Fork me on GitHub






Ip Bannie pour certains utilisateurs !!
Régulier
Inscrit: 27/11/2005 18:07
Messages: 355
Bonsoir !

Je voudrais avoir quelques pistes pour un problème de bannissement d'IP pour certains de mes utilisateurs !

Ils se font bannir régulièrement " Brut Force " ?????
A priori ils se connectent du même lieu ( Mais IP différents) un centre de recherche à côté !!
Certaines fois ça fonctionne bien !

- Quelle peut être la raison à ce problème ?
- Et comment y remédier ?

Cordialement !!!

Posté le : 11/01/2011 19:02
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Semi pro
Inscrit: 08/06/2005 17:15
De Where ?
Messages: 513
Bonjour,

il faudrait voir les logs apache ou ceux de protector pour se faire une véritable idée

Posté le : 11/01/2011 23:51
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
- Ils sont nerveux et cliquent régulièrement sur F5 'Refresh' pour renouveler la page.
- Ils ont mis le 'preload' dans leur navigateur, qui visite tous les liens d'une page (pour le montrer d’après plus vite).
- Il y a des modules (comme photo albums), qui implique une grande trafique des liens (exclurez ce module dans les préférences de Protector).

Posté le : 12/01/2011 12:28

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Régulier
Inscrit: 27/11/2005 18:07
Messages: 355
J'ai le fichier log d'une des journée concerné !

Mais la je ne sais pas quoi chercher !!! Et comme un C.. j'ai effacé les enregistrement des attaques Protector !
Donc impossible de retrouver les iP concernés !!

Posté le : 12/01/2011 15:56
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Alors il faut attendre des cas nouveaux.
Recherchez le log Apache par le date/heure du log Protector.

Posté le : 13/01/2011 11:39

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Régulier
Inscrit: 27/11/2005 18:07
Messages: 355
Voilà une des requête dans le fichier log qui correspond à la pseudo attaque "Brute Force" :

193.49.124.107 - - [13/Jan/2011:10:51:50 +0100] "GET /backend.php HTTP/1.1" 200 5415 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 (.NET CLR 3.5.30729)"

Suivi de celle ci :

193.49.124.107 - - [13/Jan/2011:10:51:56 +0100] "GET /modules/newbb/viewtopic.php?topic_id=3527&forum=10&post_id=24620 HTTP/1.1" 200 358 "http://www.windsurfbreizh22.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.1; fr; rv:1.9.2.13) Gecko/20101203 Firefox/3.6.13 (.NET CLR 3.5.30729)"

Une idée ????

J'attend d'autres banissement pour voir !!!!!



Posté le : 14/01/2011 11:30
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Régulier
Inscrit: 27/11/2005 18:07
Messages: 355
Bon c'est inquiétant et très gênant pour certains !
Open in new window


Les "brut force" se multiplie sans raison apparente ! Je n'ai jamais eux ce type de problème avant de refaire mon site !

Y'a t'il un réglage à faire sur protector pour limiter ce blem !!

Posté le : 18/01/2011 11:45
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Des logs apache qui correspond avec ce log Protector?
Manu et PICO sont des utilisateurs de votre site?
Je ne pense pas, parce-que les IP de Manu sont de Wannadoo et France Telecom, qui indique une botnet en train de faire une recherche pour obtenir une connexion (login).

Posté le : 19/01/2011 02:39

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Régulier
Inscrit: 27/11/2005 18:07
Messages: 355
Voilà les logs de la plage horaires du 17-01 concernant les 3 Brute Force !

Si vous voyez un problème !!

Voir ici !!!

Posté le : 20/01/2011 18:59
Partager Twitter Partagez cette article sur GG+
Re: Ip Bannie pour certains utilisateurs !!
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Je ne sais pas quoi penser exactement de ces messages 'Trying to login as' de Protector.

Il y a seulement deux ligne qui correspond.
Citation :
86.214.135.119 - - [17/Jan/2011:20:55:45 +0100] "GET /modules/extgallery/public-photo.php?photoId=55 HTTP/1.1" 200 358 "/modules/extgallery/public-photo.php?photoId=56"

et
Citation :
78.241.84.222 - - [17/Jan/2011:19:35:49 +0100] "GET /modules/extgallery/public-photo.php?photoId=53 HTTP/1.1" 200 357 "/modules/extgallery/public-photo.php?photoId=52"
Le nombre réduite pour le 'byte transfert', indique qu'ils on reçu une message Protector est pas l'image (25664 et 4987).
Alors il me semble que Protector n'aime pas ExtGallery.
Essayez de le mettre dans la liste en préférences de Protector pour ne pas vérifier le module pour ce Brute Force

Dans le log Apache il y a aussi beaucoup de requetes pour /modules/newbb/include/pngbehavior.htc
Ca peut mettre Protector aussi en action.
Apparemment pas encore, mais si il est le cas:
- Essayez par changer la préférence dans NewBB pour le PNG images et IE vers hors service.
- Autre essaie est de mettre le newbb dans la liste en préférences de Protector pour ne pas vérifier le module pour ce Brute Force.

Posté le : 21/01/2011 12:30

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

86 Personne(s) en ligne (63 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 86 | Plus ...