGroupFile</a></code></li><li><code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code></li></ul></td></tr></table>
+
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="what">Que sont ce fichiers, comment les utiliser ? <a title="Lien permanent" href="#what" class="permalink">¶</a></h2>
</div>
- <p>En général, les fichiers <code>.htaccess</code> utilisent la même
+ <p>Les directives dans les fichiers <code>.htaccess</code> utilisent la même
syntaxe que les <a href="../configuring.html#syntax">fichiers de
configuration principaux</a>. Ce que vous pouvez mettre dans ces
- fichier est déterminé par la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>. Cette directive spécifie,
+ fichier est déterminé par les directives <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> et <code class="directive"><a href="../mod/core.html#allowoverridelist">AllowOverrideList</a></code>. La directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> spécifie,
sous forme de catégories, quelles directives seront traitées si
- elles se trouvent dans un fichier <code>.htaccess</code>. Si une
- directive est permise dans un fichier <code>.htaccess</code> file,
+ elles se trouvent dans un fichier <code>.htaccess</code>, alors que la
+ directive <code class="directive"><a href="../mod/core.html#allowoverridelist">AllowOverrideList</a></code> nomme individuellement les
+ directives permises (voir <a href="#when">ci-après</a>). Si une
+ directive est permise dans un fichier <code>.htaccess</code>,
la documentation de cette directive contiendra une section Override,
- spécifiant quelle valeur doit prendre <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> pour que cette directive
+ spécifiant quelle valeur doit prendre la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> pour que cette directive
soit traitée.</p>
+ <div class="note">La valeur par défaut de la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> est <code>None</code>. Cela signifie
+ que les fichiers <code>.htaccess</code> seront complètement ignorés, à moins
+ que vous ne les autorisiez explicitement pour un répertoire.</div>
+
<p>Par exemple, si vous regardez la documentation de la directive
<code class="directive"><a href="../mod/core.html#adddefaultcharset">AddDefaultCharset</a></code>, vous verrez
que cette dernière est permise dans les fichiers
<code>AllowOverride FileInfo</code> pour que cette directive soit
traitée dans les fichiers <code>.htaccess</code>.</p>
- <div class="example"><h3>Exemple :</h3><table>
- <tr>
- <td><a href="../mod/directive-dict.html#Context">Contexte :</a></td>
- <td>configuration du serveur, serveur virtuel, directory, .htaccess</td>
- </tr>
-
- <tr>
- <td><a href="../mod/directive-dict.html#Override">Override:</a></td>
- <td>FileInfo</td>
- </tr>
- </table></div>
-
- <p>Si vous n'êtes pas sûr qu'une directive particulière soit permise
- dans un fichier <code>.htaccess</code>, lisez la documentation de
- cette directive, et consultez la ligne de contexte pour
- ".htaccess".</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="when">Quand doit-on (ne doit-on pas) utiliser
les fichiers .htaccess ? <a title="Lien permanent" href="#when" class="permalink">¶</a></h2>
- <p>En principe, vous ne devriez utiliser les fichiers
- <code>.htaccess</code> que lorsque vous n'avez pas accès au fichier de
- configuration du serveur principal. Par exemple, la fausse
- idée
- selon laquelle l'authentification de l'utilisateur devrait toujours
- être faite dans les fichiers <code>.htaccess</code> est très
- répandue. Il est aussi souvent avancé, ces dernières
- années, que les directives de <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> doivent
- être définies dans les fichiers <code>.htaccess</code>. Ceci est
- tout simplement faux. Vous pouvez configurer
- l'authentification des utilisateurs au niveau de la configuration du
- serveur principal, et c'est en fait cette méthode qui doit être
- privilégiée. De même, les directives de
- <code>mod_rewrite</code> fonctionneront mieux, à de nombreux égards,
- dans le contexte du serveur principal.</p>
-
- <p>Les fichiers <code>.htaccess</code> ne devraient être utilisés
- que dans le cas où les fournisseurs de contenu ont besoin de
- modifier la configuration du serveur au niveau d'un répertoire, mais
- ne possèdent pas l'accès root sur le système du serveur. Si
- l'administrateur du serveur ne souhaite pas effectuer des
- modifications de configuration incessantes, il peut être intéressant
- de permettre aux utilisateurs isolés d'effectuer eux-mêmes ces
- modifications par le biais de fichiers <code>.htaccess</code>. Ceci
- est particulièrement vrai dans le cas où le fournisseur d'accès à
- Internet héberge de nombreux sites d'utilisateurs sur un seul
- serveur, et souhaite que ces utilisateurs puissent modifier
- eux-mêmes leurs configurations.</p>
-
- <p>Cependant et d'une manière générale, il vaut mieux éviter
- d'utiliser les fichiers <code>.htaccess</code>. Tout élément de
- configuration que vous pourriez vouloir mettre dans un fichier
- <code>.htaccess</code>, peut aussi être mis, et avec la même
- efficacité, dans une section <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code> du fichier de configuration de
- votre serveur principal.</p>
-
- <p>Il y a deux raisons principales d'éviter l'utilisation des
- fichiers <code>.htaccess</code>.</p>
-
- <p>La première est liée aux performances. Lorsque la directive
+ <p>Si vous avez accès au fichier de configuration principal du serveur, il
+ est préférable d’y mettre toute votre configuration, plutôt que d’utiliser
+ des fichiers <code>.htaccess</code>. Cela concerne l’authentification de
+ l’utilisateur, les règles de <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> et tout ce que
+ vous seriez tenté de mettre dans un fichier <code>.htaccess</code>. Les
+ directives du fichier de configuration principal ne sont chargées qu’une
+ seule fois au démarrage du serveur et non pas à chaque requête, et en
+ particulier, <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> fonctionne mieux dans un contexte
+ de configuration globale du serveur.</p>
+
+ <p>Les fichiers <code>.htaccess</code> ne devraient être utilisés que dans
+ le cas où les fournisseurs de contenu ont besoin de modifier la
+ configuration du serveur au niveau d'un répertoire, mais ne possèdent pas
+ l'accès du superutilisateur sur le système du serveur. Cela est courant dans
+ les environnements d’hébergement géré, l’hébergement basé sur un panneau de
+ contrôle (comme cPanel ou Plesk) et les systèmes de gestion de contenu où
+ l’application fournit un fichier <code>.htaccess</code> avec sa
+ distribution. Si l’administrateur du serveur n’a pas envie d’effectuer des
+ changements de configuration incessants, il peut être intéressant de
+ permettre aux utilisateurs isolés d'effectuer eux-mêmes ces modifications
+ par le biais de fichiers <code>.htaccess</code>.</p>
+
+ <p>Il y a deux raisons de préférer le fichier de configuration principal
+ aux fichiers <code>.htaccess</code> : la performance et la sécurité.</p>
+
+ <p><strong>Performance :</strong> Lorsque la directive
<code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> est définie de
façon à autoriser l'utilisation des fichiers <code>.htaccess</code>,
httpd va rechercher leur présence dans chaque répertoire. Ainsi,
<code>/www/htdocs/exemple</code>, httpd doit rechercher les
fichiers suivants :</p>
- <div class="example"><p><code>
- /.htaccess<br>
- /www/.htaccess<br>
- /www/htdocs/.htaccess<br>
- /www/htdocs/exemple/.htaccess
- </code></p></div>
+ <pre class="prettyprint lang-config">/.htaccess
+/www/.htaccess
+/www/htdocs/.htaccess
+/www/htdocs/example/.htaccess</pre>
+
<p>En conséquence, chaque accès à un fichier de ce répertoire
nécessite 4 accès au système de fichiers supplémentaires pour
autorisés pour le répertoire <code>/</code>, ce qui est rarement le
cas.</p>
- <p>La seconde raison d'éviter l'utilisation des fichiers
- <code>.htaccess</code> est liée à la sécurité. Si vous permettez aux
+ <p><strong>Sécurité :</strong> Si vous permettez aux
utilisateurs de modifier la configuration du serveur, il peut en
résulter des conséquences sur lesquelles vous n'aurez aucun
contrôle. Réfléchissez bien avant de donner ce privilège à vos
diriger les utilisateurs vers la documentation correspondante vous
évitera bien des confusions ultérieures.</p>
+ <p>Si vous devez autoriser les fichiers <code>.htaccess</code> mais voulez
+ n’autoriser que l’utilisation de directives spécifiques au lieu de
+ catégories entières de directives, utilisez la directive <code class="directive"><a href="../mod/core.html#allowoverridelist">AllowOverrideList</a></code>. Cette dernière vous permet de
+ nommer individuellement les directives autorisées, vous permettant ainsi un
+ contrôle plus fin que dans le cas de la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> seule :</p>
+
+ <pre class="prettyprint lang-config"># N’autoriser que des directives spécifiques, pas des catégories entières de
+# directives
+AllowOverride None
+AllowOverrideList Redirect RedirectMatch RewriteEngine RewriteRule RewriteCond</pre>
+
+
+ <p>Avec cette configuration, toute directive non explicitement spécifiée
+ causera une erreur du serveur si elle est rencontrée dans un fichier
+ <code>.htaccess</code>. C’est un bon compromis entre possibilité et
+ impossibilité totales d’outrepasser la configuration globale.</p>
+
<p>Notez que mettre un fichier <code>.htaccess</code> contenant une
directive dans un répertoire <code>/www/htdocs/exemple</code>
revient exactement au même que mettre la même directive dans une
<div class="example"><h3>Section de votre fichier
<code>httpd.conf</code></h3><pre class="prettyprint lang-config"><Directory "/www/htdocs/example">
- AddType text/example .exm
+ AddType text/example ".exm"
</Directory></pre>
</div>
- <p>Cependant, la perte de performances sera moindre si vous
- définissez cette directive dans la configuration de
- votre serveur principal, car cette dernière ne sera chargée qu'une
- seule fois au moment du démarrage du serveur, alors qu'elle le sera
- à chaque accès dans le cas d'un fichier <code>.htaccess</code>.</p>
-
<p>L'utilisation des fichiers <code>.htaccess</code> peut être
entièrement désactivée en définissant la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> à <code>none</code> :</p>
<div class="section">
<h2 id="auth">Exemple d'authentification <a title="Lien permanent" href="#auth" class="permalink">¶</a></h2>
- <p>Si vous accédez directement à ce point du document pour apprendre
- à effectuer une authentification, il est important de noter ceci. Il
- existe une fausse idée selon laquelle il serait nécessaire
- d'utiliser les fichiers <code>.htaccess</code> pour implémenter
- l'authentification par mot de passe. Ceci est tout simplement faux.
- Pour y parvenir, il est préférable de mettre les directives
- d'authentification dans une section <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code> du fichier de configuration de
- votre serveur principal, et les fichiers <code>.htaccess</code> ne
- devraient être utilisés que dans le cas où vous n'avez pas accès au
- fichier de configuration du serveur principal. Voir <a href="#when">ci-dessus</a> pour savoir dans quels cas vous devez ou
- ne devez pas utiliser les fichiers <code>.htaccess</code>.</p>
-
- <p>Ceci étant dit, si vous pensez que vous devez quand-même utiliser
- un fichier <code>.htaccess</code>, vous pouvez utiliser la
- configuration suivante :</p>
+ <p>Comme avec toute utilisation de fichier <code>.htaccess</code>, placer
+ ces directives dans une section <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code> est préférable si vous avez accès au
+ fichier de configuration principal (voir <a href="#when">ci-avant</a>).
+ L’exemple suivant montre l’approche <code>.htaccess</code> :</p>
<p>Contenu du fichier <code>.htaccess</code> :</p>
<h2 id="ssi">Exemple d'Inclusion Côté Serveur (Server Side
Includes - SSI) <a title="Lien permanent" href="#ssi" class="permalink">¶</a></h2>
- <p>Les fichiers <code>.htaccess</code> sont aussi couramment
- utilisés pour activer les SSI pour un répertoire particulier. Pour y
- parvenir, on utilise les directives de configuration suivantes,
- placées dans un fichier <code>.htaccess</code> enregistré dans le
- répertoire considéré :</p>
+ <p>Les fichiers <code>.htaccess</code> sont aussi utilisés pour activer les
+ SSI (Server Side Includes) pour un répertoire particulier. Pour y parvenir,
+ on utilise les directives de configuration suivantes, placées dans un
+ fichier <code>.htaccess</code> enregistré dans le répertoire considéré :</p>
<pre class="prettyprint lang-config">Options +Includes
-AddType text/html shtml
+AddType text/html "shtml"
AddHandler server-parsed shtml</pre>
remplacement. Il doit donc en être de même dans votre expression
rationnelle.</p>
+<p>Notez aussi que dans un contexte <code>.htaccess</code>, les expressions
+rationnelles sont recompilées à chaque requête, alors que dans un contexte de
+configuration principale, elle ne sont compilées qu’une seule fois et mises en
+cache.</p>
+
<p>Veuillez vous référer à cette <a href="../rewrite/">documentation</a>
pour une étude détaillée de l'utilisation du module
-<code>mod_rewrite</code>.</p>
+<code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="cgi">Exemple de CGI <a title="Lien permanent" href="#cgi" class="permalink">¶</a></h2>
- <p>En fin de compte, vous avez décidé d'utiliser un fichier
- <code>.htaccess</code> pour permettre l'exécution des programmes CGI
- dans un répertoire particulier. Pour y parvenir, vous pouvez
- utiliser la configuration suivante :</p>
+ <div class="note">Les scripts CGI constituent un mécanisme de gestion de contenu
+ dynamique patrimonial. Pour les nouveaux déploiements, pensez à utiliser
+ <code class="module"><a href="../mod/mod_proxy_fcgi.html">mod_proxy_fcgi</a></code> avec un serveur d’applications FastCGI ou un
+ gestionnaire spécifique à un cadriciel. Les informations ci-après restent
+ cependant valables pour les environnements qui reposent encore sur une CGI
+ traditionnelle.</div>
+
+ <p>Vous pouvez utiliser un fichier <code>.htaccess</code> pour autoriser
+ l’exécution de programmes CGI dans un répertoire particulier. Pour y
+ parvenir, vous pouvez utiliser la configuration suivante :</p>
<pre class="prettyprint lang-config">Options +ExecCGI
-AddHandler cgi-script cgi pl</pre>
+AddHandler cgi-script "cgi" "py"</pre>
<p>Alternativement, si vous souhaitez que tous les fichiers d'un
les directives que vous avez mises dans un fichier
<code>.htaccess</code> ne produisent pas l'effet désiré.</p>
- <p>Le plus souvent, le problème vient du fait que la définition de
- la directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code>
- ne permet pas l'activation des directives de votre fichier
- <code>.htaccess</code>. Vérifiez si une directive
- <code>AllowOverride None</code> n'affecte pas le répertoire où se
- trouve votre fichier. Un bon test consiste à mettre des directives
- dont la syntaxe est erronée dans votre ficher <code>.htaccess</code>
- et de recharger la page. Si aucune erreur n'est générée par le
+ <p>Le plus souvent, le problème vient du fait que la définition de la
+ directive <code class="directive"><a href="../mod/core.html#allowoverride">AllowOverride</a></code> ne permet pas
+ l'activation des directives de votre fichier <code>.htaccess</code>.
+ Vérifiez si une directive <code>AllowOverride None</code> n'affecte pas le
+ répertoire où se trouve votre fichier. Un bon test consiste à mettre un mot
+ dénué de sens dans votre ficher <code>.htaccess</code> et de recharger la
+ page :</p>
+
+ <pre class="prettyprint lang-config">TestMe</pre>
+
+
+ <p>Si aucune erreur (HTTP 500) n'est générée par le
serveur, il est pratiquement certain qu'une directive
<code>AllowOverride None</code> affecte votre répertoire.</p>
utilisée dans votre fichier <code>.htaccess</code> n'est pas
permise.</p>
-<div class="example"><p><code>
- [Fri Sep 17 18:43:16 2010] [alert] [client 192.168.200.51] /var/www/html/.htaccess: DirectoryIndex not allowed here
-</code></p></div>
+ <pre class="prettyprint lang-config">[Tue May 06 09:12:31.528374 2025] [core:alert] [pid 12345] [client 192.168.1.50:54321] /var/www/html/.htaccess: DirectoryIndex not allowed here</pre>
+
+
<p>Cela signifie soit que vous utilisez une directive qui n'est
jamais permise dans les fichiers <code>.htaccess</code>, soit
que vous n'avez tout simplement pas défini la directive
<p>Le journal des erreurs peut aussi vous signaler une erreur de
syntaxe dans l'usage de la directive elle-même.</p>
- <div class="example"><p><code>
- [Sat Aug 09 16:22:34 2008] [alert] [client 192.168.200.51] /var/www/html/.htaccess: RewriteCond: bad flag delimiters
- </code></p></div>
+ <pre class="prettyprint lang-config">[Tue May 06 09:14:02.946218 2025] [core:alert] [pid 12345] [client 192.168.1.50:54321] /var/www/html/.htaccess: RewriteCond: bad flag delimiters</pre>
+
<p>Dans ce cas, le message d'erreur sera spécifique à l'erreur
de syntaxe que vous avez commise.</p>
<variants>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant>pt-br</variant>
<a href="../es/howto/http2.html" hreflang="es" rel="alternate" title="Español"> es </a> |
<a href="../fr/howto/http2.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document est le guide de l'utilisateur de l'implémentation de HTTP/2
dans Apache httpd. Cette fonctionnalité en est au stade
requêtes, des réponses et des en-têtes. Par conséquent, si vous connaissez
HTTP/1, vous connaissez déjà 95% de HTTP/2.</p>
<p>Beaucoup a déjà été écrit à propos de HTTP/2 et de son fonctionnement. La
- documentation la plus officielle est bien entendu sa <a href="https://tools.ietf.org/html/rfc7540">RFC 7540</a> (ou <a href="http://httpwg.org/specs/rfc7540.html">cette version au format plus
- lisible</a>). Vous trouverez ici une description des rouages de HTTP/2 dans
+ documentation la plus officielle est bien entendu sa <a href="https://www.rfc-editor.org/rfc/rfc7540">RFC 7540</a> (ou cette version au format plus
+ lisible : YMMV (<a href="https://www.rfc-editor.org/rfc/rfc7540">RFC 7540</a>). Vous trouverez ici une description des rouages de HTTP/2 dans
leurs moindres détails.</p>
<p>Le premier document à lire lorsqu'on ne connaît pas un mécanisme n'est
cependant pas sa RFC. Il est préférable de comprendre tout d'abord <em>ce
<li>Une <strong>frame</strong> ou trame est la plus petite unité de
communication au sein d'une connexion HTTP/2 et comporte une en-tête et
une séquence d'octets de longueur variable dont la structure correspond
- au type de trame. Voir la <a href="http://httpwg.org/specs/rfc7540.html#FramingLayer">section
- correspondante</a> de la documentation officielle pour plus de
- détails.</li>
- <li>Un <strong>stream</strong> est un flux bidirectionnel de frames au
- sein d'une connexion HTTP/2. La notion correspondante dans HTTP/1 est un
- échange de messages de type requête et réponse. Voir la <a href="http://httpwg.org/specs/rfc7540.html#StreamsLayer">section
- correspondante</a> de la documentation officielle pour plus de détails.</li>
+ au type de trame. Voir la section correspondante de la documentation
+ officielle pour plus de détails (<a href="https://www.rfc-editor.org/rfc/rfc7540">RFC 7540</a>).</li> <li>Un
+ <strong>stream</strong> est un flux bidirectionnel de frames au sein
+ d'une connexion HTTP/2. La notion correspondante dans HTTP/1 est un
+ échange de messages de type requête et réponse. Voir la section
+ correspondante de la documentation officielle pour plus de détails
+ (<a href="https://www.rfc-editor.org/rfc/rfc7540">RFC 7540</a>).</li>
<li>HTTP/2 peut gérer <strong>plusieurs streams</strong> de données sur
la même connexion TCP, ce qui permet d'éviter le point de blocage
classique de HTTP/1 pour les requêtes lentes, et de ne pas avoir à
lorsqu'on configure httpd pour HTTP/2 pour la première fois ; donc gardez la
à l'esprit si vous voulez éviter de longues sessions de débogage ! Si vous
voulez être sûr de définir une chaîne d'algorithmes de chiffrement
- appropriée, évitez ceux qui sont listés dans la <a href="http://httpwg.org/specs/rfc7540.html#BadCipherSuites"> </a>liste des
- algorithmes de chiffrement TLS HTTP/2 à proscrire.</p>
+ appropriée, évitez ceux qui sont listés dans la liste des
+ algorithmes de chiffrement TLS HTTP/2 à proscrire (<a href="https://www.rfc-editor.org/rfc/rfc7540">RFC 7540</a>).</p>
</div>
<p>L'ordre des protocoles indiqués est aussi important. Par défaut, le
premier sera le protocole préféré. Lorsqu'un client offre plusieurs choix,
d'informer le serveur des ressources qu'il possède déjà dans son cache afin
d'éviter les PUSHes pour ces dernières, mais ceci n'en est actuellement qu'à
un stade très expérimental.</p>
- <p>L'<a href="https://tools.ietf.org/html/draft-ruellan-http-accept-push-policy-00">
+ <p>L'<a href="https://datatracker.ietf.org/doc/html/draft-ruellan-http-accept-push-policy-00">
en-tête Accept-Push-Policy</a> est un autre dispositif expérimental
implémenté dans <code class="module"><a href="../mod/mod_http2.html">mod_http2</a></code> ; il permet au client de définir pour
chaque requête quels genres de PUSHes il accepte.</p>
<p>A l'instar des ressources PUSHées, une autre méthode consiste à envoyer
des en-têtes <code>Link</code> au client avant même que la réponse ne soit
prête. Cette méthode utilise la fonctionnalité appelée "Suggestions
- précoces" (Early Hints) décrite dans la <a href="https://tools.ietf.org/html/rfc8297">RFC 8297</a>.</p>
+ précoces" (Early Hints) décrite dans la <a href="https://www.rfc-editor.org/rfc/rfc8297">RFC 8297</a>.</p>
<p>Pour utiliser cette fonctionnalité, vous devez l'activer explicitement
sur le serveur via :</p>
<pre class="prettyprint lang-config">H2EarlyHints on</pre>
<a href="./tr/" hreflang="tr" rel="alternate" title="Türkçe"> tr </a> |
<a href="./zh-cn/" hreflang="zh-cn" rel="alternate" title="Simplified Chinese"> zh-cn </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<form method="get" action="https://www.google.com/search"><p><input name="as_q" value="" type="text"> <input value="Recherche Google" type="submit"><input value="10" name="num" type="hidden"><input value="fr" name="hl" type="hidden"><input value="UTF-8" name="ie" type="hidden"><input value="Google Search" name="btnG" type="hidden"><input name="as_epq" value="Version 2.4" type="hidden"><input name="as_oq" value="" type="hidden"><input name="as_eq" value=""List-Post"" type="hidden"><input value="" name="lr" type="hidden"><input value="i" name="as_ft" type="hidden"><input value="" name="as_filetype" type="hidden"><input value="all" name="as_qdr" type="hidden"><input value="any" name="as_occt" type="hidden"><input value="i" name="as_dt" type="hidden"><input value="httpd.apache.org" name="as_sitesearch" type="hidden"><input value="off" name="safe" type="hidden"></p></form>
<table id="indextable"><tr><td class="col1"><div class="category"><h2><a name="release" id="release">Notes de version</a></h2>
<ul><li><a href="new_features_2_4.html">Nouvelles fonctionnalités d'Apache 2.3/2.4</a></li>
<a href="./pt-br/install.html" hreflang="pt-br" rel="alternate" title="Português (Brasil)"> pt-br </a> |
<a href="./tr/install.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document couvre l'installation et la compilation du serveur
des projets Open Source .</p>
<p>Si vous effectuez une mise à jour depuis une version mineure vers
- la suivante (par exemple, 2.4.8 à 2.4.9), veuillez passer à la section
+ la suivante (par exemple, 2.4.66 à 2.4.67), veuillez passer à la section
<a href="#upgrading">mise à jour</a>.</p>
</div>
<dl>
<dt>Installation sous Fedora/CentOS/Red Hat Enterprise Linux</dt>
<dd>
- <pre class="prettyprint lang-">sudo yum install httpd
-sudo systemctl enable httpd
-sudo systemctl start httpd</pre>
+ <pre class="prettyprint lang-sh">sudo dnf install httpd
+# Démarrage du service
+sudo systemctl start httpd
- <div class="warning">Les dernières versions de ces distributions utilisent
- <code>dnf</code> au lieu de <code>yum</code>. Voir la <a href="https://fedoraproject.org/wiki/Apache_HTTP_Server">documentation du
- projet Fedora</a> pour des informations spécifiques à cette plateforme.</div>
+# Arrêt du service
+sudo systemctl stop httpd
+
+# Redémarrage du service
+sudo systemctl restart httpd</pre>
+
+
+ <div class="warning">Voir la <a href="https://docs.fedoraproject.org/en-US/quick-docs/getting-started-with-apache-http-server/index.html">documentation
+ du projet Fedora</a> pour des informations spécifiques à cette plateforme.</div>
</dd>
<dt>Installation sous Ubuntu/Debian</dt>
<dd>
-<pre class="prettyprint lang-">sudo apt install apache2
-sudo service apache2 start</pre>
+<pre class="prettyprint lang-sh">sudo apt install apache2
+
+# Démarrage du service
+sudo systemctl start apache2
+# Arrêt du service
+sudo systemctl stop apache2
- <div class="warning">Voir la <a href="https://help.ubuntu.com/lts/serverguide/httpd.html">documentation
- Ubuntu</a> pour des informations spécifiques à cette plateforme.</div>
+# Redémarrage du service
+sudo systemctl restart apache2</pre>
+
+
+ <div class="warning">Voir la <a href="https://ubuntu.com/tutorials/install-and-configure-apache">documentation
+ d’Ubuntu</a> pour des informations spécifiques à cette plateforme.</div>
</dd>
<tr>
<td><a href="#download">Téléchargement</a></td>
- <td>Téléchargez la dernière version depuis <a href="http://httpd.apache.org/download.cgi#apache24">http://httpd.apache.org/download.cgi</a>
- </td>
+ <td>Téléchargez la dernière version depuis <a href="https://httpd.apache.org/download.cgi#apache24">https://httpd.apache.org/download.cgi</a>
+ </td>
</tr>
<tr>
<td><a href="#extract">Extraction</a></td>
- <td><code>$ gzip -d httpd-<em>NN</em>.tar.gz<br>
- $ tar xvf httpd-<em>NN</em>.tar<br>
- $ cd httpd-<em>NN</em></code></td>
+ <td><pre class="prettyprint lang-sh">$ tar xzf httpd-NN.tar.gz
+$ cd httpd-NN</pre>
+</td>
</tr>
<tr>
</dl>
<div class="warning">L'installation sous votre plateforme favorite n'est pas
- traitée ici ? N'hésitez pas à nous <a href="http://httpd.apache.org/docs-project/">aider à compléter cette
+ traitée ici ? N'hésitez pas à nous <a href="https://httpd.apache.org/docs-project/">aider à compléter cette
documentation</a> en nous faisant profiter de votre expérience.</div>
<div class="section">
<h2 id="requirements">Prérequis <a title="Lien permanent" href="#requirements" class="permalink">¶</a></h2>
- <p>Les prérequis pour la construction d'Apache httpd sont les suivants:</p>
+ <p>Les prérequis pour la construction et l’exécution d'Apache httpd sont les
+ suivants:</p>
<dl>
<dt>APR et APR-Util</dt>
<dd>APR et APR-Util doivent être déjà installés sur votre système.
Si ce n'est pas le cas, ou si vous préférez ne pas utiliser les
versions fournies par le système, téléchargez les dernières
- versions d'APR et APR-Util depuis <a href="http://apr.apache.org/">Apache APR</a>, décompressez-les
+ versions d'APR et APR-Util depuis <a href="https://apr.apache.org/">Apache APR</a>, décompressez-les
respectivement dans <code>/racine_sources_httpd/srclib/apr</code> et
<code>/racine_sources_httpd/srclib/apr-util</code> (les noms des répertoires ne
doivent pas comporter de numéros de versions ; par exemple, la
<dt>Bibliothèque d'expressions rationnelles compatibles Perl
(PCRE)</dt>
<dd>Cette bibliothèque est nécessaire mais n'est plus fournie avec la
- distribution de httpd. Téléchargez le code source depuis <a href="http://www.pcre.org/">http://www.pcre.org</a> ou installez
+ distribution de httpd. Téléchargez le code source depuis <a href="https://www.pcre.org/">https://www.pcre.org</a> ou installez
un portage du paquet. Si votre suite de compilation ne trouve pas
le script pcre-config installé au cours du processus de
construction de PCRE, indiquez son chemin via l'option
installée de PCRE.</dd>
<dt>Espace disque</dt>
- <dd>Assurez-vous d'avoir au moins 50 Mo d'espace disque disponible
+ <dd>Assurez-vous d'avoir au moins 200 Mo d'espace disque disponible
temporaire. Après l'installation le serveur occupe
- approximativement 10 Mo d'espace disque. L'espace disque réellement
+ approximativement 50 Mo d'espace disque. L'espace disque réellement
nécessaire va varier considérablement en fonction de vos options
de configuration, de la présence éventuelle de
modules tiers, et bien entendu de la taille de votre site web et
des sites que vous hébergez sur votre serveur.</dd>
<dt>Compilateur ANSI-C et système de construction</dt>
- <dd>Vous devez disposer d'un compilateur ANSI-C. Le compilateur <a href="http://gcc.gnu.org/">GNU C (GCC)</a> de la <a href="http://www.gnu.org/">Free Software Foundation (FSF)</a>
+ <dd>Vous devez disposer d'un compilateur ANSI-C. Le compilateur <a href="https://gcc.gnu.org/">GNU C (GCC)</a> de la <a href="https://www.gnu.org/">Free Software Foundation (FSF)</a>
est recommandé. Si vous ne possédez pas GCC,
assurez-vous au moins que votre compilateur soit compatible ANSI.
