comment vérifier l'intégrité physique d'un forum
3 participants
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1 • Partagez
comment vérifier l'intégrité physique d'un forum
Bonsoir à toute l'équipe,
Mon probléme est le suivant :
Co-Admin d'un forum du type " privé ", donc non référencé, j'ai constater, suite à des problémes avec des membres, des fuites d'informations aprés bannissement, des connectés " invités " non autorisés se promenant sur le forum à plusieurs reprises.
Le pire, c'est que les sujets placés en section " Staff " créée et correctement paramétrée sont accessibles par certains et je pense fortement à une forme de piratage " invisible ".
Apparement, tous les comptes utilisateurs sont fonctionnels.
Ma question : est-il possible de faire une vérification compléte de la sécurité du forum hormis avec les outils disponibles pour les admins
Merci pour vos réponses
Mon probléme est le suivant :
Co-Admin d'un forum du type " privé ", donc non référencé, j'ai constater, suite à des problémes avec des membres, des fuites d'informations aprés bannissement, des connectés " invités " non autorisés se promenant sur le forum à plusieurs reprises.
Le pire, c'est que les sujets placés en section " Staff " créée et correctement paramétrée sont accessibles par certains et je pense fortement à une forme de piratage " invisible ".
Apparement, tous les comptes utilisateurs sont fonctionnels.
Ma question : est-il possible de faire une vérification compléte de la sécurité du forum hormis avec les outils disponibles pour les admins
Merci pour vos réponses
Dernière édition par kranken/jean philippe le Ven 14 Sep 2012 - 23:39, édité 1 fois
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir
Ce que tu traites de forme de piratage, est simplement la visite des moteurs de recherche.
Ce que tu traites de forme de piratage, est simplement la visite des moteurs de recherche.
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir Fanch,
Impossible que cela soit des moteurs de recherches qui se promène en " invité " sur des sujets du-dit forum puisque un simple invité lamba reste sur l'index du forum en page d'inscription et ne peut rien voir d'autre.
Les paramètres pour les moteurs de recherches sont verrouillés...
merci à toi pour ton analyse
Impossible que cela soit des moteurs de recherches qui se promène en " invité " sur des sujets du-dit forum puisque un simple invité lamba reste sur l'index du forum en page d'inscription et ne peut rien voir d'autre.
Les paramètres pour les moteurs de recherches sont verrouillés...
merci à toi pour ton analyse
Re: comment vérifier l'intégrité physique d'un forum
Alors cela doit figurer dans tes stats, avec l'endroit ou il est passé. Mais je n'y crois pas. Si tu n'as pas donné ton mot de passe, ce n'est pas possible.
Si ton forum est celui de ton profil, on se balade tranquille dessus.
Si ton forum est celui de ton profil, on se balade tranquille dessus.
Re: comment vérifier l'intégrité physique d'un forum
non, le forum concerné est un forum privé et mon pseudo est complétement différent.
le forum sur lequel tu es tombé via mon profil est public et ouvert
le forum sur lequel tu es tombé via mon profil est public et ouvert
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir,
Comme dit par Fanch56(salut, ), si votre forum est seulement autorisé en lecture et accès aux membres, personne d'autre ne peut y accéder... A moins qu'un utilisateurs ne laisse trainer son MdP aux yeux de tous. Si c'est un admin ou un modo et que des actions bizarres se passent, vous pouvez voir dans le journal de sécurité qui a fait quoi.
Les moteurs de recherche, eux, sont soumis aux mêmes règles. Ils ont juste un avantage sur l'invité lambda, ils "voient " la structure du forum d'où leur présence. Mais la vision de la structure ne veut pas dire qu'ils y accèdent. Si le forum est fermé en lecture aux invités, ils ne savent pas non plus accéder. Ils essaient simplement et puis passent à autre chose.
Cordialement
Comme dit par Fanch56(salut, ), si votre forum est seulement autorisé en lecture et accès aux membres, personne d'autre ne peut y accéder... A moins qu'un utilisateurs ne laisse trainer son MdP aux yeux de tous. Si c'est un admin ou un modo et que des actions bizarres se passent, vous pouvez voir dans le journal de sécurité qui a fait quoi.
