Je voudrais votre avis, j’ai constaté sur mon blog de nombreuses tentatives de connexion (jusqu’à 5 par jour) avec le même identifiant inconnu bien sur et venant de serveurs répartis un peu partout et chez plusieurs hébergeurs. Est-ce que ça ne serait pas des tentative d’ouverture de porte dérobée ?
Je traque aussi des connexions initialisées par PHP sur mon serveur vers des ports non autorisés (règles Nftable strictes sur les sorties) mais je n’ai toujours pas réussi à coincer l’appel utilisé par les nuisibles.
Identifiant en cause : tiastilwell975
Ce sujet a été modifié le il y a 3 mois et 1 semaine par BertrandB21.
Ce sujet a été modifié il y a 3 mois et 1 semaine par BertrandB21. Raison : Corrections orthographiques et ajout de l'identifiant problématique
Ce sont bien sûr des tentatives d’intrusion. Soit vous bloquez les inscriptions, soit vous ajoutez une extension anti-spam. Et en plus, une extension de sécurité pour bloquer ou limiter les tentatives de connexion à répétition.
Oui merci j’ai mon plugin maison qui pour l’instant bloc touttes les inscriptions par les bot et fail2ban avec les jail wp-login et sur les erreurs 400.
Depuis 10ans ça tient et j’ai l’habitude de voir dans les traces ces tentatives d’inscription de bot. Là la particularité c’est que c’est le même ident présenté par de multiples ip jusqu’à 5 fois dans la journée.
l’autre hypothèse c’est que ce soit l’ident d’un gros blogueur négligeant et ayant le même mot de passe partout où il passe. Une fois craqué le couple ident mot de passe revendu … tous les scripts kiddy l’essayent partout.
C’est une hypothèse … mais ça tient la route et il suffit d’un blog wordpress mal intentionné pour récupérer des couples ident/passwd.
Cette réponse a été modifiée le il y a 3 mois par BertrandB21.
La seule question à vous poser, c’est : est-ce que cet identifiant correspond à un compte utilisateur sur votre site ?
Si oui : soit il a juste le rôle « abonné », et vous ne craignez pas grand chose, soit vous supprimez le compte
Si non (identifiant non inscrit parmi vos utilisateurs), alors vous ne craignez rien.
Auteur
Messages
6 sujets de 1 à 6 (sur un total de 6)
Vous devez être connecté pour répondre à ce sujet.
Défiler vers le haut
Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web à des fins de marketing similaires.