Erreurs 500 aléatoires liée à des attaques en masse

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Erreurs 500 aléatoires liée à des attaques en masse

    Bonjour,

    Voilà mon problème. J'ai joomla 2.5.20 avec kunena 3.0.4

    Depuis quelques semaines, le site génère des tonnes d'erreurs 500. Parfois 1 toutes les 10 minutes. Et parfois 1 toute les 2 secondes.

    J'ai appelé à plusieur reprises mon herbergeur (1&1) pour trouver ensemble le problème.
    Et à ma grande surprise, on a vu que quelques adresse ip lançaient plus de 40000 requêtes par jours. Et beaucoup d'adresse ip font plus de 10000 requetes par jours. Le problème c'est que c'est jamais les mêmes adresses ip, il est donc impossible de les bloquer.

    Mon site est peu fréquenté, le maximum de personne en ligne ne dépasse jamais 20 personnes.

    Questions:

    - Qui fait ces requetes? Es-ce des bots?
    - Comment faire en sorte qu'ils ne viennent plus sur mon site?
    - Existe t-il des plugins pour éviter ces attaques?

    Merci

  • #2
    Re : Erreurs 500 aléatoires liée à des attaques en masse

    Salut,

    as-tu lu les conseils (tres judicieux) de cavo789, notre haute autorité en sécurité, en espérant pour toi qu'il passera par là :

    Blog - aeSecure, optimisation et sécurisation de vos sites web Apache
    Un message d’erreur sur votre site Joomla ... ayez le reflexe de consulter lla base de connaissance : https://kb.joomla.fr

    Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer

    Commentaire


    • #3
      Re : Erreurs 500 aléatoires liée à des attaques en masse

      Bonjour

      Envoyé par ghazal Voir le message
      notre haute autorité en sécurité
      Lol... Je n'irais certainement pas à dire ça; merci Ghazal.

      @Sirius : je ne puis que t'inviter à lire mon article "Votre site a été hacké; que faire?" que je mets à jour quasi hebdomadairement pour l'instant. Voici le lien direct : http://aesecure.com/fr/blog/site-hacke.html mais tu l'as peut-être déjà trouvé grace au lien de Ghazal.

      Pour sûr tu as une ou plusieurs crasses sur son système et il te faut nettoyer tout ça. Mon article fournit quantité de propositions pour t'y aider. Si tu as des questions précises; reviens les poser ici.

      Bonne journée.
      Christophe (cavo789)
      Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
      Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

      Commentaire


      • #4
        Re : Erreurs 500 aléatoires liée à des attaques en masse

        Merci pour vos proposition, mais je ne peux pas utiliser aasecure, car le fichier à télécharger n'est pas disponible. Lorsque je clique sur télécharger, je suis redirigé ici : http://www.aesecure.com//aesecure/accessdenied.php?s=26

        Commentaire


        • #5
          Re : Erreurs 500 aléatoires liée à des attaques en masse

          Ouille, je regarde tout à l'heure; merci pour le retour.

          Note qu'aeSecure est un outil de protection ==> tu dois nettoyer ton site et ça, c'est manuellement qu'il faut le faire; comme expliqué dans le billet.

          Ensuite, quand ton site est propre, aeSecure y trouvera sa place.
          Christophe (cavo789)
          Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
          Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

          Commentaire


          • #6
            Re : Erreurs 500 aléatoires liée à des attaques en masse

            Corrigé. J'avais activé une option un peu trop restrictive sur mon site.
            Merci pour la remontée de l'info.
            Christophe (cavo789)
            Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
            Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

            Commentaire

            Annonce

            Réduire
            Aucune annonce pour le moment.

            Partenaire de l'association

            Réduire

            Hébergeur Web PlanetHoster
            Travaille ...
            X