Les moteurs de recherche, eux, sont soumis aux mêmes règles. Ils ont juste un avantage sur l'invité lambda, ils "voient " la structure du forum d'où leur présence. Mais la vision de la structure ne veut pas dire qu'ils y accèdent. Si le forum est fermé en lecture aux invités, ils ne savent pas non plus accéder. Ils essaient simplement et puis passent à autre chose.
Cordialement
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir Alanbike,
Justement, je ne pense pas que ce soit des moteurs de recherches qui sont en invités et qui se promenent sur différentes catégories du forum, mais bien des intrus qui prennent des infos.
De plus, un moteur de recherche ne resterai pas 2h00 sur une catégorie particuliére et irait ensuite sur une autre...
Et comme vous dites, l'invité lambda reste à la porte d'inscription, le moteur sur l'index général mais ne va pas plus loin.
Des informations en section staff ( 3 admin et co-admin ) sont sorties aussi.
Du moins ce qui nous est parvenus et cela a commencer depuis un gros clash début juillet ou 7 membres ont été bannis
Merci Alan pour votre synthése
Justement, je ne pense pas que ce soit des moteurs de recherches qui sont en invités et qui se promenent sur différentes catégories du forum, mais bien des intrus qui prennent des infos.
De plus, un moteur de recherche ne resterai pas 2h00 sur une catégorie particuliére et irait ensuite sur une autre...
Et comme vous dites, l'invité lambda reste à la porte d'inscription, le moteur sur l'index général mais ne va pas plus loin.
Des informations en section staff ( 3 admin et co-admin ) sont sorties aussi.
Du moins ce qui nous est parvenus et cela a commencer depuis un gros clash début juillet ou 7 membres ont été bannis
Merci Alan pour votre synthése
Re: comment vérifier l'intégrité physique d'un forum
Re,
En page d'accueil du PA, vous avez l'IP de la personne qui se connecte.
Comme aucun invité ne peut voir ou lire le forum, cet IP ne peut donc accéder au forum que ce soit pour 30 secondes ou 2 heures de présence dans le tableau de page d'accueil du PA. Ce, même si vous voyez apparaître dans ce tableau que "invité" est sur le forum XXX.
Il est sur l'adresse, pas dans le forum.
Pour accéder, il doit avoir un pseudo et un MdP.
Cordialement
En page d'accueil du PA, vous avez l'IP de la personne qui se connecte.
Comme aucun invité ne peut voir ou lire le forum, cet IP ne peut donc accéder au forum que ce soit pour 30 secondes ou 2 heures de présence dans le tableau de page d'accueil du PA. Ce, même si vous voyez apparaître dans ce tableau que "invité" est sur le forum XXX.
Il est sur l'adresse, pas dans le forum.
Pour accéder, il doit avoir un pseudo et un MdP.
Cordialement
Re: comment vérifier l'intégrité physique d'un forum
Salut Alan contente de te relire.
kranken : Tu fais changer de mot de passe à tous tes admis, les membres bannis, tu supprime complètement leurs compte. Et tu surveille, mais à part connaître les mots de passes, je ne vois pas autres choses.
Pourrais-tu donner le lien de ton forum, vois si il est vraiment étanche.
Merci
kranken : Tu fais changer de mot de passe à tous tes admis, les membres bannis, tu supprime complètement leurs compte. Et tu surveille, mais à part connaître les mots de passes, je ne vois pas autres choses.
Pourrais-tu donner le lien de ton forum, vois si il est vraiment étanche.
Merci
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir,
Merci à Alanbike et Fanch 56 pour leurs conseils pertinents.
A Alanbike :
A Fanch :
Pour les changements de MdP et les suppressions des membres bannis, je vais en parler avec mes deux amis Admins
Merci encore et je vous tiens au courant si j'ai du nouveau
Merci à Alanbike et Fanch 56 pour leurs conseils pertinents.