En outre, votre <code>PATH</code> doit contenir
les outils de construction de base tels que <code>make</code>.</dd>
<dt>Connaissance de l'heure exacte</dt>
- <dd>Les éléments du protocole HTTP font référence à l'heure du jour.
- Par conséquent, il est nécessaire d'équiper votre système d'un
- dispositif de synchronisation du temps. Les programmes
- <code>ntpdate</code> ou <code>xntpd</code>, basés sur le protocole NTP,
- sont couramment utilisés à cet effet.
- Voir la <a href="http://www.ntp.org">page d'accueil de NTP</a>
- pour plus de détails à propos du logiciel NTP et des serveurs
+ <dd>Les éléments du protocole HTTP font référence à l'heure du jour. Par
+ conséquent, il est nécessaire d'équiper votre système d'un dispositif de
+ synchronisation du temps. À cet effet, la plupart des distributions
+ modernes de Linux fournissent <code>systemd-timesyncd</code> ou
+ <code>chrony</code>. Voir la <a href="https://www.ntp.org">page d'accueil
+ de NTP</a> pour plus de détails à propos du logiciel NTP et des serveurs
de temps publics.</dd>
- <dt><a href="http://www.perl.org/">Perl 5</a>
+ <dt><a href="https://www.perl.org/">Perl 5</a>
[OPTIONNEL]</dt>
- <dd>L'interpréteur Perl 5 (les versions 5.003 ou supérieures conviennent)
- est nécessaire pour l'exécution de certains scripts comme
- <code class="program"><a href="./programs/apxs.html">apxs</a></code> ou <code class="program"><a href="./programs/dbmmanage.html">dbmmanage</a></code>
- (qui sont écrits en Perl).
- Si le script <code class="program"><a href="./programs/configure.html">configure</a></code> ne trouve pas d'interpréteur
- Perl 5, vous ne pourrez pas utiliser les scripts qui en ont besoin.
- Bien entendu, vous pourrez tout de même construire et utiliser
- Apache httpd.</dd>
+ <dd>L'interpréteur Perl 5 est nécessaire pour l'exécution de certains
+ scripts comme <code class="program"><a href="./programs/apxs.html">apxs</a></code> ou <code class="program"><a href="./programs/dbmmanage.html">dbmmanage</a></code> (qui
+ sont écrits en Perl). Si le script <code class="program"><a href="./programs/configure.html">configure</a></code> ne trouve
+ pas d'interpréteur Perl 5, vous ne pourrez pas utiliser les scripts qui en
+ ont besoin. Bien entendu, vous pourrez tout de même construire et
+ utiliser Apache httpd.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif"></a></div>
<div class="section">
<h2 id="download">Téléchargement <a title="Lien permanent" href="#download" class="permalink">¶</a></h2>
- <p>Le serveur HTTP Apache peut être téléchargé à partir du
- <a href="http://httpd.apache.org/download.cgi">site de téléchargement
- du serveur HTTP Apache</a>, qui fournit la liste de nombreux miroirs.
- Il sera plus commode à la plupart des utilisateurs d'Apache sur les
- systèmes UNIX ou similaires de télécharger et de compiler
- la version sources. Le processus de construction (décrit ci-dessous) est
- simple, et vous permet de personnaliser votre serveur selon vos besoins.
- En outre, les versions binaires sont souvent plus anciennes que les
- dernières versions sources. Si vous téléchargez une version binaire,
- suivez les instructions décrites dans le fichier
- <code>INSTALL.bindist</code> inclus dans la distribution.</p>
-
- <p>Après le téléchargement, il est important de vérifier que vous
- disposez d'une version complète et non modifiée du serveur HTTP Apache.
- Vous pouvez le faire en testant l'archive téléchargée à l'aide de
- la signature PGP. Vous trouverez les détails de cette opération sur la <a href="http://httpd.apache.org/download.cgi#verify">page de téléchargement</a> ainsi qu'un exemple précis décrivant <a href="http://httpd.apache.org/dev/verification.html">l'utilisation de
- PGP</a>.</p>
+ <p>Si vous voulez construire httpd depuis le code source, commencez par
+ télécharger l’archive tar du code source depuis le <a href="https://httpd.apache.org/download.cgi">site de téléchargement du
+ serveur HTTP Apache</a>. Le processus de construction (décrit ci-après)
+ permet de personnaliser le serveur pour qu’il corresponde à vos besoins.</p>
+
+ <p>Après le téléchargement, il est important de vérifier que vous disposez
+ d'une version complète et non modifiée du serveur HTTP Apache. Vous pouvez
+ le faire en testant l'archive téléchargée à l'aide de la signature PGP. Vous
+ trouverez les détails de cette opération sur la <a href="https://httpd.apache.org/dev/verification.html">page de
+ vérification</a>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif"></a></div>
<div class="section">
<h2 id="extract">Extraction <a title="Lien permanent" href="#extract" class="permalink">¶</a></h2>
- <p>L'extraction des sources depuis l'archive du serveur HTTP Apache consiste
- simplement à décompresser et à désarchiver cette dernière :</p>
+ <p>Extraire les sources depuis l'archive du serveur HTTP Apache :</p>
-<div class="example"><pre class="prettyprint lang-sh">$ gzip -d httpd-<em>NN</em>.tar.gz
-$ tar xvf httpd-<em>NN</em>.tar</pre>
+<div class="example"><pre class="prettyprint lang-sh">$ tar xzf httpd-<em>NN</em>.tar.gz</pre>
</div>
<p>Ceci créera, dans le répertoire courant, un nouveau répertoire
ce qui n'est pas nécessaire pour les versions officielles).</p>
<p>Pour configurer l'arborescence des sources avec les valeurs par défaut
- pour toutes les options, entrez simplement <code>./configure</code>.
+ pour toutes les options, saisissez <code>./configure</code>.
Pour modifier les valeurs des options, <code class="program"><a href="./programs/configure.html">configure</a></code>
accepte toute une variété de variables et
d'options de ligne de commande.</p>
vous pouvez désactiver des modules à l'aide de l'option
<code>--disable-<var>module</var></code>. Faites très attention
en utilisant ces options, car <code class="program"><a href="./programs/configure.html">configure</a></code> n'est pas en
- mesure de vous avertir si le module que vous avez spécifié n'existe pas;
- il ignorera tout simplement l'option.</p>
+ mesure de vous avertir si le module que vous avez spécifié n'existe pas ;
+ il ignorera l'option.</p>
<p>En outre, vous devrez peut-être fournir au script
<code class="program"><a href="./programs/configure.html">configure</a></code> des informations supplémentaires sur
<h2 id="compile">Construction <a title="Lien permanent" href="#compile" class="permalink">¶</a></h2>
<p>Vous pouvez maintenant construire les différents éléments qui
- composent le paquet Apache en lançant tout simplement la commande :</p>
+ composent le paquet Apache en lançant :</p>
<div class="example"><p><code>$ make</code></p></div>
<p>Consultez le manuel d'Apache situé dans
<code><em>PREFIX</em>/docs/manual/</code> ou
- <a href="http://httpd.apache.org/docs/2.4/">http://httpd.apache.org/docs/2.4/</a> pour la version la plus
+ <a href="https://httpd.apache.org/docs/2.4/">https://httpd.apache.org/docs/2.4/</a> pour la version la plus
récente de ce manuel et la liste complète des <a href="mod/directives.html">directives de configuration</a> disponibles.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif"></a></div>
<div class="section">
<h2 id="upgrading">Mise à jour <a title="Lien permanent" href="#upgrading" class="permalink">¶</a></h2>
<p>La première étape d'une mise à jour consiste à lire l'annonce de la
- sortie de la nouvelle version et le fichier <code>CHANGES</code>
- dans la distribution des sources afin de déceler toutes les modifications
- qui pourraient affecter votre site. Lors d'un changement majeur de version
- (par exemple de 2.0 à 2.2 ou de 2.2 à 2.4),
- il y aura certainement des différences importantes quant à la
- configuration de la compilation et de l'exécution qui nécessiteront des
- ajustements manuels. Tous les
- modules devront aussi être mis à jour pour qu'ils s'adaptent aux
- changements de l'API des modules.</p>
+ sortie de la nouvelle version et le fichier <code>CHANGES</code> dans la
+ distribution des sources afin de déceler toutes les modifications qui
+ pourraient affecter votre site. Lors d'un changement majeur de version (par
+ exemple de 2.4 à 2.6), il y aura certainement des différences importantes
+ quant à la configuration de la compilation et de l'exécution qui
+ nécessiteront des ajustements manuels. Tous les modules devront aussi être
+ mis à jour pour qu'ils s'adaptent aux changements de l'API des modules.</p>
<p>La mise à jour d'une version mineure à la suivante (par exemple, de
- 2.2.55 à 2.2.57) est plus aisée. Le processus <code>make install</code>
+ 2.4.66 à 2.4.67) est plus aisée. Le processus <code>make install</code>
n'écrasera aucun de vos documents existants, fichiers de log,
ou fichiers de configuration. De plus, les développeurs font tout
leur possible pour éviter les changements entraînant une
<div class="section">
<h2 id="thirdp">Paquets tiers <a title="Lien permanent" href="#thirdp" class="permalink">¶</a></h2>
- <p>De nombreux tiers fournissent leur propre distribution du
- serveur HTTP Apache à installer sur une plate-forme particulière. On
- peut citer les différentes distributions Linux, divers
- paquets tiers Windows, Mac OS X, Solaris et de nombreux autres.</p>
+ <p>De nombreux tiers fournissent leur propre distribution du serveur HTTP
+ Apache à installer sur une plate-forme particulière. On peut citer les
+ différentes distributions Linux, divers paquets <a href="https://httpd.apache.org/docs/trunk/en/platform/windows.html">Windows</a>,
+ macOS, et de nombreux autres.</p>
<p>Notre license logicielle non seulement permet, mais aussi
encourage ce genre de redistribution. Cependant, ceci conduit à une
situation n'est pas appelée à évoluer de sitôt.</p>
<p>Une <a href="https://cwiki.apache.org/confluence/display/httpd/DistrosDefaultLayout">description
- de ces distributions tierces</a> est maintenue dans le wiki du
- serveur HTTP, et doit en refléter l'état actuel. Vous devrez
- cependant vous familiariser par vous-même avec la gestion du paquet
+ de ces distributions tierces</a> est dans le wiki du serveur HTTP. Vous
+ devrez cependant vous familiariser par vous-même avec la gestion du paquet
de votre plate-forme particulière et les procédures d'installation.</p>
</div></div>
<variant outdated="yes">de</variant>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">pt-br</variant>
<a href="./pt-br/invoking.html" hreflang="pt-br" rel="alternate" title="Português (Brasil)"> pt-br </a> |
<a href="./tr/invoking.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Sous Windows, Apache est habituellement lancé en tant que
service. Pour plus de détails, voir <a href="platform/windows.html#winsvc">Démarrer Apache en tant
<a href="../ko/misc/perf-tuning.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/misc/perf-tuning.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Apache 2.x est un serveur web à usage général, conçu dans un but
- <p>Comme discuté dans <a href="http://www.ics.uci.edu/pub/ietf/http/draft-ietf-http-connection-00.txt">
+ <p>Comme discuté dans <a href="https://datatracker.ietf.org/doc/html/draft-ietf-http-connection-00">
draft-ietf-http-connection-00.txt</a> section 8, pour implémenter de
manière <strong>fiable</strong> le protocole, un serveur HTTP doit fermer
les deux directions d'une communication indépendamment (rappelez-vous
déconseillé. En particulier, comme les connexions persistantes en
pipeline de HTTP/1.1 commencent à être utilisées,
<code>lingering_close</code> devient une absolue nécessité (et les
- <a href="http://www.w3.org/Protocols/HTTP/Performance/Pipeline.html">
+ <a href="https://www.w3.org/Protocols/HTTP/Performance/Pipeline.html">
connexions en pipeline sont plus rapides</a> ; vous avez donc tout
intérêt à les supporter).</p>
<a href="../ko/misc/relevant_standards.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
- <p>This page documents all the relevant standards that the
- Apache HTTP Server follows, along with brief descriptions.</p>
+ <p>This page documents the relevant standards that the
+ Apache HTTP Server implements or follows, along with brief
+ descriptions.</p>
<p>In addition to the information listed below, the following resources
should be consulted:</p>
<ul>
- <li>
- <a href="https://www.skrb.org/ietf/http_errata.html">
- https://www.skrb.org/ietf/http_errata.html</a> - HTTP/1.1 Specification Errata
- </li>
<li>
<a href="https://www.rfc-editor.org/errata.php">
- https://www.rfc-editor.org/errata.php</a> - RFC Errata
+ RFC Errata</a> - Errata for published RFCs
</li>
<li>
<a href="https://httpwg.org/specs/">
- https://httpwg.org/specs/</a> - A pre-compiled list
- of HTTP related RFCs
+ HTTP Working Group Specifications</a> - A pre-compiled list
+ of HTTP related RFCs and drafts
</li>
</ul>
- <div class="warning"><h3>Notice</h3>
- <p>This document is not yet complete.</p>
- </div>
-
</div>
-<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#http_recommendations">HTTP Recommendations</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#html_recommendations">HTML Recommendations</a></li>
+<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#http_recommendations">HTTP</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#uri">URIs</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#tls">TLS/SSL</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#authentication">Authentication</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#content_negotiation">Content Negotiation and Compression</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#proxy">Proxying and Forwarding</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#websocket">WebSocket</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#cgi">CGI</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#webdav">WebDAV</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#language_country_codes">Language/Country Codes</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="http_recommendations">HTTP Recommendations <a title="Permanent link" href="#http_recommendations" class="permalink">¶</a></h2>
+<h2 id="http_recommendations">HTTP <a title="Permanent link" href="#http_recommendations" class="permalink">¶</a></h2>
<p>Regardless of what modules are compiled and used, Apache as a
- basic web server complies with the following IETF recommendations:</p>
+ basic web server complies with the following IETF standards:</p>
<dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9110">RFC 9110</a>
+ (Standards Track) - HTTP Semantics</dt>
+
+ <dd>Defines the semantics shared by all versions of HTTP:
+ methods, status codes, header and trailer fields, content
+ negotiation, and message metadata. Obsoletes RFC 7231, 7232,
+ 7233, 7235, and 7694.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9111">RFC 9111</a>
+ (Standards Track) - HTTP Caching</dt>
+
+ <dd>Defines HTTP caches and the associated header fields that
+ control cache behavior or indicate cacheable response messages.
+ Obsoletes RFC 7234.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9112">RFC 9112</a>
+ (Standards Track) - HTTP/1.1</dt>
+
+ <dd>Defines the HTTP/1.1 message syntax and connection management.
+ Obsoletes RFC 7230.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9113">RFC 9113</a>
+ (Standards Track) - HTTP/2</dt>
+
+ <dd>Defines an optimized expression of HTTP semantics using
+ binary framing and multiplexed streams over a single TCP
+ connection. Obsoletes RFC 7540 and 8740.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9114">RFC 9114</a>
+ (Standards Track) - HTTP/3</dt>
+
+ <dd>Defines the mapping of HTTP semantics over QUIC, providing
+ similar features to HTTP/2 with reduced latency.</dd>
+
<dt><a href="https://www.rfc-editor.org/rfc/rfc1945">RFC 1945</a>
- (Informational)</dt>
+ (Informational) - HTTP/1.0</dt>
- <dd>The Hypertext Transfer Protocol (HTTP) is an application-level
- protocol with the lightness and speed necessary for distributed,
- collaborative, hypermedia information systems. This documents
- HTTP/1.0.</dd>
+ <dd>The original HTTP/1.0 specification. Retained for historical
+ reference; httpd still accepts HTTP/1.0 requests.</dd>
+ </dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>
- (Standards Track)</dt>
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="uri">URIs <a title="Permanent link" href="#uri" class="permalink">¶</a></h2>
- <dd>The Hypertext Transfer Protocol (HTTP) is an
- application-level protocol for distributed, collaborative,
- hypermedia information systems. This documents HTTP/1.1.</dd>
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3986">RFC 3986</a>
+ (Standards Track) - Uniform Resource Identifier (URI): Generic Syntax</dt>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2396">RFC 2396</a>
- (Standards Track)</dt>
+ <dd>The generic syntax and resolution rules for Uniform Resource
+ Identifiers. Obsoletes RFC 2396.</dd>
- <dd>A Uniform Resource Identifier (URI) is a compact string of
- characters for identifying an abstract or physical resource.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6570">RFC 6570</a>
+ (Standards Track) - URI Template</dt>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc4346">RFC 4346</a>
- (Standards Track)</dt>
+ <dd>Defines a compact sequence of characters for describing a
+ range of URIs through variable expansion.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="tls">TLS/SSL <a title="Permanent link" href="#tls" class="permalink">¶</a></h2>
+
+ <p>The following standards apply when <code class="module"><a href="../mod/mod_ssl.html">mod_ssl</a></code> is
+ enabled:</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc8446">RFC 8446</a>
+ (Standards Track) - TLS 1.3</dt>
+
+ <dd>The current version of the Transport Layer Security protocol,
+ providing communications privacy over the Internet. Obsoletes
+ RFC 5246 (TLS 1.2 specification text).</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc5246">RFC 5246</a>
+ (Standards Track) - TLS 1.2</dt>
+
+ <dd>The previous widely-deployed version of TLS. Still supported
+ by httpd for compatibility with older clients.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6960">RFC 6960</a>
+ (Standards Track) - OCSP</dt>
+
+ <dd>The Online Certificate Status Protocol, used for checking
+ certificate revocation status in real time (OCSP stapling via
+ <code class="directive"><a href="../mod/mod_ssl.html#sslstaplingcache">SSLStaplingCache</a></code>).</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6066">RFC 6066</a>
+ (Standards Track) - TLS Extensions</dt>
- <dd>The TLS protocol provides communications security over the
- Internet. It provides encryption, and is designed to prevent
- eavesdropping, tampering, and message forgery.</dd>
+ <dd>Defines TLS extensions including Server Name Indication (SNI),
+ which httpd uses for name-based virtual hosting over TLS.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="html_recommendations">HTML Recommendations <a title="Permanent link" href="#html_recommendations" class="permalink">¶</a></h2>
+<h2 id="authentication">Authentication <a title="Permanent link" href="#authentication" class="permalink">¶</a></h2>
- <p>Regarding the Hypertext Markup Language, Apache complies with
- the following IETF and W3C recommendations:</p>
+ <p>Concerning the different methods of authentication:</p>
<dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2854">RFC 2854</a>
- (Informational)</dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7617">RFC 7617</a>
+ (Standards Track) - The 'Basic' HTTP Authentication Scheme</dt>
- <dd>This document summarizes the history of HTML development,
- and defines the "text/html" MIME type by pointing to the relevant
- W3C recommendations.</dd>
+ <dd>HTTP Basic authentication, transmitting credentials as
+ user-id/password pairs encoded in Base64. Obsoletes RFC 2617
+ (Basic auth portion).</dd>
- <dt><a href="http://www.w3.org/TR/html401">HTML 4.01 Specification</a>
- (<a href="http://www.w3.org/MarkUp/html4-updates/errata">Errata</a>)
- </dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7616">RFC 7616</a>
+ (Standards Track) - HTTP Digest Access Authentication</dt>
- <dd>This specification defines the HyperText Markup Language (HTML),
- the publishing language of the World Wide Web. This specification
- defines HTML 4.01, which is a subversion of HTML 4.</dd>
+ <dd>HTTP Digest authentication, providing a challenge-response
+ mechanism that avoids sending the password in cleartext.
+ Obsoletes RFC 2617 (Digest auth portion).</dd>
+ </dl>
- <dt><a href="http://www.w3.org/TR/REC-html32">HTML 3.2 Reference
- Specification</a></dt>
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="content_negotiation">Content Negotiation and Compression <a title="Permanent link" href="#content_negotiation" class="permalink">¶</a></h2>
- <dd>The HyperText Markup Language (HTML) is a simple markup language
- used to create hypertext documents that are portable from one
- platform to another. HTML documents are SGML documents.</dd>
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9110#section-12">RFC 9110</a> - Content Negotiation</dt>
- <dt><a href="http://www.w3.org/TR/xhtml11/">XHTML 1.1 -
- Module-based XHTML</a>
- (<a href="http://www.w3.org/MarkUp/2009/xhtml11-2nd-edition-errata.html">Errata</a>)
- </dt>
+ <dd>Proactive and reactive content negotiation, including the
+ Accept, Accept-Language, Accept-Encoding, and Accept-Charset
+ header fields.</dd>
- <dd>This Recommendation defines a new XHTML document type
- that is based upon the module framework and modules defined in
- Modularization of XHTML.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7932">RFC 7932</a>
+ (Informational) - Brotli Compressed Data Format</dt>
- <dt><a href="http://www.w3.org/TR/xhtml1">XHTML 1.0 The
- Extensible HyperText Markup Language (Second Edition)</a>
- (<a href="http://www.w3.org/2002/08/REC-xhtml1-20020801-errata/">Errata</a>)
- </dt>
+ <dd>Defines the Brotli compression algorithm, supported via
+ <code class="module"><a href="../mod/mod_brotli.html">mod_brotli</a></code>.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="proxy">Proxying and Forwarding <a title="Permanent link" href="#proxy" class="permalink">¶</a></h2>
- <dd>This specification defines the Second Edition of XHTML 1.0,
- a reformulation of HTML 4 as an XML 1.0 application, and three
- DTDs corresponding to the ones defined by HTML 4.</dd>
+ <p>When <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code> is enabled:</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc7239">RFC 7239</a>
+ (Standards Track) - Forwarded HTTP Extension</dt>
+
+ <dd>Defines the Forwarded header field for conveying information
+ about the client-facing side of proxy servers.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9209">RFC 9209</a>
+ (Standards Track) - The Proxy-Status HTTP Response Header Field</dt>
+
+ <dd>Defines a mechanism for proxies to communicate the details
+ of intermediary handling to the client.</dd>
+
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc9220">RFC 9220</a>
+ (Standards Track) - Bootstrapping WebSockets with HTTP/2</dt>
+
+ <dd>Defines a mechanism for running the WebSocket protocol over
+ a single HTTP/2 stream.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="authentication">Authentication <a title="Permanent link" href="#authentication" class="permalink">¶</a></h2>
+<h2 id="websocket">WebSocket <a title="Permanent link" href="#websocket" class="permalink">¶</a></h2>
- <p>Concerning the different methods of authentication, Apache
- follows the following IETF recommendations:</p>
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc6455">RFC 6455</a>
+ (Standards Track) - The WebSocket Protocol</dt>
+
+ <dd>Defines the WebSocket protocol, enabling two-way
+ communication between a client and server over a single TCP
+ connection. Supported via <code class="module"><a href="../mod/mod_proxy_wstunnel.html">mod_proxy_wstunnel</a></code>.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="cgi">CGI <a title="Permanent link" href="#cgi" class="permalink">¶</a></h2>
<dl>
- <dt><a href="https://www.rfc-editor.org/rfc/rfc2617">RFC 2617</a>
- (Standards Track)</dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3875">RFC 3875</a>
+ (Informational) - The Common Gateway Interface (CGI) Version 1.1</dt>
+
+ <dd>Defines the Common Gateway Interface for running external
+ programs on a web server. Implemented by
+ <code class="module"><a href="../mod/mod_cgi.html">mod_cgi</a></code> and <code class="module"><a href="../mod/mod_cgid.html">mod_cgid</a></code>.</dd>
+ </dl>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="webdav">WebDAV <a title="Permanent link" href="#webdav" class="permalink">¶</a></h2>
+
+ <p>When <code class="module"><a href="../mod/mod_dav.html">mod_dav</a></code> is enabled:</p>
+
+ <dl>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc4918">RFC 4918</a>
+ (Standards Track) - HTTP Extensions for Web Distributed Authoring
+ and Versioning (WebDAV)</dt>
+
+ <dd>Defines extensions to HTTP for distributed authoring
+ operations. Obsoletes RFC 2518.</dd>
- <dd>"HTTP/1.0", includes the specification for a Basic
- Access Authentication scheme.</dd>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3744">RFC 3744</a>
+ (Standards Track) - Web Distributed Authoring and Versioning (WebDAV)
+ Access Control Protocol</dt>
+ <dd>Defines access control extensions to WebDAV.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="language_country_codes">Language/Country Codes <a title="Permanent link" href="#language_country_codes" class="permalink">¶</a></h2>
- <p>The following links document ISO and other language and country
- code information:</p>
+ <p>Language and country codes used in content negotiation:</p>
<dl>
- <dt><a href="http://www.loc.gov/standards/iso639-2/">ISO 639-2</a></dt>
+ <dt><a href="https://www.loc.gov/standards/iso639-2/">ISO 639-2</a></dt>
<dd>ISO 639 provides two sets of language codes, one as a two-letter
code set (639-1) and another as a three-letter code set (this part
of ISO 639) for the representation of names of languages.</dd>
- <dt><a href="http://www.iso.org/iso/country_codes">
+ <dt><a href="https://www.iso.org/iso-3166-country-codes.html">
ISO 3166-1</a></dt>
- <dd>These pages document the country names (official short names
- in English) in alphabetical order as given in ISO 3166-1 and the
- corresponding ISO 3166-1-alpha-2 code elements.</dd>
+ <dd>Country names and corresponding alpha-2 and alpha-3 code
+ elements.</dd>
- <dt><a href="https://www.rfc-editor.org/rfc/bcp/bcp47.txt">BCP 47</a>
- (Best Current Practice),
- <a href="https://www.rfc-editor.org/rfc/rfc3066">RFC 3066</a></dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc5646">RFC 5646</a>
+ (Best Current Practice) - Tags for Identifying Languages</dt>
- <dd>This document describes a language tag for use in cases where
- it is desired to indicate the language used in an information
- object, how to register values for use in this language tag,
- and a construct for matching such language tags.</dd>
+ <dd>Describes the structure and registry of language tags used in
+ HTTP content negotiation (Accept-Language, Content-Language).
+ Obsoletes RFC 3066.</dd>
<dt><a href="https://www.rfc-editor.org/rfc/rfc3282">RFC 3282</a>
(Standards Track)</dt>
- <dd>This document defines a "Content-language:" header, for use in
- cases where one desires to indicate the language of something that
- has RFC 822-like headers, like MIME body parts or Web documents,
- and an "Accept-Language:" header for use in cases where one wishes
- to indicate one's preferences with regard to language.</dd>
+ <dd>Defines the Content-Language and Accept-Language header fields
+ for indicating language preferences in HTTP messages.</dd>
</dl>
</div></div>
<a href="../fr/misc/relevant_standards.html" title="Français"> fr </a> |
<a href="../ko/misc/relevant_standards.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Cette page documente tous les standards applicables que suit le
serveur HTTP Apache, accompagnés d'une brève description.</p>
<ul>
<li>
- <a href="http://purl.org/NET/http-errata">
- http://purl.org/NET/http-errata</a> - Corrections de la
+ <a href="https://www.skrb.org/ietf/http_errata.html">
+ https://www.skrb.org/ietf/http_errata.html</a> - Corrections de la
spécification HTTP/1.1
</li>
<li>
- <a href="http://www.rfc-editor.org/errata.php">
- http://www.rfc-editor.org/errata.php</a> - Corrections des RFCs
+ <a href="https://www.rfc-editor.org/errata.php">
+ https://www.rfc-editor.org/errata.php</a> - Corrections des RFCs
</li>
<li>
- <a href="http://ftp.ics.uci.edu/pub/ietf/http/#RFC">
- http://ftp.ics.uci.edu/pub/ietf/http/#RFC</a> - Une liste
+ <a href="https://httpwg.org/specs/">
+ https://httpwg.org/specs/</a> - Une liste
précompilée des RFCs en rapport avec HTTP
</li>
</ul>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#http_recommendations">Recommandations HTTP</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#html_recommendations">Recommandations HTML</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#authentication">Authentification</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#language_country_codes">Codes de langues et de
+<li><img alt="" src="../images/down.gif"> <a href="#language_country_codes">Codes de langages et de
pays</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="http_recommendations">Recommandations HTTP <a title="Lien permanent" href="#http_recommendations" class="permalink">¶</a></h2>
- <p>Indépendamment des modules compilés et utilisés, Apache en
+ <p>Sans tenir compte des modules compilés et utilisés, Apache en
tant que serveur web de base respecte les recommandations IETF
suivantes :</p>
<dl>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc1945.txt">RFC 1945</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc1945">RFC 1945</a>
(Informations)</dt>
<dd>Le Protocole de Transfert Hypertexte (Hypertext Transfer
distribués, collaboratifs et hypermédia. Cette RFC documente le
protocole HTTP/1.0.</dd>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc2616.txt">RFC 2616</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>
(Série de standards)</dt>
<dd>Le Protocole de Transfert Hypertexte (Hypertext Transfer
systèmes d'informations distribués, collaboratifs et hypermédia.
