je repose ma question car je n'ai pas résolu mon probleme.
J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
configurer "Ne pas accepter les inscriptions" pour de nouveaux
redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.
tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
finissant par @mail.ru
Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?
je repose ma question car je n'ai pas résolu mon probleme.
J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
configurer "Ne pas accepter les inscriptions" pour de nouveaux
redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.
tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
finissant par @mail.ru
Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?
Est ce que c'est un probleme connu ?
Est-ce que c'est un forum "sur authentification" ?
Si oui, ça veut dire que ton site ne permet pas l'inscription de rédacteurs, mais qu'il permet l'inscription de visiteurs.
Le Jeudi 28 juillet 2016 10h44, RealET real3t@gmail.com a écrit :
jacangers a écrit le 28/07/2016 à 10:38 :
Bonjour
je repose ma question car je n’ai pas résolu mon probleme.
J’ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j’ai bien
configurer « Ne pas accepter les inscriptions » pour de nouveaux
redacteurs. J’ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.
tous les jours je trouve des « visiteurs » inscrits ayant tous un mail
finissant par @mail.ru
Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?
Est ce que c’est un probleme connu ?
Est-ce que c’est un forum « sur authentification » ?
Si oui, ça veut dire que ton site ne permet pas l’inscription de
rédacteurs, mais qu’il permet l’inscription de visiteurs.
Salut jacangers,
Ton site est-il visible sur la toile ? Une URL ?
Jean
Le Jeudi 28 juillet 2016 10h44, RealET <real3t@gmail.com> a écrit :
jacangers a écrit le 28/07/2016 à 10:38 :
> Bonjour
>
> je repose ma question car je n'ai pas résolu mon probleme.
>
> J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
> configurer "Ne pas accepter les inscriptions" pour de nouveaux
> redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
> gérée par un acces restrein.
>
> tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
> finissant par @mail.ru
>
> Comment est ce que je peux protéger mon site pour empecher ces
> inscriptions frauduleuse ?
>
> Est ce que c'est un probleme connu ?
Est-ce que c'est un forum "sur authentification" ?
Si oui, ça veut dire que ton site ne permet pas l'inscription de
rédacteurs, mais qu'il permet l'inscription de visiteurs.
Est-ce que c'est un forum "sur authentification" ?
oui c'est cela, c'est bien un forum sur identification
Si oui, ça veut dire que ton site ne permet pas l'inscription de
rédacteurs, mais qu'il permet l'inscription de visiteurs.
Quel est le statut des indésirés ?
lis ont tous le statut "visiteurs"
DONC ils ne peuvent pas accéder à l'espace privé !
Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).
DONC ils ne peuvent pas accéder à l'espace privé !
ça pour le moment c'est sur
Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).
je ne comprends pas trop comment je peux intervenir là ?
y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
que mon forum est réservé à des personnes inscrites par le webmaster ?
donc je n'ai pas besoin de la notion d'inscription
DONC ils ne peuvent pas accéder à l'espace privé !
ça pour le moment c'est sur
Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).
je ne comprends pas trop comment je peux intervenir là ?
y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
que mon forum est réservé à des personnes inscrites par le webmaster ?
donc je n'ai pas besoin de la notion d'inscription
sur le site j'ai déja installé un CAPTCHA pour forums
cela fonctionne dans la mesure ou il n'y a aucun message postés sur le
forum
mais cela ne règle pas le problème des inscription ?
je ne vois pas d'ou ça vient et surtout comment je peux bloquer ça
jacangers a écrit le 28/07/2016 à 14:25 :
>
>>
>> DONC ils ne peuvent pas accéder à l'espace privé !
>
> ça pour le moment c'est sur
>>
>> Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
>> obtenue par ./ecrire/, qui met un beau message d'erreur bien que
>> l'authentification "visiteur" soit validée et acceptée
>> (son nom est repris pour les messages de forum).
>
> je ne comprends pas trop comment je peux intervenir là ?
>
> y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
> que mon forum est réservé à des personnes inscrites par le webmaster ?
> donc je n'ai pas besoin de la notion d'inscription
>
>
Est que je peux essayer de savoir d'ou vient cette attaque en regardant
les "logs" ? Dans le dossier log il y a plein de fichier, est ce qu'il y
en a un qui pourrait me donner une indication ?
YannX SPIP <yannx.spip@hotmail.fr> wrote:
Le 28/07/2016 à 12:09, jacangers a écrit :
>
>> Est-ce que c'est un forum "sur authentification" ?
>
> oui c'est cela, c'est bien un forum sur identification
>
>>
>> Si oui, ça veut dire que ton site ne permet pas l'inscription de
>> rédacteurs, mais qu'il permet l'inscription de visiteurs.
>
>
>>
>> Quel est le statut des indésirés ?
> lis ont tous le statut "visiteurs"
DONC ils ne peuvent pas accéder à l'espace privé !
Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).