Invités avec droits administrateurs
3 participants
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1 • Partagez
Invités avec droits administrateurs
Bonjour à tous, je vous expose mon problème.
Régulièrement lorsque je consulte le panneau d'admnistration de mon forum, j'ai eu l'occasion de constater dernièrement que des Invités parcouraient des sections du Forum dans lesquelles ils ne sont pas sensés avoir accès.
En effet, les personnes non-enregistrées sur le forum n'ont accès qu'à la section intitulée "Candidatures" de notre forum, ou par défaut, à l'index du Forum.
Or, ces adresses IP basées visiblement en Virginie, USA, ont été aperçues dans des sections du forum réservées aux membres inscrits et enregistrés dont les comptes ont été validés.
J'ai vérifié les droits d'accès selon les catégories utilisateurs, je confirme que n'importe quel autre invité est limité aux sections décrites plus haut. J'ai également banni indéfiniment les IP que j'ai recensées, mais elles ne cessent de revenir, toujours différentes et basées en Virginie, USA. Pour l'activation des comptes et demandes d'enregistrement, je suis en activation manuelle, donc chaque inscription passe par moi individuellement, je préfère garder le contrôle.
Au final, ces adresses IP qui reviennent tout le temps semblent capables de passer outre les limitations de navigation imposées aux "invités", et d'une manière ou d'une autre, semblent capables de s'octroyer des passe-droits pour naviguer sur l'intégralité du Forum...
Cela me pose un gros souci de sécurité, car certaines sections contiennent par exemple notre mot de passe pour notre serveur Mumble privé.
Qui sont ces adresses IP, comment m'en débarasser ? Est-il possible de réclamer un bannissement automatique d'adresses IP provenant par exemple de tel ou tel pays ?
Merci par avance.
Régulièrement lorsque je consulte le panneau d'admnistration de mon forum, j'ai eu l'occasion de constater dernièrement que des Invités parcouraient des sections du Forum dans lesquelles ils ne sont pas sensés avoir accès.
En effet, les personnes non-enregistrées sur le forum n'ont accès qu'à la section intitulée "Candidatures" de notre forum, ou par défaut, à l'index du Forum.
Or, ces adresses IP basées visiblement en Virginie, USA, ont été aperçues dans des sections du forum réservées aux membres inscrits et enregistrés dont les comptes ont été validés.
J'ai vérifié les droits d'accès selon les catégories utilisateurs, je confirme que n'importe quel autre invité est limité aux sections décrites plus haut. J'ai également banni indéfiniment les IP que j'ai recensées, mais elles ne cessent de revenir, toujours différentes et basées en Virginie, USA. Pour l'activation des comptes et demandes d'enregistrement, je suis en activation manuelle, donc chaque inscription passe par moi individuellement, je préfère garder le contrôle.
Au final, ces adresses IP qui reviennent tout le temps semblent capables de passer outre les limitations de navigation imposées aux "invités", et d'une manière ou d'une autre, semblent capables de s'octroyer des passe-droits pour naviguer sur l'intégralité du Forum...
Cela me pose un gros souci de sécurité, car certaines sections contiennent par exemple notre mot de passe pour notre serveur Mumble privé.
Qui sont ces adresses IP, comment m'en débarasser ? Est-il possible de réclamer un bannissement automatique d'adresses IP provenant par exemple de tel ou tel pays ?
Merci par avance.
Dernière édition par DarkyHammer le Jeu 2 Mai 2013 - 13:37, édité 1 fois
Re: Invités avec droits administrateurs
Bonjour et Bienvenue Vu que vous êtes nouveau, voici quelques sujets importants :sur le Forum des Forums Forumactif Sécurité : mail de fondation - Ce qu'il ne faut pas faire
|
Bonjour,
Ce que vous signalez est la visite de moteurs de recherches, parmi les sujets déjà traités, celui-ci vous renseignera d'avantage : https://forum.forumactif.com/t341507-resolu-invite-sur-un-forum-reserve-aux-admin-seulement-8
Cordialement.
Re: Invités avec droits administrateurs
Bonjour,
Ces adresses iP sont des Bots de référencement comme par exemple google.
Les bots vont sur toutes les pages du forum mêmes celles cachées, mais sur ces dernières les bots ne verront que le formulaire de connexion comme n'importe quel invité.
Cordialement,
EDIT: Je suis trop lent
Ces adresses iP sont des Bots de référencement comme par exemple google.
Les bots vont sur toutes les pages du forum mêmes celles cachées, mais sur ces dernières les bots ne verront que le formulaire de connexion comme n'importe quel invité.
Cordialement,
EDIT: Je suis trop lent
Wave- *****
-
Messages : 567
Inscrit(e) le : 04/12/2011
Re: Invités avec droits administrateurs
Merci infiniment, ma recherche n'avais pas été fructueuse, libellé trop long sans doute... Les recherches booléennes ne sont pas mon fort.
Cordialement. Et merci pour votre incroyable rapidité ! J'édite le message comme étant résolu.
Cordialement. Et merci pour votre incroyable rapidité ! J'édite le message comme étant résolu.
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum