Sécurité du site
-
- Messages :40
- Enregistré le :dim. sept. 20, 2009 1:04 am
Bonjour,
Je reçois régulièrement des alertes de Google pour me prévenir qu'il y a une violation des données et divulgation suite à un piratage, et à chaque fois l'origine est le violoncelle.com.
J'imagine que le site a été fait avec un CMS ? Il faudrait vraiment se poser la question de la mise à jour et de la sécurisation de ce site.
Je reçois régulièrement des alertes de Google pour me prévenir qu'il y a une violation des données et divulgation suite à un piratage, et à chaque fois l'origine est le violoncelle.com.
J'imagine que le site a été fait avec un CMS ? Il faudrait vraiment se poser la question de la mise à jour et de la sécurisation de ce site.
-
- Messages :4315
- Enregistré le :ven. févr. 15, 2008 8:28 am
- Localisation :Planète Terre
Re: Sécurité du site
C’est quoi CMS ? Composant Monté en Surface (composant électronique) ?
-
- Messages :40
- Enregistré le :dim. sept. 20, 2009 1:04 am
Re: Sécurité du site
Un CMS c'est un Content Management System, comme Wordpress et Joomla. Ca permet de faire un site facilement, sans connaissances d'HTML, Javascript...
Le problème de ces outils, c'est qu'il faut les mettre à jour régulièrement, sinon les failles de sécurité sont importantes.
Mais peut-être qu'ici c'est lié au forum : ça ressemble fortement à du phpbb et je ne sais pas si c'est encore mis à jour.
Quoi qu'il en soit, ça devient problématique
Le problème de ces outils, c'est qu'il faut les mettre à jour régulièrement, sinon les failles de sécurité sont importantes.
Mais peut-être qu'ici c'est lié au forum : ça ressemble fortement à du phpbb et je ne sais pas si c'est encore mis à jour.
Quoi qu'il en soit, ça devient problématique
- lamajeur
- Messages :1690
- Enregistré le :lun. janv. 05, 2009 12:20 pm
Re: Sécurité du site
C'est effectivement du "phpbb", et j'ai déjà signalé le problème, il y a longtemps. Le problème est que personne ne gère ce forum.
Avec un second violoncelle, on discute, avec un piano, on obéit.
- IFred
- Messages :1515
- Enregistré le :lun. janv. 22, 2007 5:01 pm
- Localisation :Paris
- Contact :
Re: Sécurité du site
Je ne mettrai pas phpBB dans la case CMS, c'est "un" script de forum.*
Sinon oui, cela nécessite un minimum de travail d'admin. Comme ce script est (était) très utilisée il y a des tonnes de bot malveillants qui cible quasi automatiquement les sites non mis à jour pour soit récupérer des émail soit faire de la pub.
*bien que le site du violoncelle utilise un plugin au forum pour faire un CMS
Sinon oui, cela nécessite un minimum de travail d'admin. Comme ce script est (était) très utilisée il y a des tonnes de bot malveillants qui cible quasi automatiquement les sites non mis à jour pour soit récupérer des émail soit faire de la pub.
*bien que le site du violoncelle utilise un plugin au forum pour faire un CMS
- IFred
- Messages :1515
- Enregistré le :lun. janv. 22, 2007 5:01 pm
- Localisation :Paris
- Contact :
Re: Sécurité du site
ps : votre certificat ssl est à renouveler
à par les 2% qui s'y connaissent en info et qui savent que ce n'est pas bien grave & et sauront ajouter une exception à leur navigateur
les gens vont tomber sur une page leur disant que le site n'est pas sécurisé et les empêchant de continuer.
enfin il y a un soucis avec la fonctionnalité fichiers joints
à par les 2% qui s'y connaissent en info et qui savent que ce n'est pas bien grave & et sauront ajouter une exception à leur navigateur
les gens vont tomber sur une page leur disant que le site n'est pas sécurisé et les empêchant de continuer.
enfin il y a un soucis avec la fonctionnalité fichiers joints
- IFred
- Messages :1515
- Enregistré le :lun. janv. 22, 2007 5:01 pm
- Localisation :Paris
- Contact :
Re: Sécurité du site
Sinon autre truc un peu inquiétant il y a énormément de bot qui visite le forum du violoncelle.
100 "invités" ce matin, dans ces invité il y a souvent 99% de bot.
Il est difficile de les bloquer tous mais vous devriez pouvoir en bloquer les 2/3.
D'autant plus qu'ils on des "droits" qu'ils ne devraient pas avoir,
"le droit de répondre à un message" heureusement ils sont bloqués quand même après sinon vous seriez inondé de pub pour du vigra ou autre connerie
100 "invités" ce matin, dans ces invité il y a souvent 99% de bot.
Il est difficile de les bloquer tous mais vous devriez pouvoir en bloquer les 2/3.
D'autant plus qu'ils on des "droits" qu'ils ne devraient pas avoir,
"le droit de répondre à un message" heureusement ils sont bloqués quand même après sinon vous seriez inondé de pub pour du vigra ou autre connerie
- IFred
- Messages :1515
- Enregistré le :lun. janv. 22, 2007 5:01 pm
- Localisation :Paris
- Contact :
Re: Sécurité du site
En comparaison voici le forum du violon 12 invités (grâce a un blocage trimestiel des nouveaux bots chinois)
Dans les 12 il y a des bots, que l'on identifie par leur plage d''IP 114.*... et leur navigateur mais aussi de vrais invités.
les bots sont bloqués en grande partie sur la page d’accueil et n'ont pas le droit d’écriture sur le forum
Dans les 12 il y a des bots, que l'on identifie par leur plage d''IP 114.*... et leur navigateur mais aussi de vrais invités.
les bots sont bloqués en grande partie sur la page d’accueil et n'ont pas le droit d’écriture sur le forum
- Eugène Granprix
- Messages :13
- Enregistré le :ven. juin 24, 2022 11:38 pm
Re: Sécurité du site
Merci pour vos messages. Nous allons tacher de répondre à vos alertes.
Bonne soirée
Eugène
Bonne soirée
Eugène
- IFred
- Messages :1515
- Enregistré le :lun. janv. 22, 2007 5:01 pm
- Localisation :Paris
- Contact :
Re: Sécurité du site
certificat ssl renouvelé