Easy-Design.Net forum




Discussion générale Mes stats ont fumé la moquette ... HuUUUUuuuuuu!!!

Swan Membre non connecté

Administrateur

Rang

Avatar

Inscrit le : 01/08/2009 à 22h53

Messages: 8431

Le 03/11/2009 à 16h33




La question posé sur PBT :




Alors que je tourne entre 1500 et 3000 pages vus par jours ? Sauf hier :p

Mais ne vous inquiétez pas, il a pris un ban serveur pour 5 jours. Ensuite on attendra de voir si il retente le coup :siffle


swan_signature

Site web    
gerald72 Membre non connecté

EDN Motivé(e)

Rang

Avatar

Inscrit le : 20/09/2009 à 12h24

Messages: 371

Le 03/11/2009 à 16h40
Une aspiration de site ? ca fait ça !

N'est ce pas Shadow sur pbt qui a eu des stats identiques ?

Alors qu'"il" peut venir demander, et "il" aura toutes les réponses...
ZTk Membre non connecté

EDN Motivé(e)

Rang

Avatar

Inscrit le : 25/09/2009 à 07h32

Messages: 311

Le 03/11/2009 à 17h03
WaoO! C'est connu Chez-Swan.net :p
Têve de plaisanteries, bizarre tout de même....
Pas eu de soucis chez PcI (je pense qu'il est sur le même serveur)?



Acquérir, troquer, partager, Aimer... Là sont les bases de l'humanité!!
Site web    
saturnin Membre non connecté

Administrateur

Rang

Avatar

Administrateur

Inscrit le : 08/08/2009 à 22h19

Messages: 3963

Le 03/11/2009 à 18h19
nan PcI est indemne.
le serveur a bien supporter la charge, mais a quand meme un peu souffert :p

c'est a 1ere vu un robot "DigExt" qui non seulement s'est régalé, mais c'est aussi pris dans les dents un ti ban, vu qu'à trop demander de pages en même temps, il a eu des erreurs en retour.

En général c'est ce qui est recherché mais ça n'a pas fonctionné. c'est une méthode pour faire de l'injection sql, surcharger le serveur en requêtes, et tenter de le faire craquer :p

j'avais mis sur les v2 une ribambelle de règles htacces pour ces robot, mais c'était un peu trop agressif et cela en bannisait un peu trop. sans pour au temps soulager le serveur.

Il faut que je bosse sur une règle pour fail2ban qui les reprendrait tous.
le truc chiant a faire quoi :p

P.S : Merci infoking1 c'est plein de rouge :p


Edit Infoking1: sans compter les mots non soulignés en rouge (pluriel, accord etc...) :study :rire Edité par infoking1 Le 03/11/2009 à 19h42


signaturesaturnin


Accroche toi au clavier, je retire le shell...
Site web    
hight_tower Membre non connecté

Modérateur

Rang

Avatar

Modérateur(s)

Inscrit le : 17/09/2009 à 11h09

Messages: 2298

Le 04/11/2009 à 07h15
Juste pour avoir, la version 3.0 pourrait avoir ce genre de chose comme hack serveur.

Ou alors phpboost a déjà des lignes de commandes qui bloquent ce genre de chose



Chez Swan Site design Web phpboost3. Membre depuis 2009 & modérateur depuis 2011.
saturnin Membre non connecté

Administrateur

Rang

Avatar

Administrateur

Inscrit le : 08/08/2009 à 22h19

Messages: 3963

Le 04/11/2009 à 08h48
Heu, j'ai pas tout compris, donc si je repond a cotes faut pas m'en vouloir hein :p

Pbt, est un script qui s'affiche sur le web, il utilise apache, et malgres le fait qu'il soit en php, il s'exécute a l'appel des pages par le navigateur.

Les robots, font des affichages comme les navigateurs, ou essai de simuler le fait qu'il ne soit pas des robots.

La ou la choses est marrantes c'est que les sociétés de pub y font la chasse, pour ne pas les compté comme affichage, les webmaster aussi, et les services admin aussi.
La chasse est ouverte a ces robots qui charge un maximum de page en un temps record.
Malheureusement ce qui fait la force d'un script de protection personnel, le fait aussi pour ses bot.
Ce que je veut dire par "force de protection personnel', c'est que si une faille es trouvé sur un script, elle a vite fait d'etre divulgué, et les Hac‘’ë‘ on vite fait de faire des essai pour s'incrusté.
Des moyens de réglé une faille sont relativement nombreux, et la force du script perso, c'est d'etre quizi unique, donc comblant la faille, a sa fçcon et emmerdant le hac‘’ëð’.. par son cotes unique.

Pour la protection d'un serveur, on peut refuser l'affichage d'une page via htaccess, et "bannir" en fonction du referer. c'est l'étape 1 on vas dire.
Selon l'hébergement c'est le seul moyen que vous avez peut être.
Mais les requettes sur le serveurs sont toujours la, et certain bot, ne comprenne pas, ou peut etre que si, et tente la de forcer le passage.
Pour les héberger qui ont acces au serveur, soit il pose le ban en iptables (ban serveur) et bloque le traitement des requettes, soit ils installe un logiciel pour contrôler les log(par des contrôles a configuré), et bannir a la volée les "merdeux" (fail2ban).

Cette discution tourne sur un sujet qui n'a pas de lien avec le graphisme.
étant en relation avec les sites web en eux meme je répond brevement et fais le tour vite fais de la question.
Des sites d'aide a la config pc - serveur - informatique sont plus aproprier a ce type de sujet.
Phpboost fait son 'job', et ce type de souci n'est pas du niveau du CMS


Il ne faut pas oublier que CsN a des soucis de ce genre depuis 2 - 3 ans, nous avons du quitter l'hébergement mutualiser a cause de souci de la sorte.


signaturesaturnin


Accroche toi au clavier, je retire le shell...
Site web    
hight_tower Membre non connecté

Modérateur

Rang

Avatar

Modérateur(s)

Inscrit le : 17/09/2009 à 11h09

Messages: 2298

Le 04/11/2009 à 11h24
Tu as répondu à mes question sur les failles en rapport avec phpboost

merci et bonne journée Edité par hight_tower Le 04/11/2009 à 11h24



Chez Swan Site design Web phpboost3. Membre depuis 2009 & modérateur depuis 2011.
infoking1 Membre non connecté

EDN Erudit(e)

Rang

Avatar

Inscrit le : 22/09/2009 à 12h10

Messages: 1244

Le 04/11/2009 à 11h28
Et tu as tout compris, :bravo
Tu peux nous faire un résumé tower ? :rire


<p class="float_right"></p>Gérez vos comptes bancaires de façon simple et efficace avec BanqueManager
Téléchargement gratuit ici
--------------------------------------------------------------------------------
Site web    
hight_tower Membre non connecté

Modérateur

Rang

Avatar

Modérateur(s)

Inscrit le : 17/09/2009 à 11h09

Messages: 2298

Le 04/11/2009 à 15h58
infoking1:
Et tu as tout compris, :bravo
Tu peux nous faire un résumé tower ? :rire


disons qu'il a fallu relire une dizaine de fois pour bien comprendre :rire



Chez Swan Site design Web phpboost3. Membre depuis 2009 & modérateur depuis 2011.
saturnin Membre non connecté

Administrateur

Rang

Avatar

Administrateur

Inscrit le : 08/08/2009 à 22h19

Messages: 3963

Le 05/11/2009 à 20h04
bha en tout cas c'est rentrée dans l'ordre :p
ils ont pas aimer :p


signaturesaturnin


Accroche toi au clavier, je retire le shell...
Site web    
Gobiel Membre non connecté

EDN Motivé(e)

Rang

Avatar

Inscrit le : 25/10/2009 à 17h01

Messages: 402

Le 06/11/2009 à 18h04
Tant pis pour eux ! :lol


Site web    
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie