Bonjour,
Un client m'a demandé de faire les mises à jour d'un de ses sites sous Virtuemart, et à cette occasion, j'ai constaté un nombre important de faux utilisateurs, en plus de très nombreuses tentatives d'accès à l'administration et fausses adresses présentes dans un fichier log de Virtuemart. Il y a aussi des adresses bloquées par aeSecure.
J'ai bloqué l'IP ce matin et pour le moment je n'ai pas eu d'autres erreurs d'accès à l'administration. J'envisage une protection ultérieure.
Pour la question des inscriptions intempestives, déjà constatées il y a un peu plus de 2 ans, j'avais conseillé reCaptcha invisible, mais je n'ai jamais réussi à convaincre le propriétaire du site, malgré mes explications précises, à générer les clés. J'avais donc installé Aimy Capcha Less Form Guard, avec instruction à la personne s'occupant de la boutique de me tenir informé. Dans un premier temps, j'avais réglé le temps de création de compte (qui passe toujours par le formulaire Virtuemart) à au moins 10 secondes. Ce temps aurait gêné certains clients, je l'avait donc réduit à 7 secondes. Et je n'ai plus entendu parler de ce problème depuis.
En constatant la persistance de ces inscriptions malgré la protection, je suis remonté à 10 secondes ce matin, mais j'ai encore eu il y a quelques instants une inscription non désirée. Cela dit, les logs du serveur montrent quant à eu des centaines d'accès au formulaire de création de compte...
Je me pose la question de comment bloquer avec plus d'efficacité ces inscriptions indésirables.
Quels conseils me donneriez-vous ?
Merci d'avance !
Un client m'a demandé de faire les mises à jour d'un de ses sites sous Virtuemart, et à cette occasion, j'ai constaté un nombre important de faux utilisateurs, en plus de très nombreuses tentatives d'accès à l'administration et fausses adresses présentes dans un fichier log de Virtuemart. Il y a aussi des adresses bloquées par aeSecure.
J'ai bloqué l'IP ce matin et pour le moment je n'ai pas eu d'autres erreurs d'accès à l'administration. J'envisage une protection ultérieure.
Pour la question des inscriptions intempestives, déjà constatées il y a un peu plus de 2 ans, j'avais conseillé reCaptcha invisible, mais je n'ai jamais réussi à convaincre le propriétaire du site, malgré mes explications précises, à générer les clés. J'avais donc installé Aimy Capcha Less Form Guard, avec instruction à la personne s'occupant de la boutique de me tenir informé. Dans un premier temps, j'avais réglé le temps de création de compte (qui passe toujours par le formulaire Virtuemart) à au moins 10 secondes. Ce temps aurait gêné certains clients, je l'avait donc réduit à 7 secondes. Et je n'ai plus entendu parler de ce problème depuis.
En constatant la persistance de ces inscriptions malgré la protection, je suis remonté à 10 secondes ce matin, mais j'ai encore eu il y a quelques instants une inscription non désirée. Cela dit, les logs du serveur montrent quant à eu des centaines d'accès au formulaire de création de compte...
Je me pose la question de comment bloquer avec plus d'efficacité ces inscriptions indésirables.
Quels conseils me donneriez-vous ?
Merci d'avance !
Commentaire