Dernière visite : 21 Décembre 2024, 17:08 Nous sommes actuellement le 21 Décembre 2024, 17:08

Le fuseau horaire est UTC+1 heure [Heure d’été]



 [ 56 message(s) ]  Aller vers la page Précédent  1, 2, 3
Auteur Message
 Sujet du message : Re: Sécurité du site
Message Publié : 02 Février 2014, 14:59 
Hors-ligne Shazamm !
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 1849
Anaxagore a écrit :
je peux tenter de l'installer mais il faut que j'en discute avec Florimel, histoire de ne pas torpiller malencontreusement d'autres fichiers.
J'ai jeté un oeil à ce mod, et à vue de nez, je n'ai rien trouvé de fondamentalement incompatible avec les autres modifications qu'on a faites. Mais bon, certains fichiers à patcher font effectivement partie de ceux qu'on a déjà changés, donc fais bien une sauvegarde du site avant d'installer ce mod, au cas où.
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 02 Février 2014, 18:45 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 33311
Localisation : Limousin
ok.........
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 02 Février 2014, 19:04 
Hors-ligne Incube/Succube
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 1942
En tous les cas, Merci à butch2k !
Bon, moi je touche à rien, hein... je laisse faire ceux qui savent.
Et en attendant je continue d'aider pour le nettoyage a la mano comme dit butch2k. :ange:

C'est une bonne idée, la validation de compte par admin', en attendant la mise en place des contre-mesures anti-spam : ça sera plus vite nettoyé au fur et à mesure. Y a-t'il un emplacement spécial pour les validations de compte utilisateur (je n'ai pas vu ça...) ? Ou ça passe par l'onglet General/Gérer les utilisateurs/Trouver un membre/... du PCA ? :perplexe:
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 03 Février 2014, 15:20 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 33311
Localisation : Limousin
pas trouvé non plus....
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 03 Février 2014, 17:29 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 695
simple : sur le PCA, allez en bas : le panneau vous donne les derniers inscrits. Cliquez pour tous les afficher.
Et là, y'a des cases à cocher et c'est très rapide. Vérifiez que Country=Ru dans le whois et supprimez à vue.
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 03 Février 2014, 19:08 
Hors-ligne Uruk
Avatar de l’utilisateur

Inscription : Nov 2013
Message(s) : 203
A 80% les spammeurs c'est Lettonie, Ukraine, Russie, Chine avec en ce moment une recrudescence de Suédois... Je sais pas pourquoi mais j'en ai une toute une brouette en ce moment.
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Février 2014, 09:31 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 695
Toujours pas eu le temps d'installer le MoD et toujours plus de spammeurs de merde. La haine... :tronconneuse:
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Février 2014, 16:02 
Hors-ligne Incube/Succube
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 1942
Peut-être que Florimel pourrait aider ?
Il s'agit de procédures automatiques, les robots s'inscrivent cycliquement tous les jours ou tous les deux jours... pour l'instant on nettoie à la main (4/jour à peu près), mais ce ne sera pas tenable à long terme, puisque d'après butch2k, il arrive à en dévier parfois 60/j, parait-il...
Il faut donc mettre en place ces procédures autiomatiques.
Et commencer par les interdictions géographiques, type GéoIP (ou son équivalent cité ci-dessus avec lien donné par butch2k) c'est le plus intelligent et très rentable : ukraine(UA) et russie(RU) c'est 80% des fraudes actuellement (les chinois ont vachement régressés après le CAPTCHA 3D). A part Djelai, ça ne gênera personne... donc, pîsqu'il est parti fâché tout rouge, ça ne gênera personne. :mrgreen:
Après, il y a l'histoire du champ invisible dans le formulaire d'inscription qui annule l'inscription en cours... faudra de l'aide aussi pour ça...
« Help us, obi wan Florimel... you're our only hope... ! »
:ange:
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Février 2014, 18:32 
Hors-ligne Uruk
Avatar de l’utilisateur

Inscription : Nov 2013
Message(s) : 203
Et encore quand je dis 60 je suis largement en dessous de la vérité en fait...
Je tourne a la dizaine à l'heure :zen:

Image
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Février 2014, 19:22 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 33311
Localisation : Limousin
Argh !!!!
:corde:
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 09 Février 2014, 02:02 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 695
gloups ! :terreur:
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 09 Février 2014, 19:55 
Hors-ligne Uruk
Avatar de l’utilisateur

Inscription : Nov 2013
Message(s) : 203
Anaxagore a écrit :
gloups ! :terreur:
Heureusement qu'ils sont reconnus et virés avant de pouvoir s'inscrire :batte: sinon je te raconte pas le temps que je perdrai a les foutre dehors.
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Mars 2014, 10:16 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 33311
Localisation : Limousin
:riencompris: Est-ce que ceci est normal ?! :riencompris:
Nom d’utilisateur Adresse IP de l’utilisateur Date Action
Anonymous
» Cassyb Tomana 217.128.165.216 18 Février 2014, 21:54 Modification du mot de passe d’un utilisateur
» Cassyb Tomana
Haut
 Profil  
 
 Sujet du message : Re: Sécurité du site
Message Publié : 08 Mars 2014, 12:10 
Hors-ligne Incube/Succube
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 1942
anonymous n'est pas un utilisateur en lui-même, le nom apparaît généralement pour des procédures automatiques (de délestage de sujets,...)
La manoeuvre décrite est effectivement curieuse... mais bon, vu que l'utilisateur Cassibthomanatruc n'existe pas (ou plus)... ça n'a guère de conséquences.

Par ailleurs, Anaxagore devait installer un bloqueur d'IP géographique... faudrait le faire, car on est toujours cible des spammeurs (j'en élimine plusieurs par jour).
Haut
 Profil  
 
Message Publié : 15 Juin 2014, 13:52 
Hors-ligne Administrateur
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 33311
Localisation : Limousin
Ashardalon a écrit :
:shock: Heu ? Vous êtes sérieux ? vous voulez dire qu'il n'y a aucune protection de sauvegarde automatique mise en place contre un crash à la Mavenhost ? :terreur:
non, mais je rêve ! :mur: .

:perplexe: alors ... vu les circonstances de la créaton de ce site, justement pour pallier à la disparition d'AideDD en ce fatal crash Mavenhost ... me semble bien que c'est justement une des 1ere mesures prises ... Mais je n'ai pas les mains dans le camboui sur le sujet ...
A voir avec les spécialistes pour nous rassurer sur ce point, ce serait sympa, effectivement, cela permettrait de couper court à toute tentative de rumeur inutilement alarmiste :mrgreen:
Haut
 Profil  
 
Message Publié : 18 Mars 2015, 17:36 
Hors-ligne Incube/Succube
Avatar de l’utilisateur

Inscription : Oct 2013
Message(s) : 1942
Archivage du sujet.
Depuis que Florimel a installé les mesures anti-robot en juin 2014, le problème est résolu.
Ces neuf derniers mois, il n'y a eu aucun bot, aucun spammeur (et même pas de trolleur pénible).
A noter que pendant ce délai, je n'ai eu à intervenir directement que deux fois (en envoyant message (demandant réponse) sur leur adresse d'inscription) pour des comptes potentiellement suspects : un de Chine, et un doublé du Japon.
CONCLUSION :
On peut maintenant lever la validation "a la mano" qui sous-entend tout de même un passage quotidien sur le PCA, et exercer un simple contrôle épisodique des derniers inscrits (un rythme hebdo ou bimensuel étant largement suffisant pour ça).
Haut
 Profil  
 
 [ 56 message(s) ]  Aller vers la page Précédent  1, 2, 3

Le fuseau horaire est UTC+1 heure [Heure d’été]


Qui est en ligne ?

Utilisateur(s) parcourant ce sujet : ClaudeBot


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Aller vers :  
Propulsé par phpBB® Forum Software © phpBB Group
Traduction et support en français • Utiliser phpBB avec un certificat SSL