Cette RFC documente le protocole HTTP/1.1.</dd>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc2396.txt">RFC 2396</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc2396">RFC 2396</a>
(Série de standards)</dt>
<dd>Un Identificateur de Ressource Uniforme (Uniform Resource
Identifier - URI) est une chaîne de caractères compacte permettant
d'identifier une ressource physique ou abstraite.</dd>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc4346.txt">RFC 4346</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc4346">RFC 4346</a>
(Série de standards)</dt>
<dd>Le protocole TLS permet l'utilisation de communications
recommandations IETF et W3C suivantes :</p>
<dl>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc2854.txt">RFC 2854</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc2854">RFC 2854</a>
(Informations)</dt>
<dd>Ce document résume l'historique du développement de HTML, et
<dt><a href="http://www.w3.org/TR/html401">Spécification HTML
4.01</a>
(<a href="http://www.w3.org/MarkUp/html4-updates/errata">Corrections
- d'erreurs</a>)
+ Erreurs</a>)
</dt>
<dd>Cette spécification définit le Langage à Balises HyperTexte
Apache respecte les recommandations IETF suivantes :</p>
<dl>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc2617.txt">RFC 2617</a>
- (Le track des standards)</dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc2617">RFC 2617</a>
+ (Série de standards)</dt>
- <dd>"HTTP/1.0", y compris la spécification d'un protocole basique
- d'authentification et de contrôle d'accès.</dd>
+ <dd>"HTTP/1.0", y compris la spécification d'un protocole
+ d'authentification et de contrôle d'accès basique.</dd>
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="language_country_codes">Codes de langues et de
+<h2 id="language_country_codes">Codes de langages et de
pays <a title="Lien permanent" href="#language_country_codes" class="permalink">¶</a></h2>
<p>Les liens suivants fournissent des informations à propos des
- codes de langues et de pays aux normes ISO ou autres :</p>
+ codes de langages et de pays aux normes ISO ou autres :</p>
<dl>
<dt><a href="http://www.loc.gov/standards/iso639-2/">ISO 639-2</a></dt>
- <dd>ISO 639 fournit deux jeux de codes de langues permettant de
+ <dd>ISO 639 fournit deux jeux de codes de langages permettant de
représenter les noms des langues ; le premier est
un jeu de codes sur deux lettres (639-1), le second (celui
présenté dans le lien ci-dessus), est un jeu de codes sur trois
présentés dans la norme ISO 3166-1 et les éléments de codes
correspondants de la norme ISO 3166-1-alpha-2.</dd>
- <dt><a href="http://www.rfc-editor.org/rfc/bcp/bcp47.txt">BCP 47</a>
- (Les meilleurs pratiques courantes),
- <a href="http://www.rfc-editor.org/rfc/rfc3066.txt">RFC 3066</a></dt>
+ <dt><a href="https://www.rfc-editor.org/rfc/bcp/bcp47.txt">BCP 47</a> (Les
+ meilleurs pratiques courantes), <a href="https://www.rfc-editor.org/rfc/rfc3066">RFC 3066</a></dt>
<dd>Ce document décrit une balise de langue permettant de
- spécifier la langue utilisé dans un objet contenant des
+ spécifier la langue utilisée dans un objet contenant des
informations, la manière d'enregistrer des valeurs à utiliser dans
- cette balise de langage, et une méthode pour comparer les balises
+ cette balise de langue, et une méthode pour comparer les balises
de langue de ce style.</dd>
- <dt><a href="http://www.rfc-editor.org/rfc/rfc3282.txt">RFC 3282</a>
+ <dt><a href="https://www.rfc-editor.org/rfc/rfc3282">RFC 3282</a>
(Série de standards)</dt>
- <dd>Ce document définit un en-tête "Content-language:" permettant
- de spécifier le langage d'un élément possédant des en-têtes du
+ <dd>Ce document définit une en-tête "Content-language:" permettant
+ de spécifier la langue d'un élément possédant des en-têtes du
style RFC 822, comme les portions de corps MIME ou les documents
Web, et un en-tête "Accept-Language:" permettant de spécifier des
préférences en matière de langue.</dd>
<a href="../fr/misc/relevant_standards.html" hreflang="fr" rel="alternate" title="Français"> fr </a> |
<a href="../ko/misc/relevant_standards.html" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">ÀÌ ¹®¼´Â ÃÖ½ÅÆÇ ¹ø¿ªÀÌ ¾Æ´Õ´Ï´Ù.
- ÃÖ±Ù¿¡ º¯°æµÈ ³»¿ëÀº ¿µ¾î ¹®¼¸¦ Âü°íÇϼ¼¿ä.</div>
<p>ÀÌ ¹®¼¿¡´Â °£´ÜÇÑ ¼³¸í°ú ÇÔ²² ¾ÆÆÄÄ¡ À¥¼¹ö°¡ µû¸£´Â
¸ðµç °ü·Ã Ç¥ÁØÀ» ¿°ÅÇÑ´Ù.</p>
<variants>
<variant>en</variant>
<variant>fr</variant>
- <variant outdated="yes">ko</variant>
+ <variant>ko</variant>
</variants>
</metafile>
<a href="../ko/misc/security_tips.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/misc/security_tips.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document propose quelques conseils et astuces concernant les
problèmes de sécurité liés
<li><img alt="" src="../images/down.gif"> <a href="#nsaliasedcgi">CGI sans alias de script</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#saliasedcgi">CGI avec alias de script</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#dynamic">Autres sources de contenu dynamique</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#dynamicsec">Sécurité des contenus dynamiques</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#systemsettings">Protection de la configuration du système</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#protectserverfiles">Protection par défaut des fichiers du serveur</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#watchyourlogs">Surveillez vos journaux</a></li>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
+<h2 id="dynamicsec">Sécurité des contenus dynamiques <a title="Lien permanent" href="#dynamicsec" class="permalink">¶</a></h2>
+
+
+
+ <p>Quand vous utilisez des cadriciels à contenu dynamique — que ce soit à
+ travers <code>mod_php</code>, <code>mod_perl</code>, <code>mod_python</code>
+ ou tout autre générateur de contenu intégré ou externe — les responsabilités
+ en matière de sécurité s’étendent au-delà de httpd lui-même. Chaque cadriciel
+ possède ses propres modèle de sécurité, options de configuration et guides de
+ durcissement. Consultez la documentation de la technologie que vous utilisez
+ pour générer du contenu dynamique et maintenez cette dernière à jour.</p>
+
+ <p>Les principes généraux s’appliquent à tout cadriciel :</p>
+ <ul>
+ <li>Accordez des privilèges minimaux à vos scripts et applications.</li>
+ <li>Vérifiez et nettoyez toute entrée de l’utilisateur.</li>
+ <li>Maintenez à jour votre cadriciel de contenu et ses dépendances.</li>
+ <li>Vérifiez la configuration de la sécurité de votre cadriciel — les valeurs
+ par défaut ne sont pas toujours appropriées en matière de sécurité.</li>
+ </ul>
+
+ <p>Au niveau de httpd, un pare-feu d’application web tel que <a href="https://modsecurity.org/">ModSecurity</a> peut fournir une couche
+ supplémentaire de défense en inspectant et filtrant le trafic HTTP avant qu’il
+ n’atteigne votre application.</p>
+
+ </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
<h2 id="systemsettings">Protection de la configuration du système <a title="Lien permanent" href="#systemsettings" class="permalink">¶</a></h2>
<p>Portez une attention particulière aux interactions entre les directives
<code class="directive"><a href="../mod/core.html#location">Location</a></code> et
<code class="directive"><a href="../mod/core.html#directory">Directory</a></code> ; par exemple, si une
- directive <code><Directory ""/></code> interdit un accès, une
+ directive <code><Directory "/"></code> interdit un accès, une
directive <code><Location "/"></code> pourra passer outre.</p>
<p>De même, soyez méfiant en jouant avec la directive
- <p>Pour vous tenir informé de ce qui se passe réellement dans votre
- serveur, vous devez consulter vos
- <a href="../logs.html">fichiers journaux</a>. Même si les fichiers journaux
- ne consignent que des évènements qui se sont déjà produits, ils vous
- informeront sur la nature des attaques qui sont lancées contre le serveur
- et vous permettront de vérifier si le niveau de sécurité nécessaire est
- atteint.</p>
+ <p>Pour vous tenir informé de ce qui se passe réellement dans votre serveur,
+ consultez régulièrement vos <a href="../logs.html">fichiers journaux</a>.
+ Les fichiers journaux ne consignent que des évènements qui se sont déjà
+ produits, mais ils vous informeront sur la nature des attaques qui sont
+ lancées et vous permettront de vérifier si la configuration de votre
+ sécurité est efficace.</p>
<p>Quelques exemples :</p>
- <div class="example"><p><code>
- grep -c "/jsp/source.jsp?/jsp/ /jsp/source.jsp??" access_log <br>
- grep "client denied" error_log | tail -n 10
- </code></p></div>
-
- <p>Le premier exemple listera les attaques essayant d'exploiter la
- <a href="http://online.securityfocus.com/bid/4876/info/">vulnérabilité
- d'Apache Tomcat pouvant provoquer la divulgation d'informations par des
- requêtes Source.JSP mal formées</a>, le second donnera la liste des dix
- dernières interdictions client ; par exemple :</p>
-
- <div class="example"><p><code>
- [Thu Jul 11 17:18:39 2002] [error] [client foo.example.com] client denied
- by server configuration: /usr/local/apache/htdocs/.htpasswd
- </code></p></div>
+ <pre class="prettyprint lang-sh">grep -c "\.\.\/" access_log
+grep "client denied" error_log | tail -n 10</pre>
- <p>Comme vous le voyez, les fichiers journaux ne consignent que ce qui
- s'est déjà produit ; ainsi, si le client a pu accéder au fichier
- <code>.htpasswd</code>, vous devriez avoir quelque chose du style :</p>
+ <p>Le premier exemple compte les requêtes qui contiennent des séquences de
+ traversée de chemin — un signe connu de recherche de vulnérabilités. Le
+ second liste les dix « client denied » les plus récents ; par exemple :</p>
<div class="example"><p><code>
- foo.example.com - - [12/Jul/2002:01:59:13 +0200] "GET /.htpasswd HTTP/1.1"
+ [Mon Apr 14 09:42:03.817295 2026] [authz_core:error] [pid 1234:tid 5678]
+ [client 192.168.1.100:54312] AH01630: client denied by server configuration:
+ /usr/local/apache2/htdocs/.env
</code></p></div>
- <p>dans votre <a href="../logs.html#accesslog">journal des accès</a> ; ce
- qui signifie que vous avez probablement mis en commentaire ce qui suit dans
- le fichier de configuration de votre serveur :</p>
+ <p>Comme vous pouvez le voir, les fichiers journaux ne mentionnent que ce
+ qu’il s’est déjà produit. Si le client avait pu accéder au fichier
+ <code>.env</code>, vous auriez vu une réponse <code>200</code> dans votre
+ fichier <a href="../logs.html#accesslog">Access Log</a> — ce qui aurait
+ signifié que la configuration de votre serveur devait être plus restrictive.
+ Assurez-vous d’interdire l’accès aux fichiers sensibles :</p>
- <pre class="prettyprint lang-config"><Files ".ht*">
+ <pre class="prettyprint lang-config"><FilesMatch "^\.(?!well-known)">
Require all denied
-</Files></pre>
+</FilesMatch></pre>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
followed by a comma-separated list, without spaces, of options that
may be set using the <code class="directive"><a href="#options">Options</a></code> directive.
- <div class="note"><h3>Implicit disabling of Options</h3>
- <p>Even though the list of options that may be used in .htaccess files
- can be limited with this directive, as long as any <code class="directive"><a href="#options">Options</a></code> directive is allowed any
- other inherited option can be disabled by using the non-relative
- syntax. In other words, this mechanism cannot force a specific option
- to remain <em>set</em> while allowing any others to be set.
- </p></div>
+ <div class="warning"><h3>Implicit disabling of Options</h3>
+ <p>This restriction only controls which options a
+ <code>.htaccess</code> file may <em>enable</em>. It does not
+ prevent inherited options from being <em>disabled</em>.</p>
+
+ <p>When a <code class="directive"><a href="#options">Options</a></code> directive
+ in <code>.htaccess</code> uses absolute syntax (without
+ <code>+</code> or <code>-</code> prefixes), it <em>replaces</em>
+ the entire inherited option set. Any previously active options
+ not listed are implicitly turned off—even options that are
+ not in the <code>AllowOverride</code> permitted list.</p>
+
+ <p>For example, if the server configuration sets:</p>
+ <pre class="prettyprint lang-config">Options Indexes FollowSymLinks ExecCGI
+AllowOverride Options=Indexes</pre>
+
+ <p>and a <code>.htaccess</code> file contains:</p>
+ <pre class="prettyprint lang-config">Options Indexes</pre>
+
+ <p>then <code>FollowSymLinks</code> and <code>ExecCGI</code> are
+ implicitly disabled for that directory, even though the
+ <code>AllowOverride</code> line only permits setting
+ <code>Indexes</code>.</p>
+
+ <p>In short, this mechanism cannot force a specific option to
+ remain <em>set</em> while allowing any others to be set.</p>
+ </div>
<pre class="prettyprint lang-config">AllowOverride Options=Indexes,MultiViews</pre>
<td>The current time</td></tr>
<tr><td><code>%{u}t</code></td>
<td>The current time including micro-seconds</td></tr>
-<tr class="odd"><td><code>%{cu}t</code></td>
+<tr class="odd"><td><code>%{m}t</code></td>
+ <td>The current time including milliseconds</td></tr>
+<tr><td><code>%{cu}t</code></td>
<td>The current time in ISO 8601 extended format (compact), including
micro-seconds</td></tr>
-<tr><td><code>%{cuz}t</code></td>
+<tr class="odd"><td><code>%{cuz}t</code></td>
<td>The current time in ISO 8601 extended format (compact), including
micro-seconds and time zone in the ISO 8601:2000 standard format.
Available since 2.4.58 only</td></tr>
-<tr class="odd"><td><code>%{%-format}t</code></td>
+<tr><td><code>%{%-format}t</code></td>
<td>The current time formatted per the <code>strftime(3)</code> function.
Available since 2.4.58 only</td></tr>
-<tr><td><code>%v</code></td>
+<tr class="odd"><td><code>%v</code></td>
<td>The canonical <code class="directive"><a href="#servername">ServerName</a></code>
of the current server.</td></tr>
-<tr class="odd"><td><code>%V</code></td>
+<tr><td><code>%V</code></td>
<td>The server name of the server serving the request according to the
<code class="directive"><a href="#usecanonicalname">UseCanonicalName</a></code>
setting.</td></tr>
-<tr><td><code>\ </code> (backslash space)</td>
+<tr class="odd"><td><code>\ </code> (backslash space)</td>
<td>Non-field delimiting space</td></tr>
-<tr class="odd"><td><code>% </code> (percent space)</td>
+<tr><td><code>% </code> (percent space)</td>
<td>Field delimiter (no output)</td></tr>
</table>
comme <code>/test/here.html/more</code> dans l'exemple ci-dessus
renverra une erreur "404 NOT FOUND".</dd>
- <dt><code>On</code></dt><dd>Une requête sera acceptée si la partie
+ <dt><code>On</code></dt><dd>Une requête sera acceptée si la partie
principale du chemin correspond à un fichier existant. Dans
l'exemple ci-dessus <code>/test/here.html/more</code>, la requête
sera acceptée si <code>/test/here.html</code> correspond à un nom de
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Noyau httpd</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>core</td></tr>
</table>
- <p>Au cours du traitement d'une requête, le serveur recherche le
- premier fichier de configuration existant à partir de la liste
- de noms dans chaque répertoire composant le chemin du document, à
- partir du moment où les fichiers de configuration distribués sont <a href="#allowoverride">activés pour ce répertoire</a>. Par exemple
- :</p>
-
- <pre class="prettyprint lang-config">AccessFileName .acl</pre>
-
-
- <p>avant de renvoyer le document
- <code>/usr/local/web/index.html</code>, le serveur va rechercher les
- fichiers <code>/.acl</code>, <code>/usr/.acl</code>,
- <code>/usr/local/.acl</code> et <code>/usr/local/web/.acl</code>
- pour y lire d'éventuelles directives, à moins quelles n'aient été
- désactivées avec</p>
-
+ <p>La directive AccessFileName permet de modifier le nom du fichier qui sera
+ pris en compte pour les outrepassements de configuration au niveau du
+ répertoire, si la directive <code class="directive"><a href="#allowoverride">AllowOverride</a></code> est activée pour le répertoire
+ considéré.</p>
+
+ <div class="warning">Nous vous déconseillons de modifier cette valeur et en
+ particulier de fournir une liste de plusieurs fichiers possibles, car cela
+ rendrait plus difficile la recherche d’erreurs pour quelqu’un qui n’est pas
+ familier avec votre configuration locale.</div>
+
+ <p>Lors du traitement d’une requête, le serveur cherche les fichiers dont le
+ nom (ou les noms) sont définis à l’aide de la directive <code>AccessFileName</code> dans
+ tous les répertoires du chemin du document, si les fichiers de configuration
+ distribués sont <a href="#allowoverride">autorisés pour ce répertoire</a>.
+ Par exemple, avant de renvoyer le document
+ <code>/usr/local/web/index.html</code>, le serveur va rechercher des
+ directives dans les fichiers <code>/.htaccess</code>, <code>/usr/.htaccess</code>,
+ <code>/usr/local/.htaccess</code> et <code>/usr/local/web/.htaccess</code>.</p>
+
+ <p>C’est pour cette raison que le fichier de configuration par défaut
+ contient les instructions suivantes :</p>
+
<pre class="prettyprint lang-config"><Directory "/">
AllowOverride None
</Directory></pre>
+ <p>Ce bloc de configuration permet de prévenir tout accès non nécessaire à
+ des fichiers dans des répertoires en dehors de votre racine des documents
+ <code class="directive"><a href="#documentroot">DocumentRoot</a></code>. Voir aussi la note à ce
+ sujet dans la documentation de la directive <code>AllowOverride</code>.</p>
+
<h3>Voir aussi</h3>
<ul>
<li><code class="directive"><a href="#allowoverride">AllowOverride</a></code></li>
<code>.htaccess</code></td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>AllowOverride All|None|<var>type directive</var>
[<var>type directive</var>] ...</code></td></tr>
-<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>AllowOverride None à partir de la version 2.3.9, AllowOverride
-All pour les versions antérieures</code></td></tr>
+<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>AllowOverride None</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>répertoire</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Noyau httpd</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>core</td></tr>
</table>
- <p>Lorsque le serveur trouve un fichier <code>.htaccess</code> (dont
- le nom est défini par la directive <code class="directive"><a href="#accessfilename">AccessFileName</a></code>), il doit savoir lesquelles
- des directives placées dans ce fichier sont autorisées à modifier la
- configuration préexistante.</p>
+ <p>Lorsque le serveur trouve un fichier de configuration distribuée (nommé
+ en général <code>.htaccess</code> — configurable à l’aide de la directive
+ <code class="directive"><a href="#accessfilename">AccessFileName</a></code>), il doit savoir
+ lesquelles des directives placées dans ce fichier sont autorisées à modifier
+ la configuration préexistante.</p>
<div class="note"><h3>Valable seulement dans les sections
<Directory></h3>
<dt><a href="overrides.html#override-limit">Limit</a></dt>
<dd>
- Permet l'utilisation des directives contrôlant l'accès au serveur
- (<code class="directive"><a href="../mod/mod_access_compat.html#allow">Allow</a></code>, <code class="directive"><a href="../mod/mod_access_compat.html#deny">Deny</a></code> et <code class="directive"><a href="../mod/mod_access_compat.html#order">Order</a></code>).</dd>
+ Permet l'utilisation des directives patrimoniales de contrôle d'accès
+ au serveur (<code class="directive"><a href="../mod/mod_access_compat.html#allow">Allow</a></code>,
+ <code class="directive"><a href="../mod/mod_access_compat.html#deny">Deny</a></code> et <code class="directive"><a href="../mod/mod_access_compat.html#order">Order</a></code>). Pour un équivalent moderne,
+ voir la directive <code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code>
+ contrôlée par <code>AuthConfig</code>.</dd>
<dt>Nonfatal=[Override|Unknown|All]</dt>
<table class="directive">
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Directives autorisées dans les fichiers <code>.htaccess</code></td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>AllowOverrideList None|<var>directive</var>
-[<var>directive-type</var>] ...</code></td></tr>
+[<var>directive</var>] ...</code></td></tr>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>AllowOverrideList None</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>répertoire</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Noyau httpd</td></tr>
<p>Dans l'exemple ci-dessus, la directive <code class="directive"><a href="#allowoverride">AllowOverride</a></code> autorise les directives du
groupement <code>AuthConfig</code>, et
<code class="directive">AllowOverrideList</code> n'autorise que deux directives du
- groupement <code>FileInfo</code>. Toutes les autres provoqueront une erreur
- interne du serveur.</p>
+ groupement <code>FileInfo</code>. Le jeu de directives permises effectif est
+ l’union des deux. Toutes les autres provoqueront une erreur interne du
+ serveur.</p>
+
+ <p>En outre, certaines directives sont toujours permises dans les fichiers
+ <code>.htaccess</code>, pourvu que le mécanisme d’outrepassement soit activé
+ (c’est-à-dire que la directive <code class="directive"><a href="#allowoverride">AllowOverride</a></code> ne soit pas définie à
+ <code>None</code>). Ces directives sont listées dans la section <a href="overrides.html#override-all">All</a> de l’<a href="overrides.html">index de la classe override</a>.</p>
<h3>Voir aussi</h3>
<ul>
<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.21 du serveur HTTP Apache</td></tr>
</table>
<p>Cette directive permet de contrôler la manière dont certaines variables CGI
- sont définies.</p>
+ sont définies lorsque des requêtes sont transmises à des scripts CGI ou
+ d’autres gestionnaires qui reçoivent un environnement CGI. Actuellement, la
+ seule variable prise en charge est <code>REQUEST_URI</code>.</p>
+
+ <p>Par défaut, la variable d’environnement CGI <code>REQUEST_URI</code>
+ contient l’URI original de la requête du client. Cela implique que même si
+ <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> ou une redirection interne modifie la ressource
+ qui va être servie, le script CGI verra quand-même l’URI original que le
+ client a envoyé.</p>
+
+ <p>Avec <code>CGIVar REQUEST_URI current-uri</code>, la valeur est définie à
+ l’URI actuel après l’application de toute réécriture ou redirection interne.</p>
- <p>règles <strong>REQUEST_URI</strong> :</p>
+ <p><strong>Valeurs autorisées :</strong></p>
<dl>
<dt><code>original-uri</code> (valeur par défaut)</dt>
- <dd>La valeur est extraite de la requête originale, et ne tient pas compte
- des redirections internes ou des sous-requêtes qui pourraient modifier la
- ressource demandée.</dd>
+ <dd>Définit <code>REQUEST_URI</code> avec l’URI de la requête originale du
+ client, sans tenir compte d’une réécriture ou redirection interne
+ quelconque.</dd>
<dt><code>current-uri</code></dt>
- <dd>La valeur reflète la ressource en cours de traitement ; elle peut être
- différente de la ressource demandée dans la requête initiale du client suite à
- d'éventuelles redirections internes ou sous-requêtes.</dd>
+ <dd>Définit <code>REQUEST_URI</code> avec l’URI de la ressource en train
+ d’être traitée, qui peut être différente de la requête originale en cas de
+ réécriture ou de redirection interne.</dd>
</dl>
+ <pre class="prettyprint lang-config"># Montrer aux scripts CGI l’URI réécrit à la place de l’original
+CGIVar REQUEST_URI current-uri</pre>
+
+
+ <div class="note"><h3>Note</h3>
+ <p>Dans tous les cas, la variable d’environnement CGI <code>REQUEST_URI</code>
+ contient l’URI complet, y compris la chaîne de paramètres. Cela est différent
+ pour la variable de serveur <code>%{REQUEST_URI}</code> utilisée dans
+ <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code> et les expressions de <a href="../expr.html">ap_expr</a>, qui ne contient que la partie chemin (pas la
+ chaîne de paramètres).</p></div>
+
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="contentdigest">Directive <span id="ContentDigest">ContentDigest</span> <a title="Lien permanent" href="#contentdigest" class="permalink">¶</a></h2>
et la section <code class="directive"><Directory></code>
correspondante s'appliquera.</p>
- <p><strong>Notez que la politique d'accès par défaut
+ <div class="warning">
+ <p>La politique d'accès par défaut
dans les sections <code><Directory "/"></code> consiste à
autoriser tout accès sans restriction. Ceci signifie qu'Apache httpd va servir tout fichier
correspondant à une URL. Il est recommandé de modifier cette
- situation à l'aide d'un bloc du style</strong></p>
+ situation à l'aide d'un bloc du style</p>
+ </div>
<pre class="prettyprint lang-config"><Directory "/">
Require all denied
</Directory></pre>
- <p><strong>puis d'affiner la configuration pour les répertoires que vous
+ <p>puis d'affiner la configuration pour les répertoires que vous
voulez rendre accessibles. Voir la page <a href="../misc/security_tips.html">Conseils à propos de sécurité</a>
- pour plus de détails.</strong></p>
+ pour plus de détails.</p>
<p>Les sections <code class="directive"><Directory></code> se situent
dans le fichier <code>httpd.conf</code>. Les directives <code class="directive"><Directory></code> ne peuvent pas être imbriquées
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Noyau httpd</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>core</td></tr>
</table>
- <p>Les balises <code class="directive"><DirectoryMatch></code>
- et <code></DirectoryMatch></code> permettent de regrouper un
- ensemble de directives qui ne s'appliqueront qu'au répertoire
- précisé (et aux fichiers qu'il contient), comme pour la section <code class="directive"><a href="#directory"><Directory></a></code>. Cependant, le
- répertoire est précisé sous la forme d'une <a class="glossarylink" href="../glossary.html#regex" title="voir glossaire">expression rationnelle</a>. Par exemple :</p>
+ <p>Les balises <code class="directive"><DirectoryMatch></code> et
+ <code></DirectoryMatch></code> permettent de regrouper un ensemble de
+ directives qui ne s'appliqueront qu’aux répertoires (et aux fichiers qu’ils
+ contiennent) dont le chemin du système de fichiers correspond à l’<a class="glossarylink" href="../glossary.html#regex" title="voir glossaire">expression rationnelle</a> spécifiée. À la différence de
+ <code class="directive"><a href="#directory"><Directory></a></code>, les
+ directives ne s’appliqueront aux sous-répertoires que si le motif leur
+ correspond aussi. Cette balise prend comme argument une expression
+ rationnelle qui est comparée en tant que sous-chaîne (elle n’est pas ancrée au
+ début ou à la fin, à moins que vous n’indiquiez explicitement <code>^</code>
+ ou <code>$</code> dans le motif. Par exemple :</p>
<pre class="prettyprint lang-config"><DirectoryMatch "^/www/(.+/)?[0-9]{3}/">
# ...
</div>
<div class="note"><h3>slash de fin</h3>
- Cette directive s'applique aux requêtes pour des répertoires avec
- ou sans slash de fin ; les expressions contenant un symbole de fin
- de ligne ($) doivent donc faire l'objet d'une attention
- particulière.
+ Cette directive s'applique aux requêtes pour des répertoires avec ou sans
+ slash de fin. Si vous ancrez votre motif avec <code>$</code>, vous devrez
+ peut-être comparer les deux formes ; par exemple, <code><DirectoryMatch
+ "^/var/www/?$"></code>.
</div>
<p>A partir de la version 2.4.8, les groupes nommés et les
ErrorDocument 403 /errors/forbidden.py?referrer=%{escape:%{HTTP_REFERER}}</pre>
+ <p>Quand l’argument est une chaîne de texte (c’est-à-dire ni un chemin, ni
+ un URL), il est envoyé au client avec <code>text/html</code> comme type de
+ contenu, si bien que vous pouvez inclure des balises HTML. Vous pouvez
+ utiliser une controblique comme caractère de continuation de ligne afin de
+ répartir le document sur plusieurs lignes :</p>
+
+ <pre class="prettyprint lang-config">ErrorDocument 403 "\
+<html><head>\
+<title>403 Forbidden</title>\
+</head><body>\
+<h1>Forbidden</h1>\
+<p> Vous n’êtes pas autorisé à accéder à cette ressource.</p>\
+</body></html>"</pre>
+
+
<p>De plus, on peut spécifier la valeur spéciale <code>default</code>
pour indiquer l'utilisation d'un simple message d'Apache httpd codé en
dur. Bien que non nécessaire dans des circonstances normales, la
connexion ou d'une requête ne génère aucun message dans le journal,
alors aucune information additionnelle n'est enregistrée.</p>
- <p>Il peut arriver que certains items de la chaîne de format ne
+ <p>Il peut arriver que certains spécificateurs de format ne
produisent aucune sortie. Par exemple, l'en-tête Referer n'est
présent que si le message du journal est associé à une requête et s'il
est généré à un moment où l'en-tête Referer a déjà été lu par le
client. Si aucune sortie n'est générée, le comportement par défaut
consiste à supprimer tout ce qui se trouve entre l'espace précédent
- et le suivant. Ceci implique que la ligne de journalisation est
+ et le suivant. Ceci implique que la chaîne de format est
divisée en champs ne contenant pas d'espace séparés par des espaces.
- Si un item de la chaîne de format ne génère aucune sortie,
+ Si un spécificateur de format ne génère aucune sortie,
l'ensemble du champ est omis. Par exemple, si l'adresse distante
<code>%a</code> du format <code>[%t] [%l] [%a] %M </code> n'est
pas disponible, les crochets qui l'entourent ne seront eux-mêmes pas
<p>Un modificateur de type entier permet d'assigner un niveau de
sévérité à un item de format. L'item considéré ne
- sera journalisé que si la sévérité du message n'est pas
- plus haute que le niveau de sévérité spécifié. Les
+ sera journalisé que si le message journalisé possède un niveau de sévérité
+ du nombre spécifié ou supérieur (c’est-à-dire que le nombre correspondant au
+ niveau de sévérité du message est inférieur ou égal au modificateur). Les
valeurs possibles vont de 1 (alert) à 15 (trace8), en passant par 4
(warn) ou 7 (debug).</p>
<tr>
<td><code>%4{Referer}i</code></td>
<td>N'enregistre le contenu de l'en-tête <code>Referer</code> que si
- la sévérité du message de journalisation est supérieure à 4.</td>
+ la sévérité du message de journalisation est 4 (avertissement) ou supérieure
+ (niveaux 1 à 4 : alerte, critique, erreur, avertissement).</td>
</tr>
</table>
- <p>Certains items de format acceptent des paramètres supplémentaires
+ <p>Certains spécificateurs de format acceptent des paramètres supplémentaires
entre accolades.</p>
<table class="bordered"><tr class="header"><th>Chaîne de format</th> <th>Description</th></tr>
Apache</td></tr>
</table>
<p>Cette directive permet de modifier les règles qui s'appliquent à la ligne
- de requête HTTP (<a href="https://tools.ietf.org/html/rfc7230#section-3.1.1">RFC 7230
- §3.1.1</a>) et aux champs des en-têtes des requêtes HTTP (<a href="https://tools.ietf.org/html/rfc7230#section-3.2">RFC 7230
- §3.2</a>), qui s'appliquent maintenant par défaut ou en utilisant
- l'option <code>Strict</code>. L'option <code>Unsafe</code>
- a été ajoutée pour pouvoir restaurer les anciens
+ de requête HTTP (<a href="https://www.rfc-editor.org/rfc/rfc7230#section-3.1.1">RFC 7230</a>) et aux champs des en-têtes
+ des requêtes HTTP (<a href="https://www.rfc-editor.org/rfc/rfc7230#section-3.2">RFC 7230</a>), qui s'appliquent
+ maintenant par défaut ou en utilisant l'option <code>Strict</code>. L'option
+ <code>Unsafe</code> a été ajoutée pour pouvoir restaurer les anciens
comportements nécessaires aux anciens modules et applications et aux agents
utilisateurs personnalisés considérés comme obsolètes.</p>
<dd>
<p>Avant l'introduction de cette directive, les interpréteurs de requêtes du
serveur HTTP Apache toléraient un grand nombre de formats en entrée qui
- n'étaient pas forcément conformes au protocole. <a href="https://tools.ietf.org/html/rfc7230#section-9.4">RFC 7230 §9.4
- Request Splitting</a> et <a href="https://tools.ietf.org/html/rfc7230#section-9.5">§9.5 Response
- Smuggling</a> ne rappellent que deux des risques potentiels induits par des
- requêtes non conformes, alors que <a href="https://tools.ietf.org/html/rfc7230#section-3.5">RFC 7230
- §3.5</a> signale les risques encourus par l'acceptation de blancs non
- conformes dans les lignes de requête. Avec l'introduction de cette
- directive, toutes les règles de grammaire de la spécification doivent être
- respectées dans le mode d'opérations par défaut <code>Strict</code>.</p>
+ n'étaient pas forcément conformes au protocole. <a href="https://www.rfc-editor.org/rfc/rfc7230#section-9.4">RFC 7230</a> (Request Splitting) et <a href="https://www.rfc-editor.org/rfc/rfc7230#section-9.5">RFC 7230</a> (Response Smuggling) ne rappellent que deux des
+ risques potentiels induits par des requêtes non conformes, alors que <a href="https://www.rfc-editor.org/rfc/rfc7230#section-3.5">RFC 7230</a> "Message Parsing Robustness" signale les risques
+ encourus par l'acceptation de blancs non conformes dans les lignes de
+ requête. Avec l'introduction de cette directive, toutes les règles de
+ grammaire de la spécification doivent être respectées dans le mode
+ d'opérations par défaut <code>Strict</code>.</p>
<div class="warning"><h3>Risques de sécurité liés au mode Unsafe</h3>
<p>Il est fortement déconseillé aux utilisateurs d'utiliser le mode
</dd>
<dt>RegisteredMethods|LenientMethods</dt>
<dd>
- <p>La section de la <a href="https://tools.ietf.org/html/rfc7231#section-4.1">RFC 7231
- §4.1</a> "Request Methods" "Overview" indique que les serveurs doivent
- renvoyer un message d'erreur lorsque la ligne de requête comporte une
- méthode non supportée. C'est déjà le cas lorsque l'option
- <code>LenientMethods</code> est utilisée, mais les administrateurs ont la
- possibilité de limiter les méthodes utilisées via l'option
- <code>RegisteredMethods</code> en enregistrant toute méthode non standard
- via la directive <code class="directive">RegisterHttpMethod</code>, en particulier
- si l'option <code>Unsafe</code> est utilisée.</p>
+ <p>La section "Overview" de la <a href="https://www.rfc-editor.org/rfc/rfc7231#section-4.1">RFC 7231</a> "Request
+ Methods" indique que les serveurs doivent renvoyer un message d'erreur
+ lorsque la ligne de requête comporte une méthode non supportée. C'est déjà
+ le cas lorsque l'option <code>LenientMethods</code> est utilisée, mais les
+ administrateurs ont la possibilité de limiter les méthodes utilisées via
+ l'option <code>RegisteredMethods</code> en enregistrant toute méthode non
+ standard via la directive <code class="directive">RegisterHttpMethod</code>, en
+ particulier si l'option <code>Unsafe</code> est utilisée.</p>
<div class="warning"><h3>Compatibilité avec le mandat direct</h3>
<p>L'option
</dd>
<dt>Allow0.9|Require1.0</dt>
<dd>
- <p>La section de la <a href="https://tools.ietf.org/html/rfc2616#section-19.6">RFC 2616
- §19.6</a> "Compatibility With Previous Versions" encouragait les
- serveurs HTTP à supporter les anciennes requêtes HTTP/0.9. La RFC 7230 va
- cependant à son encontre via sa préconisation "Le souhait de supporter les
- requêtes HTTP/0.9 a été supprimé" et y adjoint des commentaires dans <a href="https://tools.ietf.org/html/rfc7230#appendix-A">RFC 7230 Appendix
- A</a>. A ce titre, l'option <code>Require1.0</code> permet à l'utilisateur
- d'inhiber le comportement induit par l'option par défaut
+ <p>La section "Compatibility With Previous Versions" de la <a href="https://www.rfc-editor.org/rfc/rfc2616#section-19.6">RFC 2616</a> encouragait les serveurs HTTP à supporter les
+ anciennes requêtes HTTP/0.9. La RFC 7230 va cependant à son encontre via sa
+ préconisation "Le souhait de supporter les requêtes HTTP/0.9 a été supprimé"
+ et y adjoint des commentaires dans <a href="https://www.rfc-editor.org/rfc/rfc7230#appendix-A">RFC 7230</a>
+ Appendix A. A ce titre, l'option <code>Require1.0</code> permet à
+ l'utilisateur d'inhiber le comportement induit par l'option par défaut
<code>Allow0.9</code>.</p>
<div class="example"><h3>Exemple de requête provoquant l'envoi d'un message HTTP 400 en
<div class="warning">Une section <code class="directive"><LimitExcept></code> doit toujours être préférée à
une section <code class="directive"><Limit></code> pour la
restriction d'accès, car une section <code class="directive"><a href="#limitexcept"><LimitExcept></a></code> fournit une protection contre
- les méthodes arbitraires.</div>
+ les méthodes arbitraires. Voir aussi la <a href="../sections.html#merging">documentation sur la fusion des sections de
+ configuration</a> pour un avertissement à propos de la manière dont une
+ directive <code class="directive"><Limit></code> au sein d’une section
+ <code class="directive"><a href="#location"><Location></a></code> peut
+ outrepasser silencieusement les directives d’une section <code class="directive"><a href="#directory"><Directory></a></code>.</div>
<p>Les directives <code class="directive"><Limit></code> et
<code class="directive"><a href="#limitexcept"><LimitExcept></a></code>
URL est un chemin d'URL de la forme
<code>/chemin/</code>. <em>Aucun protocole, nom d'hôte, port, ou chaîne
de requête ne doivent apparaître.</em> Pour les requêtes mandatées, l'URL
- spécifiée doit être de la forme
+ à comparer dépend du type de mandataire. Avec un mandataire <strong>direct
+ (forward)</strong> (configuré via <code class="directive"><a href="../mod/mod_proxy.html#proxyrequests">ProxyRequests</a></code>), l'URL
+ à comparer doit être de la forme
<code>protocole://nom_serveur/chemin</code>, et vous devez inclure
- le préfixe.</p>
+ le préfixe. Avec un mandataire <strong>inverse (reverse)</strong> (configuré
+ via <code class="directive"><a href="../mod/mod_proxy.html#proxypass">ProxyPass</a></code> ou <code class="directive"><a href="../mod/mod_proxy.html#rewriterule ... [p]">RewriteRule ... [P]</a></code>), la requête arrive en
+ tant que chemin d’URL local ; il faut donc utiliser <code>/chemin/</code>,
+ comme vous le feriez pour la requête originale.</p>
<p>L'URL peut contenir des caractères génériques. Dans une chaîne
avec caractères génériques, <code>?</code> correspond à un caractère
Le serveur va suivre les liens symboliques dans le répertoire
concerné. Il s'agit de la valeur par défaut.
<div class="note">
- <p>Bien que le serveur suive les liens symboliques, il ne modifie
+ <p>Quand le serveur suit les liens symboliques, il ne modifie
<em>pas</em> le nom de chemin concerné défini par la section
<code class="directive"><a href="#directory"><Directory></a></code>.</p>
+
+ <p>Désactiver cette option empêche aussi <code class="module"><a href="../mod/mod_rewrite.html">mod_rewrite</a></code>
+ d’agir dans un contexte de répertoire (fichiers <code>.htaccess</code> et
+ sections <code class="directive"><a href="#directory"><Directory></a></code>.</p>
<p>Les options <code>FollowSymLinks</code> et
<code>SymLinksIfOwnerMatch</code> ne fonctionnent que dans les
<p>Spécifier des protocoles non disponibles ou désactivés n'aura
aucun effet, et ceux-ci seront simplement ignorés.</p>
+
+ <div class="note"><h3>Note</h3> <p>Le protocole <code>http/1.1</code> est
+ toujours disponible, même s’il est exclu de cette directive. Cette
+ dernière permet de spécifier les protocoles supplémentaires disponibles
+ pour la négociation, ainsi que leur ordre de préférence lorsqu’elle est
+ utilisée avec la directive
+ <code class="directive">ProtocolsHonorOrder</code>.</p></div>
<p>Si un serveur virtuel ne possède pas de directive Protocols
propre, il hérite des protocoles spécifiés pour le serveur
serveur virtuel, lorsqu'elle est utilisée dans un contexte de <a href="../vhosts/name-based.html">serveurs virtuels à base de noms</a>.</p>
<p>Cette directive est aussi utilisée lors de la création d'URLs de
- redirection relatives quand la directive <code class="directive"><a href="#usecanonicalname">UseCanonicalName</a></code> est définie à une valeur autre
- que la valeur par défaut.</p>
+ redirection relatives quand la directive
+ <code class="directive"><a href="#usecanonicalname">UseCanonicalName</a></code> est définie à
+ <code>On</code>. Si <code>UseCanonicalName</code> est définie à
+ <code>DNS</code>, une recherche DNS inverse est effectuée</p>
<p>Par exemple, si le nom de la
machine hébergeant le serveur web est
</code></p></div>
</div>
+ <div class="warning">
+ <p>Les adresses IPv6 ne sont actuellement pas prises
+ en charge par la directive <code class="directive">ServerName</code> et produisent
+ une erreur au démarrage du serveur, même si elles sont entourées de
+ crochets. Il s’agit d’un <a href="https://bz.apache.org/bugzilla/show_bug.cgi?id=52178">problème connu</a>.</p></div>
+
<h3>Voir aussi</h3>
<ul>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>core</td></tr>
</table>
<p>La directive <code class="directive">ServerPath</code> permet de définir
- le nom de chemin d'URL hérité d'un hôte, à utiliser avec les <a href="../vhosts/">serveurs virtuels à base de nom</a>.</p>
+ le nom de chemin d'URL hérité d'un hôte, à utiliser avec les <a href="../vhosts/name-based.html">serveurs virtuels à base de nom</a>.</p>
+
+ <div class="note"><p>Il s’agit d’une fonctionnalité patrimoniale qui permet d’assurer
+ une compatibilité avec les clients HTTP/1.0 qui n’envoient pas d’en-tête
+ <code>Host:</code>. Lorsqu’un tel client soumet un URL correspondant à la
+ valeur de la directive <code class="directive">ServerPath</code> d’un serveur
+ virtuel, la requête est servie depuis ce serveur virtuel. En pratique, tous
+ les clients HTTP modernes envoient l’en-tête <code>Host:</code>, ce qui rend
+ cette directive inutile.</p></div>
<h3>Voir aussi</h3>
<ul>
+<li><a href="../vhosts/name-based.html">Prise en charge des serveurs
+virtuels à base de nom</a></li>
+<li><a href="../vhosts/examples.html#serverpath">Exemple d’utilisation de
+ServerPath</a></li>
<li><a href="../vhosts/">Documentation sur les serveurs virtuels
du serveur HTTP Apache</a></li>
</ul>
<code>None</code>.</p>
<div class="note"><h3>Note</h3>
- <p>Comme <code class="directive">SetHandler</code> l'emporte sur la
- définition des gestionnaires par défaut, le comportement habituel
- consistant à traiter les URLs se terminant par un slash (/) comme
- des répertoires ou des fichiers index est désactivé.</p></div>
+ <p>Comme <code class="directive">SetHandler</code> l'emporte sur la définition des
+ gestionnaires par défaut, le comportement habituel consistant à traiter les
+ URLs se terminant par un slash (/) comme des répertoires ou des fichiers
+ index est désactivé. Cette directive outrepasse aussi la directive
+ <code class="directive"><a href="../mod/mod_dir.html#fallbackresource">FallbackResource</a></code>, car un
+ gestionnaire est déjà explicitement assigné à la requête.
+ </p></div>
<h3>Voir aussi</h3>
<ul>
<li><code class="directive"><a href="../mod/mod_mime.html#addhandler">AddHandler</a></code></li>
+<li><code class="directive"><a href="../mod/mod_dir.html#fallbackresource">FallbackResource</a></code></li>
</ul>
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
réponse. Dans le cas d'un serveur mandataire, la taille du corps de
requête n'est pas limitée à 64Kb.</p>
+ <p>Les directives <code class="directive"><a href="#limit"><Limit></a></code>
+ ou <code class="directive"><a href="#limitexcept"><LimitExcept></a></code> ne
+ permettent pas de restreindre la méthode <code>TRACE</code>. Pour ce faire,
+ utilisez la directive <code class="directive">TraceEnable</code>.</p>
+
<div class="note"><h3>Note</h3>
<p>Bien que certains prétendent le contraire, activer la méthode
<code>TRACE</code> ne constitue pas un problème de sécurité dans Apache
<?xml version="1.0"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.de.xsl"?>
-<!-- English Revision: 344972:1934489 (outdated) -->
+<!-- English Revision: 344972:1934980 (outdated) -->
<!--
Licensed to the Apache Software Foundation (ASF) under one or more
<?xml version="1.0"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.es.xsl"?>
-<!-- English Revision: 1741251:1934489 (outdated) -->
+<!-- English Revision: 1741251:1934980 (outdated) -->
<!-- Translated by Luis Gil de Bernabé Pfeiffer lgilbernabe[AT]apache.org -->
<!-- Reviewed by Sergio Ramos-->
<!--
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1934489 -->
+<!-- English Revision: 1934489:1934980 (outdated) -->
<!-- French translation : Lucien GENTIS -->
<!-- Reviewed by : Vincent Deffontaines -->
<?xml version="1.0" encoding="UTF-8" ?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.ja.xsl"?>
-<!-- English Revision: 669847:1934489 (outdated) -->
+<!-- English Revision: 669847:1934980 (outdated) -->
<!--
Licensed to the Apache Software Foundation (ASF) under one or more
<variant outdated="yes">de</variant>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant>fr</variant>
+ <variant outdated="yes">fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">tr</variant>
</variants>
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.tr.xsl"?>
-<!-- English Revision: 1907151:1934489 (outdated) -->
+<!-- English Revision: 1907151:1934980 (outdated) -->
<!-- =====================================================
Translated by: Nilgün Belma Bugüner <nilgun belgeler.gen.tr>
Reviewed by: Orhan Berent <berent belgeler.gen.tr>
<a href="../ko/mod/directive-dict.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/mod/directive-dict.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document décrit les termes utilisés pour décrire chaque <a href="directives.html">directive de configuration</a> d'Apache.</p>
</div>
<li><img alt="" src="../images/down.gif"> <a href="#Syntax">Syntaxe</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#Default">Défaut</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#Context">Contexte</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#Override">Surcharge/Écrasement</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#Override">Surcharge .htaccess</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#Status">Statut</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#Module">Module</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#Compatibility">Compatibilité</a></li>
<dt><em>chemin-URL</em></dt>
- <dd>La partie de l'<em>url</em> qui suit le protocole et le nom
- d'hôte comme dans <code>/chemin/vers/fichier.html</code>. Le
- <em>chemin-URL</em> représente la ressource vue du web, et est
- différente de la représentation de cette même ressource vue du
- système de fichiers.</dd>
+ <dd>La partie de l'URL qui suit le protocole, le nom d'hôte et un port
+ optionnel, et précède la chaîne de paramètres — par exemple,
+ <code>/path/to/file.html</code>. <em>chemin-URL</em> représente la
+ ressource vue depuis le web, et est différente de la représentation de
+ cette même ressource vue depuis le système de fichiers.</dd>
<dt><em>chemin-fichier</em></dt>
d'Apache. Notez qu'elle peut être différente d'une variable
d'environnement du système d'exploitation. Voir la <a href="../env.html">documentation sur les variables d'environnement</a>
pour plus de détails.</dd>
+
</dl>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<p>Les lieux de définition valides pour une directive résultent en
fait d'un
OU logique de tous les contextes spécifiés. En d'autres termes, une
- directive spécifiée comme valide dans "<code>configuration globale,
+ directive spécifiée comme valide dans "<code>configuration globale,
.htaccess</code>" peut être utilisée dans le fichier
<code>httpd.conf</code> et dans les fichiers <code>.htaccess</code>,
mais pas dans un conteneur <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code> ou <code class="directive"><a href="../mod/core.html#virtualhost"><VirtualHost></a></code>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="Override">Surcharge/Écrasement <a title="Lien permanent" href="#Override" class="permalink">¶</a></h2>
+<h2 id="Override">Surcharge .htaccess <a title="Lien permanent" href="#Override" class="permalink">¶</a></h2>
- <p>Ce terme indique quelle autorisation de surcharge ("override") doit être
+ <p>Ce terme indique quelle autorisation de surcharge doit être
active pour que la directive puisse être traitée lorsqu'elle
apparaît dans un fichier <code>.htaccess</code>. Si le <a href="#Context">context</a> de la directive ne lui permet pas
d'apparaître dans un fichier <code>.htaccess</code>, aucun contexte
<dt>Expérimental</dt>
- <dd>Le statut "Expérimental" indique que la directive fait partie
+ <dd>Le statut "Experimental" indique que la directive fait partie
du kit Apache, mais que vous l'utilisez à vos risques et périls.
La directive est documentée à titre d'exhaustivité, et n'est pas
obligatoirement supportée. Le module qui fournit la directive peut
<variants>
<variant>en</variant>
<variant outdated="yes">es</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
l'authentification et l'autorisation httpd.</dd>
<dt><a href="mod_authnz_ldap.html">mod_authnz_ldap</a></dt><dd>Permet d'utiliser un annuaire LDAP pour l'authentification
HTTP de base.</dd>
-<dt><a href="mod_authz_core.html">mod_authz_core</a></dt><dd>Autorisation basique</dd>
+<dt><a href="mod_authz_core.html">mod_authz_core</a></dt><dd>Socle d'autorisation</dd>
<dt><a href="mod_authz_dbd.html">mod_authz_dbd</a></dt><dd>Autorisation en groupe et reconnaissance d'identité avec base
SQL</dd>
<dt><a href="mod_authz_dbm.html">mod_authz_dbm</a></dt><dd>Autorisation basée sur les groupes à l'aide de fichiers
<a href="../ja/mod/mod_actions.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_actions.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Exécution des scripts CGI en fonction du
type de média ou de la méthode de requête.</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_actions</td></tr>
<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Le modificateur <code>virtual</code> et le passage de
-gestionnaire ont été introduits dans Apache 2.1</td></tr>
+gestionnaire ont été introduits dans Apache httpd 2.1</td></tr>
</table>
- <p>Cette directive ajoute une action qui va activer <var>script
- cgi</var> lorsque <var>type d'action</var> est déclenché par la
- requête. <var>script cgi</var> est un chemin URL vers une ressource
- qui a été désignée comme script CGI à l'aide des directives
- <code class="directive"><a href="../mod/mod_alias.html#scriptalias">ScriptAlias</a></code> ou <code class="directive"><a href="../mod/mod_mime.html#addhandler">AddHandler</a></code>. <var>type d'action</var>
- peut être soit un <a href="../handler.html">gestionnaire</a>, soit
- un <a class="glossarylink" href="../glossary.html#mime-type" title="voir glossaire">type de contenu MIME</a>. L'URL
- et le chemin du document correspondant sont envoyés en utilisant
- les variables d'environnement CGI standards <code>PATH_INFO</code>
- et <code>PATH_TRANSLATED</code>. Le gestionnaire utilisé pour cette
- requête particulière est transmis à l'aide de la variable
+ <p>Cette directive ajoute une action qui va activer <var>script cgi</var>
+ lorsque <var>type d'action</var> est déclenché par la requête. <var>script
+ cgi</var> est un chemin URL vers une ressource qui a été désignée comme
+ script CGI à l'aide des directives <code class="directive"><a href="../mod/mod_alias.html#scriptalias">ScriptAlias</a></code> ou <code class="directive"><a href="../mod/mod_mime.html#addhandler">AddHandler</a></code>. <var>type d'action</var> peut être
+ soit un <a href="../handler.html">gestionnaire</a>, soit un <a class="glossarylink" href="../glossary.html#mime-type" title="voir glossaire">type de contenu MIME</a>. L'URL et le chemin du
+ document correspondant sont envoyés en utilisant les variables
+ d'environnement CGI standards <a class="glossarylink" href="../glossary.html#pathinfo" title="voir glossaire">PATH_INFO</a>
+ et <code>PATH_TRANSLATED</code>. Le gestionnaire utilisé pour cette requête
+ particulière est transmis à l'aide de la variable
<code>REDIRECT_HANDLER</code>.</p>
<div class="example"><h3>Exemple : type MIME</h3><pre class="prettyprint lang-config"># Requests for files of a particular MIME content type:
<variants>
<variant outdated="yes">de</variant>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
</variants>
<a href="../ko/mod/mod_alias.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/mod/mod_alias.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Permet d'atteindre différentes parties du système de
fichiers depuis l'arborescence des documents du site web, ainsi que la
redirection d'URL</td></tr>
<h2 id="order">Chronologie du traitement <a title="Lien permanent" href="#order" class="permalink">¶</a></h2>
<p>Les alias et redirections apparaissant dans différents contextes
- sont traités comme les autres directives en respectant les <a href="../sections.html#mergin">règles de fusion</a> standards. Par
+ sont traités comme les autres directives en respectant les <a href="../sections.html#merging">règles de fusion</a> standards. Par
contre, ils sont traités selon une chronologie particulière
lorsqu'ils apparaissent dans le même contexte (par exemple, dans la
même section <code class="directive"><a href="../mod/core.html#virtualhost"><VirtualHost></a></code>).</p>
de fichiers</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>Alias [<var>chemin URL</var>]
<var>chemin fichier</var>|<var>chemin répertoire</var></code></td></tr>
-<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, répertoire</td></tr>
+<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_alias</td></tr>
</table>
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_authn_core.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_authn_core.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Le noyau de l'authentification</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>authn_core_module</td></tr>
<pre class="prettyprint lang-config">AuthName "Top Secret"</pre>
- <p>La chaîne fournie comme argument à <code>AuthName</code>
- apparaîtra dans la boîte de dialogue d'authentification pour la
- plupart des navigateurs.</p>
+ <p>La chaîne fournie comme argument à <code>AuthName</code> était
+ historiquement affichée dans la boîte de dialogue de mot de passe fournie
+ par les navigateurs. La plupart des navigateurs modernes n’affiche plus la
+ chaîne de realm, car elle pourrait être utilisée pour du phishing. La
+ directive est toujours nécessaire pour que l’authentification HTTP
+ fonctionne et la valeur du realm est toujours utilisée pour définir la
+ portée des informations d'identification. </p>
<p>A partir de la version 2.4.55 du serveur HTTP Apache, il est possible de
définir cette directive en utilisant la <a href="../expr.html">syntaxe des
<p>Le type d'authentification <code>None</code> désactive
l'authentification. Lorsqu'une authentification est définie, elle
- est en général héritée par chacune des <a href="../sections.html#mergin">sections de configuration</a> qui
+ est en général héritée par chacune des <a href="../sections.html#merging">sections de configuration</a> qui
suivent, à moins qu'un autre type d'authentification ne soit
spécifié. Si l'on ne souhaite pas mettre en oeuvre
d'authentification pour une sous-section d'une section authentifiée,
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_authz_core.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_authz_core.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
-<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Autorisation basique</td></tr>
+<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Socle d'autorisation</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>authz_core_module</td></tr>
<tr><th><a href="module-dict.html#SourceFile">Fichier Source:</a></th><td>mod_authz_core.c</td></tr>
d'Apache HTTPD</td></tr></table>
<h3>Sommaire</h3>
- <p>Ce module fournit des fonctionnalités d'autorisation basiques
+ <p>Ce module fournit un socle de fonctionnalités d'autorisation
permettant d'accorder ou refuser l'accès à certaines zones du site
web aux utilisateurs authentifiés. <code class="module"><a href="../mod/mod_authz_core.html">mod_authz_core</a></code>
donne la possibilité d'enregistrer divers fournisseurs
<div id="quickview"><h3>Sujets</h3>
<ul id="topics">
<li><img alt="" src="../images/down.gif"> <a href="#logic">Conteneurs d'autorisation</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#authzresults">États des résultats d’autorisation</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#requiredirectives">Les directives Require</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#authzalias">Création des alias du fournisseur
d'autorisation</a></li>
<p>Les directives de conteneur d'autorisation <code class="directive"><a href="#requireall"><RequireAll></a></code>,
<code class="directive"><a href="#requireany"><RequireAny></a></code> et <code class="directive"><a href="#requirenone"><RequireNone></a></code>
- peuvent être combinées entre elles et avec la directive <code class="directive"><a href="#require">Require</a></code> pour confectionner une
+ peuvent être combinées entre elles et avec la directive <code class="directive"><a href="#require">Require</a></code> pour construire une
logique d'autorisation complexe.</p>
<p>L'exemple ci-dessous illustre la logique d'autorisation suivante.
Pour pouvoir accéder à la ressource, l'utilisateur doit être
l'utilisateur <code>superadmin</code>, ou appartenir aux deux
groupes LDAP <code>admins</code> et <code>Administrateurs</code> et
- soit appartenir au groupe <code>ventes</code> ou avoir
+ soit appartenir au groupe <code>ventes</code>, soit avoir
<code>ventes</code> comme valeur de l'attribut LDAP
<code>dept</code>. De plus, pour pouvoir accéder à la ressource,
l'utilisateur ne doit appartenir ni au groupe <code>temps</code>, ni
Require user superadmin
<RequireAll>
Require group admins
- Require ldap-group "cn=Administrators,o=Airius"
+ Require ldap-group "cn=Administrateurs,o=Airius"
<RequireAny>
- Require group sales
- Require ldap-attribute dept="sales"
+ Require group ventes
+ Require ldap-attribute dept="ventes"
</RequireAny>
</RequireAll>
</RequireAny>
<RequireNone>
Require group temps
- Require ldap-group "cn=Temporary Employees,o=Airius"
+ Require ldap-group "cn=Employés temporaires,o=Airius"
</RequireNone>
</RequireAll>
</Directory></pre>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="authzresults">États des résultats d’autorisation <a title="Lien permanent" href="#authzresults" class="permalink">¶</a></h2>
+
+ <p>Chaque fournisseur d’autorisation renvoie un résultat parmi trois
+ possibles lorsqu’il évalue une directive <code class="directive"><a href="#require">Require</a></code> :</p>
+
+ <dl>
+ <dt><strong>Granted</strong></dt>
+ <dd>Le fournisseur a vérifié que la requête satisfait à ses conditions.</dd>
+
+ <dt><strong>Denied</strong></dt>
+ <dd>Le fournisseur a déterminé que la requête ne satisfait pas à ses
+ conditions.</dd>
+
+ <dt><strong>Neutral</strong></dt>
+ <dd>Le fournisseur n’a pas d’opinion à propos de la requête. Cela peut se
+ produire lorsqu’un fournisseur n’est pas pertinent pour la requête (par
+ exemple, une vérification d’appartenance à un groupe alors que la requête
+ n’implique pas d’autorisation basée sur le groupe).</dd>
+ </dl>
+
+ <p>Les directives de conteneur d’autorisation interprètent ces trois
+ résultats comme suit :</p>
+
+ <table class="bordered"><tr class="header"><th>Conteneur</th><th>Autorisé si...</th><th>Refusé si...</th><th>Neutre
+ traité comme...</th></tr>
+<tr><td><code class="directive"><a href="#requireany"><RequireAny></a></code></td>
+ <td>au moins un fournisseur autorise</td>
+ <td>tous les fournisseurs refusent</td>
+ <td>refus (ne satisfait pas aux conditions)</td></tr>
+<tr class="odd"><td><code class="directive"><a href="#requireall"><RequireAll></a></code></td>
+ <td>aucun fournisseur ne refuse (et au moins un autorise)</td>
+ <td>tout fournisseur refuse</td>
+ <td>autorise (ne bloque pas la vérification)</td></tr>
+<tr><td><code class="directive"><a href="#requirenone"><RequireNone></a></code></td>
+ <td>aucun fournisseur n’autorise</td>
+ <td>tout fournisseur autorise</td>
+ <td>autorise (ne bloque pas la vérification)</td></tr>
+</table>
+
+ <p>Quand une directive <code class="directive">Require</code> est inversée avec
+ <code>not</code> (par exemple, <code>Require not group temps</code>), un
+ résultat autorisé est inversé en refusé et vice-versa, mais un résultat
+ neutre reste neutre. Une directive inversée ne peut donc jamais autoriser
+ une requête indépendamment.</p>
+
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="requiredirectives">Les directives Require <a title="Lien permanent" href="#requiredirectives" class="permalink">¶</a></h2>
<h3 id="reqexpr">Require expr</h3>
<p>Le fournisseur <code>expr</code> permet d'accorder l'autorisation
- d'accès de base en fonction d'expressions arbitraires.</p>
+ d'accès en fonction d'expressions arbitraires.</p>
<pre class="prettyprint lang-config">Require expr "%{TIME_HOUR} -ge 9 && %{TIME_HOUR} -le 17"</pre>
<p>La syntaxe de l'expression est décrite dans la documentation de <a href="../expr.html">ap_expr</a>. Avant la version 2.4.16, les doubles-quotes
- étaient prohibées</p>
+ étaient prohibées.</p>
<p>Normalement, l'expression est évaluée avant l'authentification.