A Alanbike :
Justement, comment peut-il être sur l'adresse d'une catégorie ou d'un message alors que normalement, les invités ne voient rien, mais absolument rien des différentes catégories ou même des sujets de ces catégories ???. Dans les permissions, il n'y a aucuns accès aux invités ....Ce, même si vous voyez apparaître dans ce tableau que "invité" est sur le forum XXX.
Il est sur l'adresse, pas dans le forum.
A Fanch :
Merci pour ta proposition, mais j'ai déjà effectué ce test via une autre pseudo avec adresse mail différente et hors connexion, je reste à la porte de connexion. Idem avec mon profil Admin.Pourrais-tu donner le lien de ton forum, vois si il est vraiment étanche.
Pour les changements de MdP et les suppressions des membres bannis, je vais en parler avec mes deux amis Admins
Merci encore et je vous tiens au courant si j'ai du nouveau
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir à tous,
Je reviens vers vous en vous présentant deux captures d'écrans en PA effectuées le 10.09 à 23h12 et le 11.09 à 5h57
Ce que je voudrais comprendre, c'est comment des invités ( même des moteurs de recherches ) peuvent être sur des catégories précises aussi longtemps sans avoir aucuns accès
Voyez par vous-même
3ème ligne invité connecté depuis 23h07 et capture prise à 23h12 le 10.09.12
2ème ligne invité connecté depuis 5h13 et capture prise à 5h57 soit 44 minutes.
Il m'est arrivé de voir ce type de connexion depuis plus de deux heures, mais je n'avais pas " percuté "
Qu'en pensez-vous ???
En vous remerciant par avance
Je reviens vers vous en vous présentant deux captures d'écrans en PA effectuées le 10.09 à 23h12 et le 11.09 à 5h57
Ce que je voudrais comprendre, c'est comment des invités ( même des moteurs de recherches ) peuvent être sur des catégories précises aussi longtemps sans avoir aucuns accès
Voyez par vous-même
3ème ligne invité connecté depuis 23h07 et capture prise à 23h12 le 10.09.12
2ème ligne invité connecté depuis 5h13 et capture prise à 5h57 soit 44 minutes.
Il m'est arrivé de voir ce type de connexion depuis plus de deux heures, mais je n'avais pas " percuté "
Qu'en pensez-vous ???
En vous remerciant par avance
Re: comment vérifier l'intégrité physique d'un forum
Avais-tu actualisé ta page ?
Re: comment vérifier l'intégrité physique d'un forum
Bonsoir Fanch,
Oui et de plus, je venait de me connecter ...
Vous en pensez quoi ???
cordialement
Oui et de plus, je venait de me connecter ...
Vous en pensez quoi ???
cordialement
Re: comment vérifier l'intégrité physique d'un forum
Comment est-ce réglé dans ton PA ici ? :
Re: comment vérifier l'intégrité physique d'un forum
Le temps était sur 60 ( paramétres du fondateur ) et je n'avais pas fait attention ...
je l'ai redescendu à 2 minutes, mais cela n'explique pas pourquoi j'en ai vu un avec plus de deux heures de connexion ( 2h14 de mémoire )
merci à vous
je l'ai redescendu à 2 minutes, mais cela n'explique pas pourquoi j'en ai vu un avec plus de deux heures de connexion ( 2h14 de mémoire )
merci à vous
Sujets similaires
» Comment vérifier si on est référencer?
» Comment vérifier les IP avant d'activer un membre?
» où est-ce qu'on peut vérifier la vitesse du forum
» Comment copier tout le contenu de mon forum dans un autre forum
» Insérer le forum au millieu du portal ou comment placer des widget à coté du forum ?
» Comment vérifier les IP avant d'activer un membre?
» où est-ce qu'on peut vérifier la vitesse du forum
» Comment copier tout le contenu de mon forum dans un autre forum
» Insérer le forum au millieu du portal ou comment placer des widget à coté du forum ?
Forum gratuit : Le forum des forums actifs :: Entraide & Support... :: Problème divers :: Archives des problèmes divers
Page 1 sur 1
Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum