Aller au contenu

Pascal

Membres
  • Compteur de contenus

    112
  • Inscription

  • Dernière visite

  • Jours gagnés

    16

Tout ce qui a été posté par Pascal

  1. Bonjour, Il est préférable de mettre directement l'erreur plutôt qu'un fichier pdf, on ne sait jamais... Il me semble l'avoir déjà installé et ne pas avoir rencontré de difficultés particulières. Quel est le message d'erreur ? Je ne vais pas ouvrir le fichier pdf...
  2. Bonjour, Un petit tuto ici C'est bien dans htdocs qu'il faut transférer le fichier installer.php Bien lire le chapitre sur la création de la base de données Si l'idée c'est d'avoir deux sites sur le même hébergement, vous devez avoir : var/www/ cpie61.fr/htdocs suissenormande.fr/htdocs Si je comprends bien, vous avez un nom de domaine avec les DNS qui pointent sur votre site hébergé en local. Pour accéder à votre espace sur yulpa, il faut faire pointer les DNS vers le répertoire suissenormande.fr chez Yulpa (ce n'est pas immédiat, temps de transfert des DNS). C'est surement pour cela que vous ne pouvez pas accéder au répertoire. Changement DNS : https://docs.yulpa.io/hosting-shared/configuration-dns-zones
  3. Bonjour, Il est toujours conseillé d'effectuer une sauvegarde du site et de la base de données. https://docs.yulpa.io/hosting-shared/sauvegardes Autrement, je n'ai jamais eu de problème lors de la mise à jour de PHP. Attention tout de même à ne pas avoir de trop vieux plugins non maintenus à jour. Ce n'est déjà pas conseillé mais cela pourrait poser problème. En principe, si votre Wordpress est à jour, plugins et thèmes également, il ne devrait pas y avoir de soucis
  4. Bonjour, Avec quel logiciel vous faites cela ? Un plugin Wordpress, un logiciel tiers ou maison ?
  5. C'est dans Iwal. Hébergement - Publication web - Dépôt certificats SSL La liste des certificats s'afichent avec un onglet "supprimer" en bout de ligne
  6. Et enfin, dernier test concernant la vitesse qui confirme mon impression d'attente de connexion
  7. Je continue de chercher... Recherches concernant le SSL : L'activation de HTTP Keep-Alive permettra aux requêtes suivantes d'être traitées plus rapidement, sans qu'il soit nécessaire d'établir une nouvelle connexion SSL/TLS. La quantité de données échangées pour établir une session avec ce serveur est importante. Cela entraînera une connexion initiale plus lente. L'utilisation d'un certificat avec moins de chaînes intermédiaires et/ou une taille de clé publique plus petite peut réduire la quantité de données. Comme on peut le constater, il y a pas mal de temps entre la demande et l'affichage. Tests réalisés depuis plusieurs systèmes et à chaque fois, mêmes problèmes. https://gtmetrix.com/reduce-initial-server-response-time.html
  8. Je viens de faire des test sur plusieurs de mes sites, en direct et en sous-domaines. La vitesse d'affichage est sensiblement la même, environ 8 secondes. www ou pas www, temps identique. Les 8 secondes, c'est le temps entre la demande et l'affichage. On a l'impression qu'il y a un temps d'attente entre ces deux moments, comme si il y avait un problème de redirection, ou recherche du site avant son affichage qui est très rapide par contre. C'est comme si on attendait une autorisation avant de lancer l'affichage. A noter, pendant ces 8 secondes, niveau SSL , le site est marqué comme non sécurisé jusqu'à l'affichage du site, là ça passe en sécurisé. Tous mes sites sont en SSL, il faudrait faire des tests sur des sites non SSL pour voir si ça vient de là, ou pas...
  9. Peut être une piste pour nos problèmes actuels de lenteur ? Normalement, www ou pas, ça devrait fonctionner... Si c'est vraiment récent, il faut peut être attendre un peu mais si ça date un peu (plus d'une journée je pense), il vaut mieux ouvrir un ticket
  10. Trop curieux pour en rester là Peut être une piste... Il existe une vulnérabilité dans Easy WP SMTP qui se trouve dans un fichier journal de débogage. Ce que font d'abord les "assaillants", c’est obtenir un nom d’utilisateur de niveau administrateur à partir du site WordPress qu’ils essaient de pirater en utilisant des méthodes largement connues. Ensuite, ils accèdent à la page de connexion WordPress et envoient une réinitialisation de mot de passe pour le compte administrateur. Enfin, ils accèdent au fichier journal de débogage et récupèrent un enregistrement du lien de réinitialisation du mot de passe envoyé par le site WordPress. Une fois qu’ils ont récupéré ce lien, ils peuvent le saisir, réinitialiser le mot de passe, puis profiter d’un accès complet au site WordPress. Cette faille de sécurité a été découverte décembre 2020 et corrigée dans la dernière version (celle que j'avais installé). Je ne connais pas "les méthodes largement connues"...
  11. Mailpoet - Emails et newsletter Easy WP SMTP - Envoi mails par smtp
  12. Analyse approfondie... Sur 6 sites, Il n'y en a qu'un seul (le dernier) dont les pseudos ont fuité. Sur 5 sites, suite à l'installation d'un plugin qui empêche l'accès à la page habituelle de connexion de Wordpress. Les attaques ont considérablement diminuées. Sur le 6ème site (celui concerné par la récupération des logins admins), désactivation de 2 plugins (pourtant à jour et réputés), blocage des IP par pays (c'est un site entièrement privé). Idem, attaques en baisse. Les 2 plugins désactivés n'étaient utilisés que sur le 6ème site, les 5 premiers sont construits sensiblement sur la même architecte au niveau des plugins. Je pense que "le vol" des logins venaient d'une faille dans un plugin. Grr...
  13. Bin moi aussi ça m'interpelle... comment et en si peu de temps ? That is the question !!!
  14. Ce ne sont pas les pseudos par défaut J'ai plusieurs sites, ils sont tous impactés. Tous, sauf le seul qui n'est pas sous wordpress. Après, vu la popularité de wordpress, c'est pas étonnant qu'ils essayent de rentrer par là. J'ai mis des restrictions pour réduire le nombre de tentatives...blocage d'IP pendant deux jours en cas de 2 tentatives de connexions. Le soucis, c'est qu'il faudrait que tout le monde le fasse sur le mutualisé, c'est pas gagné sachant pertinemment qu'il y a beaucoup de sites qui ne sont même pas mis à jour...
  15. J'ai ça : {"code":"rest_user_invalid_id","message":"Invalid user ID.","data":{"status":404}}
  16. Bon, après épluchage des stats, j'ai donc 2 comptes administrateur sur ce wordpress. Toutes les tentatives d'intrusions ce fond avec les 2 identifiants liés au compte admin.... Ils ont les pseudos mais pas les mots de passe. Question, comment ont-ils eu les pseudos ?
  17. Bonjour à tous, Tentatives de connexion sur tentatives de connexions. C'est la première fois que ça arrive à un tel niveau... Je crée un site perso avec Wordpress, avec demande de ne pas indexer le site par les moteurs de recherche. Le site est complétement privé, mot de passe obligatoire et nous ne sommes qu'une petite dizaine à y accéder. Comme d'habitude, j'installe le plugin Wordfence pour surveiller tout ça. Et là, ca n'arrête pas de me signaler des tentatives de connexion... Hop, installation d'un plugin pour bloquer les IP par pays, après tout, c'est privé, je connais les utilisateurs, ils sont tous en France. Je clique sur "envoyer un mail lors d'une tentative de connexion" et ça n'arrête pas, je n'ai jamais vu ça depuis que je suis chez Web4all. Obligé de désactiver l'envoi des mails... Je ne sais pas si ça peut avoir un rapport avec les "ralentissements" constatés dernièrement et je ne sais pas s'il y a moyen de réduire tout ça sur l'architecture. Il semblerait également que "ces enfoirés" aient déjà mon nom d'utilisateur, mon adresse mail et qu'ils recherchent obstinément le mot de passe... le site a été créé il y a à peine une semaine. Vous aussi, vous avez ce genre de problème ou ça ne touche que ma pomme ?
  18. "Ce jour, depuis 8H nous rencontrons à nouveau des instabilités, nous sommes en cours d'intervention pour stabiliser la plate forme et suspendre certains sites posant problèmes." Les joies et les déboires de l'hébergement mutualisé....
  19. Bonjour, Il me semble que c'est dans le manager, dans "services", "domaines" cliquer sur le domaine concerné et "transfert sortant". Attention si transfert chez OVH (voir ci-dessous)
  20. Bonjour, J'ai 8 sites en production et je n'ai jamais rencontré ce problème. Ce n'est peut être pas un problème Yulpa ? Ca serait peut être bien de comparer vos architectures, les plugins et les thèmes installés ? Bon courage
  21. Bonjour, Si c'est toujours à jour, https://docs.yulpa.io/hosting-shared/publication-web-http-php
×
×
  • Créer...