Attaque Site Wordpress
Fermé
blirpblurp
Messages postés
4
Date d'inscription
mercredi 16 octobre 2013
Statut
Membre
Dernière intervention
22 octobre 2013
-
16 oct. 2013 à 10:40
blirpblurp Messages postés 4 Date d'inscription mercredi 16 octobre 2013 Statut Membre Dernière intervention 22 octobre 2013 - 22 oct. 2013 à 14:18
blirpblurp Messages postés 4 Date d'inscription mercredi 16 octobre 2013 Statut Membre Dernière intervention 22 octobre 2013 - 22 oct. 2013 à 14:18
A voir également:
- Attaque Site Wordpress
- Site de telechargement - Accueil - Outils
- Site comme coco - Accueil - Réseaux sociaux
- Quel site remplace coco - Accueil - Réseaux sociaux
- Site inaccessible - Guide
- Site pour vendre des objets d'occasion - Guide
2 réponses
ideal23
Messages postés
456
Date d'inscription
mercredi 30 avril 2008
Statut
Membre
Dernière intervention
16 mai 2014
28
16 oct. 2013 à 15:53
16 oct. 2013 à 15:53
vérifie l'intégrité du site : les répertoires et fichiers sont-ils bien tous présents, un malware n'a-t-il pas été installé. Change les identifiants et mot de passe et surtout l'identifiant du compte administrateur si celui-ci est admin, et renouvelle le mot de passe en en choisissant un plus fort.
Célien
Messages postés
5729
Date d'inscription
jeudi 8 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2021
1 993
Modifié par Célien le 16/10/2013 à 16:21
Modifié par Célien le 16/10/2013 à 16:21
Salut,
Soit c'est une vrai attaque (par déni se service ?) et il faut mettre en place une protection DDOS, soit tu penses que c'est une attaque mais ça n'en est pas une, quand un robot viens crawler un site dynamique ça aspire tellement que ça ressemble à une attaque, ou alors tout simplement un utilisateur qui utilise un proxy d'entreprise (ça aspire d'un coup tout un site, c'est assez affreux mais ça arrive tous le temps) . Dans ce cas il est très probable que vous avez du code ou des requêtes mal faites qui font tourner en bourrique votre serveur. Il faudrait poser des repère d'audit dans votre code pour repérer ce qui prends du temps et aussi voir vos logs base de données (mySQL ?) pour voir si vous avez pas des requêtes hyper longue. Sinon utiliser un mutualisé ou un serveur plus puissant, surtout avec plus de RAM. Les scripts dynamiques basé sur worddress sont très très lourds, si en plus vous avez mal bidouillé le code en codant du code bogué ou mal écrit, ou encore des requêtes SQL mal foutues ou sans index c'est normal que votre appli rame, et les proxy et les crawler suffisent à faire tomber un site mal codé
Soit c'est une vrai attaque (par déni se service ?) et il faut mettre en place une protection DDOS, soit tu penses que c'est une attaque mais ça n'en est pas une, quand un robot viens crawler un site dynamique ça aspire tellement que ça ressemble à une attaque, ou alors tout simplement un utilisateur qui utilise un proxy d'entreprise (ça aspire d'un coup tout un site, c'est assez affreux mais ça arrive tous le temps) . Dans ce cas il est très probable que vous avez du code ou des requêtes mal faites qui font tourner en bourrique votre serveur. Il faudrait poser des repère d'audit dans votre code pour repérer ce qui prends du temps et aussi voir vos logs base de données (mySQL ?) pour voir si vous avez pas des requêtes hyper longue. Sinon utiliser un mutualisé ou un serveur plus puissant, surtout avec plus de RAM. Les scripts dynamiques basé sur worddress sont très très lourds, si en plus vous avez mal bidouillé le code en codant du code bogué ou mal écrit, ou encore des requêtes SQL mal foutues ou sans index c'est normal que votre appli rame, et les proxy et les crawler suffisent à faire tomber un site mal codé
blirpblurp
Messages postés
4
Date d'inscription
mercredi 16 octobre 2013
Statut
Membre
Dernière intervention
22 octobre 2013
Modifié par blirpblurp le 16/10/2013 à 18:04
Modifié par blirpblurp le 16/10/2013 à 18:04
Bonjour,
Merci pour ces premières pistes. Je vais voir cela et demander plus d'explications à la personne qui gère le serveur par rapport à ce que vous m'avez suggéré. On a essayé de tester de mettre une simple page d'accueil en html en retirant le wordpress pour voir si cela ne venait pas de là, mais les connexions ne ralentissaient pas et le serveur plantait toujours.
Merci pour ces premières pistes. Je vais voir cela et demander plus d'explications à la personne qui gère le serveur par rapport à ce que vous m'avez suggéré. On a essayé de tester de mettre une simple page d'accueil en html en retirant le wordpress pour voir si cela ne venait pas de là, mais les connexions ne ralentissaient pas et le serveur plantait toujours.
Célien
Messages postés
5729
Date d'inscription
jeudi 8 mai 2008
Statut
Membre
Dernière intervention
9 septembre 2021
1 993
Modifié par Célien le 16/10/2013 à 21:43
Modifié par Célien le 16/10/2013 à 21:43
Très bonne idée. Si vous "tombez" en HTML c'est pas normal, si vous avez accès il faudrait voir les logs serveur pour savoir si vous êtes victime d'une attaque DDos. Si l'attaque provient d'une Ip ou d'une plage d'IP clairement identifiable il suffit de la bloguer au niveau serveur (Apache par exemple).
animostab
Messages postés
2829
Date d'inscription
jeudi 10 mars 2005
Statut
Membre
Dernière intervention
11 novembre 2019
737
17 oct. 2013 à 01:04
17 oct. 2013 à 01:04
si uniquement html sans wordpress à 99 % vous avez un ami qui vous veux du bien et déclenche des attaques ddos contre vous
Si l'identification IP n'est pas clairement identifiée ou que les IP changent tout le temps et
si vraiment ca devient insoutenable la solution cloudflare gratuite pourrait être utile
https://fr.cloudflare.com/plans
ou un changement d'hebergeur qui assure une meilleure securité en matière d'attaque ddos
Si l'identification IP n'est pas clairement identifiée ou que les IP changent tout le temps et
si vraiment ca devient insoutenable la solution cloudflare gratuite pourrait être utile
https://fr.cloudflare.com/plans
ou un changement d'hebergeur qui assure une meilleure securité en matière d'attaque ddos
blirpblurp
Messages postés
4
Date d'inscription
mercredi 16 octobre 2013
Statut
Membre
Dernière intervention
22 octobre 2013
22 oct. 2013 à 14:18
22 oct. 2013 à 14:18
Bonjour,
Encore merci pour vos retours. Nous allons essayer une version statique en HTML sur un nouveau serveur qui est mieux protégé contre les attaques ddos. Apparemment celle que nous subissons est de type "http post". En espérant, que cela se calme par la suite.
Encore merci pour vos retours. Nous allons essayer une version statique en HTML sur un nouveau serveur qui est mieux protégé contre les attaques ddos. Apparemment celle que nous subissons est de type "http post". En espérant, que cela se calme par la suite.
16 oct. 2013 à 18:03
Merci pour cette réponse, pour ce qui est identifiant et mot de passe, ils ont été sécurisés dès le départ. On a essayé de tester de mettre une simple page d'accueil en html en retirant le wordpress pour voir si cela ne venait pas de là, mais les connexions ne ralentissaient pas. Donc je ne pense pas que cela puisse venir d'un malware dans le wordpress.