Bloquer les inscriptions de faux utilisateurs

Bonjour à tous !

Je suis actuellement en train de déboguer un site internet qui ne repose que sur du WordPress. L'essentiel des fonctionnalités du site sont dues aux plugins installés.

Mon problème est le suivant, je constate que depuis plusieurs jours, environ 20 nouveaux utilisateurs s'inscrivent sur notre plateforme. Seulement, il est actuellement impossible de s'inscrire puisque le formulaire d'inscription est toujours bugué ! Les noms d'utilisateurs semblent tous être anglais avec une seule connexion à leur actif, des noms d'inscrits qui n'ont rien à voir avec le pseudo ou l'email, sans photo de profil ni activités sur le site.
Le site internet utilise le plugin "s2Member" pour gérer sa base membre.

PS : je viens de regarder d'où provenaient les ip, cela va des USA à Nice en France...

Merci d'avance pour toutes vos réponses !

Charles.

5 réponses

  1. Bonjour,
    je me rappelle plus si s2members utilise un captcha dans la page login, si ce n'est pas le cas, je te suggère d'en mettre un
    1
    1. Merci, je ne pense pas je vais voir ça. C'est vraiment étonnant qu'avec une plateforme d'inscription buguée, les spammers arrivent à se procurer un compte.
      0
    2. Quand vous dites que la plateforme d'inscription est buguée, cela dépend à quel niveau.

      Je suppose que si celle-ci n'est pas accessible via une page avec un formulaire mais que le script d'ajout d'utilisateurs fonctionne encore, les spammeurs utilisent un programme automatique qui envoie des nouvelles données au script qui les entre dans la base de données de l'extension s2members.

      Cela n'est que supposition bien sûr, mais je ne vois pas d'autre alternative.
      0
    3. En fait le formulaire demande obligatoirement de remplir un champ qui n'est pas visible. J'ai regardé si ce champ existait mais n'apparaissait pas mais non en fait il n'existe vraiment pas.
      0
  2. Bonjour,

    Voici un site qui explique comment lutter contre les spammeurs.
    https://wpformation.com/plugin-spam-spammeurs-wordpress/

    Et voici un site qui explique également comment renforcer la sécurité.
    http://www.geekpress.fr/wordpress/guide/7-conseils-securite-wordpress-802/
    1
    1. Merci beaucoup ! C'est vraiment étonnant qu'avec une plateforme d'inscription buguée, les spammers arrivent à se procurer un compte...
      0
    2. De rien, une simple recherche Google a suffi ;-)
      0
  3. Salut Charles !

    La solution du capatcha est effectivement la meilleure. J'ai déjà eu ce genre de problème, et il y a des plugins qui gère très bien ça, comme reCapatcha qui appartient me semble-t-il à Google.

    Reste à savoir si c'est compatible avec s2members.

    Quentin
    1
    1. C'est une bonne solution, mais perso je déteste ça, je trouve ça barbare.
      Je préfère les trucs du genre "combien font 2 + 2" ou "combien y a-t-il de lettres dans le mot soleil"...
      0
    2. Ouais.
      0
    3. Nous avons déjà un champ demandant combien font 3+5, mais cela ne change rien :/
      0
    4. Est-ce que le formulaire prend bien en compte le fait qu'il n'est pas valide si le champ est faux ou vide ?
      0
  4. Salut,

    ton Wordpress est-il à jour ?
    Il se peut que les comptes ne soient pas crées via le formulaire, mais plutôt via une faille de sécurité.
    0
    1. WP à jour oui :)
      0