Sécurisation d'un répertoire sous Drupal : /files

Information importante

En raison d'un grand nombre d'inscriptions de spammers sur notre site, polluant sans relache notre forum, nous suspendons la création de compte via le formulaire de "sign up".

Il est néanmoins toujours possible de devenir adhérent•e en faisant la demande sur cette page, rubrique "Inscription" : https://www.drupal.fr/contact


De plus, le forum est désormais "interdit en écriture". Il n'est plus autorisé d'y écrire un sujet/billet/commentaire.

Pour contacter la communauté, merci de rejoindre le slack "drupalfrance".

Si vous voulez contacter le bureau de l'association, utilisez le formulaire disponible ici, ou envoyez-nous un DM sur twitter.

Bonjour,

J'aimerais sécuriser le répertoire /files de mon site Drupal qui nécessite d'être identifié avant de pouvoir accéder au contenu.
Or pour un utilisateur non identifié, Drupal propose quand même le téléchargement (avec le bon lien).

Quels sont les paramètres sous Drupal et apache 2 (sous Linux Debian) à mettre en place pour ne plus autoriser ce téléchargement?
Sachant que dans ce répertoire, les utilisateurs identifiés doivent pouvoir continuer à déposer leur fichier attaché dans les pages qu'ils créent; il ne s'agit d'en pas modifier le fonctionnement.

Merci d'avance à tous.

Version de Drupal : 

Je m'auto-réponds car j'ai trouvé la réponse. Elle se trouve sur cette excellente page : http://artisan.karma-lab.net/node/22
Il faut voir le paragraphe "Empêcher le téléchargement des images à partir d'un autre site".

Il y a en plus beaucoup d'infos sur les fichiers .htaccess.

Attention, j'ai galéré un moment avant de comprendre pourquoi certains fichiers étaient encore accessibles malgré tout.
En fait, il faut tenir compte de la casse des extensions spécifiées : "jpg" est différent de "JPG" par exemple.

J'espère que ça aidera quelques uns d'entre vous !