site attaqué par des inscriptions frauduleuses

Bonjour

je repose ma question car je n'ai pas résolu mon probleme.

J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
configurer "Ne pas accepter les inscriptions" pour de nouveaux
redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.

tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
finissant par @mail.ru

Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?

Est ce que c'est un probleme connu ?

jacangers a écrit le 28/07/2016 à 10:38 :

Bonjour

je repose ma question car je n'ai pas résolu mon probleme.

J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
configurer "Ne pas accepter les inscriptions" pour de nouveaux
redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.

tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
finissant par @mail.ru

Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?

Est ce que c'est un probleme connu ?

Est-ce que c'est un forum "sur authentification" ?

Si oui, ça veut dire que ton site ne permet pas l'inscription de rédacteurs, mais qu'il permet l'inscription de visiteurs.

Quel est le statut des indésirés ?

--
RealET

Salut jacangers,

Ton site est-il visible sur la toile ? Une URL ?

Jean

Le Jeudi 28 juillet 2016 10h44, RealET real3t@gmail.com a écrit :

jacangers a écrit le 28/07/2016 à 10:38 :

Bonjour

je repose ma question car je n’ai pas résolu mon probleme.

J’ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j’ai bien
configurer « Ne pas accepter les inscriptions » pour de nouveaux
redacteurs. J’ai un forum sur le site, mais ce forum est dans la partie
gérée par un acces restrein.

tous les jours je trouve des « visiteurs » inscrits ayant tous un mail
finissant par @mail.ru

Comment est ce que je peux protéger mon site pour empecher ces
inscriptions frauduleuse ?

Est ce que c’est un probleme connu ?
Est-ce que c’est un forum « sur authentification » ?

Si oui, ça veut dire que ton site ne permet pas l’inscription de
rédacteurs, mais qu’il permet l’inscription de visiteurs.

Quel est le statut des indésirés ?


RealET


liste spip
spip@rezo.net - désabonnement : envoyer un mail à spip-off@rezo.net

Infos et archives : http://listes.rezo.net/mailman/listinfo/spip
http://archives.rezo.net/spip.mbox/

Documentation de SPIP : http://www.spip.net/

Irc : de l’aide à toute heure : http://spip.net/irc

Est-ce que c'est un forum "sur authentification" ?

oui c'est cela, c'est bien un forum sur identification

Si oui, ça veut dire que ton site ne permet pas l'inscription de
rédacteurs, mais qu'il permet l'inscription de visiteurs.

Quel est le statut des indésirés ?

lis ont tous le statut "visiteurs"

Bonjour le site est visible, mais le forum est protégé par "acces
restreint"

Jean via spip <spip@rezo.net> wrote:

--===============1869491548==
Content-Type: multipart/alternative;
      boundary="----=_Part_3796881_1781917442.1469696357266"

------=_Part_3796881_1781917442.1469696357266
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Salut jacangers,
Ton site est-il visible sur la toile ? Une URL ?
Jean

    Le Jeudi 28 juillet 2016 10h44, RealET <real3t@gmail.com> a écrit :

jacangers a écrit le 28/07/2016 à 10:38 :
> Bonjour
>
> je repose ma question car je n'ai pas résolu mon probleme.
>
> J'ai un site en 3.1.1. (ecran securite 1.2.4) sur lequel j'ai bien
> configurer "Ne pas accepter les inscriptions" pour de nouveaux
> redacteurs. J'ai un forum sur le site, mais ce forum est dans la partie
> gérée par un acces restrein.
>
> tous les jours je trouve des "visiteurs" inscrits ayant tous un mail
> finissant par @mail.ru
>
> Comment est ce que je peux protéger mon site pour empecher ces
> inscriptions frauduleuse ?
>
> Est ce que c'est un probleme connu ?
Est-ce que c'est un forum "sur authentification" ?

Si oui, ça veut dire que ton site ne permet pas l'inscription de
rédacteurs, mais qu'il permet l'inscription de visiteurs.

Quel est le statut des indésirés ?

Le 28/07/2016 à 12:09, jacangers a écrit :

Est-ce que c'est un forum "sur authentification" ?

oui c'est cela, c'est bien un forum sur identification

Si oui, ça veut dire que ton site ne permet pas l'inscription de
rédacteurs, mais qu'il permet l'inscription de visiteurs.

Quel est le statut des indésirés ?

lis ont tous le statut "visiteurs"

DONC ils ne peuvent pas accéder à l'espace privé !

Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).

--
YannX

DONC ils ne peuvent pas accéder à l'espace privé !

ça pour le moment c'est sur

Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).

je ne comprends pas trop comment je peux intervenir là ?

y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
que mon forum est réservé à des personnes inscrites par le webmaster ?
donc je n'ai pas besoin de la notion d'inscription

Un capcha ou truc du genre ?

jacangers a écrit le 28/07/2016 à 14:25 :

DONC ils ne peuvent pas accéder à l'espace privé !

ça pour le moment c'est sur

Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).

je ne comprends pas trop comment je peux intervenir là ?

y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
que mon forum est réservé à des personnes inscrites par le webmaster ?
donc je n'ai pas besoin de la notion d'inscription

--
****Fin du message end - Signature****
Perline

spip@perline.org – http://perline.org/

Ce message est couvert par le secret de la correspondance
(art. 226-15 et 432-9 du Code pénal)
********************************************

Perline-Spip <spip@perline.org> wrote:

Un capcha ou truc du genre ?

sur le site j'ai déja installé un CAPTCHA pour forums

cela fonctionne dans la mesure ou il n'y a aucun message postés sur le
forum

mais cela ne règle pas le problème des inscription ?
je ne vois pas d'ou ça vient et surtout comment je peux bloquer ça

jacangers a écrit le 28/07/2016 à 14:25 :
>
>>
>> DONC ils ne peuvent pas accéder à l'espace privé !
>
> ça pour le moment c'est sur
>>
>> Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
>> obtenue par ./ecrire/, qui met un beau message d'erreur bien que
>> l'authentification "visiteur" soit validée et acceptée
>> (son nom est repris pour les messages de forum).
>
> je ne comprends pas trop comment je peux intervenir là ?
>
> y a t-il un moyent d'empecher les inscriptions des visiteurs, sachant
> que mon forum est réservé à des personnes inscrites par le webmaster ?
> donc je n'ai pas besoin de la notion d'inscription
>
>

Est que je peux essayer de savoir d'ou vient cette attaque en regardant
les "logs" ? Dans le dossier log il y a plein de fichier, est ce qu'il y
en a un qui pourrait me donner une indication ?

YannX SPIP <yannx.spip@hotmail.fr> wrote:

Le 28/07/2016 à 12:09, jacangers a écrit :
>
>> Est-ce que c'est un forum "sur authentification" ?
>
> oui c'est cela, c'est bien un forum sur identification
>
>>
>> Si oui, ça veut dire que ton site ne permet pas l'inscription de
>> rédacteurs, mais qu'il permet l'inscription de visiteurs.
>
>
>>
>> Quel est le statut des indésirés ?
> lis ont tous le statut "visiteurs"

DONC ils ne peuvent pas accéder à l'espace privé !

Cela me donne à penser qu'il faudrait peut-etre améliorer la page LOGIN
obtenue par ./ecrire/, qui met un beau message d'erreur bien que
l'authentification "visiteur" soit validée et acceptée
(son nom est repris pour les messages de forum).