Cependant, si l'expression renvoie false et se réfère à la variable
la même manière qu'on le ferait pour des fournisseurs d'autorisation
de base. En plus de la possibilité de créer et d'aliaser un
fournisseur étendu, le même fournisseur d'autorisation étendu peut
- être référencé par plusieurs localisations.
+ être référencé par diverses localisations.
</p>
<h3 id="example">Exemple</h3>
<pre class="prettyprint lang-config"><AuthzProviderAlias ldap-group ldap-group-alias1 "cn=my-group,o=ctx">
AuthLDAPBindDN "cn=youruser,o=ctx"
AuthLDAPBindPassword yourpassword
- AuthLDAPURL "ldap://ldap.host/o=ctx"
+ AuthLDAPUrl "ldap://ldap.host/o=ctx"
</AuthzProviderAlias>
<AuthzProviderAlias ldap-group ldap-group-alias2 "cn=my-other-group,o=dev">
AuthLDAPBindDN "cn=yourotheruser,o=dev"
AuthLDAPBindPassword yourotherpassword
- AuthLDAPURL "ldap://other.ldap.host/o=dev?cn"
+ AuthLDAPUrl "ldap://other.ldap.host/o=dev?cn"
</AuthzProviderAlias>
Alias "/secure" "/webpages/secure"
<Directory "/webpages/secure">
- Require all granted
-
- AuthBasicProvider file
-
AuthType Basic
- AuthName LDAP_Protected_Place
-
- #implied OR operation
+ AuthName "LDAP Protected"
+ AuthBasicProvider ldap
+ AuthLDAPUrl "ldap://ldap.host/o=ctx"
+
+ #Opération logique implicite : OU inclusif
Require ldap-group-alias1
Require ldap-group-alias2
</Directory></pre>
se combine avec celle de la section de configuration qui la précède
(selon l'ordre général des sections de configuration), et qui
contient aussi une logique d'autorisation, comme si les deux
- sections étaient concaténées respectivement dans une directive
+ sections étaient concaténées, respectivement, dans une directive
<code class="directive"><a href="#requireall"><RequireAll></a></code> ou <code class="directive"><a href="#requireany"><RequireAny></a></code>.</p>
<div class="note">La définition de la directive
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Regroupe des directives représentant une extension d'un
fournisseur d'autorisation de base qui pourra être référencée à l'aide
de l'alias spécifié</td></tr>
-<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code><AuthzProviderAlias <var>fournisseur-de-base Alias
-Paramètres-Require</var>>
+<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code><AuthzProviderAlias <var>baseProvider Alias Require-Parameters</var>>
... </AuthzProviderAlias>
</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale</td></tr>
</Directory></pre>
+
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="authzsendforbiddenonfailure">Directive <span id="AuthzSendForbiddenOnFailure">AuthzSendForbiddenOnFailure</span> <a title="Lien permanent" href="#authzsendforbiddenonfailure" class="permalink">¶</a></h2>
dynamic.example.org aura l'autorisation d'accès.
</dd>
- </dl>
+ </dl>
<p>D'autres modules d'autorisation comme
<code class="module"><a href="../mod/mod_authnz_ldap.html">mod_authnz_ldap</a></code>, <code class="module"><a href="../mod/mod_authz_dbm.html">mod_authz_dbm</a></code>,
cas de l'autre directive d'autorisation inversée <code class="directive"><RequireNone></code>, si la directive
<code class="directive">Require</code> est inversée, elle ne peut qu'échouer
ou produire un résultat neutre ; elle ne peut donc alors pas
- autoriser une requête de manière indépendante.</p>
+ en soi autoriser une requête.</p>
<p>Dans l'exemple suivant, tous les utilisateurs appartenant aux
groupes <code>alpha</code> et <code>beta</code> ont l'autorisation
<ul>
<li><a href="../howto/access.html">Tutoriel du contrôle d'accès</a></li>
<li><a href="#logic">Conteneurs d'autorisation</a></li>
+<li><a href="#authzresults">États des résultats d’autorisation</a></li>
<li><code class="module"><a href="../mod/mod_authn_core.html">mod_authn_core</a></code></li>
<li><code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code></li>
</ul>
<h3>Voir aussi</h3>
<ul>
<li><a href="#logic">Conteneurs d'autorisation</a></li>
+<li><a href="#authzresults">États des résultats d’autorisation</a></li>
<li><a href="../howto/auth.html">Authentification, autorisation et
contrôle d'accès</a></li>
</ul>
<h3>Voir aussi</h3>
<ul>
<li><a href="#logic">Conteneurs d'autorisation</a></li>
+<li><a href="#authzresults">États des résultats d’autorisation</a></li>
<li><a href="../howto/auth.html">Authentification, autorisation et
contrôle d'accès</a></li>
</ul>
résultat positif, la directive <code class="directive"><RequireNone></code> échouera. Dans tous les
autres cas, cette dernière retournera un résultat neutre. Ainsi,
comme pour la directive d'autorisation inversée <code>Require
- not</code>, elle ne peut jamais autoriser une requête de manière
- indépendante car elle ne pourra jamais retourner un résultat
+ not</code>, elle ne peut jamais en soi autoriser une requête
+ car elle ne pourra jamais retourner un résultat
positif. Par contre, on peut l'utiliser pour restreindre l'ensemble
des utilisateurs autorisés à accéder à une ressource.</p>
<h3>Voir aussi</h3>
<ul>
<li><a href="#logic">Conteneurs d'autorisation</a></li>
+<li><a href="#authzresults">États des résultats d’autorisation</a></li>
<li><a href="../howto/auth.html">Authentification, autorisation et
contrôle d'accès</a></li>
</ul>
<a href="../ja/mod/mod_authz_groupfile.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_authz_groupfile.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Autorisation basée sur les groupes à l'aide de fichiers
textes</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<h3>Traitement des bugs</h3><ul class="seealso"><li><a href="https://www.apache.org/dist/httpd/CHANGES_2.4">Journal des modifications de httpd</a></li><li><a href="https://bz.apache.org/bugzilla/buglist.cgi?bug_status=__open__&list_id=144532&product=Apache%20httpd-2&query_format=specific&order=changeddate%20DESC%2Cpriority%2Cbug_severity&component=mod_authz_groupfile">Problèmes connus</a></li><li><a href="https://bz.apache.org/bugzilla/enter_bug.cgi?product=Apache%20httpd-2&component=mod_authz_groupfile">Signaler un bug</a></li></ul><h3>Voir aussi</h3>
<ul class="seealso">
<li><code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code></li>
+<li><a href="mod_authz_core.html#authzresults">États des résultats
+d’autorisation</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_authz_host.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_authz_host.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Autorisations de groupe basées sur l'hôte (nom ou adresse
IP)</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<li><a href="../howto/auth.html">Authentification, autorisation et
contrôle d'accès</a></li>
<li><code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code></li>
+<li><a href="mod_authz_core.html#authzresults">États des résultats
+d’autorisation</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<a href="../ja/mod/mod_authz_user.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_authz_user.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Autorisation basée sur l'utilisateur</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>authz_user_module</td></tr>
<h3>Traitement des bugs</h3><ul class="seealso"><li><a href="https://www.apache.org/dist/httpd/CHANGES_2.4">Journal des modifications de httpd</a></li><li><a href="https://bz.apache.org/bugzilla/buglist.cgi?bug_status=__open__&list_id=144532&product=Apache%20httpd-2&query_format=specific&order=changeddate%20DESC%2Cpriority%2Cbug_severity&component=mod_authz_user">Problèmes connus</a></li><li><a href="https://bz.apache.org/bugzilla/enter_bug.cgi?product=Apache%20httpd-2&component=mod_authz_user">Signaler un bug</a></li></ul><h3>Voir aussi</h3>
<ul class="seealso">
<li><code class="directive"><a href="../mod/mod_authz_core.html#require">Require</a></code></li>
+<li><a href="mod_authz_core.html#authzresults">États des résultats
+d’autorisation</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_brotli.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_brotli.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Compression du contenu via Brotli avant sa livraison au client</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>brotli_module</td></tr>
<p>Si vous voulez restreindre la compression à certains types MIME
particuliers, vous pouvez utiliser la directive <code class="directive"><a href="../mod/mod_filter.html#addoutputfilterbytype">AddOutputFilterByType</a></code>. Dans l'exemple
suivant, l'activation de la compression est restreinte aux fichiers html
- de la documentation d'Apache :</p>
+ de la documentation d'Apache httpd :</p>
<pre class="prettyprint lang-config"><Directory "/your-server-root/manual">
AddOutputFilterByType BROTLI_COMPRESS text/html
RewriteCond "%{LA-U:REQUEST_FILENAME}.br" "-s"
RewriteRule "^(.*)\.css" "$1.css.br" [QSA]
- # Sert des fichiers JS compressés par brotli, s'ils existent
- # et si le client supporte brotli.
+ # Servir des fichiers JS compressés par brotli, s’ils existent
+ # et si le client accepte brotli.
RewriteCond "%{HTTP:Accept-encoding}" "br"
RewriteCond "%{LA-U:REQUEST_FILENAME}.br" "-s"
RewriteRule "^(.*)\.js" "$1.js.br" [QSA]
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_brotli</td></tr>
</table>
<p>La directive <code class="directive">BrotliCompressionMaxInputBlock</code> permet
- de spécifier la taille maximale du bloc de données en entrée entre 16 et 24,
- sachant que plus cette taille sera grande, plus grande sera la quantité de
- mémoire consommée.</p>
+ de spécifier la taille maximale du bloc de données en entrée sous la forme
+ de 2 élevé à une puissance égale à <var>value</var>. Cette dernière doit
+ être comprise entre 16 et 24, ce qui représente des blocs de 64 Ko à 16 Mo.
+ Des blocs de taille plus grande peuvent améliorer la compression, mais
+ nécessitent davantage de mémoire. Lorsque cette directive n’est pas définie,
+ la taille de bloc est automatiquement calculée en fonction de la valeur de
+ qualité définie.
+ </p>
+
+ <div class="example"><h3>Blocs en entrée de taille définie à 1 Mo</h3><pre class="prettyprint lang-config"># 2^20 = blocs de 1 Mo
+BrotliCompressionMaxInputBlock 20</pre>
+</div>
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<p>La directive <code class="directive">BrotliCompressionQuality</code> permet de
spécifier la qualité de la compression (une valeur entre 0 et
11). Les valeurs les plus hautes correspondent à une compression de
- meilleure qualité mais plus lente.
+ meilleure qualité mais plus lente. La valeur par défaut 5 est un bon
+ compromis pour du contenu dynamique.
</p>
+ <div class="example"><h3>Compression rapide pour du contenu dynamique</h3><pre class="prettyprint lang-config"># La valeur de qualité 4 est à peu près équivalente à gzip niveau 6
+BrotliCompressionQuality 4</pre>
+</div>
+
+ <div class="example"><h3>Compression maximale pour les ressources statiques</h3><pre class="prettyprint lang-config"># Meilleur taux de compression mais très lent — ne convient qu’à la mise en
+# cache
+BrotliCompressionQuality 11</pre>
+</div>
+
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="brotlicompressionwindow">Directive <span id="BrotliCompressionWindow">BrotliCompressionWindow</span> <a title="Lien permanent" href="#brotlicompressionwindow" class="permalink">¶</a></h2>
</table>
<p>La directive <code class="directive">BrotliCompressionWindow</code> permet de
spécifier la taille de la fenêtre de compression glissante brotli (une
- valeur comprise entre 10 et 24). Une taille de fenêtre plus grande peut
- améliorer la qualité de la compression mais consomme d'avantage de mémoire.</p>
+ valeur comprise entre 10 et 24, représentant une fenêtre de
+ 2^<var>value</var> octets. Par exemple, 18 (la valeur par défaut) donne une
+ fenêtre de 256 Ko, alors que 24 en donne une de 16 Mo. Une taille de fenêtre
+ plus grande peut améliorer la qualité de la compression mais consomme
+ d'avantage de mémoire.</p>
+
+ <div class="example"><h3>Fenêtre modérée pour une utilisation raisonnable de mémoire</h3><pre class="prettyprint lang-config"># fenêtre de 1 Mo (2^20 octets)
+BrotliCompressionWindow 20</pre>
+</div>
+
+ <div class="example"><h3>Fenêtre maximale pour la meilleure compression</h3><pre class="prettyprint lang-config"># fenêtre de 16 Mo (2^24 octets) — nécessite une quantité de mémoire
+# significative pour chaque connexion
+BrotliCompressionWindow 24</pre>
+</div>
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Enregistre le taux de compression dans une note à des fins de
journalisation</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>BrotliFilterNote [<var>type</var>] <var>notename</var></code></td></tr>
+<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>None</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_brotli</td></tr>
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
</variants>
</metafile>
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_buffer.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_buffer.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Support de la mise en tampon des requêtes</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>buffer_module</td></tr>
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Taille maximale en octets du filtre par tampon</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>BufferSize entier</code></td></tr>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>BufferSize 131072</code></td></tr>
-<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, répertoire, .htaccess</td></tr>
+<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>répertoire, .htaccess</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_buffer</td></tr>
</table>
<a href="../ja/mod/mod_cache.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_cache.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Filtre de mise en cache HTTP conforme à la RFC 2616</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>cache_module</td></tr>
d'environnement.</div>
<p><code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> implémente un <strong>filtre de mise
- en cache de contenu HTTP</strong> conforme à la <a href="http://www.ietf.org/rfc/rfc2616.txt">RFC 2616</a>, avec
+ en cache de contenu HTTP</strong> conforme à la <a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a>, avec
support de la mise en cache des réponses dont le contenu a été
négocié et comportant l'en-tête Vary.</p>
jour, et peut apporter un gain de performances significatif si le
serveur original supporte les <strong>requêtes
conditionnelles</strong> en prenant en compte l'en-tête de requête
- HTTP <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.26">If-None-Match</a>.
+ HTTP If-None-Match (<a href="https://www.rfc-editor.org/rfc/rfc2616#section-14.26">RFC 2616</a>).
Le contenu n'est ainsi régénéré que lorsqu'il a été modifié, et non
lorsqu'il a expiré.</p>
éventuellement compressé par le filtre <code class="module"><a href="../mod/mod_deflate.html">mod_deflate</a></code>.</p>
<p>Dans le mode de fonctionnement normal, <code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code>
- peut être contrôlé par les en-têtes <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.9">Cache-Control</a>
- et <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.32">Pragma</a>
+ peut être contrôlé par les en-têtes Cache-Control (<a href="https://www.rfc-editor.org/rfc/rfc2616#section-14.9">RFC 2616</a>) et Pragma (<a href="https://www.rfc-editor.org/rfc/rfc2616#section-14.32">RFC 2616</a>)
envoyés par un client dans une requête, ou par un serveur dans une
réponse. Dans des circonstances exceptionnelles,
<code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> peut cependant être configuré pour
s'insérer entre le client et le serveur, et ce type de configuration
ne doit donc être utiliser qu'en cas de nécessité absolue.</p>
- <p>La RFC 2616 permet au cache de renvoyer des données périmées
- pendant que l'entrée périmée correspondante est mise à jour depuis
- le serveur original, et <code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> supporte cette
- fonctionnalité lorsque la directive <code class="directive"><a href="#cachelock">CacheLock</a></code> est configurée en
- conséquence. De telles réponses comportent un en-tête HTTP <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.46">Warning</a>
- contenant un code de réponse 110. La RFC 2616 permet aussi au cache
- de renvoyer des données périmées lorsque la tentative de mise à jour
- des données périmées renvoie une erreur 500 ou supérieure, et cette
- fonctionnalité est supportée par défaut par
- <code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code>. De telles réponses comportent un en-tête HTTP <a href="http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.46">Warning</a>
- contenant un code de réponse 111.</p>
+ <p>La RFC 2616 permet au cache de renvoyer des données périmées pendant que
+ l'entrée périmée correspondante est mise à jour depuis le serveur original,
+ et <code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> supporte cette fonctionnalité lorsque la
+ directive <code class="directive"><a href="#cachelock">CacheLock</a></code> est configurée
+ en conséquence. De telles réponses comportent un en-tête HTTP Warning (<a href="https://www.rfc-editor.org/rfc/rfc2616#section-14.46">RFC 2616</a>) contenant un code de réponse 110. La RFC 2616
+ permet aussi au cache de renvoyer des données périmées lorsque la tentative
+ de mise à jour des données périmées renvoie une erreur 500 ou supérieure, et
+ cette fonctionnalité est supportée par défaut par
+ <code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code>. De telles réponses comportent un en-tête HTTP
+ Warning (<a href="https://www.rfc-editor.org/rfc/rfc2616#section-14.46">RFC 2616</a>) contenant un code de réponse
+ 111.</p>
<p><code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> requiert les services d'un ou
plusieurs modules de gestion de stockage. La distribution Apache de base
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_cache</td></tr>
</table>
+ <div class="note"><p>Cette directive n’est valable que dans les sections <code class="directive"><a href="../mod/core.html#location"><Location></a></code> et <code class="directive"><a href="../mod/mod_proxy.html#proxy"><Proxy></a></code> dans des contextes de
+ répertoire. Elle ne l’est pas dans les sections <code class="directive"><a href="../mod/core.html#directory"><Directory></a></code>, <code class="directive"><a href="../mod/core.html#files"><Files></a></code> ou <code class="directive"><a href="../mod/core.html#if"><If></a></code>.</p></div>
+
<p>La directive <code class="directive">CacheDisable</code> enjoint
<code class="module"><a href="../mod/mod_cache.html">mod_cache</a></code> de <em>ne pas</em> mettre en cache l'URL
spécifiée par <var>chaîne URL</var>, ainsi que les URLs de niveaux
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_data.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_data.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Convertit un corps de réponse en URL de type données RFC2397</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="module-dict.html#ModuleIdentifier">Identificateur de Module:</a></th><td>data_module</td></tr>
<tr><th><a href="module-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible depuis la version 2.3 du serveur HTTP Apache</td></tr></table>
<h3>Sommaire</h3>
- <p>Ce module permet de convertir une réponse en <a href="http://tools.ietf.org/html/rfc2397">URL de type données
- RFC2397</a>.
+ <p>Ce module permet de convertir une réponse en <a href="https://www.rfc-editor.org/rfc/rfc2397">RFC 2397</a> (URL de type données.
</p>
<p>Les URLs de type données peuvent être incluses en ligne dans les
<a href="../ja/mod/mod_deflate.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_deflate.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Comprime le contenu avant de le servir au
client</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<h3>Sommaire</h3>
<p>Le module <code class="module"><a href="../mod/mod_deflate.html">mod_deflate</a></code> implémente le filtre de
- sortie <code>DEFLATE</code> qui permet de comprimer la sortie de
+ sortie <code>DEFLATE</code> qui permet de compresser la sortie de
votre serveur avant de l'envoyer au client sur le réseau.</p>
</div>
<div id="quickview"><h3>Sujets</h3>
<div class="section">
<h2 id="recommended">Exemples de configurations <a title="Lien permanent" href="#recommended" class="permalink">¶</a></h2>
<div class="warning"><h3>Compression et TLS</h3>
- <p>Certaines applications web sont vulnérables aux attaques
- visant le vol d'information lorsqu'une connexion TLS transmet
- des données compressées par deflate. Pour plus de détails,
- étudiez les attaques de la famille "BREACH".</p>
+ <p>Certaines applications web sont vulnérables à une attaque pour
+ vol d'informations lorsqu'une connexion TLS transporte des
+ données compressées par deflate. Pour plus de détails,
+ documentez-vous sur la famille d'attaques "BREACH".</p>
</div>
- <p>Voici une configuration simple qui comprime les contenus à base
- de texte courants.</p>
+ <p>Voici un exemple simple de configuration qui permet de compresser
+ les types de contenu à base de texte.</p>
- <div class="example"><h3>Ne comprime que certains types de documents</h3><pre class="prettyprint lang-config">AddOutputFilterByType DEFLATE text/html text/plain text/xml text/css text/javascript application/javascript</pre>
+ <div class="example"><h3>Ne compresse que certains types de documents</h3><pre class="prettyprint lang-config">AddOutputFilterByType DEFLATE text/html text/plain text/xml text/css text/javascript application/javascript</pre>
</div>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="enable">Activation de la compression <a title="Lien permanent" href="#enable" class="permalink">¶</a></h2>
-
<div class="warning"><h3>Compression et TLS</h3>
- <p>Certaines applications web sont vulnérables aux attaques pour
- vol d'information lorsque la connexion TLS transmet des données
- compressées par deflate. Pour plus d'informations, voir en
- détails la famille d'attaques de type "BREACH".</p>
+ <p>Certaines applications web sont vulnérables à une attaque pour
+ vol d'informations lorsqu'une connexion TLS transporte des
+ données compressées par deflate. Pour plus de détails,
+ documentez-vous sur la famille d'attaques "BREACH".</p>
</div>
<h3 id="output">Compression de la sortie</h3>
<p>Si vous voulez limiter la compression à certains types MIME
particuliers, vous pouvez utiliser la directive <code class="directive"><a href="../mod/mod_filter.html#addoutputfilterbytype">AddOutputFilterByType</a></code>. Voici un exemple
où la compression n'est activée que pour les fichiers html de la
- documentation d'Apache :</p>
+ documentation d'Apache httpd:</p>
<pre class="prettyprint lang-config"><Directory "/your-server-root/manual">
AddOutputFilterByType DEFLATE text/html
La variable d'environnement <code>force-gzip</code>, définie à
l'aide de la directive <code class="directive"><a href="../mod/mod_env.html#setenv">SetEnv</a></code>, permet d'ignorer la
configuration de votre navigateur quant aux codages acceptés, et
- d'envoyer sans condition une sortie comprimée.
+ d'envoyer sans condition une sortie compressée.
</div>
<h3 id="inflate">Décompression de la sortie</h3>
<p>Le module <code class="module"><a href="../mod/mod_deflate.html">mod_deflate</a></code> fournit aussi un filtre
- permettant de décomprimer un corps de réponse comprimé par gzip.
+ permettant de décompresser un corps de réponse compressé par gzip.
Pour activer cette fonctionnalité, vous devez insérer le filtre
<code>INFLATE</code> dans la chaîne de filtrage en sortie via la
directive <code class="directive"><a href="../mod/core.html#setoutputfilter">SetOutputFilter</a></code> ou
</Location></pre>
- <p>Dans cet exemple, les sorties comprimées par gzip en
- provenance de example.com seront décomprimées afin de pouvoir
+ <p>Dans cet exemple, les sorties compressées par gzip en
+ provenance de example.com seront décompressées afin de pouvoir
être éventuellement traitées par d'autres filtres.
</p>
<h3 id="input">Décompression de l'entrée</h3>
<p>Le module <code class="module"><a href="../mod/mod_deflate.html">mod_deflate</a></code> fournit également un filtre
- permettant de décomprimer un corps de requête comprimé par gzip.
+ permettant de décompresser un corps de requête compressé par gzip.
Pour activer cette fonctionnalité, vous devez insérer le filtre
<code>DEFLATE</code> dans la chaîne de filtrage en entrée via la
directive <code class="directive"><a href="../mod/core.html#setinputfilter">SetInputFilter</a></code> ou
<p>Désormais, si une requête contient un en-tête
<code>Content-Encoding: gzip</code>, son corps sera
- automatiquement décomprimé. Peu de navigateurs sont actuellement
- en mesure de comprimer les corps de requêtes. Cependant,
+ automatiquement décompressé. Peu de navigateurs sont actuellement
+ en mesure de compresser les corps de requêtes. Cependant,
certaines applications spécialisées supportent les requêtes
- comprimées, comme par exemple certains clients <a href="http://www.webdav.org">WebDAV</a>.</p>
+ compressées, comme par exemple certains clients <a href="https://www.webdav.org">WebDAV</a>.</p>
<div class="warning"><h3>Note à propos de l'en-tête
<code>Content-Length</code></h3>
mandataires qu'une réponse enregistrée dans le cache ne doit être
envoyée qu'aux clients qui ont envoyé l'en-tête de requête
<code>Accept-Encoding</code> approprié. Ceci permet d'éviter l'envoi
- d'un contenu comprimé à un client qui ne sera pas en mesure
+ d'un contenu compressé à un client qui ne sera pas en mesure
de l'interpréter.</p>
<p>Si vous avez défini des exclusions spécifiques dépendant, par
<pre class="prettyprint lang-config">Header append Vary User-Agent</pre>
- <p>Si votre décision de comprimer le contenu dépend d'autres
+ <p>Si votre décision de compresser le contenu dépend d'autres
informations que celles contenues dans les en-têtes de la requête
(par exemple la version HTTP), vous devez attribuer à l'en-tête
<code>Vary</code> la valeur <code>*</code>, ce qui permet d'empêcher
utilisez une configuration du style :</p>
<pre class="prettyprint lang-config"><IfModule mod_headers.c>
- # Servir des fichiers CSS et JS compressés avec gzip, s'ils existent, et
+ # Servir des fichiers JS et CSS compressés avec gzip, s'ils existent, et
# si le client accepte gzip.
RewriteCond "%{HTTP:Accept-encoding}" "gzip"
- RewriteCond "%{REQUEST_FILENAME}\.gz" -s
- RewriteRule "^(.*)\.(css|js)" "$1\.$2\.gz" [QSA]
+ RewriteCond "%{REQUEST_FILENAME}\.gz" -s
+ RewriteRule "^(.*)\.(css|js)" "$1\.$2\.gz" [QSA]
# Servir des types de contenus corrects, et empêcher mod_deflate
# d'effectuer un double gzip.
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="deflatebuffersize">Directive <span id="DeflateBufferSize">DeflateBufferSize</span> <a title="Lien permanent" href="#deflatebuffersize" class="permalink">¶</a></h2>
<table class="directive">
-<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Taille du fragment que zlib devra comprimer en une seule
+<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Taille du fragment que zlib devra compresser en une seule
fois</td></tr>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>DeflateBufferSize <var>valeur</var></code></td></tr>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>DeflateBufferSize 8096</code></td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_deflate</td></tr>
</table>
<p>La directive <code class="directive">DeflateBufferSize</code> permet de
- spécifier la taille en octets du fragment que zlib devra comprimer
+ spécifier la taille en octets du fragment que zlib devra compresser
en une seule fois. Si la taille de la réponse compressée est supérieure à
celle spécifiée par cette directive, httpd passera à un mode d'encodage
fragmenté (l'en-tête HTTP <code>Transfer-Encoding</code> prend la valeur
fins statistiques en enregistrant sa valeur dans votre <a href="../logs.html#accesslog">journal des accès</a>.</p>
<div class="example"><h3>Exemple</h3><pre class="prettyprint lang-config"> DeflateFilterNote ratio
-
+
LogFormat '"%r" %b (%{ratio}n) "%{User-agent}i"' deflate
CustomLog "logs/deflate_log" deflate</pre>
</div>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>Aucune limite, mais LimitRequestBody s'applique après la
compression</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, répertoire, .htaccess</td></tr>
+<tr><th><a href="directive-dict.html#Override">Surcharges autorisées:</a></th><td>All</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_deflate</td></tr>
<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.10 du serveur HTTP
Apache</td></tr>
</table>
- <p>La directive
- <code class="directive">DeflateInflateLimitRequestBody</code> permet de
- spécifier la taille maximale d'un corps de requête décompressé. Si
- elle n'est pas définie, c'est la valeur de la directive <code class="directive"><a href="../mod/core.html#limitrequestbody">LimitRequestBody</a></code> qui s'applique au corps
- de requête décompressé.</p>
+ <p>La directive <code class="directive">DeflateInflateLimitRequestBody</code> permet
+ de spécifier la taille maximale d'un corps de requête décompressé. Si elle
+ n'est pas définie, c'est la valeur de la directive <code class="directive"><a href="../mod/core.html#limitrequestbody">LimitRequestBody</a></code> qui s'applique au corps de
+ requête décompressé. Une valeur de <code>0</code> signifie qu’aucune limite
+ n’est imposée à la taille du corps décompressé (d’autres limites telles que
+ celles de la directive <code class="directive"><a href="../mod/core.html#limitrequestbody">LimitRequestBody</a></code>
+ peuvent cependant s’appliquer).</p>
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>DeflateInflateRatioBurst <var>value</var></code></td></tr>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>DeflateInflateRatioBurst 3</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, répertoire, .htaccess</td></tr>
+<tr><th><a href="directive-dict.html#Override">Surcharges autorisées:</a></th><td>All</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_deflate</td></tr>
<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.10 du serveur HTTP
<tr><th><a href="directive-dict.html#Syntax">Syntaxe:</a></th><td><code>DeflateInflateRatioLimit <var>value</var></code></td></tr>
<tr><th><a href="directive-dict.html#Default">Défaut:</a></th><td><code>DeflateInflateRatioLimit 200</code></td></tr>
<tr><th><a href="directive-dict.html#Context">Contexte:</a></th><td>configuration globale, serveur virtuel, répertoire, .htaccess</td></tr>
+<tr><th><a href="directive-dict.html#Override">Surcharges autorisées:</a></th><td>All</td></tr>
<tr><th><a href="directive-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_deflate</td></tr>
<tr><th><a href="directive-dict.html#Compatibility">Compatibilité:</a></th><td>Disponible à partir de la version 2.4.10 du serveur HTTP
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
</variants>
<a href="../ja/mod/mod_headers.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../ko/mod/mod_headers.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Personnalisation des en-têtes de requêtes et de réponses
HTTP</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<p>La chronologie du traitement est importante et est affectée par
l'ordre d'apparition des directives dans le fichier de configuration
- et par leur placement dans les <a href="../sections.html#mergin">sections de configuration</a>. Ainsi,
+ et par leur placement dans les <a href="../sections.html#merging">sections de configuration</a>. Ainsi,
ces deux directives ont un effet différent si leur ordre est inversé
:</p>
nom. Lorsqu'une nouvelle valeur est ainsi ajoutée, elle est séparée
de celles qui sont déjà présentes par une virgule. Il s'agit de la
méthode HTTP standard permettant d'affecter plusieurs valeurs à un
- en-tête.</dd>
+ en-tête. Notez que l’en-tête <code>Set-Cookie</code> est une exception : la
+ <a href="https://www.rfc-editor.org/rfc/rfc6265">RFC 6265</a> préconise plusieurs en-têtes <code>Set-Cookie</code> au lieu
+ de plusieurs valeurs séparées par des virgules. Utilisez <code>add</code> au
+ lieu de <code>append</code> pour <code>Set-Cookie</code>.</dd>
<dt><code>echo</code></dt>
<dd>Les en-têtes de la requête possédant le nom spécifié sont
<div class="directive-section"><h2 id="globallog"><span id="GlobalLog">GlobalLog</span> Directive <a title="Permanent link" href="#globallog" class="permalink">¶</a></h2>
<table class="directive">
<tr><th><a href="directive-dict.html#Description">Description:</a></th><td>Sets filename and format of log file</td></tr>
-<tr><th><a href="directive-dict.html#Syntax">Syntax:</a></th><td><code>GlobalLog<var>file</var>|<var>pipe</var>
+<tr><th><a href="directive-dict.html#Syntax">Syntax:</a></th><td><code>GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</code></td></tr>
<div class="example"><h3>Example</h3><pre class="prettyprint lang-config">LogFormat "%v %h %l %u %t \"%r\" %>s %b" vhost_common</pre>
</div>
-
+
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
other format has been specified.</p>
<div class="example"><h3>Example</h3><pre class="prettyprint lang-config">LogFormat "%h %l %u %t \"%r\" %>s %b \"%{Referer}i\" \"%{User-agent}i\""
-TransferLog logs/access_log</pre>
+TransferLog "logs/access_log"</pre>
</div>
</div>
<a href="../ko/mod/mod_log_config.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/mod/mod_log_config.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
+<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
+ anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Journalisation des requêtes envoyées au
serveur</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<div class="directive-section"><h2 id="globallog"><span id="GlobalLog">GlobalLog</span> ディレクティブ <a title="Permanent link" href="#globallog" class="permalink">¶</a></h2>
<table class="directive">
<tr><th><a href="directive-dict.html#Description">説明:</a></th><td>Sets filename and format of log file</td></tr>
-<tr><th><a href="directive-dict.html#Syntax">構文:</a></th><td><code>GlobalLog<var>file</var>|<var>pipe</var>
+<tr><th><a href="directive-dict.html#Syntax">構文:</a></th><td><code>GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</code></td></tr>
<div class="directive-section"><h2 id="globallog"><span id="GlobalLog">GlobalLog</span> Áö½Ã¾î <a title="Permanent link" href="#globallog" class="permalink">¶</a></h2>
<table class="directive">
<tr><th><a href="directive-dict.html#Description">¼³¸í:</a></th><td>Sets filename and format of log file</td></tr>
-<tr><th><a href="directive-dict.html#Syntax">¹®¹ý:</a></th><td><code>GlobalLog<var>file</var>|<var>pipe</var>
+<tr><th><a href="directive-dict.html#Syntax">¹®¹ý:</a></th><td><code>GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</code></td></tr>
</p><p>
If you configure more than one URL, each one is tried in a round-robin
fashion after a number of failures. You can configure how quickly or
- delayed that happens via the <code class="directive">MDRetryDelay</code> and
- <code class="directive">MDRetryFailover</code> directives. The default setting
+ delayed that happens via the <code class="directive"><a href="#mdretrydelay">MDRetryDelay</a></code> and
+ <code class="directive"><a href="#mdretryfailover">MDRetryFailover</a></code> directives. The default setting
makes a failover after about half a day of trying.
