Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Tribulations d'un webmestre
#1
Quelques mots pour partager ma vie de webmestre et ses petites sueurs froides, parfois...
Elles concernent les attaques / tentatives de hacking de JRRVF avec des tentatives de connexion à l'administrateur.
A vrai, il n'y a pas une semaine où elles ne se produisent. Avant-hier, c'était depuis l'Inde, ce midi, depuis la Roumanie. Je ne sais pas leurs intentions mais ce n'est probablement pas pour poster un article sur Tolkien...
Mais, les choses tiennent bon, les composants logiciels que j'utilise sont bien utile et efficaces...

Quelques stats sur les 30 derniers jours. Remarquez le nombre de tentatives :o 8) :

<img src="https://www.jrrvf.com/forum_images/2/1578661691_web_application_firewall_lsaquo_firewall_lsaquo_jrrvf_-_tolkien_en_version_francaise_mdash_wordpress_-_google_chrome.jpg">


Cédric
Reply
#2
Cédric, tour de garde de JRRVF Wink

Merci pour ta constante vigilance face aux dwimmerlaiks du web...

I.
Reply
#3
Et statistiquement ce sont nos meilleurs ennemis les angliches qui attaquent le plus. Smile Alors qu'on défend l'un de leurs auteurs !! Perfide Albion.
Reply
#4
[small]Hi ! Hi ! :) :)[/small]
Reply
#5
Cédric Wrote:Je ne sais pas leurs intentions mais ce n'est probablement pas pour poster un article sur Tolkien...

En fait, je pense qu'il y en a qui font probablement une fixation sur la notion de "Professeur" : ça doit les attirer comme des mouches...

<img src="https://www.jrrvf.com/forum_images/725/1578723313_professeur_man-saru_magicien_palantir_contactez-moi.jpg" width="739" />

Amicalement,

Hyarion.

<small>P.S.: À la place de "<i>Retour rapide d'affectation</i>", lire bien sûr "<i>Retour rapide d'<b><u>affection</u></b></i>"... ;-p</small>

[séparation]

[small][EDIT (17/01/2026): ajout ci-dessous de l'image corrigée et légèrement mise à jour en septembre 2025][/small]

[Image: 1756688774_professeur_man-saru_magicien_...i_vite.jpg]
Reply
#6
"Man-Saru" :lol:

<small>Je viens seulement de comprendre... le côté blond de la Force semble reprendre le dessus, chez moi. Dois-je m'inquiéter ?</small>
Reply
#7
Hum, hem, babaroum, je suis peut-être allé un peu trop loin question sécurité, mon compte "Admin" sur le site est désactivé et plus moyen de me connecter Big Grin

Mais bon, je dois pouvoir réactiver mon compte Smile
Reply
#8
Compte rétabli, ouf ! ]Big Grin
Reply
#9
Attention au nouveau message posté pour des billets. A supprimer dare dare, on est loin du chaudron de sesterces de Moralelastix. Smile
Reply
#10
Silmo Wrote:Attention au nouveau message posté pour des billets. A supprimer dare dare, on est loin du chaudron de sesterces de Moralelastix. Smile
Voilà qui est fait. Merci à vous pour le signalement, je n'avais pas encore vu ce message "indélicat".

Bonne soirée à vous !
Reply
#11
Hello,

Petite boulette de ma part ce matin, le forum a été inaccessible quelques heures Rolleyes
C'est maintenant rétabli (merci à Isengar pour le signalement ! Smile ).

C.
Reply
#12
.
Reply
#13
Je remonte ce fuseau pour indiquer que le forum a été inaccessible quelques minutes (voire un peu plus) suite à une autre boulette.
Message aussi et surtout pour vérifier qu'il est bien possible de poster un message, que tout est rentré dans l'ordre ;-)

Bonne soirée !
Reply
#14
Cédric Wrote:Je remonte ce fuseau pour indiquer que le forum a été inaccessible quelques minutes (voire un peu plus) suite à une autre boulette.
Message aussi et surtout pour vérifier qu'il est bien possible de poster un message, que tout est rentré dans l'ordre ;-)

Bonne soirée !

Alors je dois compléter parce qu'en te lisant on pourrait croire que c'est toi qui as fait la boulette.
Il n'en est rien ;).
[small](mais ne comptez pas sur moi pour me dénoncer ;))[/small]
Reply
#15
Comme disait notre grand Philosophe, j'ai nommé Jean Lefebvre : "J'ai glissé chef !".
C'est ainsi que la personne non dénoncée m'a informé.
C'est quand même plus classe que de dire "j'ai fait une boulette" ]Big Grin

C.
Reply
#16
Profitons de l'occasion de cette « glissade lefebvréenne » pour nous informer : Cédric, pourrais-tu éventuellement nous donner des nouvelles des tentatives de <i>hacking</i> visant JRRVF ces derniers temps ? Dans le lourd contexte géopolitique actuel, ce pourrait être significatif, qui sait ?

<i>Peace and Love</i>,

B.
Reply
#17
Hello Hyarion,

Je n'ai pas oublié ta question mais chaud chaud pour moi en ce moment.
Cela dit, je peux dire qu'il y a très régulièrement par exemple des tentatives de connexion à l'administration du contenu du site. Ceci avec de nombreuses tentatives (mais au bout de quelques essais infructueux, l'IP est bloquée) de beaucoup de pays différents.
Je tâcherai de sortir quelques chiffres prochainement.

Merci pour ta curiosité/intérêt,
Cédric.
Reply
#18
Merci à toi, Cédric, d'avoir pris le temps de me répondre... et de continuer à veiller à la sécurité de JRRVF.

Amicalement,

B.
Reply
#19
Cédric Wrote:Je peux dire qu'il y a très régulièrement par exemple des tentatives de connexion à l'administration du contenu du site
Et ça continue, et ce matin plus encore que d'habitude : 447 tentatives de connexion bloquées ce matin...
Je suis serein, mais ce n'est jamais rassurant !

C.
Reply
#20
Ca semble s'être calmé, il y aura donc eu 745 tentatives de connexion dans la matinée. Avec une bonne centaine de mails d'alerte pour faire bonne mesure...
Un autre fléau du Net que ces tentatives de piratage Sad

C.
Reply
#21
Misère :/
Reply
#22
Ouch !
Je n'aurais jamais deviné le nombre si tu ne nous l'avais pas partagé...
S.
Reply
#23
<img src="https://www.jrrvf.com/DOCUMENTS/IMAGES/securite.jpg">

Sur les 30 derniers jours :
- autre pic le 18 février avec 440 tentatives.
- seulement 3 jours sans aucun tentative illicite.
Reply
#24
Ces temps-ci, on signale de nombreuses cyberattaques contre des sites en France, notamment contre des sites de services ministériels, de services hospitaliers, de mutuelles de santé, contre le site de « France Travail » (ex-Pôle Emploi)... À une échelle occidentale plus large, même Microsoft a été visé. Toutes les cyberattaques ne se valent pas, et n'ont pas les mêmes modalités, mais on parle en tout cas souvent de hackers pro-russes à l'œuvre derrière derrière tout cela, même s'il est toujours difficile de savoir exactement à qui l'on a affaire dans ce genre de situations...

Je me demande jusqu'à quel point les récentes et nombreuses tentatives de piratage de JRRVF peuvent, éventuellement, avoir un rapport avec ce contexte général actuel de menaces dans le cyberespace. Ce serait un peu tordu, mais qui sait, peut-être cela a-t-il un lien avec certains usages politiques de Tolkien dont il a été question ailleurs récemment... Ou bien, ceci dit, cela n'a-t-il peut-être aucun rapport, un peu comme à l'époque de nos « chers » marabouts fort peu tolkienophiles...

Y a-t-il, cher Cédric, toujours autant de pays différents référencés derrière ces tentatives d'intrusion ?

Amicalement,

B.
Reply
#25
Votre serviteur Wrote:Y a-t-il, cher Cédric, toujours autant de pays différents référencés derrière ces tentatives d'intrusion ?


Bien que subissant toujours ces temps-ci l'impérieuse formule de Galois ([emphase]« Je n'ai pas le temps »[/emphase]), j'ai trouvé une réponse hier grâce à Internet. 

<img src="https://www.jrrvf.com/forum_images/725/1710580742_professeur_man-saru_at_gogolmail_dotcom_infographic_statistics_donut.jpg" width="569" />

J'avoue cependant que ces résultats, étonnants, me laissent perplexes. 

B.
Reply
#26
[small]Warf warf warf en effet :)[/small]
Reply
#27
Oui, cette répartition me paraît un peu farfelue. Je n'y crois pas.
Je n'ai pas la possibilité d'avoir l'info mais, vu un autre outil il y a quelque temps de cela, les tentatives provenaient plutôt en effet de Russie ou du sud-est asiatique.
Si le volume de tentatives, je n'ai pas vu d'accroissement significatif depuis les événements que l'on connaît. Ca a toujours été là, latent, en continu, avec des pics brusques.

C.
Reply
#28
Cédric Wrote:Oui, cette répartition me paraît un peu farfelue. Je n'y crois pas.


Pourtant, la source citée par Hyarion est habituellement d'une fiabilité au-dessus de tout soupçon, non ? Wink

E.
Reply
#29
Elendil Wrote:Pourtant, la source citée par Hyarion est habituellement d'une fiabilité au-dessus de tout soupçon, non ? ;)

Il est vrai que la présentation de ladite source, partagée ici il y a quelques années, parle d'elle-même : ce message

Cédric Wrote:Je n'y crois pas.

[emphase]« Aussitôt Jésus tendit la main et le saisit, en lui disant : « Homme de peu de foi, pourquoi as-tu douté ? » »[/emphase] (Matthieu 14:31)

;-)

Cédric Wrote:Je n'ai pas la possibilité d'avoir l'info mais, vu un autre outil il y a quelque temps de cela, les tentatives provenaient plutôt en effet de Russie ou du sud-est asiatique.
Si le volume de tentatives, je n'ai pas vu d'accroissement significatif depuis les événements que l'on connaît. Ca a toujours été là, latent, en continu, avec des pics brusques.


Merci, Cédric, pour ces précisions. :-)

Amicalement,

B.
Reply
#30
Quand même fou (enfin, pas tant que ça tellement c'est une chose à laquelle il faut s'attendre) : je reçois régulièrement des messages (le dernier ce jour à 23h15) m'indiquant que le compte "Cédric FOCKEU", "Webmaster" et autres variations du même genre est bloqué car "trop de tentatives infructueuses".
Donc cela montre que le logiciel de sécurité du site fait son boulot mais aussi, et surtout, que des tentatives fréquentes ont lieu pour usurper mon compte...

Pfftt ! :|
Reply
#31
Hé bé ...
Reply
#32
[small]Mais qui sont donc ces gens qui cherchent à percer les secrets de JRRVF ?...[/small]
Reply
#33
Bientôt, qui sait, on ira peut-être jusqu'à essayer de faire croire à notre taulier qu'il n'est pas le vrai webmestre, voire qu'il ne serait pas « le vrai Cédric »... ^^'

[Image: 1765565080_arnold_schwarzenegger_total_r...n_1990.jpg]

Ceci étant dit, heureusement que le logiciel de sécurité fait effectivement son travail...

Amicalement,

B.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)