OVH vient de bloquer mon site à cause de Virtuemart

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • #16
    Bonsoir,

    En terme d'optimisation, je vous conseille de vérifier la mise en cache. Si Vm utilise déjà une partie, il est intéressant de mettre en cache modules, pages.
    Vous pouvez également définir la durée de réactualisation de certains fichiers via le htaccess, compresser et minifier css, js, activer la compression gzip.

    Je remarque d'après la capture faite par la wayback machine que votre site n'est pas sécurisé (httpS), ce qui est problématique pour de la vente en ligne.
    Photos de Bordeaux et vieilles Photos de Bordeaux 1900 en posters 30x20cm, 45x30cm, 60x40cm et plus. Photos de Bordeaux à télécharger.

    N'oubliez pas non plus la réglementation européenne (DGRP) autant pour les comptes et profil client que pour les cookies.
    Si l'optimisation est important, la sécurité fait partie des points les plus importants dans la création et la gestion d'un site.

    Sur la plupart des serveurs mutualisés, l'hebergeur bride pour que le site n'est pas d'impact sur les autres sites selon les capacités du serveur mais aussi selon certaines règles qui ne sont pas systématiquement décrites ou comprises à la signature du contrat. D'après mon experiences, ovh a des limites assez larges donc la coupure est plutôt significatif d'un vrai problème d'optimisation avec votre site, cache, plugin ou les deux. D'autres hebergeurs seront plus exigeants et couperont rapidement votre site si ce dernier continue à effectuer trop de requêtes.

    Certains évoquent le fait de ralentir l'indexation de google qui, au passage du crawler peut faire exploser les compteurs surtout si vos pages ne sont pas en cache.
    Vous pouvez temporairement ralentir le crawler dans search console mais ce n'est qu'une mesure provisoire et il faudra de toute façon régler le problème rapidement.
    avant de vous poser la question de savoir si votre hebergement est adapté à votre besoin ou si vous avez optimisé correctement votre site.

    A noter que la performance joue également sur le référencement donc vous avez tout à gagner à travailler le sujet

    Joomla User Group (JUG) Lille : https://www.facebook.com/groups/JUGLille/

    Commentaire


    • #17
      Envoyé par daneel Voir le message
      Bonsoir,

      En terme d'optimisation, je vous conseille de vérifier la mise en cache. Si Vm utilise déjà une partie, il est intéressant de mettre en cache modules, pages.
      Vous pouvez également définir la durée de réactualisation de certains fichiers via le htaccess, compresser et minifier css, js, activer la compression gzip.

      Je remarque d'après la capture faite par la wayback machine que votre site n'est pas sécurisé (httpS), ce qui est problématique pour de la vente en ligne.
      Photos de Bordeaux et vieilles Photos de Bordeaux 1900 en posters 30x20cm, 45x30cm, 60x40cm et plus. Photos de Bordeaux à télécharger.

      N'oubliez pas non plus la réglementation européenne (DGRP) autant pour les comptes et profil client que pour les cookies.
      Si l'optimisation est important, la sécurité fait partie des points les plus importants dans la création et la gestion d'un site.

      Sur la plupart des serveurs mutualisés, l'hebergeur bride pour que le site n'est pas d'impact sur les autres sites selon les capacités du serveur mais aussi selon certaines règles qui ne sont pas systématiquement décrites ou comprises à la signature du contrat. D'après mon experiences, ovh a des limites assez larges donc la coupure est plutôt significatif d'un vrai problème d'optimisation avec votre site, cache, plugin ou les deux. D'autres hebergeurs seront plus exigeants et couperont rapidement votre site si ce dernier continue à effectuer trop de requêtes.

      Certains évoquent le fait de ralentir l'indexation de google qui, au passage du crawler peut faire exploser les compteurs surtout si vos pages ne sont pas en cache.
      Vous pouvez temporairement ralentir le crawler dans search console mais ce n'est qu'une mesure provisoire et il faudra de toute façon régler le problème rapidement.
      avant de vous poser la question de savoir si votre hebergement est adapté à votre besoin ou si vous avez optimisé correctement votre site.

