Bonjour à tous,
Depuis plusieurs jours, je reçois des mails du plugin Marco's SQL injection me prévenant d'une tentative d'injection (du moins je présume, vu son nom), n'étant pas un spécialiste, je récupère tout simplement les adresses IP indélicates et les colle dans le Cpanel de mon hébergeur (O2switch) rubrique Bannir IP. Le soucis est que cette liste grandit de jour en jours (3 a 4 nouvelles adresses/jour) et que les robots ou hacker changent d'IP comme ils veulent ce qui ne les empêchent pas de venir me "casser les pieds". En lisant des posts sur la sécurité dans ce forum, je me demande si mon site est assez protégé contre une attaque plus "grave", notamment au niveau du fichier.htaccess. Comme déjà dit je ne suis pas programmeur et modifier ce fichier me pose problème ne sachant pas quoi y mettre. J'ai lu aussi que dans aesecure, on pouvait avoir ce genre de fichier prêt à l'emploi. Mon site étant en production (version 2.5.22), est ce que si j'installe aesecure en cohabitation avec Marco's sql injection (qui apparemment fait son boulot), n'y aura t'il pas de conflit ?? pensez vous que cela soit nécessaire ?? qu'y aurait il a faire pour avoir l'esprit tranquille ??
Merci d'avance a toutes personnes qui pourrait me conseiller.
Cordialement
Pat
Depuis plusieurs jours, je reçois des mails du plugin Marco's SQL injection me prévenant d'une tentative d'injection (du moins je présume, vu son nom), n'étant pas un spécialiste, je récupère tout simplement les adresses IP indélicates et les colle dans le Cpanel de mon hébergeur (O2switch) rubrique Bannir IP. Le soucis est que cette liste grandit de jour en jours (3 a 4 nouvelles adresses/jour) et que les robots ou hacker changent d'IP comme ils veulent ce qui ne les empêchent pas de venir me "casser les pieds". En lisant des posts sur la sécurité dans ce forum, je me demande si mon site est assez protégé contre une attaque plus "grave", notamment au niveau du fichier.htaccess. Comme déjà dit je ne suis pas programmeur et modifier ce fichier me pose problème ne sachant pas quoi y mettre. J'ai lu aussi que dans aesecure, on pouvait avoir ce genre de fichier prêt à l'emploi. Mon site étant en production (version 2.5.22), est ce que si j'installe aesecure en cohabitation avec Marco's sql injection (qui apparemment fait son boulot), n'y aura t'il pas de conflit ?? pensez vous que cela soit nécessaire ?? qu'y aurait il a faire pour avoir l'esprit tranquille ??
Merci d'avance a toutes personnes qui pourrait me conseiller.
Cordialement
Pat
Commentaire