Attaqué ? je suis perplexe.... un peu bourin surtout... ;)

Salut,
J’ai relevé ça dans mes logs ce matin (syslog). C’est la seule récurrence…

C’est une IP qui fréquente le Wiki, j’ai plein de références à cette IP dans mysql.logs et mysql-slow.logs…
J’ai bloqué l’IP, si j’ai fait une erreur (si j’ai bloqué quelqu’un d’ici) faites le moi savoir par MP, ainsi que la raison de la visite sur piwik… :mrgreen:

C’est un client qui envoie une requête avec une variable trop longue, pas bien méchant.
En 82… c’est pas moi.
Mais est-ce bien nécessaire de bloquer l’ip ?

En tout cas je constate que tu passes toujours autant de temps à lire tes logs ligne à ligne. Le scénario est bon au moins ? :033

Bah, tu l’as dans les logs ? Donc regardes ce qu’il fait d’autre: si c’est plein de 404 (ou du même style) tu sais quoi faire … :wink:

Salut,

[quote=“antalgeek”]C’est un client qui envoie une requête avec une variable trop longue, pas bien méchant.
En 82… c’est pas moi.
Mais est-ce bien nécessaire de bloquer l’ip ?

En tout cas je constate que tu passes toujours autant de temps à lire tes logs ligne à ligne. Le scénario est bon au moins ? :033[/quote]

Non… un peu lassant.
Je suis tombé dessus pas hasard, rassure toi :geek: :geek: :geek: :005

Non, rien de tel. Je me suis un peu emballé tout seul… Rien ne vaut un peu d’action :mrgreen:

C’est le mot “ALERT” et “attacker” qui m’a un peu surpris…
Je “déblacklist” je suis sur qu’il s’agit de quelqu’un “de chez nous”… :wink:

Je me demande si c’était pas moi : je me suis connecté tout à l’heure a ton wiki, et durant la période ou t’avais “blacklisté” l’ip, ca me demandait un nom d’utilisateur et un mot de passe (bien que le site s’affiche tout à fait correctement).
Je viens de re essayer à l’instant, plus de demande.

Mais je m’étais pas connecté depuis plusieurs semaines au wiki, donc si c’était bien moi, je sais pas ce que je foutais dans tes logs… :017

j’avais la même, mais en fermant la pop-up je pouvais naviguer.

As-tu configuré ton wiki avec les même “merdes” que Ed ?
depuis les “nouveautés”, il y a plein de gens qui ont comme IP la même et menant à … zehome.
Vérifie si cette IP n’est pas commune.

Hum…

Non, ce n’est pas vous… J’ai fait l’erreur d’ajouter un .htaccess pour protéger mon dossier contenant piwik (Piwik c’est un genre de Awstats en un peu plus “sexy”) et j’ai oublié que le dossier piwik est lié au Wiki, du coup tout le monde s’est retrouvé avec une demande d’autentification… :mrgreen:

Et si ton IP avait été blacklisté tu n’aurais même pas eu la demande de mot de passe…

Fréquentation faible aujourd’hui du coup… :005

En tout cas je m’excuse… :blush:

@Ricardo. Non j’ai laissé tomber Varnish qui n’accélérait pas tant que ça, et qui empéchait un contrôle “fin” au niveau IP.