OVH a bloqué l’accès HTTP à notre site spip www.reseaux-creation.org parce que celui-ci fait les frais d’attaques par le biais d’un (ou plusieurs?) Hidden PERL Script(s). Cela nous est arrivé plusieurs fois depuis le passage en Spip 1.9.2 cet été (mise à jour faite vers la 1.9.2e il y a peu, mais pas d’amélioration, visiblement…)
Dans les logs, je trouve, aux date et heure indiquées par OVH, je trouve :
N’ayant pas trouvé d’infos sur cette liste, j’ai cherché plus loin, et j’ai trouvé ce message sur un forum de webrankinfo qui me parait être tout à fait approprié à notre problème :
La solution préconisée vous semble-t-elle appropriée pour un site Spip ?
Serait-il utile (et envisageable), à votre avis, d’ajouter dans le .htaccess les règles prenant en compte tous les useragents mentionnés quelques messages plus bas sur ce même forum :
OVH a bloqué l'accès HTTP à notre site spip www.reseaux-creation.org <http://www.reseaux-creation.org> parce que celui-ci fait les frais d'attaques par le biais d'un (ou plusieurs?) Hidden PERL Script(s). Cela nous est arrivé plusieurs fois depuis le passage en Spip 1.9.2 cet été (mise à jour faite vers la 1.9.2e il y a peu, mais pas d'amélioration, visiblement...)
Dans les logs, je trouve, aux date et heure indiquées par OVH, je trouve :
N'ayant pas trouvé d'infos sur cette liste, j'ai cherché plus loin, et j'ai trouvé ce message sur un forum de webrankinfo qui me parait être tout à fait approprié à notre problème :
La solution préconisée vous semble-t-elle appropriée pour un site Spip ?
Serait-il utile (et envisageable), à votre avis, d'ajouter dans le .htaccess les règles prenant en compte tous les useragents mentionnés quelques messages plus bas sur ce même forum :
Ou risque-t-il d'y avoir conflit avec certaines librairies / certains scripts nécessaires pour le bon fonctionnement de Spip ?
Merci d'avance pour vos réponses...
Voir avec les experts du noyau pour le reste mais :
- la ligne de log citée montre une requete venue de l'extérieur et qui a donné une erreur 500 : "Internal Server Error"
- si c'est SPIP qui a généré l'erreur (très peu probable), on peut seulement lui reprocher de ne pas donner une erreur 403 qui aurait été plus adéquate ( cf : HTTP/1.1: Status Code Definitions )
- "on" (OVH) ne peut pas reprocher de subir des requetes "idiotes", mais il n'est effectivement pas inutile de faire les quelques modifications suggérées.
- idéalement il serait utile/recommandé d'installer/activer mod_security sur le serveur Apache... à supposer que ce soit possible.
- des tests similaires (sans mod_security) me donnent une page "Accès interdit" générée par SPIP. Alors a moins d'avoir modifié le noyau ou d'avoir un plugin qui pose problème...