Fork me on GitHub




« 1 (2)


Re: diagnostic et hebergement
Régulier
Inscrit: 21/09/2010 22:25
De tournai Belgique
Messages: 140
non pour les deux questions

je peux fournir les logs, car je ne sais pas les lire ouplutôt les interprèter.,

Posté le : 28/05/2013 21:09
Partager Twitter Partagez cette article sur GG+
Re: diagnostic et hebergement
Régulier
Inscrit: 21/09/2010 22:25
De tournai Belgique
Messages: 140
tiens, par exemple, que signifie ces entrée de log xoops...
29/05/2013 04:17:45 Invité(s) 5.9.223.170
Mozilla/5.0Mozilla/5.0 (compatible; SISTRIX Crawler; http://crawler.sistrix.net/) CRAWLER
29/05/2013 03:20:46 Invité(s) 198.2.208.193
Safari/537.11Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11 BRUTE FORCE Trying to login as 'Suegillencurl' found.
29/05/2013 03:18:19 Invité(s) 198.2.208.193
Safari/537.11Mozilla/5.0 (Windows NT 6.2) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.95 Safari/537.11 CRAWLER

Posté le : 29/05/2013 06:48
Partager Twitter Partagez cette article sur GG+
Re: diagnostic et hebergement
Admin Frxoops
Inscrit: 16/05/2003 18:10
De Rhone-Alpes
Messages: 4051
Ok, c'est très clair :

Citation :
Safari/537.11Mozilla/5.0 (Windows NT 6.2; WOW64) AppleWebKit/537.11 (KHTML, like Gecko) Chrome/23.0.1271.64 Safari/537.11 BRUTE FORCE Trying to login as 'Suegillencurl' found.


"Brute force" = attack en brute force, c'est à dire en balançant des tonnes de mot de passe par rapport à un login.

Normal que le serveur soit bien saturé...

Quel est ce compte "Suegillencurl" ?
Désactive-le.
Mais ils tenteront avec un autre login...

http://fr.wikipedia.org/wiki/Attaque_par_force_brute

As-tu installé le module protector et si oui, tourne t'il correctement ?
Car normalement, après 5 essais (je crois) infructueux, le compte (login) est désactivé pour 24h00.

Je crois que tu dois vraiment faire le tour de la boutique.
Demande également à ton hébergeur quels sont les fichiers exécutés qui prennent le plus de ressources et combien de ressources...
Tu as peut-être une injection de code, une faille dans ton site...

Posté le : 29/05/2013 10:35

Open in new window
Partager Twitter Partagez cette article sur GG+
Re: diagnostic et hebergement
Régulier
Inscrit: 21/09/2010 22:25
De tournai Belgique
Messages: 140
ok, je comprends...
bon, ensuite...

Suegillencurl: Aucun utilisateur n'a été trouvé

protector installé :3.51

Posté le : 29/05/2013 11:09
Partager Twitter Partagez cette article sur GG+
Re: diagnostic et hebergement
Admin Frxoops
Inscrit: 16/05/2003 18:10
De Rhone-Alpes
Messages: 4051
Citation :
Demande également à ton hébergeur quels sont les fichiers exécutés qui prennent le plus de ressources et combien de ressources... Tu as peut-être une injection de code, une faille dans ton site...


Ce n'est pas moi le spécialiste dans ce domaine, désolé,
je ne peux que te donner quelques pistes...

Posté le : 29/05/2013 11:28

Open in new window
Partager Twitter Partagez cette article sur GG+
Re: diagnostic et hebergement
Régulier
Inscrit: 21/09/2010 22:25
De tournai Belgique
Messages: 140
bon, pour info: pical était un des modules qui posaient problème ( mais je n'ai jamais compris pourquoi.)
je l'avais désactivé

voici ce que je viens de recevoir d'infomaniak:
Citation :

Merci pour vos efforts. La charge est devenue plus acceptable et nous avons donc déplacé votre site internet sur un serveur mutualisé.

Nous avons mis en place les deux modifications suivantes, qui doivent réduire les derniers pics en place:

Ajout paramètre crawl-delay dans le fichier web/site/robots.txt pour réduire l'impact des robots lors de l'indexation du site:

User-agent: *
Crawl-delay: 10

Mise en place d'une règle mod_rewrite d'apache pour bloquer l'accès a modules/piCal. Vous avez bien désactivé le module, mais les moteurs de recherche font beaucoup de hits sur ces URLs et donc surchargent xoops.

Avec nos meilleures salutations.


dois je comprendre que les robots ( lesquels) tentent encore des requêtes sur le module PICAL qui n'est plus présent sur le site depuis au moins trois semaines?


quant au crawl-delay, j'ai ceci qui pourrait peut être servir à tout le monde:
http://robots-txt.com/ressources/robots-txt-crawl-delay/



pour la suite, dans le même temps, je continuerai ce soir de basculer tous mes fake users dans un groupe de quarantaine où ils n'ont aucun accès à aucun modules

Posté le : 29/05/2013 13:13
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant
« 1 (2)



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

86 Personne(s) en ligne (60 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 86 | Plus ...