</p><p>
All other settings apply to each of these URLs. It is therefore
not possible to have two with different
- <code class="directive">MDExternalAccountBinding</code>s, for example.
+ <code class="directive"><a href="#mdexternalaccountbinding">MDExternalAccountBinding</a></code>s, for example.
</p><p>
For testing, CAs commonly offer a second service URL.
The 'test' service does not give certificates valid in a browser,
<tr><th><a href="directive-dict.html#Compatibility">Compatibility:</a></th><td>Available in version 2.4.58 and later</td></tr>
</table>
<p>
- Set the way MDChallengeDns01 command is invoked, e.g the number and
- types of arguments. See <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>
+ Set the way <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>
+ command is invoked, e.g the number and types of arguments.
+ See <code class="directive"><a href="#mdchallengedns01">MDChallengeDns01</a></code>
for the differences.
+ </p><p>
This setting is global and cannot be varied per domain.
</p>
<tr><th><a href="directive-dict.html#Compatibility">Compatibility:</a></th><td>Available in version 2.4.58 and later</td></tr>
</table>
<p>
- The mode `all` is the behavior as in all previous versions. Both ServerName
- and ServerAlias are inspected to find the MDomain matching a VirtualHost.
+ The mode `all` is the behavior as in all previous versions. Both
+ <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code>
+ and <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code> are inspected
+ to find the <code class="directive"><a href="#mdomain">MDomain</a></code> matching a VirtualHost.
This automatically detects coverage, even when you only have added
one of the names to an MDomain.
</p><p>
<p>
This about a non-standard ACME extension by Let's Encrypt.
</p><p>
- Lets Encrypt supports Certificate Profiles in their CA. This,
+ Let's Encrypt supports Certificate Profiles in their CA. This,
among some other details, let's you select the lifetime of the
certificates you get. The "classic" profile is the default and
will keep the 90 days, the "tlsserver" profile is also 90 days
with a max of 25 Subject Alternative Names. The "shortlived"
profile will issue certificates with only 6 days of validity.
</p><p>
- If you do not change your mod_md configuration, you will
+ If you do not change your <code class="module"><a href="../mod/mod_md.html">mod_md</a></code> configuration, you will
continue to get the 90 days certificates. Should you believe
that a shorter lifetime is beneficial for you (and take the
risk that the renewal time is way shorter),
-+ you can configure the profile to use via 'MDProfile shortlived'.
+ you can configure the profile to use via 'MDProfile shortlived'.
</p><p>
The profile names are defined by the CA. If a profile you
configure is not available, no profile will be used and
<tr><th><a href="directive-dict.html#Context">Context:</a></th><td>server config</td></tr>
<tr><th><a href="directive-dict.html#Status">Status:</a></th><td>Experimental</td></tr>
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
+<tr><th><a href="directive-dict.html#Compatibility">Compatibility:</a></th><td>Available in version 2.4.64 and later</td></tr>
</table>
<p>
Controls if a <code class="directive"><a href="#mdprofile">MDProfile</a></code>
<p>
En-/Disable certificate renewals triggered via the ACME ARI
extension (rfc9773). These renewals happen *in addition* to
- the mechanism controlled by <code class="directive">MDRenewWindow</code>.
+ the mechanism controlled by <code class="directive"><a href="#mdrenewwindow">MDRenewWindow</a></code>.
</p><p>
ACME ARI allows an ACME CA to somewhat shape incoming renewal
traffic. More importantly though, it can inform clients of
<tr><th><a href="directive-dict.html#Module">Module:</a></th><td>mod_md</td></tr>
</table>
<p>
- If the validity of the certificate falls below duration, mod_md
+ If the validity of the certificate falls below duration, <code class="module"><a href="../mod/mod_md.html">mod_md</a></code>
will get a new signed certificate.
</p><p>
Normally, certificates are valid for around 90 days and mod_md will renew
<p>
The number of consecutive errors on renewing a certificate before
another CA is selected. This only applies to configurations that
- have more than one <code class="directive">MDCertificateAuthority</code>
+ have more than one <code class="directive"><a href="#mdcertificateauthority">MDCertificateAuthority</a></code>
specified.
</p>
</table>
<p>
Enable this to use a lock file on server startup when
- <code class="directive">MDStoreDir</code> is synchronized with the server
+ <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code> is synchronized with the server
configuration and renewed certificates are activated.
</p><p>
Locking is intended for setups in a cluster that have a shared
- file system for MDStoreDir. It will protect the activation of
+ file system for <code class="directive"><a href="#mdstoredir">MDStoreDir</a></code>.
+ It will protect the activation of
renewed certificates when cluster nodes are restarted/reloaded
at the same time. Under the condition that the shared file
system does support file locking.
window left. With the default, this mean 9 days for certificates from
Let's Encrypt.
</p><p>
- It also applies to Managed Domains with static certificate files (
- see <code class="directive"><a href="#mdcertificatefile">MDCertificateFile</a></code>).
+ It also applies to Managed Domains with static certificate files (see
+ <code class="directive"><a href="#mdcertificatefile">MDCertificateFile</a></code>).
</p>
</div>
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_md.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_md.html" title="Français"> fr </a></p>
</div>
+<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
+ anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Gestion des domaines au sein des serveurs virtuels et obtention
de certificats via le protocole ACME
</td></tr>
<!DOCTYPE modulesynopsis SYSTEM "../style/modulesynopsis.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
<!-- French translation : Lucien GENTIS -->
-<!-- English Revision: 1933742 -->
+<!-- English Revision: 1933742:1935077 (outdated) -->
<!--
Licensed to the Apache Software Foundation (ASF) under one or more
<variants>
<variant>en</variant>
- <variant>fr</variant>
+ <variant outdated="yes">fr</variant>
</variants>
</metafile>
<a href="../fr/mod/mod_mime.html" title="Français"> fr </a> |
<a href="../ja/mod/mod_mime.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Associe les extensions des fichiers demandés avec l'action
déclenchée par ces fichiers et avec leur contenu (type MIME, langage,
jeu de caractère et codage)</td></tr>
<FilesMatch "^[^.]+$">
ForceType text/plain
AddDefaultCharset UTF-8
- AddDefaultCharset UTF-8
</FilesMatch></pre>
</div>
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
</variants>
</metafile>
<a href="../fr/mod/mod_proxy_ajp.html" title="Français"> fr </a> |
<a href="../ja/mod/mod_proxy_ajp.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Module de support AJP pour
<code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code></td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<code>AJP_</code> sont transmises au serveur original en tant
qu'attributs de requête AJP (le préfixe <code>AJP_</code> étant supprimé du
nom de la clé).</p>
+
+ <p>Notez que ces attributs de requête ne sont accessibles que sur demande
+ directe à l’aide de la méthode <code>HttpServletRequest.getAttribute</code>
+ — l’implémentation par Tomcat de la méthode <a href="https://tomcat.apache.org/tomcat-9.0-doc/api/org/apache/catalina/connector/Request.html#getAttributeNames--"><code>getAttributeNames</code></a>
+ ne les liste pas comme ceux qui sont gérés comme des attributs internes.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="overviewprotocol">Vue d'ensemble du protocole <a title="Lien permanent" href="#overviewprotocol" class="permalink">¶</a></h2>
<a href="../fr/mod/mod_proxy_balancer.html" title="Français"> fr </a> |
<a href="../ja/mod/mod_proxy_balancer.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Extension de <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code> pour le support de
la répartition de charge</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<ul id="topics">
<li><img alt="" src="../images/down.gif"> <a href="#scheduler">L'algorithme de planification de la répartition de
charge</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#stickyness">Répartition de charge avec abonnement utilisateur
- (stickyness)</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#stickiness">Répartition de charge avec abonnement utilisateur
+ (stickiness)</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#example">Exemples de configuration d'un répartiteur</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#environment">Variables d'environnement exportées</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#balancer_manager">Activation du support du gestionnaire de répartiteur</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#stickyness_implementation">Détails à propos de la répartition de charge par abonnement
- (stickyness)</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#stickyness_troubleshooting">Résolution des problèmes liés à la répartition de charge par
+<li><img alt="" src="../images/down.gif"> <a href="#stickiness_implementation">Détails à propos de la répartition de charge par abonnement
+ (stickiness)</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#stickiness_troubleshooting">Résolution des problèmes liés à la répartition de charge par
abonnement</a></li>
</ul><h3 class="directives">Directives</h3>
<p>Ce module ne fournit aucune directive.</p>
particulier la configuration du répartiteur et de ses membres.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="stickyness">Répartition de charge avec abonnement utilisateur
- (stickyness) <a title="Lien permanent" href="#stickyness" class="permalink">¶</a></h2>
+<h2 id="stickiness">Répartition de charge avec abonnement utilisateur
+ (stickiness) <a title="Lien permanent" href="#stickiness" class="permalink">¶</a></h2>
<p>Le répartiteur supporte l'abonnement utilisateur. Lorsqu'une
requête est mandatée vers un serveur d'arrière-plan particulier,
section <code><Location ...></code>.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="stickyness_implementation">Détails à propos de la répartition de charge par abonnement
- (stickyness) <a title="Lien permanent" href="#stickyness_implementation" class="permalink">¶</a></h2>
+<h2 id="stickiness_implementation">Détails à propos de la répartition de charge par abonnement
+ (stickiness) <a title="Lien permanent" href="#stickiness_implementation" class="permalink">¶</a></h2>
<p>Si l'abonnement s'appuie sur un cookie, vous devez définir le nom
de ce cookie dont le contenu précise le serveur d'arrière-plan à
retenue.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="stickyness_troubleshooting">Résolution des problèmes liés à la répartition de charge par
- abonnement <a title="Lien permanent" href="#stickyness_troubleshooting" class="permalink">¶</a></h2>
+<h2 id="stickiness_troubleshooting">Résolution des problèmes liés à la répartition de charge par
+ abonnement <a title="Lien permanent" href="#stickiness_troubleshooting" class="permalink">¶</a></h2>
<p>Si vous êtes confronté à des erreurs d'abonnement, comme la
nécessité pour les utilisateurs de se reconnecter suite à une perte
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_proxy_ftp.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_proxy_ftp.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Module fournissant le support FTP à
<code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code></td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
<var>xxx</var> ne sont-ils pas téléchargeables par FTP ?</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#type">Comment puis-je forcer le téléchargement
FTP en mode ASCII du fichier <var>xxx</var> ?</a></li>
-<li><img alt="" src="../images/down.gif"> <a href="#ftpnonget">Comment puis-je effectuer un
- chargement FTP ?</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#ftpnonget">Comment puis-je effectuer un chargement FTP
+ ?</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#percent2fhck">Comment puis-je accéder par FTP à
des fichiers situés en dehors de mon répertoire home ?</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#ftppass">Comment puis-je dissimuler le mot de
mode ASCII).</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
-<h2 id="ftpnonget">Comment puis-je effectuer un
- chargement FTP ? <a title="Lien permanent" href="#ftpnonget" class="permalink">¶</a></h2>
- <p>Actuellement, seule la méthode GET est supportée pour FTP dans
- <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code>. Vous pouvez par contre utiliser le chargement HTTP (POST
- or PUT) via un mandataire Apache.</p>
- </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<h2 id="ftpnonget">Comment puis-je effectuer un chargement FTP
+ ? <a title="Lien permanent" href="#ftpnonget" class="permalink">¶</a></h2> <p>Actuellement, seule la méthode GET est supportée pour FTP dans
+ <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code>. Vous pouvez par contre utiliser le chargement
+ HTTP (POST or PUT) via un mandataire Apache.</p> </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="percent2fhck">Comment puis-je accéder par FTP à
des fichiers situés en dehors de mon répertoire home ? <a title="Lien permanent" href="#percent2fhck" class="permalink">¶</a></h2>
ftp://<var>nom-utilisateur</var>@<var>serveur</var>/mon-fichier
</code></p></div>
+ <div class="note"><h3>HttpProtocolOptions</h3>
+ <p>Par défaut, la directive <code class="directive"><a href="../mod/core.html#httpprotocoloptions">HttpProtocolOptions</a></code> est définie à
+ <code>Strict</code>, ce qui a pour effet de rejeter les URLs contenant
+ des informations sur l’utilisateur (nom ou mot de passe), en accord avec
+ la RFC 7230. Pour utiliser des données d’authentification dans les URLs
+ FTP, vous devez spécifier <code>HttpProtocolOptions Unsafe</code>.</p>
+ </div>
+
<p>Si le serveur FTP demande un mot de passe pour ce nom
d'utilisateur (ce qu'il est censé faire), Apache va renvoyer au
client une réponse <code>401</code> (Autorisation requise), ce qui
<p><span>Langues Disponibles: </span><a href="../en/mod/mod_remoteip.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../fr/mod/mod_remoteip.html" title="Français"> fr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Remplace l'adresse IP du client
pour la requête par l'adresse IP présentée par un mandataire ou un
répartiteur de charge via les en-têtes de la requête.
l'en-tête de requête configuré via la directive
<code class="directive"><a href="#remoteipheader">RemoteIPHeader</a></code>.</p>
- <p>Ce module implémente aussi la partie serveur du <a href="http://blog.haproxy.com/haproxy/proxy-protocol/">protocole PROXY</a>
- de HAProxy via la directive <code class="directive"><a href="#remoteipproxyprotocol">RemoteIPProxyProtocol</a></code>.</p>
+ <p>Ce module implémente aussi la partie serveur du <a href="https://www.haproxy.org/download/3.1/doc/proxy-protocol.txt">protocole
+ PROXY</a> de HAProxy via la directive <code class="directive"><a href="#remoteipproxyprotocol">RemoteIPProxyProtocol</a></code>.</p>
<p>Une fois sa valeur modifiée comme indiqué, cette adresse IP client est
utilisée pour la fonctionnalité <code class="directive"><a href="../mod/mod_authz_core.html#require">Require ip</a></code> de <code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code> ;
les chaînes de formatage <code>%a</code> des modules
<code class="module"><a href="../mod/mod_log_config.html">mod_log_config</a></code> et <code class="module"><a href="../mod/core.html">core</a></code>. L'adresse IP
client sous-jacente de la connexion est enregistrée via la chaîne de
- formatage <code>%{c}a</code>. </p>
+ formatage <code>%{c}a</code> et via la variable
+ <code>CONN_REMOTE_ADDR</code> dans les <a href="../expr.html">expressions</a>.</p>
<div class="warning">Il est essentiel de n'activer cette
fonctionnalité que pour les requêtes en provenance des serveurs
<li><code class="module"><a href="../mod/mod_authz_host.html">mod_authz_host</a></code></li>
<li><code class="module"><a href="../mod/mod_status.html">mod_status</a></code></li>
<li><code class="module"><a href="../mod/mod_log_config.html">mod_log_config</a></code></li>
-<li><a href="http://www.haproxy.org/download/1.8/doc/proxy-protocol.txt">Proxy Protocol
+<li><a href="https://www.haproxy.org/download/3.1/doc/proxy-protocol.txt">Proxy Protocol
Spec</a></li>
</ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<a href="../fr/mod/mod_request.html" title="Français"> fr </a> |
<a href="../tr/mod/mod_request.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Filtres permettant de traiter et de mettre à disposition
les corps de requêtes HTTP</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
<p>Lorsque l'argument de cette directive a une valeur supérieure à
zéro, les gestionnaires de requête qui suppriment habituellement les
- corps de requête vont alors conserver ces corps de requête, à
+ corps de requête vont alors définir ces corps de requête, à
concurrence de la taille maximale spécifiée, pour être
éventuellement utilisés par des filtres. Dans le cas du filtre
mod_include, une tentative de requête <code>POST</code> pour un
ou d'URLs issues d'un mandataire inverse dans l'espace d'URL d'un
autre serveur en utilisant <code class="module"><a href="../mod/mod_proxy.html">mod_proxy</a></code>.</p>
- <p><strong>Note :</strong> Chaque requête dont le corps est ainsi
- conservé doit être enregistrée temporairement en mémoire vive
+ <div class="note">Chaque requête dont le corps est ainsi
+ défini doit être enregistrée temporairement en mémoire vive
jusqu'à la fin du traitement de la requête. Il faut donc s'assurer
que la mémoire RAM du serveur est suffisante pour pouvoir supporter
la charge induite. L'utilisation de cette directive doit être
limitée à certaines portions de votre espace d'URL bien précises qui
le nécessitent, et en spécifiant comme taille maximale une valeur la
plus petite possible, mais tout de même suffisante pour un corps de
- requête.</p>
+ requête.</div>
<p>Si la taille de la requête envoyée par le client dépasse la taille
maximale autorisée par cette directive, le serveur renverra l'erreur
<a href="../ko/mod/mod_setenvif.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/mod/mod_setenvif.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Permet de définir des variables d'environnement en fonction
de certainescaractéristiques de la requête</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Base</td></tr>
se présenter sous l'une des trois formes suivantes :</p>
<ol>
-<li>Un champ d'en-tête de requête HTTP (voir la <a href="http://www.rfc-editor.org/rfc/rfc2616.txt">RFC2616</a> pour
+<li>Un champ d'en-tête de requête HTTP (voir la <a href="https://www.rfc-editor.org/rfc/rfc2616">RFC 2616</a> pour
plus d'information à leur propos) ; par exemple : <code>Host</code>,
<code>User-Agent</code>, <code>Referer</code>, ou
<code>Accept-Language</code>. Il est possible d'utiliser une
<a href="../fr/mod/mod_vhost_alias.html" title="Français"> fr </a> |
<a href="../tr/mod/mod_vhost_alias.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Permet de configurer dynamiquement l'hébergement virtuel de
masse</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>Extension</td></tr>
spécificateurs inspirés de <code>printf</code> et possèdant de
nombreux formats :</p>
+ <div class="note"><h3>Note</h3>
+ <p>Le répertoire interpolé doit être un chemin absolu. La valeur spéciale
+ <code>none</code> désactive cette directive.</p>
+ </div>
+
<table>
<tr><td><code>%%</code></td>
<a href="../ja/mod/mpm_common.html" hreflang="ja" rel="alternate" title="Japanese"> ja </a> |
<a href="../tr/mod/mpm_common.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<table class="module"><tr><th><a href="module-dict.html#Description">Description:</a></th><td>Une série de directives implémentées par plusieurs
modules multi-processus (MPM)</td></tr>
<tr><th><a href="module-dict.html#Status">Statut:</a></th><td>MPM</td></tr></table>
vous l'augmentez, vous devez aussi augmenter la valeur de la
directive <code class="directive"><a href="#serverlimit">ServerLimit</a></code>.</p>
- <p>Pour les serveur threadés et hybrides (utilisant <em>par
- exemple</em> <code class="module"><a href="../mod/event.html">event</a></code> ou <code class="module"><a href="../mod/worker.html">worker</a></code>),
+ <p>Pour les serveur threadés et hybrides (utilisant <em>par exemple</em>
+ <code class="module"><a href="../mod/event.html">event</a></code> ou <code class="module"><a href="../mod/worker.html">worker</a></code>),
<code class="directive">MaxRequestWorkers</code> définit alors le nombre total de
- threads qui seront disponibles pour servir les clients. Dans le
- cas des MPMs hybrides, la valeur par défaut est <code>16</code>
- (directive <code class="directive"><a href="#serverlimit">ServerLimit</a></code>) multiplié par la valeur
- <code>25</code> (directive <code class="directive"><a href="#threadsperchild">ThreadsPerChild</a></code>). Par conséquent, pour affecter à la
+ threads qui seront disponibles pour servir les clients. Pour les MPMs
+ hybrides et threadés, la valeur par défaut est <code>16</code> (directive
+ <code class="directive"><a href="#serverlimit">ServerLimit</a></code>) multiplié par la
+ valeur <code>25</code> (directive <code class="directive"><a href="#threadsperchild">ThreadsPerChild</a></code>). Par conséquent, pour affecter à la
directive <code class="directive">MaxRequestWorkers</code> une valeur qui requiert
- plus de 16 processus, vous devez aussi augmenter la valeur de la
- directive <code class="directive"><a href="#serverlimit">ServerLimit</a></code>.</p>
+ plus de 16 processus, vous devez aussi augmenter la valeur de la directive
+ <code class="directive"><a href="#serverlimit">ServerLimit</a></code>.</p>
+
+ <p>Pour les MPMs threadés et hybrides, la valeur de la directive
+ <code class="directive">MaxRequestWorkers</code> doit supérieure ou égale à celle de
+ la directive <code class="directive"><a href="#threadsperchild">ThreadsPerChild</a></code> et
+ doit être un multiple entier de cette dernière. Si elle n’est pas un
+ multiple de cette dernière, le serveur l’arrondit par le bas au démarrage au
+ multiple le plus proche et journalise un avertissement.</p>
+
+ <div class="example"><h3>Avertissement : MaxRequestWorkers trop petit</h3><p><code>
+ WARNING: MaxRequestWorkers of 10 is less than ThreadsPerChild
+ of 25, increasing to 25. MaxRequestWorkers must be at least as
+ large as the number of threads in a single server.
+ </code></p></div>
+
+ <div class="example"><h3>Avertissement : MaxRequestWorkers n’est pas un multiple de
+ ThreadsPerChild</h3><p><code>
+ WARNING: MaxRequestWorkers of 90 is not an integer multiple of
+ ThreadsPerChild of 25, decreasing to nearest multiple 75, for a
+ maximum of 3 servers.
+ </code></p></div>
<p>Le nom de la directive <code class="directive">MaxRequestWorkers</code>
était <code class="directive">MaxClients</code> avant la version 2.3.13. Cet
être supérieure ou égale à 1. Une valeur inférieure à 1 sera automatiquement
augmentée à 1 et un avertissement sera journalisé.</p>
+ <p>La valeur de la directive <code class="directive"><a href="#maxrequestworkers">MaxRequestWorkers</a></code> doit être un multiple
+ entier de celle de la directive <code class="directive">ThreadsPerChild</code>. Voir
+ la directive <code class="directive"><a href="#maxrequestworkers">MaxRequestWorkers</a></code>
+ pour les détails.</p>
+
</div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="directive-section"><h2 id="threadstacksize">Directive <span id="ThreadStackSize">ThreadStackSize</span> <a title="Lien permanent" href="#threadstacksize" class="permalink">¶</a></h2>
Les directives suivantes sont autorisées dans les fichiers .htaccess, sous
réserve que la surcharge soit autorisée dans la configuration du serveur.
</p>
- <table class="qref"><tr><td><a href="core.html#else"><Else></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si la
+ <table class="qref"><tr><td><a href="mod_deflate.html#deflateinflatelimitrequestbody">DeflateInflateLimitRequestBody</a></td><td class="module"><a href="mod_deflate.html">mod_deflate</a></td></tr>
+<tr><td colspan="2" class="descr">Taille maximale des corps de requête décompressés</td></tr>
+<tr class="odd"><td><a href="mod_deflate.html#deflateinflateratioburst">DeflateInflateRatioBurst</a></td><td class="module"><a href="mod_deflate.html">mod_deflate</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Nombre maximal de fois que le ratio de décompression d'un
+corps de requête peut être dépassé</td></tr>
+<tr><td><a href="mod_deflate.html#deflateinflateratiolimit">DeflateInflateRatioLimit</a></td><td class="module"><a href="mod_deflate.html">mod_deflate</a></td></tr>
+<tr><td colspan="2" class="descr">Ratio de décompression maximum pour les corps de requêtes</td></tr>
+<tr class="odd"><td><a href="core.html#else"><Else></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si la
condition correspondant à la section <code class="directive"><a href="../mod/core.html#if"><If></a></code> ou <code class="directive"><a href="../mod/core.html#elseif"><ElseIf></a></code> précédente n'est pas satisfaite par la
requête à l'exécution</td></tr>
-<tr class="odd"><td><a href="core.html#elseif"><ElseIf></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si la
+<tr><td><a href="core.html#elseif"><ElseIf></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si la
condition correspondante est satisfaite par une requête à l'exécution,
alors que la condition correspondant à la section <code class="directive"><a href="../mod/core.html#if"><If></a></code> ou <code class="directive"><ElseIf></code> précédente ne l'était pas.</td></tr>
-<tr><td><a href="core.html#files"><Files></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Contient des directives qui s'appliquent aux fichiers
+<tr class="odd"><td><a href="core.html#files"><Files></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Contient des directives qui s'appliquent aux fichiers
précisés</td></tr>
-<tr class="odd"><td><a href="core.html#filesmatch"><FilesMatch></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Contient des directives qui s'appliquent à des fichiers
+<tr><td><a href="core.html#filesmatch"><FilesMatch></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Contient des directives qui s'appliquent à des fichiers
spécifiés sous la forme d'expressions rationnelles</td></tr>
-<tr><td><a href="core.html#if"><If></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si une
+<tr class="odd"><td><a href="core.html#if"><If></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Contient des directives qui ne s'appliquent que si une
condition est satisfaite au cours du traitement d'une
requête</td></tr>
-<tr class="odd"><td><a href="core.html#ifdefine"><IfDefine></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Contient des directives qui ne s'appliqueront que si un
+<tr><td><a href="core.html#ifdefine"><IfDefine></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Contient des directives qui ne s'appliqueront que si un
test retourne "vrai" au démarrage du serveur</td></tr>
-<tr><td><a href="core.html#ifdirective"><IfDirective></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Regroupe des directives dont le traitement est conditionné par la
+<tr class="odd"><td><a href="core.html#ifdirective"><IfDirective></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Regroupe des directives dont le traitement est conditionné par la
présence ou l'absence d'une directive particulière</td></tr>
-<tr class="odd"><td><a href="core.html#iffile"><IfFile></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Regroupe des directives qui ne seront traitées que si un fichier
+<tr><td><a href="core.html#iffile"><IfFile></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Regroupe des directives qui ne seront traitées que si un fichier
existe au démarrage</td></tr>
-<tr><td><a href="core.html#ifmodule"><IfModule></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Contient des directives qui ne s'appliquent qu'en fonction
+<tr class="odd"><td><a href="core.html#ifmodule"><IfModule></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Contient des directives qui ne s'appliquent qu'en fonction
de la présence ou de l'absence d'un module spécifique</td></tr>
-<tr class="odd"><td><a href="core.html#ifsection"><IfSection></a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Regroupe des directives dont le traitement est conditionné par la
+<tr><td><a href="core.html#ifsection"><IfSection></a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Regroupe des directives dont le traitement est conditionné par la
présence ou l'absence d'une section particulière</td></tr>
-<tr><td><a href="mod_version.html#ifversion"><IfVersion></a></td><td class="module"><a href="mod_version.html">mod_version</a></td></tr>
-<tr><td colspan="2" class="descr">Contient des portions de configuration dépendantes de la
+<tr class="odd"><td><a href="mod_version.html#ifversion"><IfVersion></a></td><td class="module"><a href="mod_version.html">mod_version</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Contient des portions de configuration dépendantes de la
version</td></tr>
-<tr class="odd"><td><a href="core.html#limitrequestbody">LimitRequestBody</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">limite la taille maximale du corps de la requête HTTP
+<tr><td><a href="core.html#limitrequestbody">LimitRequestBody</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">limite la taille maximale du corps de la requête HTTP
envoyée par le client</td></tr>
-<tr><td><a href="core.html#limitxmlrequestbody">LimitXMLRequestBody</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Définit la taille maximale du corps d'une requête au format
+<tr class="odd"><td><a href="core.html#limitxmlrequestbody">LimitXMLRequestBody</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Définit la taille maximale du corps d'une requête au format
XML</td></tr>
-<tr class="odd"><td><a href="mod_logio.html#logiotrackttfb">LogIOTrackTTFB</a></td><td class="module"><a href="mod_logio.html">mod_logio</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Permet d'enregistrer le délai avant le premier octet (time
+<tr><td><a href="mod_logio.html#logiotrackttfb">LogIOTrackTTFB</a></td><td class="module"><a href="mod_logio.html">mod_logio</a></td></tr>
+<tr><td colspan="2" class="descr">Permet d'enregistrer le délai avant le premier octet (time
to first byte - TTFB)</td></tr>
-<tr><td><a href="mod_lua.html#luacodecache">LuaCodeCache</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Configure le cache de code compilé.</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luahookaccesschecker">LuaHookAccessChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase access_checker du
+<tr class="odd"><td><a href="mod_lua.html#luacodecache">LuaCodeCache</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Configure le cache de code compilé.</td></tr>
+<tr><td><a href="mod_lua.html#luahookaccesschecker">LuaHookAccessChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase access_checker du
traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luahookauthchecker">LuaHookAuthChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase auth_checker du
+<tr class="odd"><td><a href="mod_lua.html#luahookauthchecker">LuaHookAuthChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase auth_checker du
traitement de la requête</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luahookcheckuserid">LuaHookCheckUserID</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase check_user_id du
+<tr><td><a href="mod_lua.html#luahookcheckuserid">LuaHookCheckUserID</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase check_user_id du
traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luahookfixups">LuaHookFixups</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase de correction du
+<tr class="odd"><td><a href="mod_lua.html#luahookfixups">LuaHookFixups</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase de correction du
traitement de la requête</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luahookinsertfilter">LuaHookInsertFilter</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase insert_filter du
+<tr><td><a href="mod_lua.html#luahookinsertfilter">LuaHookInsertFilter</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase insert_filter du
traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luahooklog">LuaHookLog</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Permet une insertion dans la phase de journalisation du
+<tr class="odd"><td><a href="mod_lua.html#luahooklog">LuaHookLog</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Permet une insertion dans la phase de journalisation du
traitement d'une requête</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luahookmaptostorage">LuaHookMapToStorage</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase map_to_storage du
+<tr><td><a href="mod_lua.html#luahookmaptostorage">LuaHookMapToStorage</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase map_to_storage du
traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luahookpretranslate">LuaHookPreTranslate</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase de pré-traduction du
+<tr class="odd"><td><a href="mod_lua.html#luahookpretranslate">LuaHookPreTranslate</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase de pré-traduction du
traitement d'une requête</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luahooktranslatename">LuaHookTranslateName</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée à la phase du nom de
+<tr><td><a href="mod_lua.html#luahooktranslatename">LuaHookTranslateName</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée à la phase du nom de
traduction du traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luahooktypechecker">LuaHookTypeChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la phase type_checker du
+<tr class="odd"><td><a href="mod_lua.html#luahooktypechecker">LuaHookTypeChecker</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la phase type_checker du
traitement de la requête</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luainherit">LuaInherit</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Contrôle la manière dont les sections de configuration
+<tr><td><a href="mod_lua.html#luainherit">LuaInherit</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Contrôle la manière dont les sections de configuration
parentes sont fusionnées dans les enfants</td></tr>
-<tr><td><a href="mod_lua.html#luamaphandler">LuaMapHandler</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Met en correspondance un chemin avec un gestionnaire lua</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luapackagecpath">LuaPackageCPath</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Ajoute un répertoire au package.cpath de lua</td></tr>
-<tr><td><a href="mod_lua.html#luapackagepath">LuaPackagePath</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Ajoute un répertoire au package.path de lua</td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luaquickhandler">LuaQuickHandler</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Fournit un point d'entrée pour la gestion rapide du
+<tr class="odd"><td><a href="mod_lua.html#luamaphandler">LuaMapHandler</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Met en correspondance un chemin avec un gestionnaire lua</td></tr>
+<tr><td><a href="mod_lua.html#luapackagecpath">LuaPackageCPath</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Ajoute un répertoire au package.cpath de lua</td></tr>
+<tr class="odd"><td><a href="mod_lua.html#luapackagepath">LuaPackagePath</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Ajoute un répertoire au package.path de lua</td></tr>
+<tr><td><a href="mod_lua.html#luaquickhandler">LuaQuickHandler</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Fournit un point d'entrée pour la gestion rapide du
traitement de la requête</td></tr>
-<tr><td><a href="mod_lua.html#luaroot">LuaRoot</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr><td colspan="2" class="descr">Spécifie le chemin de base pour la résolution des chemins
+<tr class="odd"><td><a href="mod_lua.html#luaroot">LuaRoot</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Spécifie le chemin de base pour la résolution des chemins
relatifs dans les directives de <code class="module"><a href="../mod/mod_lua.html">mod_lua</a></code></td></tr>
-<tr class="odd"><td><a href="mod_lua.html#luascope">LuaScope</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Une valeur parmi once, request, conn, thread -- la valeur par défaut est once</td></tr>
-<tr><td><a href="core.html#rlimitcpu">RLimitCPU</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Limite le temps CPU alloué aux processus initiés par les
+<tr><td><a href="mod_lua.html#luascope">LuaScope</a></td><td class="module"><a href="mod_lua.html">mod_lua</a></td></tr>
+<tr><td colspan="2" class="descr">Une valeur parmi once, request, conn, thread -- la valeur par défaut est once</td></tr>
+<tr class="odd"><td><a href="core.html#rlimitcpu">RLimitCPU</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Limite le temps CPU alloué aux processus initiés par les
processus enfants d'Apache httpd</td></tr>
-<tr class="odd"><td><a href="core.html#rlimitmem">RLimitMEM</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Limite la mémoire allouée aux processus initiés par les
+<tr><td><a href="core.html#rlimitmem">RLimitMEM</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Limite la mémoire allouée aux processus initiés par les
processus enfants d'Apache httpd</td></tr>
-<tr><td><a href="core.html#rlimitnproc">RLimitNPROC</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr><td colspan="2" class="descr">Limite le nombre de processus qui peuvent être initiés par
+<tr class="odd"><td><a href="core.html#rlimitnproc">RLimitNPROC</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Limite le nombre de processus qui peuvent être initiés par
les processus initiés par les processus enfants d'Apache httpd</td></tr>
-<tr class="odd"><td><a href="core.html#serversignature">ServerSignature</a></td><td class="module"><a href="core.html">core</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Définit un pied de page pour les documents générés par le
+<tr><td><a href="core.html#serversignature">ServerSignature</a></td><td class="module"><a href="core.html">core</a></td></tr>
+<tr><td colspan="2" class="descr">Définit un pied de page pour les documents générés par le
serveur</td></tr>
-<tr><td><a href="mod_include.html#ssierrormsg">SSIErrorMsg</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
-<tr><td colspan="2" class="descr">Message d'erreur affiché lorsqu'une erreur SSI
+<tr class="odd"><td><a href="mod_include.html#ssierrormsg">SSIErrorMsg</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Message d'erreur affiché lorsqu'une erreur SSI
survient</td></tr>
-<tr class="odd"><td><a href="mod_include.html#ssitimeformat">SSITimeFormat</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
-<tr class="odd"><td colspan="2" class="descr">Configuration du format d'affichage des dates</td></tr>
-<tr><td><a href="mod_include.html#ssiundefinedecho">SSIUndefinedEcho</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
-<tr><td colspan="2" class="descr">Chaîne à afficher lorsqu'on tente d'extraire le contenu
+<tr><td><a href="mod_include.html#ssitimeformat">SSITimeFormat</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
+<tr><td colspan="2" class="descr">Configuration du format d'affichage des dates</td></tr>
+<tr class="odd"><td><a href="mod_include.html#ssiundefinedecho">SSIUndefinedEcho</a></td><td class="module"><a href="mod_include.html">mod_include</a></td></tr>
+<tr class="odd"><td colspan="2" class="descr">Chaîne à afficher lorsqu'on tente d'extraire le contenu
d'une variable non définie</td></tr>
</table></div><div class="top"><a href="#page-header"><img src="../images/up.gif" alt="top"></a></div><div class="section"><h2><a name="override-authconfig">AuthConfig</a></h2>
<p>
<tr><td><a href="core.html#forcetype">ForceType <var>MIME-Type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">Erzwingt die Auslieferung aller passendenden Dateien mit dem
angegebenen MIME-Content-Type</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Sets filename of the forensic log</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
<tr><td><a href="core.html#forcetype">ForceType <var>media-type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">Forces all matching files to be served with the specified
media type in the HTTP Content-Type header field</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Sets filename of the forensic log</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
<tr><td><a href="core.html#forcetype">ForceType <var>media-type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">Forces all matching files to be served with the specified
media type in the HTTP Content-Type header field</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Sets filename of the forensic log</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
[<var>extension</var>] ...</a></td><td></td><td>svdh</td><td>B</td></tr><tr><td class="descr" colspan="4">Associe les extensions de noms de fichiers au type de
contenu spécifié</td></tr>
<tr class="odd"><td><a href="mod_alias.html#alias">Alias [<var>chemin URL</var>]
-<var>chemin fichier</var>|<var>chemin répertoire</var></a></td><td></td><td>svd</td><td>B</td></tr><tr class="odd"><td class="descr" colspan="4">Met en correspondance des URLs avec des chemins du système
+<var>chemin fichier</var>|<var>chemin répertoire</var></a></td><td></td><td>sv</td><td>B</td></tr><tr class="odd"><td class="descr" colspan="4">Met en correspondance des URLs avec des chemins du système
de fichiers</td></tr>
<tr><td><a href="mod_alias.html#aliasmatch">AliasMatch <var>regex</var>
<var>chemin fichier</var>|<var>chemin répertoire</var></a></td><td></td><td>sv</td><td>B</td></tr><tr><td class="descr" colspan="4">Met en correspondance des URLs avec le système de fichiers
<tr class="odd"><td><a href="mod_allowmethods.html#allowmethods">AllowMethods reset|<em>HTTP-method</em>
[<em>HTTP-method</em>]...</a></td><td> reset </td><td>d</td><td>X</td></tr><tr class="odd"><td class="descr" colspan="4">Restreint l'accès aux méthodes HTTP spécifiées</td></tr>
<tr><td><a href="core.html#allowoverride">AllowOverride All|None|<var>type directive</var>
-[<var>type directive</var>] ...</a></td><td> None à partir de la +</td><td>d</td><td>C</td></tr><tr><td class="descr" colspan="4">Types de directives autorisées dans les fichiers
+[<var>type directive</var>] ...</a></td><td> None </td><td>d</td><td>C</td></tr><tr><td class="descr" colspan="4">Types de directives autorisées dans les fichiers
<code>.htaccess</code></td></tr>
<tr class="odd"><td><a href="core.html#allowoverridelist">AllowOverrideList None|<var>directive</var>
-[<var>directive-type</var>] ...</a></td><td> None </td><td>d</td><td>C</td></tr><tr class="odd"><td class="descr" colspan="4">Directives autorisées dans les fichiers <code>.htaccess</code></td></tr>
+[<var>directive</var>] ...</a></td><td> None </td><td>d</td><td>C</td></tr><tr class="odd"><td class="descr" colspan="4">Directives autorisées dans les fichiers <code>.htaccess</code></td></tr>
<tr><td><a href="mod_authn_anon.html#anonymous">Anonymous <var>utilisateur</var> [<var>utilisateur</var>]
...</a></td><td></td><td>dh</td><td>E</td></tr><tr><td class="descr" colspan="4">Définit la liste des identifiants utilisateur autorisés à
accéder sans vérification du mot de passe</td></tr>
rediriger l'utilisateur après une connexion réussie</td></tr>
<tr class="odd"><td><a href="mod_authz_dbm.html#authzdbmtype">AuthzDBMType default|SDBM|GDBM|NDBM|DB</a></td><td> default </td><td>dh</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Définit le type de fichier de base de données contenant
la liste des groupes d'utilisateurs</td></tr>
-<tr><td><a href="mod_authz_core.html#authzprovideralias"><AuthzProviderAlias <var>fournisseur-de-base Alias
-Paramètres-Require</var>>
+<tr><td><a href="mod_authz_core.html#authzprovideralias"><AuthzProviderAlias <var>baseProvider Alias Require-Parameters</var>>
... </AuthzProviderAlias>
</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Regroupe des directives représentant une extension d'un
fournisseur d'autorisation de base qui pourra être référencée à l'aide
casse</td></tr>
<tr class="odd"><td><a href="mod_log_config.html#bufferedlogs">BufferedLogs On|Off</a></td><td> Off </td><td>s</td><td>B</td></tr><tr class="odd"><td class="descr" colspan="4">Enregistre les entrées du journal dans un tampon en mémoire
avant de les écrire sur disque</td></tr>
-<tr><td><a href="mod_buffer.html#buffersize">BufferSize entier</a></td><td> 131072 </td><td>svdh</td><td>E</td></tr><tr><td class="descr" colspan="4">Taille maximale en octets du filtre par tampon</td></tr>
+<tr><td><a href="mod_buffer.html#buffersize">BufferSize entier</a></td><td> 131072 </td><td>dh</td><td>E</td></tr><tr><td class="descr" colspan="4">Taille maximale en octets du filtre par tampon</td></tr>
<tr class="odd"><td><a href="mod_cache.html#cachedefaultexpire" id="C" name="C">CacheDefaultExpire <var>secondes</var></a></td><td> 3600 (une heure) </td><td>svdh</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">La durée par défaut de mise en cache d'un document
lorsqu'aucune date d'expiration n'a été spécifiée.</td></tr>
<tr><td><a href="mod_cache.html#cachedetailheader">CacheDetailHeader <var>on|off</var></a></td><td> off </td><td>svdh</td><td>E</td></tr><tr><td class="descr" colspan="4">Ajoute un en-tête X-Cache-Detail à la réponse.</td></tr>
<tr class="odd"><td><a href="core.html#define">Define <var>nom-paramètre</var> [<var>valeur-paramètre</var>]</a></td><td></td><td>svd</td><td>C</td></tr><tr class="odd"><td class="descr" colspan="4">Permet de définir une variable</td></tr>
<tr><td><a href="mod_deflate.html#deflatealteretag">DeflateAlterETag AddSuffix|NoChange|Remove</a></td><td> AddSuffix </td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Comment l'en-tête sortant ETag doit être modifié au cours
de la compression</td></tr>
-<tr class="odd"><td><a href="mod_deflate.html#deflatebuffersize">DeflateBufferSize <var>valeur</var></a></td><td> 8096 </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Taille du fragment que zlib devra comprimer en une seule
+<tr class="odd"><td><a href="mod_deflate.html#deflatebuffersize">DeflateBufferSize <var>valeur</var></a></td><td> 8096 </td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Taille du fragment que zlib devra compresser en une seule
fois</td></tr>
<tr><td><a href="mod_deflate.html#deflatecompressionlevel">DeflateCompressionLevel <var>valeur</var></a></td><td></td><td>sv</td><td>E</td></tr><tr><td class="descr" colspan="4">Le niveau de compression que nous appliquons à la
sortie</td></tr>
<tr><td><a href="core.html#forcetype">ForceType <var>MIME-type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">すべてのマッチするファイルが指定の MIME コンテントタイプで
送られるようにする</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Forensic ログのファイル名を設定する</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
<tr><td><a href="core.html#forcetype">ForceType <var>media-type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">Forces all matching files to be served with the specified
media type in the HTTP Content-Type header field</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Sets filename of the forensic log</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
<tr><td><a href="core.html#forcetype">ForceType <var>media-type</var>|None</a></td><td></td><td>dh</td><td>C</td></tr><tr><td class="descr" colspan="4">Forces all matching files to be served with the specified
media type in the HTTP Content-Type header field</td></tr>
<tr class="odd"><td><a href="mod_log_forensic.html#forensiclog">ForensicLog <var>filename</var>|<var>pipe</var></a></td><td></td><td>sv</td><td>E</td></tr><tr class="odd"><td class="descr" colspan="4">Sets filename of the forensic log</td></tr>
-<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog<var>file</var>|<var>pipe</var>
+<tr><td><a href="mod_log_config.html#globallog" id="G" name="G">GlobalLog <var>file</var>|<var>pipe</var>
<var>format</var>|<var>nickname</var>
[env=[!]<var>environment-variable</var>|
expr=<var>expression</var>]</a></td><td></td><td>s</td><td>B</td></tr><tr><td class="descr" colspan="4">Sets filename and format of log file</td></tr>
<a href="../fr/platform/windows.html" title="Français"> fr </a> |
<a href="../ko/platform/windows.html" hreflang="ko" rel="alternate" title="Korean"> ko </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document décrit l'installation, la configuration et
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
</variants>
</metafile>
<a href="../ko/programs/apachectl.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/apachectl.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/apachectl.html">apachectl</a></code> est un frontal pour le serveur HTTP
Apache. Il a été conçu pour aider l'administrateur à contrôler le
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#synopsis">Résumé</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#options">Options</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichiers</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><a href="../invoking.html">Démarrer Apache</a></li><li><a href="../stopping.html">Arrêter Apache</a></li><li><a href="../configuring.html">Fichiers de
configuration</a></li><li><a href="../platform/">Documentation spécifique aux
plates-formes</a></li><li><code class="program"><a href="../programs/httpd.html">httpd</a></code></li></ul></div>
</dl>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichiers <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Les chemins de fichiers listés ci-après peuvent être modifiés à la
+compilation. Consultez votre installation locale pour les emplacements réels.</p>
+
+<dl>
+<dt><code>/usr/local/apache2/bin/envvars</code></dt>
+<dd>Fichier de définitions de variables d’environnement alimenté au démarrage.</dd>
+
+<dt><code>/usr/local/apache2/bin/httpd</code></dt>
+<dd>Le binaire httpd invoqué par apachectl.</dd>
+</dl>
+
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/programs/apachectl.html" hreflang="en" rel="alternate" title="English"> en </a> |
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
<a href="../ko/programs/configure.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/configure.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Le script <code class="program"><a href="../programs/configure.html">configure</a></code> permet de configurer
l'arborescence des sources afin de compiler et installer le serveur
<code class="program"><a href="../programs/suexec.html">suexec</a></code>, etc..., qui sont nécessaires à
l'exécution du serveur HTTP Apache. Par défaut,
<code>sbindir</code> est défini à
- <code><var>EPREFIX</var>/sbin</code>.</dd>
+ <code><var>EPREFIX</var>/bin</code> (comme
+ <code>bindir</code>).</dd>
<dt><code>--sharedstatedir=<var>DIR</var></code></dt>
<dd>Installe les données modifiables indépendantes de
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
<a href="../ko/programs/htcacheclean.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/htcacheclean.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/htcacheclean.html">htcacheclean</a></code> permet de maintenir la taille de
l'espace de stockage réservé à <code class="module"><a href="../mod/mod_disk_cache.html">mod_disk_cache</a></code> en
<li><img alt="" src="../images/down.gif"> <a href="#delete">Suppression d'une URL particulière</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#list">Affichage des URLs présentes dans le cache</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#exit">Valeur renvoyée</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichiers</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="module"><a href="../mod/mod_disk_cache.html">mod_disk_cache</a></code></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
dans le cas contraire. Si une erreur est survenue au cours de la
suppression de l'URL, <code class="program"><a href="../programs/htcacheclean.html">htcacheclean</a></code> renvoie
<code>1</code>.</p>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichiers <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Le répertoire racine du cache est spécifié en tant qu’argument de la ligne de
+commande et doit correspondre à la directive <code>CacheRoot</code> de la
+configuration globale du serveur.</p>
+
+<dl>
+<dt><var>chemin</var></dt>
+<dd>Le répertoire racine du cache sur disque à nettoyer.</dd>
+</dl>
+
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/programs/htcacheclean.html" hreflang="en" rel="alternate" title="English"> en </a> |
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
<a href="../fr/programs/htdbm.html" title="Français"> fr </a> |
<a href="../tr/programs/htdbm.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/htdbm.html">htdbm</a></code> permet de manipuler des fichiers au format DBM
ou sont stockés des nom d'utilisateurs et mots de passe à des fins
<li><img alt="" src="../images/down.gif"> <a href="#examples">Exemples</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#security">Considérations à propos de sécurité</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#restrictions">Restrictions</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichiers</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="program"><a href="../programs/httpd.html">httpd</a></code></li><li><code class="program"><a href="../programs/dbmmanage.html">dbmmanage</a></code></li><li><code class="module"><a href="../mod/mod_authn_dbm.html">mod_authn_dbm</a></code></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<p>Les noms d'utilisateurs ont une taille limitée à <code>255</code>
octets et ne doivent pas contenir de caractère <code>:</code>.</p>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichiers <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Le chemin du fichier de mots de passe DBM est spécifié en tant qu’argument de la ligne de
+commande et peut correspondre à n’importe quel emplacement du système de
+fichiers.</p>
+
+<dl>
+<dt><var>nom-fichier</var></dt>
+<dd>Le fichier au format DBM contenant les noms d’utilisateur et les mots de
+passe.</dd>
+</dl>
+
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/programs/htdbm.html" hreflang="en" rel="alternate" title="English"> en </a> |
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">tr</variant>
</variants>
</metafile>
<a href="../ko/programs/htdigest.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/htdigest.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/htdigest.html">htdigest</a></code> permet de créer et maintenir les fichiers
textes dans lesquels sont stockés des noms d'utilisateurs, des
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#synopsis">Syntaxe</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#options">options</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#security">Considérations à propos de sécurité</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichiers</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="program"><a href="../programs/httpd.html">httpd</a></code></li><li><code class="module"><a href="../mod/mod_auth_digest.html">mod_auth_digest</a></code></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<dt><code><var>realm</var></code></dt>
<dd>Le nom du domaine de protection auquel le nom d'utilisateur
- appartient. Voir <a href="http://tools.ietf.org/html/rfc2617#section-3.2.1">http://tools.ietf.org/html/rfc2617#section-3.2.1</a>
+ appartient. Voir la <a href="https://www.rfc-editor.org/rfc/rfc2617#section-3.2.1">RFC 2617</a>
pour plus de détails.</dd>
<dt><code><var>nom-utilisateur</var></code></dt>
<h2 id="security">Considérations à propos de sécurité <a title="Lien permanent" href="#security" class="permalink">¶</a></h2>
<p>En tant qu'exécutable setuid, ce programme n'est pas sûr. En
conséquence, évitez de lui attribuer des permissions setuid.</p>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichiers <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Le chemin du fichier d’authentification à base de condensés est spécifié en
+tant qu’argument de la ligne de commande et il peut être placé n’importe où dans
+le système de fichiers.</p>
+
+<dl>
+<dt><var>fichier des mots de passe</var></dt>
+<dd>Le fichier plat contenant les noms des utilisateurs, les domaines de
+protection (realms) et les mots de passe hachés.</dd>
+</dl>
+
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/programs/htdigest.html" hreflang="en" rel="alternate" title="English"> en </a> |
<a href="../ko/programs/htpasswd.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/htpasswd.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> permet de créer et de maintenir les
fichiers textes où sont stockés les noms d'utilisateurs et mots de
fichier d'entrée dans le but de le mettre à jour, il renvoie un code
d'erreur et n'effectue aucune modification.</p>
- <p>Il est possible de limiter l'accès aux ressources du serveur HTTP
+<p>Il est possible de limiter l'accès aux ressources du serveur HTTP
Apache aux seuls utilisateurs présents dans les fichiers créés par
<code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code>. Ce programme ne sait gérer les noms
d'utilisateurs et mots de passe que s'ils sont stockés dans des
- fichiers textes. Il peut cependant hacher et afficher les mots de
+ fichiers textes. Il peut cependant hasher et afficher les mots de
passe à des fins d'utilisation dans d'autres types de bases de
données. Pour utiliser une base de données DBM, voir le programme
<code class="program"><a href="../programs/dbmmanage.html">dbmmanage</a></code> ou <code class="program"><a href="../programs/htdbm.html">htdbm</a></code>.</p>
- <p><code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> hache les mots de passe en utilisant bcrypt, une
- version de MD5 modifiée pour Apache, SHA-1 ou la routine système
- <code>crypt()</code>. Les hachages de type SHA-2 (SHA-256 and SHA-512) sont
- pris en charge pour <code>crypt()</code>. Les fichiers gérés par
- <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> peuvent contenir un mélange de différents types de
- codage des mots de passe ; par exemple, certaines entrées utilisateur
- pourront comporter des mots de passe hachés avec bcrypt ou MD5, alors que
- d'autres dans le même fichier pourront comporter des mots de passe hachés
- avec <code>crypt()</code>.</p>
+ <p><code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> hashe les mots de passe en utilisant soit bcrypt,
+ une version de MD5 modifiée pour Apache, soit SHA1, soit la routine
+ <code>crypt()</code> du système. Les hashes basés sur SHA-2 (SHA-256 et
+ SHA-512) sont supportés pour <code>crypt()</code>. Les fichiers gérés par
+ <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> peuvent contenir deux types de mots de passe ;
+ certaines entrées peuvent contenir des mots de passe hashés en MD5 ou
+ bcrypt, alors que d'autres entrées du même fichier contiendront des mots de
+ passe hashés avec <code>crypt()</code>.</p>
<p>Cette page de manuel ne décrit que les arguments de la ligne de
commande. Pour plus de détails à propos des directives nécessaires à
<li><img alt="" src="../images/down.gif"> <a href="#examples">Exemples</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#security">Considérations à propos de sécurité</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#restrictions">Restrictions</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichiers</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><code class="program"><a href="../programs/httpd.html">httpd</a></code></li><li><code class="program"><a href="../programs/htdbm.html">htdbm</a></code></li><li>Les scripts fournis avec la distibution d'Apache et situés dans
support/SHA1.</li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<code>-c</code> option.</dd>
<dt><code>-m</code></dt>
- <dd>Utilise le hachage MD5 pour les mots de passe. C'est le
+ <dd>Utilise le hashage MD5 pour les mots de passe. C'est le
comportement par défaut (depuis la version 2.2.18).</dd>
<dt><code>-2</code></dt>
- <dd>Utilise les hachages SHA-256 basés sur <code>crypt()</code> pour les
- mots de passe. Pris en charge sur la plupart des plateformes de style Unix.</dd>
+ <dd>Utilise des hashes basés sur SHA-256 <code>crypt()</code> pour les mots
+ de passe. Supporté par la plupart des plateformes de style Unix.</dd>
<dt><code>-5</code></dt>
- <dd>Utilise les hachages SHA-512 basés sur <code>crypt()</code> pour les
- mots de passe. Pris en charge sur la plupart des plateformes de style Unix.</dd>
+ <dd>Utilise des hashes basés sur SHA-512 <code>crypt()</code> pour les mots
+ de passe. Supporté par la plupart des plateformes de style Unix.</dd>
<dt><code>-B</code></dt>
- <dd>Utilise bcrypt pour hacher les mots de passe. c'est un
+ <dd>Utilise bcrypt pour hasher les mots de passe. c'est un
algorythme de chiffrement actuellement considéré comme sûr.</dd>
<dt><code>-C</code></dt>
<dd>Ce drapeau n'est autorisé qu'en conjonction avec le drapeau
- <code>-B</code> (hachage bcrypt). Il permet de définir la durée
+ <code>-B</code> (hashage bcrypt). Il permet de définir la durée
de traitement pour l'algorytme bcrypt (plus elle est longue,
meilleure sera la sécurité, mais inférieure la rapidité). La valeur
par défaut est 5 et les valeurs autorisées vont de 4 à 17.</dd>
<dt><code>-r</code></dt>
- <dd>Ce drapeau n'est autorisé qu'en combinaison avec les drapeaux
+ <dd>Ce drapeau n'est autorisé qu'en combinaison avec un des drapeaux
<code>-2</code> ou <code>-5</code>. Il permet de définir le nombre de passes
- de hachage utilisé pour les algorithmes SHA-2 (un nombre élevé améliore la
- sécurité mais le traitement est plus lent ; la valeur par défaut est 5000.</dd>
+ de hash utilisées pour l'algorithme SHA-2 (plus ce nombre est élevé, plus la
+ sécurité est élevée, mais plus les performances se dégradent ; la valeur par
+ défaut est 5000).</dd>
<dt><code>-d</code></dt>
- <dd>Utilise le hachage <code>crypt()</code> pour les mots de
+ <dd>Utilise le hashage <code>crypt()</code> pour les mots de
passe. Cette option n'est pas supportée par le
serveur <code class="program"><a href="../programs/httpd.html">httpd</a></code> sous Windows ou Netware. Cet
algorithme limite la longueur des mots de passe à 8 caractères ; il
version 2.2.17.</dd>
<dt><code>-s</code></dt>
- <dd>Utilise le hachage SHA-1 (160-bit) pour les mots de passe. Facilite la
- migration vers/depuis les serveurs Netscape qui utilisent le format
- LDAP Directory Interchange (ldif). Cet algorithme
- est considéré comme <strong>non sûr</strong> du point de vue des
- normes actuelles.</dd>
+ <dd>Utilise le hashage SHA-1 (160 bits) pour les mots de passe. Facilite
+ la migration vers/depuis les serveurs Netscape qui utilisent le format LDAP
+ Directory Interchange (ldif). Cet algorithme est considéré comme <strong>non
+ sur</strong> du point de vue des standards actuels.</dd>
<dt><code>-p</code></dt>
<dd>Enregistre les mots de passe en clair. Bien que
contraire, le mot de passe est modifié.</dd>
<dt><code><var>mot-de-passe</var></code></dt>
- <dd>Le mot de passe en clair et destiné à être haché puis stocké
+ <dd>Le mot de passe en clair et destiné à être hashé puis stocké
dans le fichier. Cet argument ne s'utilise qu'avec l'option
<code>-b</code>.</dd>
</dl>
<p>Ajoute ou modifie le mot de passe de l'utilisateur
<code>jsmith</code>. Le mot de passe est demandé à l'opérateur. Le
- mot de passe sera haché en utilisant l'algorithme MD5
+ mot de passe sera hashé en utilisant l'algorithme MD5
modifié pour Apache. Si le fichier spécifié
n'existe pas, <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> renverra un code d'erreur.</p>
setuid.</p>
<p>L'utilisation de l'option <code>-b</code> est déconseillée, car
- avec elle, les mots de passe apparaissent en clair sur la ligne de
+ avec elle, les mots de passe apparaissent en clair dans la ligne de
commande.</p>
<p>Notez qu'avec l'algorithme <code>crypt()</code>, seuls les huit
le mot de passe spécifié est plus long, les caractères
supplémentaires sont ignorés.</p>
- <p>Le format de hachage SHA-1 n'utilise pas d'amorçage aléatoire
+ <p>Le format de hashage SHA-1 n'utilise pas d'amorçage aléatoire
(salting) : à un mot de passe donné correspond une seule
- représentation hachée. Les formats <code>crypt()</code> et MD5
+ représentation hashée. Les formats <code>crypt()</code> et MD5
permutent la représentation en la préfixant par une chaîne d'amorce
aléatoire, afin de rendre les attaques de mots de passe à base de
dictionnaires plus difficiles.</p>
sont considérés comme <strong>non surs</strong> du point de vue des
standards actuels.</p>
- <p>Les formats de <code>crypt()</code> basés sur SHA-2 (SHA-256 et SHA-512)
- sont pris en charge sur la plupart des systèmes de style Unix récents et
- respectent la spécification de <a href="https://www.akkadia.org/drepper/SHA-crypt.txt">https://www.akkadia.org/drepper/SHA-crypt.txt</a>.</p>
- </div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+ <p>Les algorithmes de chiffrement SHA-2 (SHA-256 et SHA-512) sont supportés
+ par la plupart des systèmes de style Unix modernes et respectent la
+ spécification <a href="https://www.akkadia.org/drepper/SHA-crypt.txt">https://www.akkadia.org/drepper/SHA-crypt.txt</a>.</p>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<div class="section">
<h2 id="restrictions">Restrictions <a title="Lien permanent" href="#restrictions" class="permalink">¶</a></h2>
<p>Sur les plates-formes Windows, la taille des mots de passe
- hachés avec <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> est limitée à <code>255</code>
+ hashés avec <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> est limitée à <code>255</code>
caractères. Les mots de passe dont la taille est supérieure seront
tronqués.</p>
<p>L'algorithme MD5 utilisé par <code class="program"><a href="../programs/htpasswd.html">htpasswd</a></code> est spécifique
- à Apache ; les mots de passe hachés en utilisant cet algorithme
+ à Apache ; les mots de passe hashés en utilisant cet algorithme
seront inutilisables sur d'autres serveurs Web.</p>
<p>La taille des noms d'utilisateurs est limitée à <code>255</code>
de passe bcrypt augmente avec le nombre de passes spécifié par l'option
<code>-C</code>. A partir de sa version <code>1.6.0</code>, la bibliothèque
<code>apr-util</code> limite le nombre de passes à 17.</p>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichiers <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Le chemin du fichier des mots de passe est spécifié en tant qu’argument de la
+ligne de commande et il peut correspondre à n’importe quel emplacement du
+système de fichiers.</p>
+
+<dl>
+<dt><var>fichier des mots de passe</var></dt>
+<dd>Le fichier plat contenant les noms utilisateur et les mots de passe. Il peut
+contenir des lignes vides et des lignes de commentaire commençant par un (<code>#</code>).</dd>
+</dl>
+
</div></div>
<div class="bottomlang">
<p><span>Langues Disponibles: </span><a href="../en/programs/htpasswd.html" hreflang="en" rel="alternate" title="English"> en </a> |
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
<a href="../ko/programs/httpd.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/programs/httpd.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p><code class="program"><a href="../programs/httpd.html">httpd</a></code> est le programme du serveur HTTP d'Apache. Il
a été conçu pour fonctionner sous forme de processus démon
</div>
<div id="quickview"><ul id="toc"><li><img alt="" src="../images/down.gif"> <a href="#synopsis">Syntaxe</a></li>
<li><img alt="" src="../images/down.gif"> <a href="#options">Options</a></li>
+<li><img alt="" src="../images/down.gif"> <a href="#files">Fichier</a></li>
</ul><h3>Voir aussi</h3><ul class="seealso"><li><a href="../invoking.html">Démarrer Apache httpd</a></li><li><a href="../stopping.html">Arrêter Apache httpd</a></li><li><a href="../configuring.html">Fichiers de configuration</a></li><li><a href="../platform/">Documentations spécifiques aux
plates-formes</a></li><li><code class="program"><a href="../programs/apachectl.html">apachectl</a></code></li></ul></div>
<div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
<dd>Exécute httpd en mode debug. Un seul processus sera démarré, et le
serveur ne rendra pas la main à la console.</dd>
+</dl>
+</div><div class="top"><a href="#page-header"><img alt="top" src="../images/up.gif"></a></div>
+<div class="section">
+<h2 id="files">Fichier <a title="Lien permanent" href="#files" class="permalink">¶</a></h2>
+
+<p>Les chemins par défaut listés ci-après peuvent être modifiés à la compilation
+ou à l’aide de différents arguments de ligne de commande et directives de
+configuration. Consulter votre installation locale pour les emplacements réels.</p>
+
+<dl>
+<dt><code>/usr/local/apache2/conf/httpd.conf</code></dt>
+<dd>Fichier de configuration globale du serveur.</dd>
+
+<dt><code>/usr/local/apache2/conf/mime.types</code></dt>
+<dd>Correspondances de types MIME par défaut.</dd>
+
+<dt><code>/usr/local/apache2/logs/error_log</code></dt>
+<dd>Fichier du journal des erreurs.</dd>
+
+<dt><code>/usr/local/apache2/logs/access_log</code></dt>
+<dd>Fichier du journal des accès</dd>
+
+<dt><code>/usr/local/apache2/logs/httpd.pid</code></dt>
+<dd>Fichier contenant l’ID du processus du démon en cours d’exécution.</dd>
</dl>
<p>Les arguments suivants ne sont disponibles que sur la <a href="../platform/windows.html">plate-forme Windows</a> :</p>
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
</Directory>
# Everything else goes to HTTPS
- RedirectMatch permanent "^/(?!\.well-known/acme-challenge/)" "https://www.example.com/$1"
+ RedirectMatch permanent "^/(?!\.well-known/acme-challenge/)(.*)$" "https://www.example.com/$1"
</VirtualHost></pre>
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE manualpage SYSTEM "../style/manualpage.dtd">
<?xml-stylesheet type="text/xsl" href="../style/manual.fr.xsl"?>
-<!-- English Revision: 1933072:1934698 (outdated) -->
+<!-- English Revision: 1933072:1934879 (outdated) -->
<!-- French translation : Lucien GENTIS -->
<!-- Reviewed by : Vincent Deffontaines -->
<a href="./ko/sections.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/sections.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Les directives des <a href="configuring.html">fichiers de configuration</a> peuvent s'appliquer
au serveur dans son ensemble, ou seulement à des répertoires, fichiers, hôtes,
ou URLs particuliers. Ce document décrit comment utiliser les conteneurs de
directives qu'ils contiennent seront ignorées.</p>
<p>Le conteneur <code class="directive"><a href="./mod/core.html#ifdefine"><IfDefine></a></code>
-contient des directives qui ne seront appliquées que si un paramètre
-approprié a été défini dans la ligne de commande de <code class="program"><a href="./programs/httpd.html">httpd</a></code>.
-Par exemple,
-avec la configuration suivante, toutes les requêtes seront redirigées vers
-un autre site si le serveur est démarré en utilisant la ligne de commande :
+contient des directives qui ne seront appliquées que si un paramètre approprié a
+été défini dans la ligne de commande de <code class="program"><a href="./programs/httpd.html">httpd</a></code>. Par exemple,
+avec la configuration suivante, toutes les requêtes seront redirigées vers un
+autre site si le serveur est démarré en utilisant la ligne de commande :
<code>httpd -DClosedForNow</code> :</p>
<pre class="prettyprint lang-config"><IfDefine ClosedForNow>
<p><code class="directive"><a href="./mod/core.html#ifdefine"><IfDefine></a></code>,
<code class="directive"><a href="./mod/core.html#ifmodule"><IfModule></a></code> et
<code class="directive"><a href="./mod/mod_version.html#ifversion"><IfVersion></a></code>
-peuvent inverser leur test conditionnel en le faisant précéder d'un « ! ».
+peuvent inverser leur test conditionnel en le faisant précéder d'un « ! ».
De plus, ces sections peuvent être imbriquées afin de définir des restrictions
plus complexes.</p>
</div><div class="top"><a href="#page-header"><img alt="top" src="./images/up.gif"></a></div>
<p>Le conteneur <code class="directive"><a href="./mod/core.html#location"><Location></a></code>
n'a pas besoin de faire référence à un élément du système de fichiers.
À ce titre, l'exemple suivant montre comment faire correspondre une URL
-particulière à un gestionnaire interne du serveur HTTP Apache fourni par le module
+particulière à un gestionnaire interne fourni par le module
<code class="module"><a href="./mod/mod_status.html">mod_status</a></code>.
Il n'est pas nécessaire de trouver un fichier nommé <code>server-status</code>
dans le système de fichiers.</p>
-<pre class="prettyprint lang-config"><Location "/server-status">
+<pre class="prettyprint lang-config"># Un URL vers un gestionnaire interne :
+<Location "/server-status">
SetHandler server-status
+</Location>
+
+# Un chemin d’URL vers un dorsal de mandataire inverse :
+<Location "/app">
+ ProxyPass "http://backend.example.com/"
+ ProxyPassReverse "http://backend.example.com/"
+</Location>
+
+# Interdire l’accès à un chemin d’URL sans tenir compte de ce qui le traite :
+<Location "/private">
+ Require all denied
</Location></pre>
+<p>Étant donné que la section <code class="directive"><a href="./mod/core.html#location"><Location></a></code> opère sur des URLs, et non sur des chemins du
+système de fichiers, il s'agit du conteneur approprié pour la configuration du
+mandataire et les points de terminaison fournis par les modules.</p>
+
<h3 id="overlapping-webspace">Espace web imbriqué</h3>
<p>Pour contrôler deux URLs imbriquées, on doit tenir compte de l'ordre
évaluées mais selon l'ordre dans lequel elles apparaissent dans le fichier
de configuration.</li>
<li>Les sections <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code> (groupe 1 ci-dessus)
- sont traitées dans l'ordre du répertoire le plus court vers le plus long.
+ sont traitées dans l'ordre du répertoire le plus court vers le plus long
+ (sans tenir compte de leur ordre d’apparition dans le fichier de
+ configuration).
Par exemple, <code><Directory "/var/web/dir"></code> sera
traitée avant <code><Directory
"/var/web/dir/subdir"></code>.</li>
- <li>Si plusieurs sections <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code> s'appliquent au même
- répertoire, elles sont traitées selon l'ordre dans lequel elles
- apparaissent dans le fichier de configuration.</li>
- <li>Les sections de configuration incluses à l'aide de la directive <code class="directive"><a href="./mod/core.html#include">Include</a></code> sont traitées comme si elles se
+ <li>Si plusieurs sections <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code> s'appliquent au même répertoire, elles
+ sont traitées selon l'ordre dans lequel elles apparaissent dans le fichier
+ de configuration. La même règle s’applique lorsque plusieurs sections
+ <code class="directive"><a href="./mod/core.html#directorymatch"><DirectoryMatch></a></code>,
+ <code class="directive"><a href="./mod/core.html#files"><Files></a></code>, <code class="directive"><a href="./mod/core.html#filesmatch"><FilesMatch></a></code>, <code class="directive"><a href="./mod/core.html#location"><Location></a></code> ou <code class="directive"><a href="./mod/core.html#locationmatch"><LocationMatch></a></code> ciblent à la même
+ ressource.</li>
+ <li>Les sections de configuration incluses à laide de la directive <code class="directive"><a href="./mod/core.html#include">Include</a></code> sont traitées comme si elles se
trouvaient réellement dans le fichier qui les inclut à la position de la
directive
<code class="directive"><a href="./mod/core.html#include">Include</a></code>.</li>
<li>Les sections situées à l'intérieur de sections <code class="directive"><a href="./mod/core.html#virtualhost"><VirtualHost></a></code>
sont appliquées <em>après</em> les sections correspondantes situées en
dehors de la définition du serveur virtuel, ce qui permet au serveur virtuel
- de prévaloir sur la configuration du serveur global.</li>
+ de prévaloir sur la configuration du serveur global. Notez qu’à la
+ différence des autres types de section, un seul <code class="directive"><a href="./mod/core.html#serveur virtuel"><serveur virtuel></a></code> est sélectionné pour une requête
+ — les directives de plusieurs serveurs virtuels correspondants ne sont
+ jamais fusionnées. Voir <a href="vhosts/details.html">Correspondance des
+ serveurs virtuels</a> pour des détails à propos de la manière dont les
+ serveurs virtuels sont sélectionnés.</li>
<li>Quand la requête est servie par le module <code class="module"><a href="./mod/mod_proxy.html">mod_proxy</a></code>,
le conteneur <code class="directive"><a href="./mod/mod_proxy.html#proxy"><Proxy></a></code>
prend la place du conteneur <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code> dans l'ordre de traitement.</li>
peut vous y aider.
</li>
<li>Lorsqu'une section <code class="directive"><a href="./mod/core.html#if"><If></a></code> est utilisée dans un fichier <code>.htaccess</code>, les
- directives incluses dans un répertoire parent seront fusionnées
- <em>après</em> les directives non-incluses dans un sous-répertoire.
+ directives incluses dans un "directory" parent seront fusionnées
+ <em>après</em> les directives non-incluses dans un "directory" enfant.
</li>
+ <li><div class="warning"><h3>Avertissement : une directive
+ <Limit> au sein d’une section <Location> peut accorder un
+ accès silencieusement</h3>
+ <p>Utiliser la directive <code class="directive"><a href="./mod/core.html#limit"><Limit></a></code> au sein d’une section <code class="directive"><a href="./mod/core.html#location"><Location></a></code> pour restreindre
+ la liste des méthodes HTTP autorisées peut donner des résultats
+ inattendus. Pour les méthodes non spécifiées par la directive <code class="directive"><a href="./mod/core.html#limit"><Limit></a></code>, la section <code class="directive"><a href="./mod/core.html#location"><Location></a></code> hôte est traitée comme
+ n’imposant aucune condition d’autorisation, ce qui a effectivement pour
+ effet d’accorder l’accès et outrepasse toute éventuelle restriction
+ d’une section <code class="directive"><a href="./mod/core.html#directory"><Directory></a></code> qui, autrement, aurait dû s’appliquer.
+ C’est pourquoi il est préférable d’utiliser la directive <code class="directive"><a href="./mod/core.html#limitexcept"><LimitExcept></a></code> ou de définir les
+ autorisations sans restriction sur les méthodes.</p>
+ </div></li>
</ul>
<div class="note"><h3>Note technique</h3>
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
<a href="./tr/sitemap.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a> |
<a href="./zh-cn/sitemap.html" hreflang="zh-cn" rel="alternate" title="Simplified Chinese"> zh-cn </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Cette page contient la liste des éléments actuellement disponibles de
la <a href="./">Documentation du serveur HTTP Apache Version
<!ENTITY httpd.major "2">
<!ENTITY httpd.minor "4">
-<!ENTITY httpd.patch "67">
+<!ENTITY httpd.patch "69">
<!ENTITY httpd.docs "2.4">
<a href="./ko/urlmapping.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="./tr/urlmapping.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document explique comment le serveur HTTP Apache utilise l'URL contenue dans une
requête pour déterminer le noeud du système de fichier à partir duquel le
<h2 id="documentroot">Racine des documents (DocumentRoot) <a title="Lien permanent" href="#documentroot" class="permalink">¶</a></h2>
<p>La méthode par défaut de httpd pour déterminer quel fichier servir pour
- une requête donnée, consiste à extraire le chemin du fichier de la requête
- (la partie de l'URL qui suit le nom d'hôte et le port), puis de l'ajouter
- à la fin de la valeur de la directive
- <code class="directive"><a href="./mod/core.html#documentroot">DocumentRoot</a></code> définie dans vos fichiers
- de configuration.
- Ainsi, les fichiers et répertoires
- situés en dessous de <code class="directive"><a href="./mod/core.html#documentroot">DocumentRoot</a></code>
- constituent l'arborescence de base des documents qui seront visibles
- depuis le web.</p>
+ une requête donnée, consiste à extraire le <a href="directive-dict.html#Syntax">chemin de la requête</a> (la partie de
+ l'URL qui suit le nom d'hôte et le port), puis de l'ajouter à la fin de la
+ valeur de la directive <code class="directive"><a href="./mod/core.html#documentroot">DocumentRoot</a></code>
+ définie dans vos fichiers de configuration. Ainsi, les fichiers et
+ répertoires situés en dessous de <code class="directive"><a href="./mod/core.html#documentroot">DocumentRoot</a></code> constituent l'arborescence de base
+ des documents qui seront visibles depuis le web.</p>
<p>Par exemple, si la directive
<code class="directive"><a href="./mod/core.html#documentroot">DocumentRoot</a></code> contient
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ja</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
<a href="../ko/vhosts/details.html" hreflang="ko" rel="alternate" title="Korean"> ko </a> |
<a href="../tr/vhosts/details.html" hreflang="tr" rel="alternate" title="Türkçe"> tr </a></p>
</div>
-<div class="outofdate">Cette traduction peut être périmée. Vérifiez la version
- anglaise pour les changements récents.</div>
<p>Ce document vise à expliquer dans le détail comment le serveur
<div class="section">
<h2 id="hostmatching">Choix du serveur virtuel <a title="Lien permanent" href="#hostmatching" class="permalink">¶</a></h2>
- <p>À la réception d'une requête, le serveur procède comme suit pour
- déterminer quel serveur virtuel utiliser :</p>
-
- <h3 id="hashtable">Recherche de l'adresse IP</h3>
-
- <p>Lors d'une première connexion sur une adresse/port, le serveur
- recherche toutes les directives <code>VirtualHost</code> qui
- possèdent la même adresse IP/port.</p>
-
- <p>S'il n'y a aucune correspondance exacte pour cette adresse/port,
- la recherche s'effectue sur la valeur générique (<code>*</code>).</p>
-
- <p>Si aucune correspondance n'est enfin trouvée, la requête sera
- servie par le serveur principal.</p>
+ <p>Le serveur détermine le serveur virtuel à utiliser pour une requête en
+ deux phases : une recherche basée sur l’IP lorsque la connexion est établie,
+ puis une recherche optionnelle à base de nom à la réception de la requête.</p>
+
+ <h3 id="hashtable">Phase 1 : recherche sur l’adresse IP et
+ le port</h3>
+
+ <p>Lorsqu’une connexion est établie, le serveur recherche l’adresse IP et le
+ port de destination dans sa liste d’adresses/ports des <code>serveurs
+ virtuels</code>. Cette recherche respecte un ordre de priorité strict :</p>
+
+ <table class="bordered"><tr class="header"><th>Priorité</th><th>Type de correspondance</th><th>Exemple</th></tr>
+<tr><td>1</td><td>Adresse IP et port exacts</td>
+ <td><code><VirtualHost 10.0.0.1:80></code></td></tr>
+<tr class="odd"><td>2</td><td>Adresse IP exacte, port générique</td>
+ <td><code><VirtualHost 10.0.0.1:*></code></td></tr>
+<tr><td>3</td><td>Adresse IP générique (<code>*</code>), port exact</td>
+ <td><code><VirtualHost *:80></code></td></tr>
+<tr class="odd"><td>4</td><td>Adresse IP et port génériques</td>
+ <td><code><VirtualHost *:*></code></td></tr>
+<tr><td>5</td><td>Serveur principal</td>
+ <td>(aucun <code>serveur virtuel</code> ne correspond)</td></tr>
+</table>
+
+ <div class="note"><h3>Important</h3>
+ <p>Le serveur utilise la <em>première correspondance trouvée</em> en suivant
+ cet ordre. Lorsqu’une correspondance est trouvée à un niveau de priorité
+ donné, aucun niveau de priorité inférieur n’est considéré — même si un
+ serveur virtuel de priorité inférieure possède un <code>ServerName</code>
+ qui correspond au contenu de l’en-tête <code>Host</code> de la requête. La
+ recherche à base de nom (Phase 2) n’intervient que lorsque deux serveurs
+ virtuels de même niveau de priorité peuvent correspondre.</p>
+ </div>
<p>S'il existe des définitions <code>VirtualHost</code> pour
l'adresse IP, l'étape suivante consiste à déterminer si nous avons à
<h3 id="ipbased">Serveur virtuel par IP</h3>
- <p>Si une seule section <code>VirtualHost</code> présente la
- meilleure correspondance avec la paire adresse IP/port, aucune
- action n'est entreprise et la requête est
- traitée par le serveur virtuel qui correspond.</p>
+ <p>Si la Phase 1 ne trouve qu’un seul <code>serveur virtuel</code>
+ correspondant, la requête est servie directement depuis ce dernier sans
+ effectuer d’autre recherche.</p>
- <h3 id="namebased">Serveur virtuel par nom</h3>
+ <h3 id="namebased">Phase 2 : recherche à base de nom</h3>
- <p>Si plusieurs sections <code>VirtualHost</code> présentent la
- meilleure correspondance avec la paire adresse IP/port, le terme
- "liste" dans les étapes suivantes fait référence à la liste des
- serveurs virtuels qui correspondent, selon l'ordre dans lequel ils
- apparaissent dans le fichier de configuration.</p>
+ <p>Si la phase 1 trouve plusieurs <code>serveurs virtuels</code>
+ correspondants de même niveau de priorité, le serveur effectue une recherche
+ à base de nom parmi ces serveurs virtuels en utilisant l’en-tête
+ <code>Host:</code> de la requête (ou le nom d’hôte SNI pour les connexions
+ SSL).</p>
<p>Si la connexion utilise SSL, si le serveur supporte l'<a class="glossarylink" href="../glossary.html#servernameindication" title="voir glossaire">Indication de nom de serveur</a>,
et si la négociation du client SSL inclut l'extension TLS dans le
serveur virtuel qui détermine quel certificat le serveur va utiliser
pour la connexion.</p>
- <p>Si la requête contient un en-tête <code>Host:</code>, on
- recherche dans la liste le premier serveur virtuel dont le
- <code>ServerName</code> ou le <code>ServerAlias</code> correspond,
- et c'est celui-ci qui va traiter la requête. Un en-tête
- <code>Host:</code> peut comporter un numéro de port mais Apache
- l'ignore systématiquement et utilise toujours le
- port sur lequel il a effectivement reçu la requête.</p>
+ <p>La recherche de serveurs virtuels correspondants s’effectue selon leur
+ ordre d’apparition dans le fichier de configuration :</p>
- <p>Le premier serveur virtuel du fichier de configuration qui
- possède l'adresse spécifiée est prioritaire et intercepte toutes les
- requêtes à destination d'un nom de serveur inconnu, ou toute requête
- sans en-tête <code>Host:</code> (comme les requêtes HTTP/1.0).</p>
+ <ol>
+ <li>Les contenus des directives <code class="directive"><a href="../mod/core.html#servername">ServerName</a></code> et <code class="directive"><a href="../mod/core.html#serveralias">ServerAlias</a></code> de chaque serveur virtuel sont
+ comparés au nom d’hôte de la requête. La première correspondance est
+ retenue.</li>
+
+ <li>Si aucun <code>ServerName</code> ou <code>ServerAlias</code> ne
+ correspond, c’est le <em>premier serveur virtuel de la liste</em> qui sera
+ choisi. Il s’agit du <em>serveur virtuel à base de nom par défaut</em> pour
+ cette combinaison adresse/port.</li>
+ </ol>
+ <p>Un champ d’en-tête <code>Host:</code> peut contenir un numéro de port,
+ mais httpd l’ignore toujours et effectue sa recherche de correspondance avec
+ le port réel auquel le client a envoyé sa requête.</p>
+
+ <p>Si la requête ne possède pas d’en-tête <code>Host:</code> (comme les
+ requêtes HTTP/1.0), le premier serveur virtuel qui correspond est choisi.
+ Mais si une directive <code class="directive"><a href="../mod/core.html#serverpath">ServerPath</a></code> est
+ configurée pour un des serveurs virtuels correspondants et que l’URL de la
+ requête correspond à ce chemin, la requête sera servie depuis ce serveur
+ virtuel. Il s’agit d’un mécanisme patrimonial pour les clients HTTP/1.0 ;
+ voir l’exemple avec <a href="examples.html#serverpath">ServerPath</a> pour
+ les détails.</p>
<h3 id="persistent">Connexions persistantes</h3>
- <p>La <em>recherche par adresse IP</em> décrite ci-avant n'est faite
- qu'<em>une fois</em> pour chaque session TCP/IP, alors que la
- <em>recherche par nom</em> est réalisée pour <em>chaque</em> requête au
- cours d'une connexion persistante (KeepAlive). En d'autres termes,
- il est possible pour un client de faire des requêtes sur
- différents serveurs virtuels par nom, au cours d'une unique
- connexion persistante.</p>
+ <p>La <em>recherche par adresse IP</em> (Phase 1) n'est effectuée qu'<em>une
+ fois</em> pour une session TCP/IP particulière, alors que la recherche par
+ nom (Phase 2) est effectuée pour <em>chaque</em> requête au cours d'une
+ connexion persistante (KeepAlive). En d'autres termes, il est possible pour
+ un client de faire des requêtes pour des pages sur différents serveurs
+ virtuels par nom, au cours d'une unique connexion persistante.</p>
<h3 id="observations">Observations</h3>
<ul>
- <li>La sélection d'un serveur virtuel en fonction de son nom est
- un processus qui intervient après la sélection par le serveur du
- serveur virtuel qui correspond le mieux du point de vue adresse
- IP/port.</li>
+ <li>La sélection d'un serveur virtuel en fonction de son nom est un
+ processus qui intervient <em>après</em> que le serveur a cerné la liste de
+ candidats qui correspondent du point de vue adresse IP.</li>
- <li>Si vous ne tenez pas compte de l'adresse IP à laquelle le
- client s'est connecté, indiquez un caractère "*" comme adresse
- pour tous les serveurs virtuels, et la sélection du serveur
- virtuel en fonction du nom s'appliquera alors à tous les serveurs
- virtuels définis.</li>
+ <li>Si vous ne tenez pas compte de l'adresse IP à laquelle le client s'est
+ connecté, indiquez un caractère "<code>*</code>" comme adresse pour tous
+ les serveurs virtuels, et la sélection du serveur virtuel en fonction du
+ nom s'appliquera alors à tous les serveurs virtuels définis.</li>
<li>Les vérifications sur <code>ServerName</code> et
- <code>ServerAlias</code> ne sont jamais
- réalisées pour les serveurs virtuels par IP.</li>
+ <code>ServerAlias</code> ne sont jamais réalisées pour les serveurs
+ virtuels par IP (celles pour lesquelles il n’y a qu’un seul serveur
+ virtuel pour cette adresse IP/port).</li>
<li>Seul l'ordre des serveurs virtuels par nom
pour une adresse donnée a une importance. Le serveur virtuel
<variants>
<variant>en</variant>
- <variant outdated="yes">fr</variant>
+ <variant>fr</variant>
<variant outdated="yes">ko</variant>
<variant outdated="yes">tr</variant>
</variants>
#define AP_SERVER_MAJORVERSION_NUMBER 2
#define AP_SERVER_MINORVERSION_NUMBER 4
-#define AP_SERVER_PATCHLEVEL_NUMBER 68
+#define AP_SERVER_PATCHLEVEL_NUMBER 69
#define AP_SERVER_DEVBUILD_BOOLEAN 1
/* Synchronize the above with docs/manual/style/version.ent */