Aller au contenu

Pascal

Membres
  • Compteur de contenus

    112
  • Inscription

  • Dernière visite

  • Jours gagnés

    16

Tout ce qui a été posté par Pascal

  1. Effectivement... S'il n'y a pas moyen de les contacter, ça ne va pas être simple... Euh si, en bas du site en question, à gauche, adresse, téléphone et mail
  2. Bonjour, Et si vous passiez directement par le site en question dans la rubrique nous contacter, un truc comme ça ?
  3. Bonjour, Vous pouvez utiliser un seul hébergement pour regrouper plusieurs sites avec des noms de domaines distincts selon le type d'hébergement souscrit : https://yulpa.io/hebergements.html Au minimum, c'est donc 10 noms de domaines et 5 base de données que vous pouvez héberger sur un seul hébergement. Ce que je vous conseille, c'est d'utiliser une base de donnée par site, ainsi, si une base de donnée est corrompue, vous ne perdez pas l'ensemble de vos sites. Au final, vous ne paierez donc qu'un seul hébergement et autant de nom de domaine que de sites soit une dizaine d'euros par an.
  4. Je sais bien, j'ai laissé un petit mot car je sais qu'il y a beaucoup de sites basés sous Wordpress qui sont concernés
  5. Bonjour à tous, Ce petit mot sans prétention pour vous aider à protéger vos sites sous Wordpress. Inutile d'inventer la roue.... cet article résume assez bien la situation : https://codex.wordpress.org/fr:Attaques_par_Force_Brute Une attaque par force brute est le type de méthode la plus simple pour accéder à un site : il essaye des noms d'utilisateur et des mots de passe, encore et encore, jusqu'à ce qu'il arrive à entrer. Cette méthode fonctionne très souvent lorsque les gens utilisent des mots de passe simple et les noms d'utilisateur comme « admin ». Ce type d'attaque provoque des problèmes de performance dû au nombre de requêtes HTTP (c'est le nombre de fois que quelqu'un visite votre site) qui est tellement élevé que les serveurs sont à cours de mémoire. Comment diminuer l'impact assez facilement ? Vu que les attaques ciblent la page d'administration de Wordpress qui se présente sous la forme votresite.com/wp-admin, une méthode est de modifier l'adresse de cette page. Des plugins existent pour le faire simplement (https://www.wpnormandie.fr/changer-lurl-de-votre-page-de-login-wordpress/). Compliquer la tache en n'utilisant par admin comme nom d'utilisateur et utiliser un mot de passe "compliqué" mélangeant lettres, chiffres et symboles. Il est également possible d'utiliser une authentification à deux facteurs. C'est d'autant plus vrai si vous n'êtes pas beaucoup à accéder à la partie administration du site, ce qui est bien souvent le cas. Installer un plugin "firewall" peut être bien pratique pour identifier et limiter les connexions. Un exemple d'utilisation : J'utilise régulièrement un plugin (ce n'est bien sûr pas le seul et je ne suis pas là pour en faire de la publicité...) pour la sécurité sur mes sites : Wordfence dans sa version gratuite. Avec ce plugin, vous pouvez gérer l'authentification à deux facteurs, bloquer les IP et il possède une protection Brute Force proposant quelques réglages (onglet Firewall). Pour ma part, étant souvent le seul à accéder à la partie administration de mes sites. Je n'utilise pas le nom d'administrateur "admin" ce qui me permet de bloquer immédiatement l'adresse IP d'un utilisateur qui tente de se connecter de cette manière. Dans la partie "Brute Force Protection", voici mes réglages que vous pouvez bien sûr modifier selon vos besoins Activer la protection contre la force brute, "on", c'est logique. Verrouiller après le nombre d'échecs de connexion : 3 Verrouiller après le nombre de tentatives de mot de passe oublié : 3 Compter les échecs sur quelle période : 5 minutes Durée pendant laquelle un utilisateur est verrouillé : 1 jour Verrouiller immédiatement les noms d'utilisateur non valides : admin. Attention, il est impératif de ne pas utiliser vous même ce nom d'utilisateur, sinon... Vous recevrez régulièrement des mails vous informant des tentatives de connexion et des IP bloquées.
  6. La page de connexion de l'administration d'un site sous wordpress ressemble à monsite.com/wp-admin Il existe des plugins pour modifier cette page (monsite.com/cequejeveux par exemple), cela serait peut être une solution pour diminuer les attaques "brute force" ? Plus d'infos concernant Wordpress et les attaque par Force Brute : https://codex.wordpress.org/fr:Attaques_par_Force_Brute
  7. Je n'arrête pas de recevoir des mails de Wordpress m'indiquant des tentatives pour entrer dans la partie administration. C'est bloqué pour le moment par wordfence mais tous mes sites sont concernés et il y a de plus en plus de tentatives ces derniers temps. Si tous les sites hébergés par Yulpa sont concernés, cela pourrait engendrer une dégradation du traffic...
  8. Bonjour, Sur le site mairie-champlost.fr , j'ai ce type d'erreur qui s'affiche : Le correcteur de contenu mixte n’a pas pu être détecté en raison d’une erreur cURL : cURL error 35: OpenSSL SSL_connect: Connection reset by peer in connection to www.mairie-champlost.fr:443 Warning: getimagesize(): SSL: Connection reset by peer in /wp-content/themes/graphene/inc/functions.php on line 514 Warning: getimagesize(): Failed to enable crypto in /wp-content/themes/graphene/inc/functions.php on line 514 Warning: getimagesize(https://www.mairie-champlost.fr/wp-content/uploads/2014/03/cropped-centre.jpg): failed to open stream: operation failed in /wp-content/themes/graphene/inc/functions.php on line 514 Vous avez une idée ? Merci Trouvé sur le net : Erreur cURL 35 : erreur de connexion SSL L'erreur cURL 35 est due à une mauvaise configuration sur le serveur. Par exemple, un certificat obsolète dans cURL ou une incompatibilité dans les chiffrements. Contactez votre fournisseur d'hébergement pour une solution. J'ai renouvelé le certificat SSL et ca semble fonctionner
  9. Bonjour, Je suis curieux de savoir également, j'ai un client qui m'a posé la question suite à l'actualité "brulante"... Pour le moment, il y a ça sur le site de Yulpa : Vos données sont stockées sur des serveurs hautes performances avec un niveau de RAID apportant de la sécurité. Mais cela n'est pas suffisant ! yulPa fait le choix de faire des sauvegardes pour tout le monde. Ces sauvegardes concernent deux catérgories: Les fichiers de votre hébergement (vos sites) Les bases de données MySQL Les sauvegardes sont répliquées à plus de 200Kms des données de production. Les serveurs de sauvegardes situés à Paris et Roubaix reposent sur des pools ZFS en RAID-Z2
  10. Bonjour, Pour moi loubib, tes sites fonctionnent
  11. Bonjour, c'est pourtant pas l'habitude de la maison....
  12. Bonjour, Je viens d'essayer sur un de mes Wordpress via un formulaire, délai 14 mn avant de recevoir le mail mais je l'ai reçu. Test avec Agora, 2 mails envoyés à 22h17, reçu à 22h18 Wordpress qui merde ? Telle est la question ? Retest wordpress via formulaire : envoi 22h21, reçu 22h21... Est ce que vous avez essayé de désactiver les plugins pour voir s'il n'y en a pas un qui merde ?
  13. Pascal

    Petit prix

    Oui, je me doutais un peu que ce n'était pas trop le moment
  14. Bonjour, Par le passé, Yulpa proposait une offre "premier prix" et il me semblait que son retour était dans les cartons. Avec le déménagement prévu, est-ce toujours envisagé ? Je pense qu'une offre comme ci-dessous pourrait peut être faire l'affaire ? Qu'en pensez-vous ? 5 Go Espace disque fichiers 25 Utilisateurs FTP 1 Utilisateur SSH 1 Domaines en gestion 3 Comptes emails 5 Go Illimité : Listes de diffusion & alias mails 1 Bases de données MySQL 1 Go Importer vos certificats SSL SSL Let's Encrypt illimité et automatisé Versions PHP disponibles 5.2 - 5.3 - 5.4 - 5.5 - 5.6 - 7.0 - 7.1 - 7.2 - 7.3 - 7.4
  15. Bonjour, C'est cette partie de la documentation que vous évoquez ? https://docs.yulpa.io/hosting-shared/publication-web-http-php/certificats-ssl#CertificatsSSL-Typedecertificats Si oui, il faut se rendre sur IWal https://my.yulpa.io/iwal.php puis "service" - "publication web" - "générateur Let's encrypt" En haut à droite, "créer un certificat let's encrypt" Pascal
  16. Désole pour le retard mais oui, le problème a été corrigé rapidement.
  17. Et là : menu Édition > Préférences > Avancé > Éditeur de configuration ("Je prends le risque") et recherchez la ligne : mailnews.tcptimeout. Augmentez la valeur de 100 à 300
  18. Bonsoir, J'ai trouvé ça sur un forum : Dans thunderbird: Outils>options>avancé>temps limite pour la connexion Par défaut il est à 60. Perso je l'ai mis à 99999, et depuis je n'ai plus de problème. Peut être pas aussi extrème Et ça peut être : https://forums.mozfr.org/viewtopic.php?f=4&t=143856&p=901522&hilit=vpn#p901522 Pascal
  19. Bonjour, J'ai installé et activé le plugin W3 Total Cache sur plusieurs sites Wordpress hébéergés chez Yulpa et pas de problème particulier, cela fonctionne bien j'ai gagné plusieurs secondes.
  20. A moins d'une erreur dans le nom ou le mot de passe ?
  21. D'après la faq du logiciel : Quelles sont les exigences minimales de bande passante pour le lien d'ancrage duserveur BigBlueButton pour: quelles sont les exigences minimales de bande passante pour le serveur bigbluebutton ? Vous aurez besoin d'une bonne bande passante en amont et en aval du serveur. Nous recommandons une bande passante de 1 Gbits / s dans les deux sens. Avoir un serveur avec moins de bande passante, comme seulement 100 Mbits / s, ne causera que des problèmes audio et vidéo avec les utilisateurs. Configuration minimale du serveur La configuration minimale requise pour un serveur BigBlueButton est Système d'exploitation Ubuntu 16.04 64 bits exécutant le noyau Linux 4.x 8 Go de mémoire avec permutation activée (16 Go de mémoire, c'est mieux) 4 cœurs de processeur (8 c'est mieux) Les ports TCP 80 et 443 sont accessibles Les ports UDP 16384 - 32768 sont accessibles Le port 80 n'est pas utilisé par une autre application Pour un serveur destiné à la production, nous recommandons en outre: 500 G d'espace disque libre (ou plus) pour les enregistrements 250 Mbits / s de bande passante (symétrique) ou plus Matériel dédié (métal nu) Un nom d'hôte (tel que bbb.example.com) pour la configuration d'un certificat SSL Adresse IPV4 et IPV6
  22. C'est pas possible...remarque, c'est à l'image de notre société...
  23. Si vous utilisez le thème Colormag sur votre Wordpress, vous êtes peut être confronté à une réinitialisation du site comme si vous veniez d'installer Wordpress. Si c'est le cas, il sera nécessaire de restaurer votre base de données et de mettre à jour le plus rapidement possible le thème et l'extension themegrill demo importer installé avec le thème. Plus d'infos : https://www.webarxsecurity.com/critical-issue-in-themegrill-demo-importer/
×
×
  • Créer...