Tentative d'intrusion: Dois-je m'inquiéter ?

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] Tentative d'intrusion: Dois-je m'inquiéter ?

    Bonjour,

    Sur mon petit site perso (pas le genre de truc qui devrait passionner les foules!) j'ai depuis un peu plus de 24h, selon les logs, environ 200 à 300 accès par heure à la page de login "administrator" en provenance d'autant d'IP toutes différentes (en apparence), toutes (toujours en apparence et selon les logs) situées en Russie.

    J'en ai conclu que quelqu'un essaye d'accéder à mon backoffice. Un robot probablement? Apparemment, il n'a pas réussi à rentrer mais dans le doute j'ai bloqué le site (renommé le répertoire "administrator" et mis une page d'accueil provisoire statique).

    N'étant pas un webmaster pro, très loin de là, juste un petit amateur, je voudrais savoir s'il faut s'inquiéter dans ce genre de cas ou si c'est juste la routine habituelle connue de tous les pros et s'il suffit d'attendre que ça se passe (vu que les mots de passe d'accès au backoffice sont d'une force raisonnable pour un petit site d'amateur).

    Tout avis ou conseil serait bienvenu.
    Merci d'avance.

    Christophe

  • #2
    Re : Tentative d'intrusion: Dois-je m'inquiéter ?

    Bonjour Christophe

    Superbe prénom que le tien :-)

    Si ce ne sont que des tentatives; pas de souci; c'est notre lot à tous.

    Je te suggère toutefois de mettre une double protection sur ton admin càd l'ajout d'un login/mot de passe (on nomme cela une protection à base d'un fichier .htpasswd).

    Mon logiciel; dans sa version gratuite, te permet de faire cela et bien plus. Voire ma signature.

    Tu peux donc remettre ton /administrator et rétablir ton site; n'aie crainte...

    (ton site est à jour n'est-ce pas ? tu n'as pas cinquante versions de Joomla en retard ni des composants qui date de la préhistoire hein ? si oui, gloups et ne va pas dormir avant d'avoir mis à jour ton système :-) )
    Christophe (cavo789)
    Mon blog, on y parle Docker, PHP, WSL, Markdown et plein d'autres choses : https://www.avonture.be
    Logiciel gratuit de scan antivirus : https://github.com/cavo789/aesecure_quickscan (plus de 45.000 virus détectés, 700.000 fichiers sur liste blanche)​

    Commentaire


    • #3
      Re : Tentative d'intrusion: Dois-je m'inquiéter ?

      Super !
      Merci Christophe

      Oui le site est à jour et les composants et les sauvegardes aussi.
      Grâce à la rapidité de ta réponse, je vais pouvoir aller dormir un peu tranquillement et dès demain matin, je mets tes conseils en application.

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X