Limiter nombre de tentatives de module connexion Joomla 3.0

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • Limiter nombre de tentatives de module connexion Joomla 3.0

    Bonjour,
    J'avais repéré depuis quelques temps de nombreuses attaques en brute force sur
    index.php/component/user
    et aussi sur
    /index.php/en/component/hikashop/user/register
    et
    /index.php/en/component/hikashop/user/form

    Or il se trouve que mon site est aujourd'hui inaccessible à cause d'une trop grande consommation de ressources due à ces milliers de tentatives de connexion.

    Aussi j'aurais aimé savoir s'il était possible de limiter le tentatives de connexion d'un utilisateur à 3 par exemple, ou s'il existait un autre procédé pour éviter ces désagréments, stule un module ... ou autre...).

    Merci d'avance pour vos conseils.

  • #2
    Re : Limiter nombre de tentatives de module connexion Joomla 3.0

    Bonsoir,


    Envoyé par Kirigol[...
    j'aurais aimé savoir s'il était possible de limiter le tentatives de connexion d'un utilisateur à 3 par exemple, ou s'il existait un autre procédé pour éviter ces désagréments, stule un module ... ou autre.

    Vous devriez pouvoir trouver ce qu'il vous faut dans la section 'Login protection' du JED : http://extensions.joomla.org/extensi...gin-protection.

    Par exemple : 'V4 Security', http://extensions.joomla.org/extensi...otection/27658, ou 'Brute Force Stop' : http://extensions.joomla.org/extensi...otection/22982.



    Cordialement,



    PhilJ
    Dernière édition par PhilJ à 28/11/2014, 20h06
    Créateur de sites internet — Agence web indépendante http://www.e-33.fr | http://www.quali-site.fr (région de Bordeaux)

    Commentaire


    • #3
      Re : Limiter nombre de tentatives de module connexion Joomla 3.0

      Merci PhilJ pour ce nouveau dépannage !

      Le plugin (pack) Brute Force Stop semble permettre tout ce que je désirerais : Limitation du nombre de tentative, délai de reconnexion une fois le maximum atteint et plein d'autres chose encore.

      J'attends la réouverture de mon compte début décembre pour voir en "live" si cela fonctionne bien et surtout si mon diagnostic concernant la surcharge induite par la multiplicité des attaques brute force était le bon.

      J'en ai profité pour nettoyer un peu mes scripts,

      Merci encore pour cette aide rapide et bien ciblée !

      Commentaire

      Annonce

      Réduire
      Aucune annonce pour le moment.

      Partenaire de l'association

      Réduire

      Hébergeur Web PlanetHoster
      Travaille ...
      X