      A noter que la performance joue également sur le référencement donc vous avez tout à gagner à travailler le sujet
      Bonjour,

      Pour le moment je ne peux rien faire n'ayant pas accés à mon site et admin. Par ailleurs, mon site est bien en httpS, la date n'était pas la bonne. Mon site l'a été en 2018.

      Pour l'optimisation, auriez vous, s'il vous plait, un site ou un cours pour les nuls comme moi qui parle de ce sujet afin que je traite cela (quand mon site sera accessible) ?

      Commentaire


      • #18
        Mon site est disponible enfin sur le serveur pour les abus avec Virtuemart désactivé par leur soins. Ils me disent que Virtuemart génère plus 15000 requêtes minutes.

        Que reste t'il à faire s'il vous plait ?

        Commentaire


        • #19
          15000 / minute ??? Ça sent pas bon… Ton site est-il protégé ? Manu faisait allusion à un virus.
          Peut-être vérifier de ce côté. les fichiers de log sur le serveur devraient pouvoir t'en dire plus.
          Cordialement.
          __
          Eddy !!!
          Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

          Commentaire


          • #20
            Envoyé par Eddy.vh Voir le message
            15000 / minute ??? Ça sent pas bon… Ton site est-il protégé ? Manu faisait allusion à un virus.
            Peut-être vérifier de ce côté. les fichiers de log sur le serveur devraient pouvoir t'en dire plus.
            Boujour,

            Comment fait on pour voir s'il y a un virus ? Comment fait on pour avoir les logs chez ovh s'il te plait ?

            Commentaire


            • #21
              Je ne suis plus chez OVH depuis plus d'un an mais je dirais qu'il doit y avoir un dossier log ou logs à la racine de l'hébergement.
              Pour comment voir s'il y a un virus, bonne question. Jusqu'aujourd'hui et récemment je n'ai eu affaire qu'à des script d'envoi d'e-mails en masse et j'ai pu les trouver dès qu'il étaient en besogne, les actions étaient alors enregistrées dans ces fichiers LOG mais l'hébergeur m'indiquait aussi leurs œuvres.
              Cordialement.
              __
              Eddy !!!
              Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

              Commentaire


              • #22
                Envoyé par soweto Voir le message

                Boujour,

                Comment fait on pour voir s'il y a un virus ? Comment fait on pour avoir les logs chez ovh s'il te plait ?
                On a accès a ces logs dans le manager OVH (de memoire ...)

                Mais maintenant, pour remettre en ligne provisoirement le site, il te faut changer le host de ta base de donnée par celui qu'OVH t'a indiqué (dans ton 1er post)
                En gros, tu va éditer ton fichier configuration.php via FTP et tu remplaces la valeur

                public $host = 'mysql55-1.abuse';
                Dernière édition par manu93fr à 20/12/2018, 18h55
                Ce forum, vous l'aimez ? il vous a sauvé la vie ? Vous y apprenez chaque jour ? Alors adhérez à l'AFUJ https://www.joomla.fr/association/adherer
                Cette année, le JoomlaDay FR a lieu à Bruxelles, les 20 et 21 mai 2022, plus d'infos et inscriptions : www.joomladay.fr

                Commentaire


                • #23
                  Envoyé par manu93fr Voir le message

                  On a accès a ces logs dans le manager OVH (de memoire ...)

                  Mais maintenant, pour remettre en ligne provisoirement le site, il te faut changer le host de ta base de donnée par celui qu'OVH t'a indiqué (dans ton 1er post)
                  En gros, tu va éditer ton fichier configuration.php via FTP et tu remplaces la valeur

                  public $host = 'mysql55-1.abuse';
                  Bonjour,

                  Comme je l'ai déjà spécifié, j'ai déja changé le host de ma base de données dans configuration.php

                  Regarde le site est dispo mais bizarre :



                  Pour les logs, j'y suis, mais lesquelles faut il ? web, ftp, error, ou out ?

                  Commentaire


                  • #24
                    A priori, ce sont les logs "web" qui doivent te donner la liste des accès au site.
                    "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                    MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                    Commentaire


                    • #25
                      Envoyé par RobertG Voir le message
                      A priori, ce sont les logs "web" qui doivent te donner la liste des accès au site.
                      Et voila. J'ai pas pu copier c'était énorme:

                      Commentaire


                      • #26
                        Désolé, mais seul toi peut les récupérer et les voir, il faut être connecté à ton Manager pour ça.
                        Pour moi, la question est d'arriver à savoir si ce sont des tentatives externes par robots ou virus depuis d'autres ordinateurs, ou de virus installé sur ton site.
                        J'ai eu récemment de milliers d'attaques sur les formulaires de contact de sites de clients, peut-être est-ce le même principe pour toi, mais sur d'autres pages ?

                        Je ne suis pas sûr (mais ce n'est pas ma spécialité) que des fichiers pirates sur ton propre serveur puissent générer autant de requêtes.
                        As-tu essayé de tester sur un serveur local une sauvegarde du site ? Par contre, je ne sais pas si les serveurs locaux permettent d'accéder à des logs afin d'avoir une idée de ce qui se passe sur la copie par rapport au site en ligne.
                        "Patience et longueur de temps font plus que force ni que rage..." (La Fontaine : Le Lion et le Rat) - "Il n'y a pas de problèmes; il n'y a que des solutions" (André Gide).
                        MoovJla et LazyDbBackup sur www.joomxtensions.com - FaQ sur www.fontanil.info - Site pro : www.robertg-conseil.fr chez PHPNET, sites perso chez PlanetHoster + sites gérés chez PHPNET, PlanetHoster, Ionos et OVH

                        Commentaire


                        • #27
                          Envoyé par RobertG Voir le message
                          Désolé, mais seul toi peut les récupérer et les voir, il faut être connecté à ton Manager pour ça.
                          Pour moi, la question est d'arriver à savoir si ce sont des tentatives externes par robots ou virus depuis d'autres ordinateurs, ou de virus installé sur ton site.
                          J'ai eu récemment de milliers d'attaques sur les formulaires de contact de sites de clients, peut-être est-ce le même principe pour toi, mais sur d'autres pages ?

                          Je ne suis pas sûr (mais ce n'est pas ma spécialité) que des fichiers pirates sur ton propre serveur puissent générer autant de requêtes.
                          As-tu essayé de tester sur un serveur local une sauvegarde du site ? Par contre, je ne sais pas si les serveurs locaux permettent d'accéder à des logs afin d'avoir une idée de ce qui se passe sur la copie par rapport au site en ligne.
                          Non effetivement je n'ai pas testé le site sur serveur local. Un prestataire est dessus pour dépanner le souci.Merci beaucoup.

                          Pour l'avenir, que puis je installer comme sécurité pour protéger mon site des attaques de robots ou pirates ? Y a t'il des extensions à installer qui protègerait mon site s'il vous plait ?

                          Commentaire


                          • #28
                            Jette un oeil dans les derniers posts du forum, on y parle d'aeSecure et d'Admin Tools, de la sécurité de l'admin par htpasswd.
                            Cordialement.
                            __
                            Eddy !!!
                            Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

                            Commentaire


                            • #29
                              Envoyé par Eddy.vh Voir le message
                              Jette un oeil dans les derniers posts du forum, on y parle d'aeSecure et d'Admin Tools, de la sécurité de l'admin par htpasswd.
                              Bonjour,

                              Je vais y jeter un coup d'oeil. Connais tu un tuto en français de A dmin Tools s'il te plait ? Je viens de l'acheter.

                              Commentaire


                              • #30
                                Non, je ne l'utilise pas...
                                Cordialement.
                                __
                                Eddy !!!
                                Tutoriels BreezingForms en Français : https://www.breezingforms.eddy-vh.com/

                                Commentaire

                                Annonce

                                Réduire
                                Aucune annonce pour le moment.

                                Partenaire de l'association

                                Réduire

                                Hébergeur Web PlanetHoster
                                Travaille ...
                                X